Bitcoin.com News
Obsługiwane przez

Europol ostrzega, że zagrożenie związane z technologią kwantową może narazić na ryzyko majątki zgromadzone w kryptowalutach

Europol podważa scenariusz „kwantowej apokalipsy” dla kryptowalut. W opublikowanym w środę raporcie agencja stwierdza, że komputery kwantowe stanowią znacznie większe zagrożenie dla narażonych kluczy portfeli niż dla samych łańcuchów bloków, ostrzegając jednocześnie, że kluczy podatnych na ataki nie da się zabezpieczyć z mocą wsteczną i ostatecznie konieczne będzie ich przeniesienie.

NAPISAŁ
UDOSTĘPNIJ
Europol ostrzega, że zagrożenie związane z technologią kwantową może narazić na ryzyko majątki zgromadzone w kryptowalutach

Najważniejsze wnioski

  • Europol wyjaśnia, że ataki kwantowe stanowią większe zagrożenie dla kluczy portfeli niż dla integralności łańcuchów bloków.
  • Migracja UTXO bitcoina mogłaby pochłonąć co najmniej 76 dni pojemności bloków.
  • Standardy postkwantowe NIST oferują kryptowalutom drogę ucieczki przed nadejściem ataków kwantowych.

Europol twierdzi, że komputery kwantowe zagrażają kluczom kryptowalutowym, a nie łańcuchom bloków

Popularna teoria koszmaru związanego z komputerami kwantowymi kończy się sceną, w której potężna maszyna łamie kryptografię Bitcoina i rozrywa łańcuch bloków na strzępy. Europejskie Centrum ds. Cyberprzestępczości przy Europolu twierdzi, że niektóre opisy tej historii błędnie przedstawiają mechanizm działania.

Raport agencji pt. „Obliczenia kwantowe a kryptowaluty” dowodzi, że integralność łańcucha bloków jest znacznie lepiej zabezpieczona przed atakami kwantowymi niż kryptografia potwierdzająca, kto faktycznie jest właścicielem monet. „Główne ryzyko wynika z podatności portfeli kryptowalutowych opartych na kryptografii klucza publicznego” – stwierdza raport.

Łańcuch bloków Bitcoina nie jest łatwym celem

System proof-of-work (PoW) bitcoina opiera się w dużej mierze na kryptograficznych funkcjach skrótu, podczas gdy sieci typu proof-of-stake (PoS), takie jak Ethereum, również wykorzystują skróty do łączenia bloków i zachowania integralności rejestru. Informatyka kwantowa nie daje atakującemu magicznego klucza uniwersalnego do tych funkcji. Badacze z Europolu wyjaśniają, że algorytm Grovera może przyspieszyć rozwiązywanie niektórych problemów, ale złamanie 256-bitowego skrótu nadal wymagałoby około 2¹²⁸ operacji kwantowych.

Dzięki temu integralność łańcucha bloków stoi na znacznie solidniejszych podstawach niż kryptografia klucza publicznego. „Zarówno w systemach PoW, jak i PoS funkcje skrótu są w dużej mierze odporne na ataki kwantowe” – wyjaśnia raport. Analiza Europolu jasno wyznacza granicę, stwierdzając:

„Główne ryzyko kwantowe wiąże się z kryptografią klucza publicznego stosowaną przez portfele, a nie z samym łańcuchem bloków, który pozostaje bezpieczny dzięki funkcjom skrótu”.

Problem stanowi Twój klucz publiczny

Posiadanie kryptowaluty opiera się na matematycznej zależności między kluczem publicznym a odpowiadającym mu kluczem prywatnym. W przypadku konwencjonalnych komputerów odwrócenie tej zależności w celu odkrycia jednego klucza na podstawie drugiego jest obliczeniowo niepraktyczne. Wystarczająco zaawansowany komputer kwantowy wykorzystujący algorytm Shora zmienia tę arytmetykę.

