Ruim 6 miljoen bitcoin — meer dan een kwart van alle ooit gemineerde munten — staat op adressen waarvan de public key al jaren gewoon zichtbaar is op de blockchain. Tot afgelopen donderdag was dat een technisch detail waar bijna niemand van wakker lag. Sinds Ethereum-onderzoeker Justin Drake op X waarschuwde dat kunstmatige intelligentie die cryptografie weleens sneller kan breken dan welke quantum computer ook, is het de felste discussie die ik in dertien jaar crypto heb meegemaakt over wat “veilig” eigenlijk nog betekent.
Samenvatting: Ethereum-onderzoeker Justin Drake waarschuwde op 8 oktober dat AI-gedreven wiskunde de elliptic curve-cryptografie (ECDSA) achter Bitcoin- en Ethereum-wallets in het slechtste geval al binnen maanden kan kraken — ruim vóór een quantum computer dat ooit zou kunnen. Vitalik Buterin erkent het risico, maar waarschuwt tegelijk tegen overhaaste wallet-migraties. Coinbase’s hoofd cryptografie noemt het “FUD” zonder bewijs, en Solana Foundation zegt dat hun gebruikers niet in paniek moeten raken. Er is nog geen enkele praktische aanval aangetoond, maar de discussie legt wél een kwetsbaarheid bloot die al jaren bestaat: miljoenen bitcoin met een blootgestelde public key.
Disclosure: dit artikel bevat affiliate-links. Als je via zo’n link een account aanmaakt, ontvangen we soms een kleine vergoeding — zonder extra kosten voor jou. Dit artikel is bovendien uitsluitend informatief en geen financieel advies; crypto is volatiel, beleg alleen wat je kunt missen. Lees meer in onze redactionele richtlijnen.
Wat Justin Drake precies beweert
Je private key is het geheim waarmee je transacties ondertekent. Je public key is wat het netwerk gebruikt om die handtekening te controleren — en die twee horen, vrij letterlijk, een eenrichtingsverkeer te zijn. Je privékey uit je publieke key afleiden moet voor een computer praktisch onhaalbaar zijn. Dat is al bijna vijftig jaar de basisaanname onder elliptic curve-cryptografie (ECDSA), het wiskundige slot waarmee zo goed als elke bitcoin- en ethereum-wallet is beveiligd. Als je dat onderscheid tussen een publieke en een privésleutel nog niet helemaal scherp hebt, is dit een goed moment om de basisprincipes van zelfbeheer nog eens op een rijtje te zetten — want precies dat onderscheid staat nu ter discussie.
Drake’s zorg is dat AI die wiskundige aanname kan ondermijnen: als een model patronen leert herkennen in de onderliggende curve-wiskunde, zou een aanvaller op een doodgewone computer — geen quantum hardware nodig — mogelijk een shortcut vinden om private keys te reconstrueren. Zijn aanleiding: OpenAI publiceerde deze week 722 wiskundige manuscripten van een nog niet uitgebracht model, getest op ongeveer 4.000 onderzoeksproblemen, met voor een deel computer-geverifieerde bewijzen. Datzelfde model zou vorige maand ook al het Navier-Stokes-probleem hebben opgelost.
“Mathematical superintelligence is upon us” — Justin Drake, Ethereum-onderzoeker, in zijn waarschuwing op X, 8 oktober 2026 (bron: The Block, CoinDesk)
Belangrijk om te benadrukken: er is geen enkele praktische aanval aangetoond. Geen onderzoek dat CoinDesk kon terugvinden laat een werkende exploit zien. Dit is een preventieve waarschuwing op basis van hoe snel AI de laatste maanden terrein wint in zuivere wiskunde — niet een bevestigde kwetsbaarheid.
“Bunker mode”: wat Drake concreet adviseert
“Bunker mode” is geen product of protocol — het is Drake’s term voor een voorzorgsstrategie. Zijn concrete advies: grote houders moeten hun geld gecontroleerd en zonder paniek verplaatsen naar verse adressen waarvan de public key nog nooit on-chain zichtbaar is geweest. Zo’n vers adres geeft een eventuele aanvaller simpelweg geen startpunt.
