Das Team hinter der Zcash-Node-Software Zakura will im Januar 2027 Unterstützung für quantenresistente Signaturen einführen. Zunächst stehen transparente Zahlungen im Fokus, deren Adressen rund 70 Prozent der ausgegebenen ZEC halten.

Zcash will den transparenten Bestand absichern

Am 8. Oktober lagen rund 11,96 Millionen der insgesamt 16,98 Millionen ausgegebenen ZEC im transparenten Pool. Bei diesen Zahlungen sind Adressen und Beträge öffentlich sichtbar. Abgeschirmte Transaktionen verbergen dagegen Sender, Empfänger und Betrag.

Zakura-Entwickler Roman Akhtariev beschreibt in seinem Entwicklerbeitrag neue Opcodes zur Prüfung hashbasierter Signaturen. Als möglichen Ansatz nennt er Winternitz-Einmalsignaturen, kurz WOTS, als zusätzliche Absicherung neben der bisherigen Kryptografie auf elliptischen Kurven.

Hashbasierte Verfahren stützen ihre Sicherheit auf Eigenschaften kryptografischer Hashfunktionen. Ein Durchbruch gegen elliptische Kurven würde diese Signaturen deshalb nicht automatisch kompromittieren. Der Januar-Termin bleibt jedoch ein Entwicklungsziel. Ein bestätigtes Datum für die Aktivierung im Netzwerk wurde nicht genannt, und die geplante Änderung umfasst zunächst den transparenten Teil von Zcash.

Private Abfragen sollen zusammengehörige Adressen verbergen

Übliche transparente Zcash-Adressen verbergen den öffentlichen Schlüssel zunächst hinter einem Hash. Erst eine Ausgabe legt ihn offen. Neue Adressen begrenzen die Wiederverwendung veröffentlichter Schlüssel.

Fragt eine Wallet die Historien mehrerer Adressen bei einem Server ab, kann dieser sie demselben Nutzer zuordnen. Zakuras Private Information Retrieval, kurz PIR, verbirgt deshalb, welche Datensätze die Wallet anfordert.

Akhtariev schreibt zum Zusammenspiel der Schutzmaßnahmen:

„Quantenresistente, wechselnde transparente Adressen sind bereits heute möglich. Die PIR-Komponente für transparente Adressen kommt diese Woche in Vizor.“

Die experimentelle Implementierung lässt sich in Vizor über „Private queries“ testen. Die Transaktionen bleiben öffentlich, geschützt werden die Abfragen zur Überwachung der Bestände.

Drakes Warnung bleibt ein Vorsorge-Szenario

Die Ankündigung fällt in die Debatte über KI-beschleunigte Angriffe auf Kryptografie. Ethereum-Forscher Justin Drake hatte am 7. Oktober auf X zur Vorbereitung eines „Bunkermodus“ aufgerufen. Er hält es im ungünstigsten Fall für möglich, dass ECDSA binnen Monaten durch mathematische Fortschritte gebrochen wird, noch bevor ausreichend leistungsfähige Quantencomputer verfügbar sind.

Seine Empfehlung verbindet er ausdrücklich mit einer Warnung vor übereilten Transfers:

„Überstürzt nichts. Ich halte Maßnahmen zwar für geboten, doch eine übereilte Migration würde mehr schaden als nutzen. Verfallt auch nicht in Panik.“

Ein praktischer Angriff dieser Art ist bislang nicht demonstriert worden. Für Wallet-Anbieter bleibt entscheidend, wann die neuen Netzwerkfunktionen aktiviert werden und sie sichere Signaturen mit privaten Abfragen verbinden können.