Europol ostrzega: portfele kryptowalutowe zagrożone przez komputery kwantowe

BTC
ETH
LINK
MATIC
SOL
SUI
UNI
USDC
Kryptografia postkwantowaZbierz teraz, odszyfruj późniejbezpieczeństwo portfeli kryptowalutowychUjawnienie kluczy prywatnychObliczenia kwantowestandardy NISTEuropol
2 godzin temuŹródło: crypto.news
Europol ostrzega: portfele kryptowalutowe zagrożone przez komputery kwantowe

Europol ostrzegł, że przyszłe komputery kwantowe mogą zagrażać portfelom kryptowalutowym i długoterminowo przechowywanym zaszyfrowanym danym, wzywając branżę krypto do rozpoczęcia przygotowań w zakresie bezpieczeństwa, zanim praktyczne ataki staną się możliwe.

Podsumowanie

  • Europol twierdzi, że komputery kwantowe mogą ujawnić portfele kryptowalutowe poprzez wyprowadzenie kluczy prywatnych z kluczy publicznych.
  • Europol zaleca stopniową migrację do kryptografii postkwantowej, silniejsze zabezpieczenia portfeli oraz ulepszone praktyki zarządzania kluczami.
  • NIST sfinalizował trzy standardy postkwantowe i wzywa organizacje do jak najszybszego rozpoczęcia migracji.
  • Programiści Bitcoina debatują nad propozycjami migracji postkwantowej, podczas gdy powiernicy testują postkwantowe mechanizmy kontroli portfeli i podpisy.
  • Europol twierdzi, że nie ma wyraźnych dowodów na to, że ataki typu harvest-now-decrypt-later są systematycznie stosowane na dużą skalę.

Europol opublikował dwa raporty 7 października, analizujące, jak postępy w obliczeniach kwantowych mogą wpłynąć na aktywa cyfrowe i wrażliwe informacje. Agencja stwierdziła, że moment pojawienia się wystarczająco wydajnego komputera kwantowego pozostaje niepewny, ale modernizacja systemów kryptograficznych w zdecentralizowanych sieciach może zająć lata.

Pierwszy raport koncentruje się na portfelach kryptowalutowych, natomiast drugi analizuje przechowywanie przez atakujących zaszyfrowanych informacji już dziś w celu możliwego odszyfrowania ich w przyszłości. Europol nie stwierdził, że obecne maszyny kwantowe mogą złamać bezpieczeństwo kryptowalut.

Zagrożenia kwantowe koncentrują się na kluczach portfeli krypto

Raport Europolu dotyczący kryptowalut wskazuje klucze autoryzacyjne portfeli jako główny potencjalny punkt narażenia. Wiele systemów blockchain opiera się na kryptografii klucza publicznego, aby udowodnić, że właściciel portfela autoryzował transakcję.

Wystarczająco wydajny komputer kwantowy mógłby teoretycznie użyć ujawnionego klucza publicznego do obliczenia odpowiadającego mu klucza prywatnego. Atakujący mógłby następnie podpisywać transakcje i transferować aktywa bez pozwolenia, stwierdził Europol.

Agencja rozróżniła podpisy cyfrowe od funkcji skrótu blockchain. Europol stwierdził, że kryptograficzne funkcje skrótu używane w ważnych częściach bezpieczeństwa blockchain są stosunkowo odporne na ataki kwantowe. Raport koncentruje się zatem w dużej mierze na podpisach portfeli, ekspozycji klucza publicznego i zarządzaniu kluczami.

Jego ustalenia nie przewidują nieuchronnego upadku kryptowalut. Europol zaleca natomiast stopniową migrację w kierunku kryptografii postkwantowej, z koordynacją przyszłych aktualizacji przez programistów blockchain, dostawców portfeli, decydentów politycznych i użytkowników.

Programiści Bitcoina już dyskutują nad częściami tego problemu. Projekt BIP-361 proponuje planowaną migrację od starszych podpisów ECDSA i Schnorr po udostępnieniu postkwantowego typu wyjścia Bitcoina. Propozycja pozostaje projektem i nie została aktywowana w Bitcoinie.

Jak crypto.news wcześniej informował, powiązane propozycje Bitcoina wywołały debatę na temat tego, jak użytkownicy mogliby przenosić narażone monety i co powinno się stać z uśpionymi środkami, które nigdy nie zostaną zmigrowane.

Prace nad bezpieczeństwem kwantowym już dotarły do portfeli krypto

Niektórzy powiernicy krypto i programiści blockchain rozpoczęli testowanie systemów postkwantowych, zanim pojawiło się praktyczne zagrożenie.

BitGo i Silence Laboratories przetestowały w tym roku podpisywanie z użyciem postkwantowych obliczeń wielostronnych. Jak informowało crypto.news, demonstracja wykorzystała ML-DSA w instytucjonalnym procesie powierniczym, aby sprawdzić, jak odporne na kwant podpisy mogą pasować do istniejącej infrastruktury portfeli.

