Einen Goldbarren kann man vergraben und Jahrzehnte später wieder ausgraben. Er braucht keine neue Software, keinen Wechsel des Aufbewahrungsformats und keine Unterschrift seines Besitzers, um Gold zu bleiben. Bei Bitcoin könnte genau diese Form des Vergessens künftig zum Problem werden.
Ein in der aktuellen Debatte verbreiteter Satz bringt den Unterschied auf den Punkt:
“Bitcoin is about to lose one of its properties, and it is the one it shares with gold: you can bury it and forget about it.”
Die These: Bitcoin könnte eine Eigenschaft verlieren, die es mit Gold verbindet – die Möglichkeit, es wegzulegen und anschließend zu vergessen.
Das ist eine zugespitzte Zukunftsbehauptung. Bitcoin hat diese Eigenschaft nicht bereits durch einen nachgewiesenen Quantenangriff verloren. Doch die Frage dahinter ist berechtigt: Kann ein Vermögenswert dauerhaft als digitales Gold dienen, wenn seine sichere Aufbewahrung irgendwann die aktive Mitwirkung seines Besitzers verlangt?
Gold braucht kein kryptografisches Update
Auch physisches Gold kann gestohlen werden. Ein Versteck kann entdeckt, ein Tresor aufgebrochen werden. Der entscheidende Unterschied liegt deshalb in der Art des Risikos: Ein Fortschritt beim Brechen digitaler Signaturen macht einen vergrabenen Goldbarren nicht plötzlich aus der Ferne übertragbar.
Bei Bitcoin hängt die Kontrolle über Guthaben dagegen von kryptografischen Verfahren ab. Könnten diese künftig gebrochen werden, wäre selbst sorgfältig verwahrtes Vermögen betroffen. Der private Schlüssel könnte unangetastet im Tresor liegen – und ein Angreifer trotzdem einen passenden Schlüssel berechnen.
Damit steht eine zentrale Vorstellung langfristiger Bitcoin-Aufbewahrung zur Diskussion: einmal sicher einrichten, Zugangsdaten schützen und über Jahrzehnte nichts mehr tun müssen.
Rund 5,07 Millionen BTC mit offengelegten Schlüsseln
Eine aktuelle On-Chain-Auswertung beziffert die untersuchten Bestände zum 7. Juni 2026 auf 5.071.264 BTC beziehungsweise 25,3 Prozent der damals umlaufenden Menge.
- BTC mit offengelegten öffentlichen Schlüsseln 5.071.264 BTC
- Davon durch Adresswiederverwendung exponiert 4.008.258 BTC
- Davon bei Erstellung des Outputs exponiert 1.063.006 BTC
- Seit mindestens fünf Jahren exponiert 1.822.794 BTC
Damit entfallen rund 79 Prozent des erfassten Bestands auf Adresswiederverwendung. Das Problem beschränkt sich dieser Auswertung zufolge also keineswegs auf frühe Bitcoin-Miner.
Die Zahlen messen technische Exposition, keine bereits erfolgten Diebstähle. Auch bedeutet „seit fünf Jahren exponiert“ weder „seit fünf Jahren unbewegt“ noch „verloren“. Die Ergebnisse hängen von den verwendeten Klassifikationsregeln ab; eine unabhängige Neuberechnung der Blockchain-Daten liegt dieser Analyse nicht zugrunde.
Weshalb eine Hardware-Wallet allein das Problem nicht löst
Bitcoin-Transaktionen werden durch digitale Signaturen autorisiert. Ein hinreichend leistungsfähiger Quantencomputer könnte mithilfe des Shor-Algorithmus aus einem öffentlichen Schlüssel den dazugehörigen privaten Schlüssel ableiten. Der Angreifer müsste dann weder das Hardware-Gerät stehlen noch die darauf gespeicherten Zugangsdaten auslesen.
Entscheidend ist, ob der öffentliche Schlüssel bereits bekannt ist. Bei frühen P2PK-Outputs und heutigen Taproot-Outputs ist er unmittelbar sichtbar. Bei bestimmten anderen Formaten wird er erst beim Ausgeben offengelegt. Bleibt anschließend Guthaben unter demselben Schlüssel verfügbar, kann daraus eine langfristige Angriffsfläche entstehen.
Eine bislang nicht offengelegte Schlüsselinformation bietet zusätzliche Abschirmung. Vollständigen Schutz gegen alle künftigen Quantenangriffe garantiert sie jedoch nicht: Leistungsfähigere Systeme könnten auch das kurze Zeitfenster zwischen Veröffentlichung einer Transaktion und ihrer Bestätigung angreifen.
Wer nicht mehr reagieren kann, wird zum Sonderfall
Besonders schwierig wird eine mögliche Umstellung bei Besitzern, die nicht mehr reagieren können: weil sie verstorben sind, ihre Zugangsdaten verloren haben oder die technische Entwicklung nicht mehr verfolgen. Neue Schutzverfahren allein würden solche Altbestände nicht automatisch absichern.
