AI & computingPost-quantum cryptografie

Sui-oprichter bouwt kwantumbestendige hardware wallet voor 10 dollar

· Bijgewerkt 12 augustus 2026, 16:16 · 2 min leestijd

Post-quantum cryptografie
Beeld: The Quantum Insider

Kostas Chalkias, medeoprichter en hoofdcryptograaf van blockchainplatform Sui, ontwikkelt een goedkope hardware wallet die bestand moet zijn tegen aanvallen met kwantumcomputers. De kaart moet onder de tien dollar kosten en is een reactie op een groot beveiligingslek bij een concurrerend hardware wallet, waarbij hackers voor zo'n 130 miljoen dollar aan bitcoin buitmaakten.

Wie cryptovaluta bezit, bewaart de bijbehorende geheime sleutels vaak op een fysiek apparaatje: een hardwarebeveiligingssleutel. Zo'n kaart of USB-stick houdt de sleutel offline, weg van hackers op internet. Kostas Chalkias, medeoprichter van blockchainbedrijf Mysten Labs en hoofdcryptograaf achter het Sui-netwerk, werkt nu aan een nieuwe versie van zo'n apparaat die ook bestand moet zijn tegen toekomstige kwantumcomputers. Op X meldde hij een fabriek te hebben gehuurd om de kaarten op grote schaal te produceren, tegen een streefprijs van minder dan tien dollar per stuk. Gebruikers zouden de kaart via NFC, draadloze kortmenscommunicatie, binnen één tot twee seconden kunnen gebruiken om een transactie te ondertekenen.

Aanleiding: miljoenenroof bij Coldcard

Chalkias noemt expliciet het incident rond hardware wallet Coldcard als directe aanleiding. Fabrikant Coinkite meldde eind juli dat een fout in de firmware, de vaste besturingssoftware van het apparaat, al sinds een update uit 2021 aanwezig was. Door die fout werd de speciale hardwarechip die willekeurige, onvoorspelbare getallen genereert voor het aanmaken van sleutels, omzeild. In plaats daarvan gebruikte het apparaat soms voorspelbare gegevens, zoals het serienummer van het toestel zelf, om een digitale handtekening te maken. Vanaf 30 juli begonnen aanvallers hier misbruik van te maken. In de eerste golf verdween ongeveer 594 bitcoin, op 1 augustus stond de teller al op ruim duizend bitcoin en uiteindelijk ging het om zo'n 2.055 bitcoin, destijds bijna 130 miljoen dollar waard. Volgens Alex Thorn, hoofd onderzoek bij Galaxy Research, waren minstens vijftien verschillende aanvallers actief om de resterende kwetsbare portemonnees leeg te halen. Chalkias benadrukt dat het Coldcard-lek geen kwantumaanval was, maar ziet het als bewijs dat hardware wallets ook op klassiek cryptografisch niveau kunnen falen voordat gebruikers ooit geld verplaatsen.

Ook het Sui-netwerk zelf wordt aangepast

Het kaartproject staat niet op zichzelf. Sui werkt ook aan aanpassingen op protocolniveau om post-quantum cryptografie te ondersteunen: versleuteling die bestand is tegen de rekenkracht van toekomstige kwantumcomputers. Het netwerk wil twee handtekeningmethoden invoeren die zijn goedgekeurd door het Amerikaanse standaardisatie-instituut NIST, één voor gewone gebruikersaccounts en één voor grote, waardevolle digitale kluizen die via de programmeertaal Move worden beheerd. Bestaande Sui-accounts zouden hun sleutels kunnen omzetten naar kwantumbestendige varianten met behulp van hun huidige herstelzin, zonder dat gebruikers hun tegoeden naar een compleet nieuwe wallet hoeven te verplaatsen. Chalkias stelt dat Sui's flexibele manier van authenticatie zulke toekomstige cryptografische upgrades makkelijker maakt dan bij blockchains die daarvoor een ingrijpende protocolwijziging nodig hebben, zoals een hard fork. Chalkias zegt het kaartproject in zijn eigen tijd te ontwikkelen, los van zijn functie bij Mysten Labs, en overweegt zelfs de kaarten te sponsoren voor gebruikers die ze niet kunnen betalen.

Achtergrond & begrippen

Wat betekent dit voor de toekomst? Kwantumcomputers kunnen in de toekomst de wiskundige sloten kraken die nu digitale portemonnees en online transacties beveiligen. Initiatieven zoals deze hardware wallet en de protocolupgrades van Sui laten zien dat de cryptosector nu al voorsorteert op die dreiging, terwijl het Coldcard-incident tegelijk aantoont dat ook gewone, niet-kwantum beveiligingsfouten grote financiële schade kunnen veroorzaken.

Hardwarebeveiligingssleutel
Een fysiek apparaatje, zoals een kaart of USB-stick, dat geheime digitale sleutels offline opslaat zodat hackers ze niet via internet kunnen stelen.
Firmware
De vaste software die rechtstreeks op een apparaat is geïnstalleerd en de basisfuncties ervan aanstuurt.
NFC (near field communication)
Een draadloze technologie voor communicatie over zeer korte afstand, vergelijkbaar met contactloos betalen met een bankpas.
Digitale handtekening
Een cryptografisch bewijs waarmee je aantoont dat jij, en niemand anders, een bepaalde digitale transactie hebt goedgekeurd.
Post-quantum cryptografie
Versleutelingsmethoden die zo zijn ontworpen dat ze ook bestand zijn tegen de veel grotere rekenkracht van toekomstige kwantumcomputers.
NIST
Het Amerikaanse National Institute of Standards and Technology, dat onder meer technische standaarden voor cryptografie vaststelt.
Hard fork
Een ingrijpende wijziging van de regels van een blockchain waarbij het netwerk in feite een nieuwe, onomkeerbare afslag neemt.

Bronnen

Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.

Meer over Post-quantum cryptografie