Bitcoin Core heeft BIP-361 samengevoegd, een post-quantummigratievoorstel dat legacy ECDSA- en Schnorr-gebaseerde munten kan bevriezen voordat quantumcomputers ze openbreken.
Bitcoin Core-bijdragers hebben op 15 april BIP-361 samengevoegd in de officiële voorstellenrepository. Het voorstel draagt de botte titel: “Post Quantum Migration and Legacy Signature Sunset.” Opgesteld door Jameson Lopp en vijf medeauteurs, schetst het een gefaseerd plan om ECDSA- en Schnorr-handtekeningen buiten gebruik te stellen voordat een quantumcomputer ze waardeloos maakt.
Meer dan 34% van alle bitcoin had vanaf 1 maart 2026 al publieke sleutels on-chain blootgelegd. Dat cijfer komt rechtstreeks uit het BIP-361-document zelf. Die UTXO’s zijn volledig zichtbaar voor elke aanvaller met voldoende quantumcapaciteit.
De 1,7 miljoen BTC waar niemand over praat om te verliezen
Drie fasen structureren het geheel. Fase A blokkeert ongeveer drie jaar na activering nieuwe verzendingen naar legacy vergrendelingsscripts. Fase B is degene die onder vuur ligt. Op een ingestelde blokhoogte weigeren nodes transacties die alleen op ECDSA- of Schnorr-sleutels vertrouwen.
Lopp ontwikkelt deze ideeën sinds midden 2025. De BIP bouwt voort op BIP-360, dat een nieuw outputtype introduceerde genaamd pay-to-Merkle-root. Dat eerdere voorstel haalt het op sleutels gebaseerde uitgavenpad weg, het deel dat het meest blootstaat aan risico in het quantumtijdperk.
WuBlockchain, op X, beschreef het voorstel als specifiek gericht op vroege P2PK-adressen waar publieke sleutels al blootgesteld on-chain staan, en merkte op dat die outputs de kernkwetsbaarheid zijn die de BIP probeert te dichten.
De op het spel staande munten omvatten naar schatting 1.700.000 BTC gekoppeld aan vroege P2PK-outputs. De onaangeroerde bezittingen van Satoshi Nakamoto maken daar deel van uit. De huidige waarde van ongeveer $74.000 per munt brengt die stapel ergens rond de $74 miljard.
Fase C is waar het snel ingewikkeld wordt
BIP-redacteur murchandamus, die de laatste commits samenvoegde, was openhartig over zijn eigen mening. Hij denkt niet dat de quantumdreiging zich in de komende decennia materialiseert. Toch duwde hij het voorstel door. Publicatie in Draft-status is geen goedkeuring, verduidelijkte hij op GitHub. Het betekent alleen dat de ideeën relevant zijn en klaar voor gemeenschapsbespreking.
Bijdrager Ethan Heilman noemde de BIP “uitstekend” in zijn review op GitHub, hoewel hij Lopp aandrong op meer detail over waarom het afwijzen van legacy-transacties werd gekozen boven het rechtstreeks bevriezen van kwetsbare outputs. Het verschil tussen die twee benaderingen, schreef hij, doet er toe.
Fase C biedt een herstelpad. Gebruikers met bevroren middelen en een HD-wallet seed-zin kunnen een quantum-veilig zero-knowledge proof construeren om hun munten terug te vorderen. Dat mechanisme bestaat nog niet. Conduition, die na de merge een review deed, noemde dit het allerbelangrijkste onderdeel van elk confiscatorisch bevriezingsvoorstel en argumenteerde dat de BIP onvolledig is zonder.
Het implementatiesectie werd teruggetrokken vóór de definitieve goedkeuring. Lopp bevestigde die stap zelf op GitHub en stelde dat de voorwaarden voor implementatie nog niet zijn vervuld. Een op consensus gebaseerd post-quantum handtekeningprotocol moet eerst komen.
De gemeenschap gaat hier niet stilzwijgend mee akkoord
Tegenstand kwam snel. Een GitHub-reviewer noemde Fase B “actieve censuur.” Een ander zei dat het voorstel gemachtigde transacties introduceert en de fundamentele principes van Bitcoin overboord gooit. Een aparte reviewer wees erop dat gestolen quantummunten niet te onderscheiden zouden zijn van legitieme uitgaven, waardoor het argument “verbrand gewoon verdachte munten” onwerkbaar is.
Lopp’s reactie was direct. Niemand kan worden gedwongen zijn munten te migreren. Aan de andere kant, schrijft hij in de GitHub-draad, kan ook niemand worden gedwongen munten te accepteren van quantum-kwetsbare handtekeningprotocollen.
Conduition wees op een vierde optie die de BIP volledig heeft weggelaten. Het beperken van legacy-uitgavenvoorwaarden kan quantumdiefstal blokkeren terwijl echte eigenaren nog kunnen uitgeven. Dat pad kreeg geen sectie in de huidige conceptversie van BIP-361.
De BIP stelt geen datums vast. Het noemt niet welk post-quantum handtekeningprotocol wint. Het beschrijft alleen wat er gebeurt nadat die vragen zijn beantwoord. Dat alleen al is waarom conduition de bestaande technische specificatiesectie als “erg kort” beschreef en de andere 90% van het document als motivatie en redenen.
Wat BIP-361 werkelijk doet, is een cijfer op het probleem plakken. 34% van de circulerende voorraad. 1,7 miljoen munten. Een quantum aanvaller die langzaam en stil te werk gaat, en wekenlang geld aftapt zonder ketenwachters te activeren. Die framing staat nu in Bitcoin’s officiële voorstellenrepository, en het gaat nergens heen.




Geef een reactie