Macht · 7 min ·

Neun Hauptrisiken, null Erwähnungen: die Quantenlücke der Aufsicht

Bitcoin streitet, wie es umsteigen soll, wenn Signaturen Eigentum nicht mehr beweisen. Ein Genfer Verwahrer arbeitet seit 2021 daran. Im Risikomonitor der Finanzmarktaufsicht kommt das Thema nicht vor.

Die Finanzmarktaufsicht hat im November 2025 ihren Risikomonitor veröffentlicht, mit neun ausgewiesenen Hauptrisiken für den Schweizer Finanzplatz. Quantencomputer kommen darin nicht vor. Nicht als Risiko, nicht als Erwähnung, kein einziges Mal. Ein Genfer Verwahrer arbeitet seit 2021 an der Umstellung.

Das Wichtigste in Kürze

Bitcoin diskutiert, wie es umsteigen soll, wenn Signaturen auf elliptischen Kurven Eigentum nicht mehr beweisen. Zwei Vorschläge liegen vor, beide im Entwurfsstadium, keiner mit Aktivierungsfahrplan. Die Zahl der betroffenen Bestände schwankt je nach Erhebung zwischen über 4 und 6,9 Millionen Bitcoin. Die einzige Analyse mit offengelegter Methode trägt kein Datum. NIST hat 2024 drei Post-Quanten-Verfahren standardisiert und will Verfahren wie ECDSA nach 2035 nicht mehr zulassen. Das Bundesamt für Cybersicherheit empfiehlt seit 2024 die Migration, nennt aber keine Fristen. Die FINMA führt das Thema nicht.

Neun Hauptrisiken. Null Erwähnungen.

Der Risikomonitor 2025 der Finanzmarktaufsicht nennt neun Hauptrisiken für den Schweizer Finanzplatz. Quantencomputer und Post-Quanten-Kryptografie stehen in keinem davon.

Grosse Null mit drei Eckdaten zur fehlenden Erwähnung von Quantenrisiken im FINMA-Risikomonitor
Der Risikomonitor 2025 der Finanzmarktaufsicht nennt neun Hauptrisiken. Quantencomputer stehen in keinem davon.

Worum es technisch geht

Bitcoin beweist Eigentum über Signaturen auf elliptischen Kurven. Wer den privaten Schlüssel hat, kann ausgeben. Ein ausreichend grosser Quantenrechner könnte aus einem öffentlichen Schlüssel den privaten errechnen, und öffentliche Schlüssel werden bei jeder Ausgabe sichtbar. Wer eine Adresse mehrfach benutzt hat, hat ihn offengelegt.

Zwei Vorschläge liegen auf dem Tisch. Der eine schafft einen neuen Ausgabetyp ohne den angreifbaren Pfad. Er schützt künftige Bestände und ist kein Migrationsweg für alte. Der zweite sieht zwei Phasen vor: nach rund drei Jahren keine neuen Zahlungen mehr an angreifbare Adresstypen, zwei Jahre später verschärfte Prüfbedingungen.

Beide stehen auf «Entwurf». Bitcoins Konsensregeln sind seit November 2021 unverändert, und ein Aktivierungsfahrplan existiert für keinen der Vorschläge.

Was der Vorschlag nicht sagt

In der Berichterstattung heisst es, Guthaben würden eingefroren. Im Text steht das nicht. Dort steht, die verschärften Prüfbedingungen sollten so gestaltet werden, dass sie Quantenangreifer ausschliessen, echten Eigentümern das Ausgeben aber erlauben. Vorgesehen ist ein Rettungsverfahren, das auf Wissen beruht, das nur echte Eigentümer haben.

Und dann folgt der Satz, der die ganze Debatte trägt: Es bleibe abzuwarten, wie viel des alten Bestands ein solches Verfahren theoretisch abdecken könne.

Genau da liegt das Eigentumsrechtsproblem. Nicht bei «einfrieren ja oder nein», sondern beim Abdeckungsgrad, also bei der Frage, wie viele echte Eigentümer durchs Raster fallen. Die Autoren räumen selbst ein, dass sie es nicht wissen.

Einigkeit gibt es nicht. Adam Back von Blockstream plädiert für freiwillige Aufrüstung statt erzwungener Migration: «Preparation is key. Making changes in a controlled way is far safer than reacting in a crisis.»

Die Zahl, auf der alles ruht, ist unsicher

Wie viel Bitcoin betroffen wäre, wird mit über 4 bis 6,9 Millionen angegeben. Das sind nicht Messfehler, sondern verschiedene Erhebungen verschiedener Güte.

