Europol hat am 7. Oktober 2026 zwei Berichte über Quantenbedrohungen veröffentlicht und darin Krypto-Wallets als Hauptangriffspunkt ausgemacht. Der Anlass: Ein ausreichend leistungsstarker Quantencomputer könnte aus einem öffentlich sichtbaren Schlüssel den privaten Schlüssel berechnen, etwa über den Shor-Algorithmus, und dann unbefugt über fremde Bestände verfügen. Diesen Moment nennt die Branche Q-Day.
Die beiden Berichte stammen vom European Cybercrime Centre (EC3) in Den Haag. Der erste, Quantum Computing and Cryptocurrencies, laut Europol-Ankündigung von der Website des Dienstes abrufbar, stuft Wallets als den wichtigsten Angriffspunkt für Quantenbedrohungen ein.
Keine Kryptowährung und kein Anbieter ausgesucht
Die Berichte nennen keine bestimmte Kryptowährung und keine Plattform. Europol versteht die Schwäche als eine, die alle Krypto-Wallets teilen: Wer den privaten Schlüssel berechnet, kann über die Bestände verfügen. Die Hashfunktionen, die im Bitcoin-Netzwerk Blöcke verketten und das Mining tragen, stuft der Bericht dagegen als weitgehend quantensicher ein. Ein 256-Bit-Hash zu brechen würde nach Einschätzung des Berichts mit absehbarer Technik eine astronomisch hohe Zahl von Operationen verlangen.
Als Fazit hält der Bericht fest, Kryptowährungen würden wegen Quantencomputing nicht kollabieren, und empfiehlt zugleich proaktive Verteidigung. Wallets, deren öffentlicher Schlüssel bereits sichtbar ist, lassen sich nachträglich nicht mehr absichern. „Die einzige Lösung ist die vorausschauende Migration“, heißt es darin, also Bestände vor einem Angriff in neue Wallets verschieben.
Branchen-Etikett: Harvest Now, Decrypt Later
Der zweite Bericht, Harvest Now, Decrypt Later, beschreibt das Vorgehen, verschlüsselte Daten schon heute abzugreifen, um sie später mit Quantencomputern zu entschlüsseln. TLS, SSH und OpenPGP stuft er als anfällig ein, das Risiko hänge von Konfiguration und Schlüsselverwaltung ab. Derzeit gebe es keine klaren Hinweise darauf, dass die Methode bereits im großen Stil ausgenutzt wird, schreibt Europol. Zusätzlich beschreibt der Bericht eine „Just-in-time“-Attacke, bei der ein Quantencomputer den privaten Schlüssel im kurzen Fenster zwischen Transaktionsübermittlung und Bestätigung berechnet.
Der Zeitrahmen ist eng gesteckt: IBM zielt laut Bericht auf einen fehlertoleranten Quantencomputer bis 2029, Microsoft erwartet skalierbares Quantencomputing ebenfalls ab 2029. Das US-Standardisierungsgremium NIST will gängige Public-Key-Konfigurationen bis 2030 für veraltet und klassische Public-Key-Kryptografie bis 2035 auslaufen lassen. Eine im Bericht zitierte Umfrage unter 32 Fachleuten von 2025 beziffert die Wahrscheinlichkeit, dass RSA-2048 innerhalb eines Jahrzehnts binnen 24 Stunden gebrochen wird, auf 28 bis 49 Prozent.
Europol empfiehlt der Branche den sofortigen, gestuften Übergang zu quantenresistenter Kryptografie: „Beginnen Sie die Transition zu quantenresistenter Kryptografie jetzt, nicht wenn die Bedrohung da ist.“ Entwickler, Wallet-Anbieter, Politik und Endnutzer sollen einbezogen werden. Das ist aufwendig: Standardisierte NIST-Signaturen sind zehn bis 120-mal so groß wie die ECDSA-Signaturen, die Bitcoin heute nutzt, und können Blockplatz, Gebühren und Bestätigungszeiten belasten.
Zuletzt aktualisiert am 8. Oktober 2026




Fragen und Antworten
Sie haben eine Frage? Unser Experten-Panel beantwortet gerne Ihre Fragen.