Brisant ist deshalb auch die wirtschaftliche Folge. Wer seinen privaten Schlüssel verloren hat, kann seine Bitcoin heute nicht mehr ausgeben. Könnte ein Angreifer den Schlüssel künftig aus öffentlich verfügbaren Daten rekonstruieren, wäre dieser Bestand unter unveränderten Regeln wieder beweglich.
Die 21-Millionen-Grenze würde dadurch nicht steigen. Verändern könnte sich die tatsächlich verfügbare Menge. Ein Diebstahl erzeugt keine zusätzlichen Coins; er verschiebt die Kontrolle über bereits existierende.
Daraus folgt allerdings kein automatischer Verkaufsdruck. Ob gestohlene Bestände verkauft, gehalten oder anders verwendet würden, bleibt offen. Ebenso lässt sich aus dem Alter einer Adresse nicht sicher ableiten, ob ihr Besitzer verstorben ist, den Schlüssel verloren hat oder bewusst langfristig hält.
Es gibt Vorschläge, aber noch keine verbindliche Umstellung
Der Entwurf BIP 361 diskutiert eine Migration zu quantensicheren Verfahren und spätere Einschränkungen alter Signaturen. Vorgesehen sind mehrjährige Übergangsphasen nach einer möglichen Aktivierung. Das ist ein Vorschlag, keine bereits geltende Bitcoin-Regel.
Er zeigt aber, warum die Aussage „Alle vergessenen Coins fallen zwangsläufig dem ersten Quantenangreifer zu“ ebenfalls zu absolut ist. Die Community kann Schutzregeln diskutieren, die solche Ausgaben verhindern. Damit entsteht ein schwieriger Konflikt: Wie lassen sich Diebstähle blockieren, ohne legitimen Besitzern den Zugriff zu nehmen?
Auch Rettungsverfahren mit zusätzlichen Eigentumsnachweisen werden untersucht. Ob und für welche Altbestände sie funktionieren könnten, ist offen. Ein gewöhnliches Software-Update stellt jedenfalls nicht automatisch fest, wer der rechtmäßige Besitzer eines alten Guthabens ist.
Was bisher demonstriert wurde
Google-Forscher veröffentlichten im März 2026 eine Modellrechnung, nach der bestimmte Quantenarchitekturen das relevante 256-Bit-Problem mit weniger als 500.000 physischen Qubits innerhalb von Minuten lösen könnten. Dafür müssen allerdings umfangreiche Annahmen zu Hardware und Fehlerkorrektur erfüllt sein. Die Rechnung dokumentiert keinen erfolgreichen Angriff auf Bitcoin.
Wie groß der Unterschied zwischen Forschung und praktischer Bitcoin-Gefährdung bleibt, zeigt eine andere Meldung: Project Eleven zeichnete im April 2026 einen demonstrierten Angriff auf einen 15-Bit-Schlüssel aus. Bitcoin verwendet die Kurve secp256k1 mit 256-Bit-Schlüsseln. Die Bitzahlen lassen sich nicht als einfacher Leistungsfaktor vergleichen.
KI und Quantencomputer: Zwei verschiedene Risiken
Die aktuelle Debatte um Vitalik Buterins Warnung vor hektischen Wallet-Wechseln berührt dieselbe Grundfrage: Wie vorbereitet sind Anleger und Netzwerke auf mögliche Fortschritte beim Brechen kryptografischer Verfahren?
Technisch bleiben die Szenarien unterschiedlich. Bei KI geht es um mögliche neue mathematische Angriffe; beim Quantenrisiko um spezialisierte Hardware und bekannte Quantenalgorithmen. Der Nachweis des einen wäre kein Nachweis des anderen.
Für langfristige Bitcoin-Anleger geht es damit um mehr als den nächsten Kurszyklus. Zur Diskussion steht, ob sichere Verwahrung künftig auch bedeutet, technische Veränderungen zu verfolgen und bei einer beschlossenen Umstellung mitzuwirken.
Gold kann man weglegen, ohne seine kryptografische Sicherheit im Blick behalten zu müssen. Ob Bitcoin langfristig dieselbe Sorglosigkeit erlaubt, ist eine offene Frage. Die Debatte darüber hat begonnen – auch wenn ein praktisch erfolgreicher Quantenangriff auf Bitcoin bislang nicht öffentlich nachgewiesen ist.
Alex Merten hat Wirtschaftswissenschaften mit Fokus auf Geldpolitik und digitale Märkte studiert. Seit mehr als 5 Jahren analysiert er die Entwicklungen im Krypto- und Finanzsektor und beschäftigt sich besonders mit der Rolle von Bitcoin in einem globalen Marktumfeld. Neben makroökonomischen Einschätzungen liegt sein Fokus auf datenbasierten Kursprognosen, Marktanalysen und verständlich aufbereiteten Infografiken. Neben seiner Tätigkeit auf boersen-parkett.de veröffentlicht er auch Beiträge auf cryptonews.com und 99bitcoins.com. Bei seiner Arbeit legt er besonderen Wert auf Faktentreue, Relevanz und eine klare Einordnung des täglichen Marktgeschehens.
Boersen-Parkett bei Google als bevorzugte Nachrichtenquelle markieren und keine Finanz- und Krypto-News mehr verpassen. Wie funktioniert das?