Der Zeitplan-Konsens ist gespalten, aber er verkürzt sich rapide. Mehrere Expertenwarnungen deuten auf 2028 als möglichen "Q-Day" hin – den Moment, in dem ein Quantencomputer die Live-Wallet-Kryptografie knacken kann . Vitalik Buterin erklärte gegenüber Entwicklern in Buenos Aires, dass die elliptische Kurven-Kryptografie "sterben" werde und Quantencomputer sie bereits 2028 knacken könnten . Ein "Quantum Doom Clock"-Modell eines Krypto-Analysten prognostiziert den 8. März 2028 als die Schwelle, ab der private Schlüssel aus exponierten öffentlichen Schlüsseln abgeleitet werden könnten .
Konservativere akademische Prognosen (arXiv 2606.14484) sehen die Wahrscheinlichkeit für einen CRQC bei etwa 1:6 bis 2035, bei etwa 30 % bis 2040 und bei etwa 60 % bis 2050 . Doch Googles eigene Forschung vom März 2026 hat die Bedrohung drastisch verschärft – sie zeigte, dass das Knacken von ECDSA-256 nur etwa 500.000 physikalische Qubits erfordern könnte, eine Reduzierung um das 20-fache gegenüber früheren Schätzungen . Justin Drake, ein Forscher, der das Google-Papier mitverfasst hat, schätzte die Wahrscheinlichkeit für einen Q-Day bis 2032 auf 50 % .
| Ziel | Warum es lukrativ ist | Quellen |
|---|---|---|
| Tether (USDT)-Prägeautorität | Das lukrativste Quantenziel – die Kontrolle über die Münzprägung gibt dem Angreifer Macht über eine Stablecoin-Versorgung von rund 120 Milliarden Dollar | |
| Heiße Wallets zentralisierter Börsen | Große BTC/ETH-Pools mit öffentlichen Schlüsseln auf der Chain; hohe Liquidität für sofortigen Diebstahl | |
| Institutionelle Verwahrer-Wallets | Massive Einzelbestände mit exponierten öffentlichen Schlüsseln durch häufige Transaktionen | |
| Alte P2PK-Adressen (Pay-to-Public-Key) | Rund 6,26–7 Millionen BTC (über 650 Milliarden Dollar) in Adressen, deren öffentlicher Schlüssel dauerhaft auf der Blockchain sichtbar ist; erfordert keine aktive Ausgabe, um ausgenutzt zu werden | |
| Smart Contract-Plattform-Schlüssel | Ethereum-Validatoren, Bridge-Betreiber und Protokoll-Multisigs, deren Schlüssel auf der Chain waren |
Ein Bericht von Chaincode vom August 2026 schätzt, dass rund 6,26 Millionen BTC (etwa 650 Milliarden Dollar) bereits gefährdet sind – das sind etwa 25-30 % aller Bitcoin . Deloitte hat ebenfalls geschätzt, dass etwa 25 % der im Umlauf befindlichen BTC gefährdet sind . Dies sind keine zukünftigen Opfer; sie sind bereits exponiert durch den "Ernten jetzt, entschlüsseln später"-Angriff, bei dem Angreifer öffentliche Schlüssel heute abschöpfen und auf einen Quantencomputer warten können, um sie nachträglich zu knacken .
Google hat das Jahr 2029 als harte Deadline für die Migration aller internen Systeme auf Post-Quanten-Kryptografie (PQC) festgelegt und gewarnt, dass die Quantenbedrohung früher eintreffen könnte, als die Branche allgemein erwartet . Dies ging mit einem Whitepaper einher, das gemeinsam mit der Ethereum Foundation und Forschern der Stanford University verfasst wurde und die Bedrohungsvektoren formal darlegte .
Wichtige Reaktionen der Branche:
Die übergeordnete Herausforderung ist, dass Bitcoin und Ethereum keinen eingebauten Upgrade-Pfad für ihre Kern-Signaturschemata haben. Eine PQC-Migration erfordert einen Konsens-Layer-Fork, den alle Nodes übernehmen müssen, und der Übergang für Coins in exponierten P2PK-Adressen ist besonders schwierig – diese Gelder müssen vor dem Eintreffen eines Quantencomputers von ihren Besitzern bewegt werden, und kein Fork kann Coins schützen, deren öffentliche Schlüssel bereits öffentlich sind .