Quantenbedrohung für Digital Finance: Moody's 2026 Warnung

Moody's 2026: Quantencomputer gefährden Blockchain-Sicherheit. Citi: 2–3 Billionen $ Risiko. JPMorgan, HSBC und DORA handeln.

Quantenbedrohung für Digital Finance: Moody's 2026 Warnung
Teilen
Ausgabe: DE

Im Mai 2026 warnte Moody's eindringlich vor Quantencomputern, die private Schlüssel ableiten und Blockchain-Wallets gefährden. Die Quantencomputing finanzielle Bedrohung ist längst nicht mehr theoretisch. Das Citi Institute schätzt die indirekten Verluste einer Störung auf 2–3 Billionen Dollar. Institute wie JPMorgan und HSBC setzen auf Post-Quanten-Kryptografie – ein Wettlauf gegen die Zeit.

Was ist die Quantenbedrohung für Blockchain?

Im Kern geht die Bedrohung auf Shors Algorithmus zurück. Ein ausreichend leistungsfähiger Quantencomputer kann aus einem öffentlichen Schlüssel den privaten Schlüssel ableiten und damit die Elliptic-Curve-Kryptografie (ECDSA) brechen, die die meisten Blockchains sichert. Obwohl Bitcoins SHA-256-Hashing teilweise resistent ist, macht die Offenlegung öffentlicher Schlüssel in Wallet-Adressen das System angreifbar. Die Taktik 'Jetzt ernten, später entschlüsseln' verschärft die Dringlichkeit.

Moody's Bericht bezeichnet Quantencomputing als 'zukünftiges operationelles und systemisches Cyberrisiko' für den Finanzsektor. Banken, Verwahrer, Stablecoin-Emittenten und tokenisierte Asset-Plattformen sind zunehmend exponiert. Die Warnung ergeht, da Blockchain-Sicherheitslücken institutionelle Ausmaße annehmen und tokenisierte Vermögenswerte bis 2030 voraussichtlich 10 Billionen Dollar überschreiten.

Die Billionen-Dollar-Einsätze

Der Bericht des Citi Institute vom Februar 2026 beziffert die Kosten: Eine Störung des Fedwire-Zugangs einer großen US-Bank könnte 2,0–3,3 Billionen Dollar des BIP gefährden – 10–17 % der Wirtschaftsleistung – und eine Rezession auslösen. Öffentliche Blockchains sind eine besondere Herausforderung, da Transaktionen unveränderlich und irreversibel sind. Ein kompromittierter privater Schlüssel führt zum sofortigen Verlust von Vermögenswerten, ohne Einspruchsmöglichkeit.

Laut Citi sind etwa 25 % des Bitcoin-Angebots (ca. 500–600 Milliarden Dollar) durch Adresswiederverwendung quantengefährdet, bei Ethereum über 65 % und bei Solana fast das gesamte Angebot. Die Bank für Internationalen Zahlungsausgleich (BIZ) bestätigte im Juli 2025, dass die kryptografische Migrationszeitlinie für große Institute 5–10 Jahre dauern könnte – das Zeitfenster schließt sich.

Wie reagieren die großen Banken?

Führende Banken warten nicht auf den Q-Day. JPMorgan gründete ein Quantum Security Team und setzte 2024 hybrides ML-KEM ein, mit Forschung in Nature. Zudem laufen Quantenschlüsselverteilungs-Tests mit Toshiba und BT.

HSBC schloss 2025 Phase 1 seiner Post-Quanten-Migration ab und setzte als erste Bank hybrides ML-KEM im Treasury-Netzwerk ein. Ein Pilotprojekt für tokenisierte Goldtransaktionen nutzt quantensichere Technologie. 'Wir betrachten kryptografische Upgrades als Muss', sagt Phil Intallura, HSBCs Leiter Quantentechnologien. 'Die Anfragen von institutionellen Kunden nach Quantenberatung nehmen zu.'

Über 15 Banken – darunter Goldman Sachs, BBVA, Barclays und BNP Paribas – haben Quantenforschungsprogramme für Portfoliooptimierung und Betrugserkennung sowie für Verteidigungszwecke. Die Post-Quanten-Kryptografie-Standards von NIST (August 2024) definieren den Stand der Technik für kryptografische Kontrollen.

