Bitcoin.com News
За підтримки

Європол попереджає, що квантова загроза може поставити під загрозу криптовалютні статки

Європол спростовує сценарій «квантового кінця світу» для криптовалют. У звіті, опублікованому в середу, агентство зазначає, що квантові комп’ютери становлять набагато більшу загрозу для незахищених ключів гаманців, ніж для самих блокчейнів, і попереджає, що вразливі ключі неможливо захистити зворотно, тому з часом їх доведеться перенести.

АВТОР
ПОДІЛИТИСЯ
Європол попереджає, що квантова загроза може поставити під загрозу криптовалютні статки

Основні висновки

  • Європол пояснює, що квантові атаки становлять більшу загрозу для ключів гаманців, ніж для цілісності блокчейну.
  • Міграція UTXO біткойна може зайняти щонайменше 76 днів ємності блоків.
  • Постквантові стандарти NIST пропонують криптовалютам шлях до порятунку до настання квантових атак.

Європол заявляє, що квантові комп’ютери загрожують криптографічним ключам, а не блокчейнам

Популярна теорія кошмару про квантові обчислення закінчується тим, що потужна машина зламує криптографію біткойна та розриває блокчейн на шматки. Європейський центр з боротьби з кіберзлочинністю Європолу заявляє, що деякі описи цієї історії неправильно трактують механізми.

У звіті агентства «Квантові обчислення та криптовалюти» стверджується, що цілісність блокчейну значно краще захищена від квантових атак, ніж криптографія, яка підтверджує, хто насправді є власником монет. «Основний ризик полягає в уразливості криптовалютних гаманців, що базуються на криптографії з відкритим ключем», — йдеться у звіті.

Блокчейн біткойна — не легка здобич

Система «доказу роботи» (PoW) біткойна значною мірою спирається на криптографічні хеш-функції, тоді як мережі типу «доказу частки» (PoS), такі як Ethereum, також покладаються на хеші для зв’язування блоків та збереження цілісності реєстру. Квантові обчислення не дають зловмиснику чарівного універсального ключа до цих функцій. Дослідники Європолу детально пояснюють, що алгоритм Гровера може прискорити вирішення певних задач пошуку, але для злому 256-бітного хешу все одно знадобиться приблизно 2¹²⁸ квантових операцій.

Це робить цілісність блокчейну набагато надійнішою, ніж криптографія з відкритим ключем. «Як у системах PoW, так і в системах PoS хеш-функції є в основному квантово-безпечними», — пояснюється у звіті. Аналіз Європолу чітко окреслює межу, зазначаючи:

«Основний квантовий ризик полягає в криптографії з відкритим ключем, яку використовують гаманці, а не в самому блокчейні, який залишається безпечним завдяки хеш-функціям».

Ваш відкритий ключ стає проблемою

Власність на криптовалюту ґрунтується на математичному зв’язку між відкритим ключем та відповідним йому закритим ключем. За допомогою звичайних комп’ютерів обчислювально неможливо, виходячи з одного ключа, відтворити інший. Достатньо потужний квантовий комп’ютер, що працює за алгоритмом Шора, змінює ці обчислення.

«Це дозволило б зловмиснику вивести приватні ключі з відкритої інформації, що дасть змогу підробляти цифрові підписи або розшифровувати раніше захищені повідомлення», — зазначає Європол.

І тут історія набуває неприємного повороту. Деякі відкриті ключі криптовалют уже стали відомими, і Європол заявляє, що повернути все назад неможливо. «Як тільки відкритий ключ стає відомим, він назавжди залишається вразливим до майбутнього квантового розшифрування», — попереджає звіт.

Щодо таких гаманців рекомендація Європолу є категоричною: «Викриті EOA неможливо захистити ретроактивно. Їх необхідно відмовитися на користь квантово-стійких альтернатив».

76-денна операція з переміщення біткойнів

Хороша новина полягає в тому, що квантостійка криптографія — це не просто теорія на дошці. Європол вказує на постквантову криптографію, зокрема схеми, стандартизовані NIST, як на провідний засіб довгострокового захисту. Справжня складність полягає в тому, щоб перевести на неї децентралізовані мережі, гаманці та користувачів.

Джерело зображення: звіт Європолу «Квантові обчислення та криптовалюти».

«Найважливішим викликом у постквантовій міграції є не розробка квантостійких алгоритмів, оскільки вони вже існують, а здійснення глобального переходу в умовах жорстких обмежень», — зазначає Європол.

Архітектура біткойна наочно ілюструє масштаб проблеми. У звіті наводяться дані досліджень, згідно з якими міграція всіх невитрачених вихідних транзакцій (UTXO) потребувала б щонайменше 76 днів безперервного простою, якби блокчейн біткойна був повністю присвячений цій задачі. Це явно нереально. Однією з можливих альтернатив пропонується розтягнути міграцію на 300 днів, резервуючи 25 % кожного блоку для переходу.

І немає жодного центрального перемикача, який можна було б просто натиснути. Розробники, майнери, оператори вузлів, провайдери гаманців, біржі та користувачі муситимуть координувати зміни, поки мережа продовжує працювати.

Європол закликає почати, поки не скінчився час

Європол не пророкує кінець криптовалют. Навпаки. «Криптовалюти не зазнають краху через квантові обчислення, але їхня довгострокова безпека вимагає проактивного захисту», — йдеться у висновках звіту.

Проблема полягає в часі. Якщо чекати, поки з’явиться квантовий комп’ютер, здатний розшифрувати криптографічні алгоритми, гаманці залишаться незахищеними й опиняться в гонці з машинами, які потенційно здатні вивести їхні приватні ключі. Послання Європолу зводиться до старої журналістської максими в технологічному вбранні: не чекайте, поки друкарські верстати зупиняться, щоб їх полагодити.

«Квантова загроза — це не просто віддалена можливість, це наближаючийся термін, який дає можливість підготуватися», — йдеться у звіті. «Час діяти — саме зараз».

Цю статтю перекладено з англійської мови за допомогою штучного інтелекту. Оригінальна англомовна версія є авторитетним джерелом; автоматичні переклади можуть містити неточності, особливо в юридичній та нормативній термінології.