Het probleem: miljoenen bitcoin zitten al op adressen die wél zichtbaar zijn, vaak omdat ze ooit zijn hergebruikt of al eens een transactie hebben verstuurd. Op Ethereum ligt het nog scherper — elk account dat ooit een transactie heeft verstuurd, heeft zijn public key al getoond. Ook stablecoins en tokenized fondsen op dat netwerk draaien op precies dit handtekeningsysteem.
- Niet overhaast verplaatsen. Zowel Drake als Buterin benadrukken dat een paniekerige migratie risicovoller is dan het probleem dat je ermee oplost — een verkeerd adres of een slecht bewaarde nieuwe seed phrase kost je sneller je geld dan een nog-niet-bestaande AI-aanval.
- Check of je adres al “bekend” is. Heb je ooit vanaf een adres verstuurd, of is het adres zelf al eens hergebruikt? Dan staat je public key al on-chain. Voor kleinere bedragen is dat vandaag geen reden tot actie, voor grote, langjarige holdings wel iets om serieus te nemen.
- Overweeg een hardware wallet voor nieuwe, verse adressen. Wie grotere bedragen off-exchange wil bewaren, kan met een cold wallet zoals Ledger of een keyless MPC-wallet zoals Zengo eenvoudig nieuwe adressen aanmaken en gefaseerd overzetten — precies het soort gecontroleerde aanpak die Drake bedoelt, zonder dat je in paniek alles tegelijk moet verhuizen.
Buterin: “Ik heb meer geld verloren aan botched migraties dan aan hacks”
Vitalik Buterin bevestigde dat het risico serieus genomen moet worden — AI-versnelde wiskunde kan volgens hem ook de lattice-based cryptografie raken die aan de basis ligt van een door NIST goedgekeurde handtekeningstandaard voor de periode na quantum computers. Maar zijn waarschuwing ging evenveel over de oplossing als over het probleem.
Buterin waarschuwt dat hij zelf meer geld is kwijtgeraakt aan mislukte, overhaaste wallet-migraties dan aan alle hacks bij elkaar — en noemt hash-based handtekeningen een cryptografische aanpak die minder aanknopingspunten biedt voor een wiskundige shortcut dan lattice-based schema’s. (bron: CoinDesk, 8 oktober 2026)
Daar wringt ook de tijdlijn. De Ethereum Foundation werkt zelf naar december 2029 toe als doel om over te stappen op quantum-bestendige cryptografie. Drake’s worstcasescenario van “maanden, geen jaren” ligt daar ver vóór — wat precies de reden is waarom deze waarschuwing zo veel stof deed opwaaien.
Niet iedereen is overtuigd
Yehuda Lindell, hoofd cryptografie bij Coinbase, noemde de waarschuwing ronduit FUD: er is volgens hem “geen enkel bewijs” dat de wiskundige aannames achter elliptic curve-cryptografie zijn verzwakt. Jacob Creech van de Solana Foundation relativeerde namens zijn netwerk: Solana gebruikt Ed25519, een ander handtekeningschema, en gebruikers hoeven volgens hem niet in “bunker mode” — Solana werkt wel aan een toekomstig upgrade-pad waarbij je via een hash-based bewijs kunt aantonen dat je je seed kent, om vervolgens naar een quantum-bestendig schema te migreren.
Haseeb Qureshi, managing partner bij Dragonfly, zit tussen beide kampen: hij noemde Drake’s oproep “a very sober call” en steunt voorzorgsmaatregelen, ook al is er geen acute dreiging.
