Der Bericht zitiert eine Studie, nach der es mindestens 76 Tage dauern würde, alle Bitcoin-Guthaben auf neue Signaturen umzuziehen, wenn die Blöcke in dieser Zeit nichts anderes enthielten. Realistischer sei eine Streckung, etwa über 300 Tage mit einem Viertel jedes Blocks. In der Bitcoin-Entwicklergemeinde ist der Weg umstritten: Der Vorschlag BIP-361 würde ältere Adressen binnen fünf Jahren einfrieren, wenn ihre Besitzer nicht umziehen.
Europol empfiehlt Aufsichtsbehörden klare Leitlinien, Blockchain-Projekten den Einbau quantensicherer Verfahren und Wallet-Anbietern erste Tests. Nutzer sollten sich informieren und ihre Coins in quantensichere Wallets übertragen, sobald es sie gibt. Google hatte im März geschätzt, dass weniger als 500.000 physische Qubits genügen könnten, um die Signaturen von Bitcoin zu brechen.
Was Bitcoin konkret tun müsste
Für Bitcoin beschreibt der Bericht drei Schritte. Das Netzwerk muss sich auf quantensichere Signaturen einigen, Wallets und womöglich auch Hardware-Wallets brauchen ein Update, und jedes Guthaben muss per Transaktion auf eine neue Adresse umziehen. Für Schlüssel, die bereits öffentlich einsehbar sind, gebe es keine nachträgliche Reparatur. Helfen könne nur der rechtzeitige Umzug.
Unter Bitcoin-Entwicklern liegen dafür mehrere Vorschläge auf dem Tisch, beschlossen ist keiner. Der Entwurf BIP-360 sieht einen neuen Adresstyp vor, der keinen öffentlichen Schlüssel mehr preisgibt; neue Signaturverfahren führt er noch nicht ein. Umstritten ist, was mit Coins geschieht, deren Besitzer nicht umziehen. Der Paradigm-Forscher Dan Robinson schlug stattdessen ein Verfahren vor, mit dem Besitzer ruhender Coins ihre Kontrolle vorab privat nachweisen können.
Kleinere Netzwerke sind laut Europol weiter
Bitcoin und Ethereum haben den Umstieg nach Darstellung von Europol noch vor sich. Weiter seien kleinere Projekte: Der Quantum Resistant Ledger (QRL) setze als erste Blockchain vollständig auf ein hashbasiertes, quantensicheres Signaturverfahren, auch Qanplatform und Iota hätten solche Signaturen eingeführt. Unter den großen Netzwerken hat Tron-Gründer Justin Sun im April quantensichere Signaturen für das Hauptnetz angekündigt, allerdings ohne Zeitplan.
Jetzt sammeln, später entschlüsseln
Der zweite Bericht, den Europol mit der Universität Carlos III in Madrid erarbeitet hat, behandelt ein anderes Risiko: Angreifer speichern verschlüsselte Daten schon jetzt, um sie später mit besserer Technik zu entschlüsseln. Betroffen wären vor allem Informationen, die lange vertraulich bleiben müssen, etwa Regierungskommunikation, Patientenakten oder Ermittlungsakten. Klare Belege, dass diese Methode bereits systematisch und in großem Stil genutzt wird, gibt es laut der Mitteilung von Europol zu beiden Berichten nicht.
Für Nutzer von Privatsphäre-Protokollen auf der Blockchain ist das Problem bekannt: Was dort bereits verschlüsselt liegt, lässt sich durch ein späteres Upgrade nicht nachträglich schützen. In Deutschland drängt das Bundesamt für Sicherheit in der Informationstechnik (BSI) seit 2024 auf den Umstieg. Zusammen mit Partnerbehörden aus 17 weiteren EU-Staaten forderte es, besonders sensible Anwendungen bis Ende 2030 abzusichern.