Die regulatorische Antwort: DORA und mehr

Das EU-Gesetz DORA (Digital Operational Resilience Act), in Kraft seit Januar 2025, bietet den fortschrittlichsten Rahmen. Obwohl DORA Post-Quanten-Kryptografie nicht explizit erwähnt, erzwingen die technischen Standards faktisch Quantenbereitschaft. Artikel 6 verlangt umfassende IKT-Risikomanagementrahmen mit kryptografischen Inventaren, Artikel 9 dokumentierte und getestete Verschlüsselungsrichtlinien. Das gilt für über 20 Finanzinstitutsarten, einschließlich Krypto-Dienstleister.

US-Behörden peilen PQC-Migration bis 2030 an, G7-Mandate die RSA-Ablösung bis 2035. Der EU-Quantum Act soll Quantenbereitschaft festschreiben. Experten warnen jedoch, dass Regulierung allein das Koordinationsproblem nicht löst, besonders bei dezentralen Netzwerken. Das EU-DORA-Compliance-Rahmenwerk ist der strengste Standard, aber Durchsetzung und Harmonisierung bleiben schwierig.

FAQ

Was ist die Quantenbedrohung für Blockchain? Quantencomputer mit Shors Algorithmus können private Schlüssel ableiten und die Kryptografie von Wallets und Signaturen brechen.

Wie viel Geld ist gefährdet? Das Citi Institute schätzt 2–3 Billionen Dollar Verluste durch Störungen. Etwa 25 % des Bitcoin-Angebots (500–600 Mrd. $) sind quantengefährdet.

Was tun Banken? JPMorgan und HSBC setzen hybride Post-Quanten-Kryptografie ein, über 15 Banken betreiben Quantenforschung.

Was ist DORA? Das EU-Gesetz Digital Operational Resilience Act, seit Januar 2025 in Kraft, verlangt strenges IKT-Risikomanagement und kryptografische Resilienz, was faktisch Quantenbereitschaft bedeutet.

Wann brechen Quantencomputer die Verschlüsselung? Experten schätzen die Wahrscheinlichkeit für einen kryptografisch relevanten Quantencomputer auf 19–34 % bis 2034 und 60–82 % bis 2044.

Eng verwandt

Quantenverschlüsselung 2026: Globale Sicherheitswende
Technologie
Technologie
Eng verwandt

Quantenverschlüsselung 2026: Globale Sicherheitswende

2026 markiert einen kritischen Wendepunkt, da Quantencomputing aktuelle Verschlüsselung bedroht. Nationen rennen um...

Quantenverschlüsselung 2026: Post-Quanten-Kryptografie Wendepunkt
Technologie
Technologie
Eng verwandt

Quantenverschlüsselung 2026: Post-Quanten-Kryptografie Wendepunkt

2026 markiert den Wendepunkt für Post-Quanten-Kryptografie. Quantencomputing-Bedrohungen erfordern beschleunigte...

Quantenverschlüsselung 2026: Leitfaden zu Post-Quanten-Sicherheit
Technologie
Technologie
Eng verwandt

Quantenverschlüsselung 2026: Leitfaden zu Post-Quanten-Sicherheit

2026: Globales Quanten-Verschlüsselungsrennen intensiviert sich. Nationen bereiten Post-Quanten-Sicherheitsstandards...

Quantencomputing-Verschlüsselungszeitplan: Wann bricht es moderne Sicherheit?
Technologie
Technologie
Eng verwandt

Quantencomputing-Verschlüsselungszeitplan: Wann bricht es moderne Sicherheit?

Quantencomputing könnte RSA-2048-Verschlüsselung in 36 Monaten brechen und Finanz- und Regierungssicherheit bis 2026...

Quantensicherheit 2026: Wendepunkt für Post-Quanten-Kryptographie
Technologie
Technologie
Eng verwandt

Quantensicherheit 2026: Wendepunkt für Post-Quanten-Kryptographie

2026 ist der Wendepunkt für Quantensicherheit: Nur 10.000 Qubits könnten Verschlüsselung brechen. EU-Fristen bis...

Quanten-Cybersicherheitsrennen: Wie Nationen sich auf Post-Quanten-Verschlüsselungsstandards vorbereiten
Technologie
Technologie
Eng verwandt

Quanten-Cybersicherheitsrennen: Wie Nationen sich auf Post-Quanten-Verschlüsselungsstandards vorbereiten

Globalmächte sichern digitale Infrastruktur gegen Quantencomputing-Bedrohungen. GAO warnt vor US-Strategielücken,...