Eines Tages könnten Quantencomputer die Verschlüsselung von Bitcoin brechen. Doch für Anleger wären die möglichen Folgen weit gravierender als bloß sinkende Kryptokurse.
Im Juni machte Frank Thelen Schlagzeilen: Der Tech-Investor verkaufte all seine Bitcoin. Seine Erklärung: Quantencomputer könnten die Kryptografie hinter Bitcoin früher als erwartet knacken, und die Community sei zu unbeweglich, um rechtzeitig zu reagieren. Seither fragen sich viele Anleger: Was nun? Ein Blick auf die Fakten schafft Klarheit.
Quantencomputer und Bitcoin: Worum geht es eigentlich?
Bitcoin schützt Vermögen mit einem mathematischen Prinzip: Aus dem privaten Schlüssel (vergleichbar mit einem Passwort) wird eine öffentliche Adresse abgeleitet. Den Weg zurück, also vom öffentlichen zum privaten Schlüssel, zu berechnen, ist für herkömmliche Computer praktisch unmöglich. Selbst die gesamte weltweite Rechenleistung würde daran Milliarden Jahre scheitern.
Ein hinreichend großer Quantencomputer könnte diesen Schutz jedoch mit dem Shor-Algorithmus aushebeln. Wer daraus den privaten Schlüssel berechnen kann, könnte fremde Bitcoin abziehen. So die Theorie.
Wie weit sind wir davon entfernt?
Googles Quantenforscher schätzen, dass für einen realistischen Angriff etwa 1200 bis 1450 sogenannte logische Qubits nötig wären. Das klingt überschaubar – doch wegen der hohen Fehlerraten heutiger Quantenchips wären dafür Hunderttausende physische Qubits erforderlich, die stabil zusammenarbeiten.
Zum Vergleich: Die derzeit größten Quantenprozessoren erreichen rund 1000 physische Qubits, und robuste logische Qubits gibt es bislang nur vereinzelt im Labor. Es fehlt also nicht ein kleiner, sondern ein Faktor von Hundert bis Tausend.
Google rät, kritische Systeme bis 2029 auf quantensichere Verfahren umzustellen. Die US-Standardbehörde NIST peilt 2035 an. Kein seriöser Experte behauptet, Bitcoin stünde morgen vor dem Kollaps. Die Fortschritte kommen aber schneller als noch vor wenigen Jahren erwartet. Das Risiko ist real, nur eben nicht unmittelbar.
Eine Kennzahl sollten Anleger dennoch kennen: Rund 6,9 Millionen Bitcoin – etwa ein Drittel aller Coins – liegen auf älteren Adressformaten, bei denen der öffentliche Schlüssel sichtbar und damit theoretisch angreifbar ist. Dazu zählen rund eine Million Coins auf Wallets, die Satoshi Nakamoto zugeschrieben werden.
Die gute Nachricht: Es passiert etwas
Entgegen Thelens Kritik ist die Bitcoin-Entwicklergemeinschaft aktiv. Mit BIP-360 liegt ein konkreter Vorschlag für ein neues, quantenresistentes Adressformat vor. Anstelle der heutigen Signaturen kommen Post-Quanten-Verfahren zum Einsatz, die selbst Quantenangriffen standhalten. Im März wurden erste funktionierende, quantensichere Bitcoin-Transaktionen in einer Testumgebung demonstriert – aus Theorie wird Praxis.
Ein weiterer Vorschlag (BIP-361) geht noch weiter: Er sieht eine Frist vor, bis zu der alle Bitcoin auf sichere Adressen umgezogen sein müssen. Danach würden alte, verwundbare Coins eingefroren.
Genau hier liegt die eigentliche Hürde. Nicht die Technik bereitet die größten Probleme, sondern der Konsens. Darf man Satoshis Coins einfrieren? Widerspricht das dem Grundprinzip der Unveränderlichkeit? Diese Diskussion ist kontrovers, und große Bitcoin-Upgrades benötigen erfahrungsgemäß Jahre.
Thelens Hinweis auf die Trägheit der Community ist also nicht völlig aus der Luft gegriffen. Meine Einschätzung: Der Druck zur Lösung wird eine Einigung erzwingen – lange bevor ein Quantencomputer real gefährlich wird. Denn niemand hat mehr zu verlieren als die Bitcoin-Community selbst.
Kein Alarm, aber auf die Watchlist
Erstens: Für Panik gibt es derzeit keinen Grund. Zwischen den heutigen Quantenmaschinen und einem „Bitcoin-Knacker“ liegen noch mehrere technologische Quantensprünge.
Zweitens: Komplett ausblenden sollte man das Thema auf Sicht nicht. Es ist ein Restrisiko, das man beobachten sollte. Zwei Indikatoren sind dabei entscheidend: die Zahl stabiler logischer Qubits bei IBM, Google und Co. sowie der Fortschritt bei quantensicheren Bitcoin-Updates.
Drittens – ganz praktisch: Moderne Adressformate und einmalige Empfangsadressen mindern das Risiko schon jetzt deutlich. Bei frischen Adressen wird der öffentliche Schlüssel erst beim Ausgeben sichtbar; das Angriffsfenster bleibt minimal.
Mein Fazit: Das Quantenrisiko ist kein Verkaufsargument, aber ein guter Anlass, genauer hinzusehen. Im Übrigen betrifft das Problem nicht nur Bitcoin, sondern auch Banken, Behörden und große Teile des Internets. Sollte der Quanten-Ernstfall eintreten, gäbe es erheblich größere Sorgen als den Bitcoin-Kurs.
Wahrscheinlicher ist, dass Bitcoin bis dahin längst quantensicher ist. Wer jetzt verkauft, wettet nicht gegen Bitcoin, sondern gegen die Anpassungsfähigkeit eines Netzwerks, das seit 17 Jahren jede Krise überstanden hat.