AI duikt dit jaar vaker op in crypto-beveiliging — als wapen én als schild
Deze discussie komt niet uit het niets. Afgelopen december liet onderzoek van Anthropic al zien dat AI-modellen werkende exploits konden schrijven tegen gesimuleerde DeFi-contracten. In juli scande het vrijwilligersinitiatief Bitcoin Red Team met AI 390 bitcoin-projecten in ongeveer 27 uur en vond daarbij bijna 5.000 mogelijke kwetsbaarheden, 85 daarvan als kritiek beoordeeld. Op 30 juli werd een vijf jaar oude firmwarebug in Coldcard-hardwarewallets misbruikt om minstens 1.367 BTC te stelen — Coinkite vermoedt dat AI hielp bij het vinden van het lek. Kort daarna meldde BTCPay Server dat Lightning-fondsen van handelaren waren gestolen via een kwetsbaarheid die eerst opdook in een AI-ondersteunde audit, en op 27 augustus gaf Core Lightning een noodwaarschuwing af nadat AI-gegenereerde bugrapporten echte problemen blootlegden.
Het beeld dat daaruit ontstaat: AI wordt nu al gebruikt om kwetsbaarheden te vinden, zowel door beveiligingsonderzoekers als door aanvallers. Drake’s waarschuwing trekt die lijn één stap door — van “AI vindt bugs in code” naar “AI zou weleens de onderliggende wiskunde zelf kunnen kraken”. Dat laatste is (nog) niet aangetoond, maar de versnelling van de afgelopen maanden is wel degelijk reëel.
Conclusie
Moet je nu in paniek je bitcoin verhuizen? Nee — en dat is precies waar iedereen in deze discussie het wél over eens is, van Drake tot Buterin tot zijn criticasters. Er is geen bewezen aanval, de tijdlijnen van de pessimisten en de Ethereum Foundation lopen niet synchroon, en een overhaaste migratie kost je vrijwel zeker meer dan dit scenario je ooit zal kosten. Wat deze week wél duidelijk is geworden: zelfbeheer-hygiëne is geen eenmalige keuze die je in 2017 of 2021 hebt gemaakt en daarna kunt vergeten. Heb je al jarenlang bitcoin op hetzelfde, publiek bekende adres staan? Dan is dit een prima moment om — rustig, gefaseerd, met een fatsoenlijke hardware wallet en een vers adres — je zelfbeheer eens tegen het licht te houden. Niet omdat de AI-aanval er morgen is, maar omdat “het kan nog wel even duren” nooit een excuus mag zijn om helemaal niets te doen.
Moet ik nu mijn bitcoin verplaatsen naar een nieuw adres?
Niet in paniek. Er is geen aangetoonde aanval en zowel Drake als Buterin waarschuwen dat een overhaaste migratie risicovoller is dan het probleem zelf. Voor kleinere bedragen is er vandaag geen reden tot actie. Heb je grote, langjarige holdings op een publiek bekend adres, dan kun je rustig en gefaseerd overstappen naar een vers adres via een hardware wallet.
Is dit hetzelfde als de quantum-computer-dreiging voor Bitcoin?
Nee. De quantum-dreiging gaat over toekomstige quantum computers die ECDSA theoretisch kunnen breken; de Ethereum Foundation werkt naar december 2029 toe om daarop voorbereid te zijn. Justin Drake’s waarschuwing gaat over iets anders: AI-versnelde klassieke wiskunde die, in het slechtste geval, diezelfde cryptografie al veel eerder zou kunnen kraken — zonder dat er quantum hardware nodig is.
Raakt dit alleen Bitcoin en Ethereum, of ook andere coins?
In theorie elke coin die op ECDSA draait, waaronder Bitcoin, Ethereum en talloze andere tokens. Solana gebruikt een ander handtekeningschema (Ed25519) en de Solana Foundation zegt dat gebruikers daar niet in ‘bunker mode’ hoeven, al werkt het netwerk wel aan een eigen toekomstig upgrade-pad naar quantum-bestendige cryptografie.
Is er al een bewezen aanval geweest op bitcoin- of ethereum-wallets via AI?
Nee. Geen onderzoek dat tot nu toe is gepubliceerd laat een werkende aanval zien die een private key uit een public key herleidt. AI is dit jaar wel al gebruikt om bugs te vinden in wallet-firmware en Lightning-software, maar dat is een ander soort kwetsbaarheid dan het kraken van de onderliggende cryptografie zelf.
Ontdek meer van Crypto-Gids
Abonneer je om de nieuwste berichten naar je e-mail te laten verzenden.







