De tijdlijnconsensus is verdeeld, maar krimpt razendsnel. Meerdere experts wijzen op 2028 als mogelijke 'Q-Day' — het moment waarop een quantumcomputer live wallet-cryptografie kan kraken . Vitalik Buterin vertelde ontwikkelaars in Buenos Aires dat elliptische-curve-cryptografie 'gaat sterven' en dat quantumcomputers dit al in 2028 kunnen kraken . De 'Quantum Doom Clock' van een crypto-analist voorspelt 8 maart 2028 als de drempel waarop privésleutels kunnen worden afgeleid van openbare sleutels .
Conservatievere academische voorspellingen (arXiv 2606.14484) geven een kans van één op zes op een CRQC in 2035, ~30% in 2040 en ~60% in 2050 . Maar Google's eigen onderzoek uit maart 2026 trok de dreiging aanzienlijk dichterbij: het breken van ECDSA-256 vereist misschien maar ~500.000 fysieke qubits, een reductie van 20x ten opzichte van eerdere schattingen . Justin Drake, onderzoeker en medeauteur van het Google-paper, schat de kans op Q-Day in 2032 op 50% .
| Doel | Waarom lucratief | Bronnen |
|---|---|---|
| Tether (USDT) minting-authoriteit | Het meest lucratieve quantumdoel — controle over de mint geeft macht over een stablecoin-voorraad van ~$120 miljard | |
| Hot wallets van centrale exchanges | Grote BTC/ETH-pools met openbare sleutels op de blockchain; hoge liquiditeit voor directe diefstal | |
| Institutionele custodian-wallets | Enorme bedragen op één punt met openbare sleutels door frequente transacties | |
| Oudere P2PK-adressen (Pay-to-Public-Key) | ||
| Sleutels van smart contract-platforms | Ethereum-validators, bridge-operators en protocol-multisigs waarvan de sleutels on-chain zijn geweest |
Het rapport van Chaincode van augustus 2026 schat dat 6,26 miljoen BTC ($650 miljard) al kwetsbaar is — ruwweg 25-30% van alle Bitcoin . Deloitte schat eveneens dat ~25% van de circulerende BTC risico loopt . Dit zijn geen toekomstige slachtoffers; ze zijn al blootgesteld via de 'oogst nu, ontcijfer later'-aanval, waarbij aanvallers openbare sleutels nu kunnen verzamelen en wachten tot een quantumcomputer ze retroactief kraakt .
Google stelde 2029 als harde deadline voor het migreren van alle interne systemen naar post-quantum cryptografie (PQC) en waarschuwde dat de quantumdreiging eerder kan komen dan de industrie verwacht . Dit ging gepaard met een whitepaper, mede geschreven met de Ethereum Foundation en Stanford-onderzoekers, dat de dreigingsvectoren formeel uiteenzette .
Belangrijke reacties uit de industrie:
De grootste uitdaging is dat Bitcoin en Ethereum geen ingebouwde upgradepad hebben voor hun kernhandtekeningmethoden. Een PQC-migratie vereist een consensus-layer fork die alle nodes moeten overnemen, en de overgang voor munten in blootgestelde P2PK-adressen is bijzonder lastig — die fondsen moeten door hun eigenaren worden verplaatst voordat een quantumcomputer arriveert, en geen fork kan munten beschermen waarvan de openbare sleutels al openbaar zijn .