Europol Advarer om Kvantecomputere og Kryptovaluta
Europol har advart om at fremtidige kvantecomputere kan true kryptovaluta-lommebøker og langvarig kryptert data, og oppfordrer kryptovaluta-industrien til å begynne sikkerhetsforberedelser før praktiske angrep blir mulige. Den 7. oktober publiserte Europol to rapporter som undersøker hvordan fremskritt innen kvanteberegning kan påvirke digitale eiendeler og sensitiv informasjon.
Byrået sa at tidspunktet for når en kapabel kvantecomputer vil være tilgjengelig fortsatt er usikkert, men at oppgradering av kryptografiske systemer på tvers av desentraliserte nettverk kan ta flere år. Den første rapporten fokuserer på kryptovaluta-lommebøker, mens den andre undersøker angripere som lagrer kryptert informasjon i dag for mulig dekryptering i fremtiden.
«Nåværende kvante-maskiner kan ikke bryte kryptovaluta-sikkerhet.»
Rapporten identifiserer lommebokautorisasjonsnøkler som det viktigste potensielle eksponeringspunktet. Mange blokkjedesystemer er avhengige av offentlig nøkkelkryptografi for å bevise at en lommebok-eier har autorisert en transaksjon.
Viktige Funn fra Rapportene
NYTT: Europol advarer om at Bitcoin- og kryptovaluta-lommeboknøkler står overfor kvante-risiko:
- Bare eksponerte offentlige nøkler er i fare
- Ingen tidslinje projisert
- Ingenting nytt—ingen grunn til panikk
- Ikke gjenbruk adresser!
En tilstrekkelig kapabel kvantecomputer kan teoretisk bruke en eksponert offentlig nøkkel til å beregne den tilsvarende private nøkkelen. En angriper kan deretter signere transaksjoner og overføre eiendeler uten tillatelse, ifølge Europol. Byrået trakk en distinksjon mellom digitale signaturer og blokkjede hash-funksjoner, og sa at kryptografiske hash-funksjoner som brukes for viktige deler av blokkjede-sikkerhet er relativt motstandsdyktige mot kvanteangrep.
Rapporten fokuserer derfor sterkt på lommeboksignaturer, offentlig nøkkeleksponering og nøkkelhåndtering. Funnene forutsier ikke en uunngåelig kollaps av kryptovalutaer, men anbefaler en trinnvis migrering mot post-kvante kryptografi, med blokkjedeutviklere, lommebokleverandører, beslutningstakere og brukere som koordinerer fremtidige oppgraderinger.
Utvikling av Post-Kvante Løsninger
Bitcoin-utviklere diskuterer allerede deler av dette problemet. Utkast BIP-361 foreslår en planlagt migrering bort fra legacy ECDSA og Schnorr-signaturer etter at en post-kvante Bitcoin-utgangstype blir tilgjengelig. Forslaget forblir et utkast og har ikke blitt aktivert på Bitcoin.
Som crypto.news tidligere rapporterte, har relaterte Bitcoin-forslag utløst debatt om hvordan brukere kan flytte sårbare mynter og hva som skal skje med inaktive midler som aldri migrerer. Noen kryptovaluta-forvaltere og blokkjedeutviklere har begynt å teste post-kvante systemer før en praktisk trussel eksisterer.
BitGo og Silence Laboratories testet post-kvante multiparty beregning signering tidligere i år. BitGo introduserte senere fire kontroller for støttede institusjonelle Bitcoin-lommebøker.
Fremtidige Tiltak og Anbefalinger
Europols anbefaling oppfordrer kryptovaluta-prosjekter til å identifisere eksponerte eiendeler først, forbedre lommebok- og nøkkelhåndteringspraksis, teste post-kvante alternativer og kommunisere fremtidige migrasjonskrav tydelig til brukerne. Tidsplanen forblir en av de største usikkerhetene rundt kvante-trusler.
Ingen offentlig demonstrert kvantecomputer kan for øyeblikket utlede kryptovaluta private nøkler i den skalaen som kreves for å stjele eiendeler beskyttet av moderne blokkjede signatursystemer. Europol rammer derfor inn problemet som et forberedelsesproblem i stedet for et aktivt kryptovaluta-angrep.
Som crypto.news rapporterte, skaper inaktive mynter og brukere som ikke flytter eiendeler ekstra tekniske og styringsspørsmål. Galaxy Digital har forpliktet penger til det arbeidet, og opprettet et program på 5 millioner dollar for å finansiere Bitcoin-forskning som dekker kvante-resistente signaturer, migrasjonsverktøy og sikkerhetsrevisjoner.