CRYPT.ruглавный криптожурнал

Европол предупредил о квантовых угрозах для криптовалют и зашифрованных данных

Агентство опубликовало два доклада о рисках квантовых вычислений. Основная уязвимость — криптографические ключи для управления кошельками.

Европол предупредил о квантовых угрозах для криптовалют и зашифрованных данных
Изображение: ForkLog

Европол 7 октября представил два доклада, посвящённых рискам квантовых вычислений для цифровых активов и зашифрованной информации. Агентство указало, что главная точка уязвимости — криптографические ключи, которые применяются для управления кошельками и авторизации транзакций. Представители Европола подчеркнули: переход к постквантовой защите нужно начинать уже сейчас, поскольку обновление систем и координация изменений потребуют нескольких лет. Агентство призвало индустрию незамедлительно начать поэтапную миграцию на постквантовые стандарты, чтобы предотвратить несанкционированные переводы средств в будущем.

В первом докладе Европейский центр по борьбе с киберпреступностью (EC3) отметил, что достаточно мощный квантовый компьютер теоретически сможет восстановить приватный ключ из раскрытого публичного. Это даст злоумышленнику возможность подписывать транзакции и переводить средства без согласия владельца. При этом хеш-функции, обеспечивающие целостность блокчейнов, сравнительно устойчивы к квантовым атакам. EC3 не рассматривает квантовый компьютер как автоматический крах криптовалют.

Публичный ключ раскрывается, когда средства отправляются с адреса. Пока адрес используется только для получения, его публичный ключ остаётся скрытым за хешем. Повторное использование адресов для исходящих транзакций увеличивает риск, поскольку публичный ключ становится доступен в блокчейне.

Наибольший риск связан с монетами, публичные ключи которых уже доступны в блокчейне. По данным Glassnode, около 6,04 млн BTC хранятся на адресах с раскрытыми публичными ключами — это 30,2% выпущенного предложения. Аналитики уточнили, что эти цифры не означают немедленной угрозы, а лишь показывают долю предложения с доступными публичными ключами.

Переход биткоина на постквантовую криптографию потребует переноса существующих UTXO на новые защищённые схемы. Согласно препринту, на который ссылается Европол, при использовании всей пропускной способности блоков процесс займёт минимум 76,16 дня. Если выделить 25% ёмкости блоков, нижняя граница увеличится до 304,66 дня. Авторы исследования предупредили, что их расчёт — теоретический минимум, фактический переход может занять больше времени. По данным Decrypt, защита всех биткоин-выходов от квантовых угроз потребует минимум 76 дней совокупного простоя сети.

Технические аспекты миграции усложняет разница в размерах подписей. Постквантовая подпись занимает около 20 КБ, тогда как используемая сейчас ECDSA требует лишь 72 байта. Это увеличение скажется на пропускной способности блокчейна и размере транзакций.

Несмотря на потенциальные долгосрочные риски, текущие угрозы остаются более актуальными. Фишинг-атаки, взломы бирж и кража приватных ключей ежегодно приводят к утрате средств в миллиардах долларов и представляют непосредственную опасность для пользователей.

Национальный институт стандартов и технологий США (NIST) планирует постепенно отказаться от классической криптографии с открытым ключом. Согласно планам, дискредитация традиционных криптографических методов начнётся с 2030 года, а к 2035 году их применение будет полностью исключено.

Второй доклад Европола, подготовленный совместно с Университетом Карлоса III в Мадриде, посвящён сценарию «собрать сейчас, расшифровать потом». Злоумышленники могут накапливать зашифрованную информацию, чтобы расшифровать её после появления квантовых компьютеров. Риск актуален для данных, которые должны оставаться конфиденциальными долгие годы: правительственных коммуникаций, интеллектуальной собственности, медицинских записей. Европол отметил, что пока нет чётких доказательств систематического применения этой стратегии в крупном масштабе.

Собрано из 7 источников

  • ForkLogВ Европоле описали квантовые угрозы для криптовалют и данных
  • CoinDeskQuantum computers threaten exposed private keys rather than blockchains, Europol warns
  • DecryptEuropol Warns Crypto Wallets Are 'Primary Risk' for Quantum Attacks
  • journalducoin.comCrypto et menace quantique : Europol sonne l’alarme et presse l’Europe d’agir (JournalDuCoin)
  • coindoo.comCrypto’s Quantum Risk Begins With Wallet Keys, Says Europol (Coindoo)
  • CoinspotКвантовые угрозы для криптовалют: Европол предупредил о рисках для кошельков и данных
  • cryptonaute.frEuropol met les portefeuilles crypto en première ligne face à la menace quantique (Cryptonaute)

Ещё в рубрике «Статьи»

  1. 8 октября, четверг