„Umożliwiłoby to atakującemu wyprowadzenie kluczy prywatnych na podstawie informacji publicznych, co pozwoliłoby na fałszowanie podpisów cyfrowych lub odszyfrowanie wcześniej bezpiecznej komunikacji” – twierdzi Europol.

W tym momencie sytuacja przybiera niepokojący obrót. Niektóre klucze publiczne kryptowalut zostały już ujawnione, a Europol twierdzi, że nie ma możliwości cofnięcia tego procesu. „Gdy klucz publiczny zostanie ujawniony, pozostaje na stałe narażony na przyszłe odszyfrowanie kwantowe” – ostrzega raport.

W przypadku tych portfeli zalecenie Europolu jest jednoznaczne: „Ujawnione adresy EOA nie mogą zostać zabezpieczone z mocą wsteczną. Należy z nich zrezygnować na rzecz alternatyw odpornych na ataki kwantowe”.

76-dniowa operacja przeniesienia bitcoinów

Dobrą wiadomością jest to, że kryptografia odporna na ataki kwantowe nie pozostaje jedynie teorią. Europol wskazuje na kryptografię postkwantową, w tym schematy znormalizowane przez NIST, jako wiodącą długoterminową ochronę. Prawdziwym wyzwaniem jest jednak przejście na nowe rozwiązania przez zdecentralizowane sieci, portfele i użytkowników.

Źródło zdjęcia: raport Europolu „Quantum Computing and Cryptocurrencies” („Obliczenia kwantowe i kryptowaluty”).

„Najważniejszym wyzwaniem związanym z migracją do kryptografii postkwantowej nie jest opracowanie algorytmów odpornych na ataki kwantowe, ponieważ takie już istnieją, ale przeprowadzenie globalnej transformacji w warunkach ścisłych ograniczeń” – stwierdza Europol.

Konstrukcja Bitcoina uwidacznia skalę tego zadania. Raport powołuje się na badania szacujące, że migracja wszystkich niewydanych wyjść transakcyjnych (UTXO) pochłonęłaby czas odpowiadający co najmniej 76 dniom ciągłej przerwy w działaniu, gdyby łańcuch bloków Bitcoina został w całości poświęcony temu zadaniu. Jest to po prostu niepraktyczne. Jako jedną z możliwych alternatyw przedstawiono rozłożenie migracji na 300 dni przy zarezerwowaniu 25% każdego bloku na potrzeby tej transformacji.

Nie ma też żadnego centralnego przełącznika, który można by po prostu przełączyć. Programiści, górnicy, operatorzy węzłów, dostawcy portfeli, giełdy i użytkownicy musieliby koordynować tę zmianę, podczas gdy sieć nadal działa.

Europol radzi: zacznijcie, zanim skończy się czas

Europol nie przewiduje końca kryptowalut. Wręcz przeciwnie. „Kryptowaluty nie upadną z powodu komputerów kwantowych, ale ich długoterminowe bezpieczeństwo wymaga proaktywnej obrony” – podsumowuje raport.

Problem tkwi w czasie. Czekanie, aż pojawi się komputer kwantowy o znaczeniu kryptograficznym, naraziłoby portfele na wyścig z maszynami potencjalnie zdolnymi do odtworzenia ich kluczy prywatnych. Przesłanie Europolu sprowadza się do starej maksymy dziennikarskiej w technologicznej odsłonie: nie czekaj, aż prasy się zatrzymają, by je naprawić.

„Zagrożenie kwantowe nie jest jedynie odległą możliwością – to zbliżający się termin, który daje szansę na przygotowanie się” – czytamy w raporcie. „Czas działać jest właśnie teraz”.

Ten artykuł został przetłumaczony z języka angielskiego przy użyciu sztucznej inteligencji. Oryginalna wersja angielska jest źródłem autorytatywnym; tłumaczenia automatyczne mogą zawierać nieścisłości, zwłaszcza w terminologii prawnej i regulacyjnej.