- Neuartiger Output-Typ Pay-to-Merkle-Root (P2MR) eliminiert die Key-Path-Spendlogik, bleibt aber mit Taproot kompatibel
- Soft-Fork-Ansatz ermöglicht opt-in Nutzung, bestehende UTXOs bleiben unverändert
- Diskussion um langfristige Sicherheit gegen CRQCs und potenzielle Post-Quantum-Signaturen bleibt fortgeführt
Hintergrund und Bedeutung
Die Bitcoin-Entwicklergemeinschaft hat einen konkreten Beitrag zur Debatte um Quantensicherheit geliefert: In das offizielle Bitcoin Improvement Proposals-Repository wurde ein aktualisierter Entwurf von BIP-360 integriert. Der Vorschlag zielt darauf ab, die Exposition gegenüber zukünftigen Quantenangriffen zu begrenzen, indem ein neuer Output-Typ eingeführt wird, der eng mit Taproot verbunden ist, jedoch die problematische Key-Path-Spendlogik ausschließt.
Der Ansatz ist ausdrücklich als Soft Fork konzipiert. P2MR verwendet eine neue SegWit-v2-Output-Art, die direkt auf den Merkle-Root eines Scriptbaums verweist, statt wie bei Pay-to-Taproot (P2TR) auf einen modifizierten öffentlichen Schlüssel. Praktisch bedeutet dies, dass Ausgaben künftig ausschließlich über den Script-Pfad ausgegeben werden können und die Key-Path-Spendlogik entfällt.
Der Abstract von BIP-360 fasst das Ziel so zusammen: Die Outputs sollen nahezu dieselbe Funktionalität wie P2TR bieten, jedoch mit entferntem Key-Path. Die Schutzziele beziehen sich explizit auf Attacken durch Cryptographically Relevant Quantum Computers (CRQCs) sowie auf künftige kryptografische Analysen, die die Elliptic-Curve-Kryptografie (ECC) angreifen könnten.
Der Text unterscheidet Long-Exposure-Attacken, bei denen öffentliche Schlüssel über längere Zeit sichtbar sind, von Short-Exposure-Attacken, die relevant werden, wenn Schlüssel kurzzeitig im MemPool sichtbar sind. P2MR schützt gegen Letzteres nicht umfassend, eliminiert aber den Key-Path, wodurch sich der Spend-Vorgang stärker auf Script-Path-Komponenten stützt.
Anduro, eine Forschungsplattform, die von Marathon Digital betrieben wird, erklärte auf X, der Merge markiere eine konkrete, opt-in-mögliche Quantensicherheitspfad. Die Co-Autorenschaft von Isabel Foxen Duke soll die Verständlichkeit des BIP auch einer breiteren Öffentlichkeit erleichtern.
Bitcoin just made a meaningful step toward future quantum resistance 💪
— Anduro (@andurobtc) February 11, 2026
An updated version of BIP 360 has just been merged into the official Bitcoin BIP GitHub repository.
The update introduces Pay-to-Merkle-Root (P2MR), a proposed new output type that omits Taproot’s…
Der Stand von BIP-360 bleibt als Entwurf geführt, doch der Merge in das zentrale Repositorium kennzeichnet einen Wandel von abstrakten Bedenken zu einer überprüfbaren Konsens-Variante. Wallets, Bibliotheken und Review-Teams können das Dokument nun Zeile für Zeile analysieren.
Ausblick: Ob opt-in-Lösungen wie P2MR ausreichen oder ob Bitcoin künftig direkt mit post-quanten-sicheren Signaturen arbeiten muss, wird Gegenstand weiterer Diskussionen bleiben.