Een quantumcomputer die je crypto kan kraken klinkt nog als sciencefiction. Toch nemen steeds meer blockchainprojecten die dreiging serieus. Bij Zcash leidde de discussie over een noodscenario, de zogenoemde ‘bunker mode’, de afgelopen tijd tot de nodige onrust. Nu ligt er een concreet plan. De ontwikkelaars willen in januari betalingen mogelijk maken die bestand zijn tegen quantumaanvallen. Wat houdt dat in, en waarom gaat het juist om de openbare kant van Zcash?
Twee soorten adressen, twee soorten risico
Om dit nieuws te snappen, is het handig om te weten dat Zcash eigenlijk twee werelden kent. Je hebt afgeschermde adressen, waarbij bedragen en betrokken partijen versleuteld blijven. En je hebt transparante adressen, die werken zoals bij Bitcoin: iedereen kan zien wat erin gaat en eruit gaat. Wil je meer weten over die opzet, lees dan ook onze uitleg over wat Zcash is.
Het plan voor januari richt zich op die openbare betalingen. Dat is geen kleine hoek van het netwerk. Ongeveer zeven op de tien ZEC staan op transparante adressen. Een privacymunt waarvan het grootste deel van het geld zichtbaar staat: dat klinkt tegenstrijdig, maar het komt vooral doordat beurzen en veel gebruikers voor de eenvoudige, openbare variant kiezen.
Waarom quantum juist hier pijn kan doen
Transparante adressen leunen op dezelfde soort cryptografie als Bitcoin. Die is gebouwd op wiskundige puzzels die voor gewone computers praktisch onoplosbaar zijn. Een krachtige quantumcomputer zou in theorie wel de sleutel achter een adres kunnen terugrekenen. Je kunt het vergelijken met een slot dat jarenlang veilig was, totdat iemand een loper uitvindt.
Zo’n machine bestaat nog niet. Toch willen ontwikkelaars niet wachten tot de loper er is. Voor Zcash ligt er al een ontwerp voor quantumherstel in ZIP-2005. Dat is een formeel verbetervoorstel dat beschrijft hoe gebruikers na een quantumaanval weer bij hun geld kunnen komen.
Bunker mode: veilig, maar wel stilstaan
De term ‘bunker mode’ maakte de discussie gevoelig. Het idee daarachter: munten bevriezen zodat een aanvaller er niet bij kan. Dat beschermt je geld, maar alleen zolang je niets doet. Zodra je wilt betalen, kom je uit de bunker en ben je weer kwetsbaar. Begrijpelijk dat zo’n scenario mensen zenuwachtig maakt.
Investeerder Haseeb Qureshi van Dragonfly mengde zich deze week in het debat. Hij stelt dat een bunker geen echte oplossing is en pleit ervoor dat elke blockchain een vorm van cryptografisch herstel inbouwt. Opvallend genoeg trekt hij daarbij zijn eerdere advies in dat Zcash na een quantummigratie het protocol zou moeten bevriezen.

Het januariplan past in die gedachte: niet alleen beschermen door stil te staan, maar ook veilig kunnen blijven betalen.
Een slimme wallet die minder verraadt
Naast het betalingsplan komt er een losse wallettool. Die pakt een minder bekend lek aan. Als je wallet je saldo opvraagt, stuurt hij een lijst adressen naar een server. Die server kan dan zien dat al die adressen bij jou horen. Je adressen zijn dan als losse brieven die je allemaal in dezelfde envelop verstuurt.
Ontwikkelaar Zakura beschrijft in een technische blogpost hoe dat anders kan, met wisselende adressen en een techniek die private information retrieval heet. Kort gezegd haal je gegevens op zonder dat de server weet waar je precies naar vraagt. Zo verraadt een saldocheck niet meer welke adressen bij elkaar horen.
Januari als eerste ijkpunt
Januari is een doel, geen harde belofte. Software voor geld moet grondig getest worden, en wallets en beurzen moeten de nieuwe betaalvorm ook nog ondersteunen. Pas als die partijen meedoen, merkt de gemiddelde gebruiker er echt iets van. Voor de afgeschermde kant van Zcash, met eigen cryptografie en eigen risico’s, is het werk daarna nog niet klaar.




