Quantencomputing wird schon wieder benutzt, um Bitcoin in Angst und Schrecken zu versetzen – aber das, was die Sache wirklich ausbremst, ist nicht die Rechenleistung..
🤖 进群看机构动作
In den letzten Tagen haben Analysen ergeben, dass die Aussage „Quantencomputer knacken Bitcoin innerhalb von 10 Jahren“ nicht genug Belege hat. In Alltagssprache: Es gibt keine Frage Hinweise, die man zum Einschüchtern verwenden kann – aber keinen umsetzbaren Fahrplan.
Wenn die meisten Leute solche Nachrichten sehen, ist ihre erste Reaktion: Geht Bitcoin jetzt gegen null?
Aber das eigentliche Problem war nie, wie schnell ein Quantencomputer rechnen kann, sondern ob diese Community bereit ist, zu einem neuen Signaturalgorithmus zu wechseln.
Bitcoin nutzt derzeit ECDSA. Quantencomputer nutzen den Shor-Algorithmus, der theoretisch es ermöglicht, aus einer Signatur den privaten Schlüssel abzuleiten – vorausgesetzt, dass der entsprechende öffentliche Schlüssel bereits auf der Kette offengelegt wurde. Wichtig: Zielt auf die Adresse ab, bei der der „öffentliche Schlüssel bereits offengelegt“ wurde – also auf Adressen, die wiederverwendet wurden bzw. für die schon Ausgänge ausgegeben wurden. Coins, die in Cold Wallets liegen und sich nie bewegt haben, bei denen der öffentliche Schlüssel noch nicht offenbart wurde, sind viel weniger bedroht. Daher gilt: Selbst wenn eines Tages wirklich Quantenleistung in ausreichendem Maß verfügbar wäre, ist das Risiko gestaffelt – nicht „für alle gleich auf null“.
Der schwierigere Teil kommt erst danach… Der Widerstand gegen eine Migration ist kein technisches Problem, sondern ein Governance-Problem. Einen Signaturwechsel zu verlangen heißt, alle dazu aufzufordern, ihre Coins auf neue Adressen zu verschieben. Damals hat der Weg von SegWit zu Taproot mehrere Jahre gedauert. Eine Migration des Signaturalgorithmus würde noch langsamer sein, weil man diejenigen überzeugen muss, die den größten Anteil halten und sich am wenigsten bewegen wollen.
Aus dieser Perspektive ist die Quantenbedrohung kein Ereignis, das plötzlich an einem Morgen passiert, sondern ein sehr langer Zeitkorridor. Der eigentliche Risikokorridor sind genau jene Jahre, in denen „alle wissen, dass man migrieren muss“, aber man die Lösung nicht rechtzeitig festlegen kann.
Bei den Finanzen wurde das Thema ohnehin schon vorweg in Bewegung gesetzt. Jedes Mal, wenn sich eine Quantenpanik aufbaut, gibt es eine Welle kurzfristigen Spekulantenkauf von Coins, die „quantenresistent“ beworben werden – weil Kapital einen sofort kaufbaren Gegenstand braucht. Auf institutioneller Ebene wartet man aber nicht auf diese Hitze, sondern auf den Tag, an dem Miner und Custodians die Migrationsroute in ein öffentliches Dokument schreiben. Das ist das Signal, nach dem man den Preis bemisst – nicht ein einzelner Artikel.
Noch eine Wendung: Wenn Quanten wirklich nicht so schnell sind – warum wird dieses Thema dann immer wieder aus der Mottenkiste geholt? Weil es genau etwas erklärt, das schwer zu erklären ist: Warum große Geldgeber öffentlich ständig bullisch bleiben, in der Praxis aber nie alles einsetzen. Angst lässt sich offenbar leichter nutzen als Fakten, besonders Angst, die sich nicht falsifizieren lässt.
🤖 进群看机构动作
In den letzten Tagen haben Analysen ergeben, dass die Aussage „Quantencomputer knacken Bitcoin innerhalb von 10 Jahren“ nicht genug Belege hat. In Alltagssprache: Es gibt keine Frage Hinweise, die man zum Einschüchtern verwenden kann – aber keinen umsetzbaren Fahrplan.
Wenn die meisten Leute solche Nachrichten sehen, ist ihre erste Reaktion: Geht Bitcoin jetzt gegen null?
Aber das eigentliche Problem war nie, wie schnell ein Quantencomputer rechnen kann, sondern ob diese Community bereit ist, zu einem neuen Signaturalgorithmus zu wechseln.
Bitcoin nutzt derzeit ECDSA. Quantencomputer nutzen den Shor-Algorithmus, der theoretisch es ermöglicht, aus einer Signatur den privaten Schlüssel abzuleiten – vorausgesetzt, dass der entsprechende öffentliche Schlüssel bereits auf der Kette offengelegt wurde. Wichtig: Zielt auf die Adresse ab, bei der der „öffentliche Schlüssel bereits offengelegt“ wurde – also auf Adressen, die wiederverwendet wurden bzw. für die schon Ausgänge ausgegeben wurden. Coins, die in Cold Wallets liegen und sich nie bewegt haben, bei denen der öffentliche Schlüssel noch nicht offenbart wurde, sind viel weniger bedroht. Daher gilt: Selbst wenn eines Tages wirklich Quantenleistung in ausreichendem Maß verfügbar wäre, ist das Risiko gestaffelt – nicht „für alle gleich auf null“.
Der schwierigere Teil kommt erst danach… Der Widerstand gegen eine Migration ist kein technisches Problem, sondern ein Governance-Problem. Einen Signaturwechsel zu verlangen heißt, alle dazu aufzufordern, ihre Coins auf neue Adressen zu verschieben. Damals hat der Weg von SegWit zu Taproot mehrere Jahre gedauert. Eine Migration des Signaturalgorithmus würde noch langsamer sein, weil man diejenigen überzeugen muss, die den größten Anteil halten und sich am wenigsten bewegen wollen.
Aus dieser Perspektive ist die Quantenbedrohung kein Ereignis, das plötzlich an einem Morgen passiert, sondern ein sehr langer Zeitkorridor. Der eigentliche Risikokorridor sind genau jene Jahre, in denen „alle wissen, dass man migrieren muss“, aber man die Lösung nicht rechtzeitig festlegen kann.
Bei den Finanzen wurde das Thema ohnehin schon vorweg in Bewegung gesetzt. Jedes Mal, wenn sich eine Quantenpanik aufbaut, gibt es eine Welle kurzfristigen Spekulantenkauf von Coins, die „quantenresistent“ beworben werden – weil Kapital einen sofort kaufbaren Gegenstand braucht. Auf institutioneller Ebene wartet man aber nicht auf diese Hitze, sondern auf den Tag, an dem Miner und Custodians die Migrationsroute in ein öffentliches Dokument schreiben. Das ist das Signal, nach dem man den Preis bemisst – nicht ein einzelner Artikel.
Noch eine Wendung: Wenn Quanten wirklich nicht so schnell sind – warum wird dieses Thema dann immer wieder aus der Mottenkiste geholt? Weil es genau etwas erklärt, das schwer zu erklären ist: Warum große Geldgeber öffentlich ständig bullisch bleiben, in der Praxis aber nie alles einsetzen. Angst lässt sich offenbar leichter nutzen als Fakten, besonders Angst, die sich nicht falsifizieren lässt.