Die einzige Analyse mit offengelegter Methodik stammt von Deloitte: über 4 Millionen Bitcoin, aufgeschlüsselt in rund 2 Millionen in einem alten Ausgabetyp, bei dem der öffentliche Schlüssel direkt sichtbar ist, und rund 2,5 Millionen in wiederverwendeten Adressen. Diese Seite trägt allerdings kein Publikationsdatum und nennt den Stichtag nicht; rechnerisch deutet sie auf etwa 2020.

Der zweite Vorschlag selbst nennt über 34 Prozent aller Bitcoin, ohne Quelle. Die 6,9 Millionen kursieren in Analysen ohne Herleitung.

Die Kennzahl, auf der die gesamte Migrationsdebatte ruht, stammt also entweder aus einer undatierten oder aus einer unbelegten Erhebung. Das ist bemerkenswert für eine Frage, bei der es um Eigentumsrechte in Milliardenhöhe geht.

Ähnlich beim Zeithorizont. Die einzige systematische Befragung (32 Fachleute, Ende 2024) gibt für die nächsten fünf Jahre eine Wahrscheinlichkeit von 5 bis 14 Prozent, dass ein vergleichbares Verfahren gebrochen wird; auf zehn Jahre 19 bis 34 Prozent. Eine Arbeit von Google Quantum AI senkte 2025 die geschätzten Anforderungen erheblich. Sie betrifft aber ein anderes Verfahren als jenes, das Bitcoin nutzt.

Der Schweizer Befund: eine Asymmetrie

Das Bundesamt für Cybersicherheit hat das Thema zweimal behandelt, im November 2024 und im Dezember 2025. Es empfiehlt die standardisierten Verfahren und beschreibt das Muster «heute sammeln, später entschlüsseln». Zum Zeithorizont nennt es ein Jahr, im Konjunktiv und als Verweis auf eine angekündigte Hardware-Planung, nicht als eigene Prognose. Fristen setzt es keine.

Die FINMA führt das Thema gar nicht. Im Risikomonitor 2025 mit seinen neun Hauptrisiken kommen Quantencomputer, Post-Quanten-Kryptografie und Kryptografie-Migration nicht vor. Eine aufsichtsrechtliche Vorgabe zur Migration bei Verwahrern liess sich nicht finden.

Einen nationalen Fahrplan für Banken, Verwaltung oder kritische Infrastrukturen gibt es nicht. Die nationale Cyberstrategie von 2023 nimmt auf das Thema keinen Bezug.

Und dann gibt es Taurus in Genf. Der Verwahrer hat sein Programm 2021 gestartet, setzt die drei standardisierten Verfahren ein und gibt an, langfristige Sicherungen einschliesslich der Schlüssel liefen bereits vollständig quantensicher; für 2026 ist hybrider Schlüsselaustausch über die Transportwege angekündigt. Als Referenz nennt die Firma die Fristen 2030 und 2035, jene der US-Normungsbehörde, nicht der eigenen Aufsicht.

AMINA und Sygnum haben zum Thema publiziert, allerdings als Marktanalysen, ohne Aussagen zu eigenen Massnahmen. Bitcoin Suisse betreibt eine Übersichtsseite ohne datierte Berichte. Bei Relai, SwissBorg und Metaco fanden wir zum Thema nichts.

Wo die Reichweite eines Verwahrers endet

Das ist die Pointe, und sie ist unbequem für alle Beteiligten. Ein Verwahrer kann seine eigene Infrastruktur quantensicher machen: Verwahrung, Sicherungen, Kommunikationswege. Was er nicht kann, ist die Bitcoin-Signatur selbst quantensicher machen. Taurus schreibt das auch: Die eigenen Bausteine könnten Post-Quanten-Signaturen aufnehmen, sobald die Blockchains sie unterstützen.

Dort endet die Reichweite des Verwahrers und beginnt die Protokollpolitik. Und die steht auf «Entwurf», ohne Fahrplan.

Für einen Finanzplatz, der sich als Standort für digitale Vermögenswerte positioniert, ist das eine Aufsichtsfrage und keine technische Fussnote. In Forschung investiert die Schweiz durchaus: Die ETH Zürich steckte 2021 32 Millionen Franken in ein gemeinsames Quantenzentrum mit dem Paul Scherrer Institut. Der Weg von dort zu einem Rechner, der Kryptografie bricht, ist weit. Aber die Institute, die heute Kundenvermögen verwahren, planen in Jahrzehnten.

