A stack of gold Bitcoin coins placed on a shimmering gold glitter background.
Foto: www.kaboompics.com via Pexels

CZ wil Satoshi’s bitcoins bevriezen om kwantumdiefstal te voorkomen

Changpeng Zhao gooit een knuppel in het hoenderhok van Bitcoin. De Binance-oprichter stelt voor om tot een miljoen bitcoin die met Satoshi Nakamoto in verband worden gebracht te bevriezen, mocht het netwerk ooit overstappen op kwantumbestendige cryptografie en die munten daarna stil blijven liggen. Daarmee verschuift hij de discussie over de kwantumdreiging van een puur technisch vraagstuk naar iets veel gevoeligers: wie mag straks beslissen over de slapende portefeuilles van de bedenker van Bitcoin?

Kerncijfers

  • Mogelijk te bevriezen: tot 1 miljoen BTC
  • Satoshi-voorraad verspreid over: ongeveer 22.000 adressen (vaak rond 50 BTC)
  • Voorgestelde migratieperiode: 6 tot 12 maanden
  • Kwantumkwetsbare bitcoin volgens CryptoQuant: circa 6,89 miljoen BTC

Zhao deed zijn uitspraken op 18 juni in de Galaxy Brains-podcast van Galaxy Research-president Alex Thorn. Zijn kernpunt: kwantumcomputers vormen geen onoverkomelijke bedreiging voor Bitcoin, want kwantumbestendige cryptografie bestaat al. Het lastige zit volgens hem ergens anders, namelijk in het coordineren van een upgrade over het hele netwerk op het moment dat kwantummachines het huidige beveiligingsmodel daadwerkelijk kunnen kraken.

Verhuizen of bevriezen

Voor lang inactieve adressen, waaronder de wallets die breed aan Satoshi worden toegeschreven, schetst Zhao een venster van zes tot twaalf maanden na zo’n upgrade. In die periode kunnen houders hun munten verplaatsen naar beschermde adressen. Gebeurt dat niet, dan zouden de achtergebleven coins onder het nieuwe protocol bevroren moeten worden. Laat je die kwetsbare adressen oneindig openstaan, zo redeneert hij, dan komen ze vroeg of laat in handen van wie als eerste de cryptografie weet te breken. Dat zou neerkomen op een oneerlijke herverdeling van bitcoin, waarbij eigendom feitelijk overgaat naar de eerste aanvaller met genoeg rekenkracht.

In een eerdere publieke uiteenzetting schetste Zhao drie mogelijke routes voor de gemeenschap: niets doen en de munten laten weglekken naar aanvallers, de adressen bevriezen of beperken, of een tussenweg zoals het vertragen van verdachte transacties. Geen daarvan is schoon, gaf hij toe. Belangrijk detail: hij benadrukte dat de beslissing niet aan hem is. Elke wijziging vergt steun van de Bitcoin-gemeenschap via de gebruikelijke consensusprocessen.

Voor wie minder thuis is in de techniek: een kwantumcomputer kan in theorie uit een openbaar zichtbare publieke sleutel de bijbehorende geheime sleutel afleiden. Vooral oudere adresformaten, zoals die uit de begindagen, leggen die publieke sleutel bloot en zijn daardoor het kwetsbaarst. Eerder stelde Zhao het scherp: “People who self custody will have to migrate their coins to new wallets.”

Ontwikkelaars liggen verdeeld

Zhao’s voorstel landt midden in een debat dat al maanden loopt. Een adviesrapport van Coinbase uit juni, met bijdragen van Ethereum Foundation-onderzoeker Justin Drake, stelt dat Bitcoin nu nog geen gevaar loopt, maar dat vooruit plannen latere schade kan beperken. Het rapport beschrijft een voorstel met een deadline voor het migreren van munten die met ECDSA- en Schnorr-handtekeningen beveiligd zijn. Voorstanders zeggen dat bevriezen voorkomt dat een aanvaller straks enorme hoeveelheden bitcoin opstrijkt. Tegenstanders noemen het simpelweg het confisqueren van privebezit, in strijd met de onveranderlijkheid en gebruikerscontrole waar Bitcoin op gebouwd is.

Die laatste lijn wordt fel verdedigd door podcasthost Alex Thorn zelf. Hij vindt dat Satoshi’s munten met rust gelaten moeten worden, los van welke technologische doorbraak dan ook. Volgens Thorn raakt het verder dan techniek, omdat sleutelen aan eigendomsrechten de geloofwaardigheid van Bitcoin als neutraal geldsysteem ondermijnt. Hij wijst er bovendien op dat de geschatte Satoshi-voorraad verdeeld zit over zo’n 22.000 adressen met vaak ongeveer 50 BTC, wat een grootschalige kwantumaanval moeilijker maakt dan menigeen aanneemt. Sommige gebruikers, waarschuwt hij, nemen nog liever een stevige koersdaling voor lief dan een protocolwijziging die de controle over de oudste wallets aantast.

Daarmee tekent zich de echte breuklijn af. De techniek om Bitcoin kwantumbestendig te maken bestaat grotendeels al, of het nu via BIP-360 of het verdergaande BIP-361 loopt. De vraag is of de gemeenschap bereid is om bezit te bevriezen, ook als dat het bezit van haar eigen oprichter betreft.

Lars Verhoeven begon zijn crypto-reis in de bullrun van het jaar 2017-2018 en is zich door de jaren steeds meer gaan verdiepen in cryptocurrencies, met name Bitcoin en Ethereum. Door zijn journalistieke achtergrond hoopt hij zoveel mogelijk mensen kundig te maken over cryptocurrencies en alles wat er mee te maken heeft.