Dies ist keine Anlageeinschätzung. Es ist eine Beschreibung eines Infrastrukturrisikos, dessen Zeitpunkt niemand kennt und dessen Kennzahlen unsauber belegt sind.

Methode

Die grosse Null ist eine eigene Auszählung: Wir haben den Volltext des FINMA-Risikomonitors 2025 vom 17. November 2025 auf die Begriffe Quantencomputer, Post-Quanten-Kryptografie, Kryptografie-Migration und Krypto-Agilität geprüft: kein Treffer. Die neun Hauptrisiken sind Immobilien und Hypotheken, übrige Kredite, Credit-Spread-Risiken, Liquiditäts- und Refinanzierungsrisiken, Geldwäscherei, Sanktionen, Outsourcing, Cyberrisiken und IKT-Risiken. Dass keine FINMA-Vorgabe existiert, stützt sich auf diesen Bericht und die Publikationsübersicht; die Volltextsuche der Behörde war nicht abrufbar. Eine Anfrage bei der FINMA wäre der saubere Abschluss und ist gestellt.

Die Formulierung, der zweite Vorschlag friere Guthaben ein, ist durch dessen Text nicht gedeckt; wir zitieren stattdessen, was dort steht. Die Zahl der betroffenen Bestände nennen wir als Spannweite und legen die Datierungslücke offen, statt einen Wert auszuwählen. Das vom Bundesamt genannte Jahr ist ein Verweis auf eine Industrieplanung im Konjunktiv, keine behördliche Prognose. Eine kursierende Google-Arbeit vom März 2026 zu Bitcoins Verfahren liess sich nicht auffinden und wird nicht verwendet; belegt ist nur eine Arbeit vom Mai 2025, die ein anderes Verfahren betrifft. Verwahrte Kundenvermögen nennen wir nicht. Belegt ist einzig eine Angabe von Sygnum zu einer einzelnen Plattform. Das Projekt der Bank für Internationalen Zahlungsausgleich zur quantensicheren Umstellung von Zahlungssystemen läuft über das Eurosystem-Zentrum; die Schweizerische Nationalbank ist nicht beteiligt, obwohl die Institution in Basel sitzt. Angaben zur Schweizer Quanteninitiative liessen sich nicht verifizieren; belegt ist nur der Beitrag der ETH Zürich von 2021.

Quellen

  1. Bitcoin Improvement Proposals 360 und 361, Fassungen im offiziellen Repository, abgerufen am 18. September 2026 github.com · github.com
  2. Deloitte, Analyse zu Quantencomputern und der Bitcoin-Blockchain (ohne Publikationsdatum); CoinDesk zur Kontroverse, 15. und 16. April 2026 deloitte.com · coindesk.com · coindesk.com
  3. Global Risk Institute und evolutionQ, «Quantum Threat Timeline Report 2024», Dezember 2024; Gidney, arXiv 2505.15917, 21. Mai 2025 globalriskinstitute.org · arxiv.org
  4. NIST, Standards FIPS 203, 204 und 205 vom 13. August 2024; Entwurf NIST IR 8547 vom 12. November 2024 nist.gov · csrc.nist.gov
  5. Bundesamt für Cybersicherheit, «Quantencomputer und Post-Quanten-Kryptografie», 8. Dezember 2025, und Einschätzung vom 15. November 2024; FINMA, Risikomonitor 2025 vom 17. November 2025 ncsc.admin.ch · ncsc.admin.ch · finma.ch
  6. Taurus, Seite «Post-Quantum Ready»; Sygnum und AMINA, Analysen zum Quantenrisiko; Paul Scherrer Institut, Mitteilung zum Quantum Computing Hub vom 3. Mai 2021 taurushq.com · sygnum.com · aminagroup.com

Mehr zu diesen Themen

Sie lesen Leitgrad öfter? Bei Google als bevorzugte Quelle markieren

Teilen

Korrekturen und Ergänzungen: Wir arbeiten mit öffentlichen Quellen und Unternehmensangaben. Wer einen Fehler findet oder eine Zahl aktualisieren kann, schreibt an redaktion@leitgrad.ch. Korrekturen kennzeichnen wir im Artikel. Unsere Regeln: Redaktionsstatut.

Weiterlesen

Das Morgen-Briefing

Sie lesen Leitgrad öfter? Bei Google als bevorzugte Quelle markieren