BitGo później wprowadziło cztery mechanizmy kontroli dla obsługiwanych instytucjonalnych portfeli Bitcoin. W powiązanym artykule crypto.news firma dodała narzędzia do pomiaru ekspozycji klucza publicznego, konsolidacji wyjść i pomocy użytkownikom w przenoszeniu środków z adresów uznawanych za bardziej narażone w przyszłym scenariuszu kwantowym.

Coinbase pracuje nad podobnym problemem powierniczym. Crypto.news informowało we wrześniu, że firma projektowała infrastrukturę zdolną do obsługi różnych postkwantowych schematów podpisów, ponieważ deweloperzy Bitcoina nie wybrali jeszcze ostatecznego standardu zastępczego.

Inne sieci dążą do zmian na poziomie kont. Sui planuje opcjonalne uwierzytelnianie odporne na kwant oparte na schematach podpisów zatwierdzonych przez NIST, z natywnymi kontami postkwantowymi przewidzianymi dla mainnetu w 2027 roku. Jak informowało crypto.news, propozycja pozwoliłaby użytkownikom zachować istniejące informacje do odzyskiwania przy jednoczesnym przyjęciu nowych metod uwierzytelniania.

Badacze Monad zaproponowali oddzielenie adresów blockchain od ich kluczy uwierzytelniających. W powiązanym artykule projekt pozwoliłby na zmianę kluczy bez konieczności porzucania tego samego adresu konta przez użytkowników. Propozycja pozostaje w fazie opracowywania.

Standardy NIST dają deweloperom opcje migracji

Zalecenie Europolu pojawia się po tym, jak amerykański Narodowy Instytut Standardów i Technologii sfinalizował swoje pierwsze główne standardy kryptografii postkwantowej.

NIST zatwierdził FIPS 203, FIPS 204 i FIPS 205 w sierpniu 2024 roku. Standardy obejmują odporne na kwant ustanawianie kluczy i podpisy cyfrowe.

FIPS 203 określa ML-KEM, wywodzący się z CRYSTALS-Kyber, do ustanawiania wspólnych sekretów. FIPS 204 określa ML-DSA, wywodzący się z CRYSTALS-Dilithium, do podpisów cyfrowych. FIPS 205 wykorzystuje oparty na haszach system podpisów SLH-DSA wywodzący się z SPHINCS+.

NIST twierdzi, że organizacje powinny już teraz rozpocząć przechodzenie na systemy odporne na kwant. Jego planowana transformacja miałaby wycofać i ostatecznie usunąć algorytmy podatne na kwant ze standardów NIST do 2035 roku, przy czym oczekuje się, że systemy o wyższym ryzyku przejdą na wcześniejszy etap.

Agencja kontynuuje opracowywanie innych opcji. HQC został wybrany do standaryzacji w marcu 2025 roku jako kolejny algorytm ustanawiania kluczy, podczas gdy FALCON jest opracowywany jako odrębny standard podpisów cyfrowych.

Europol już w styczniu zajął się planowaniem migracji. Raport dotyczący usług finansowych zalecił przejście oparte na ryzyku, które najpierw identyfikuje podatną kryptografię i priorytetyzuje systemy na podstawie ich ekspozycji i znaczenia.

Przechowywane zaszyfrowane dane stoją przed odrębnym ryzykiem kwantowym

Drugi raport Europolu z 7 października analizuje to, co badacze bezpieczeństwa nazywają „zbieraj teraz, odszyfruj później”.

W tym scenariuszu atakujący gromadzą zaszyfrowane informacje, mimo że obecnie nie mogą ich odczytać. Przechowują materiał do czasu, gdy przyszłe systemy obliczeniowe staną się zdolne do złamania chroniącego go szyfrowania.

Europol stwierdził, że zagrożenie jest najbardziej istotne dla informacji, które muszą pozostać poufne przez lata, w tym komunikacji rządowej, dokumentacji medycznej, własności intelektualnej i akt organów ścigania.

Raport, opracowany wspólnie z Uniwersytetem Karola III w Madrycie, stwierdza, że rzeczywista ekspozycja zależy od protokołów szyfrowania, konfiguracji i metod zarządzania kluczami chroniącymi dane.

Europol nie znalazł wyraźnych dowodów na to, że ataki typu harvest-now-decrypt-later są obecnie przeprowadzane systematycznie na dużą skalę. Gromadzenie i przechowywanie dużych ilości zaszyfrowanych informacji wymagałoby znacznej przestrzeni dyskowej, mocy obliczeniowej i zasobów technicznych.

Długoterminowe i wysokiej wartości informacje pozostają bardziej prawdopodobnym celem w scenariuszu przedstawionym w raporcie. Europol zaleca usunięcie przestarzałych protokołów, ograniczenie niepotrzebnego przechowywania danych oraz testowanie systemów postkwantowych, zanim ataki kwantowe staną się praktyczne.

Migracja kryptograficzna może zająć lata

Harmonogram pozostaje jedną z największych niepewności otaczających zagrożenia kwantowe.

Żaden publicznie zaprezentowany komputer kwantowy nie jest obecnie w stanie wyprowadzić kluczy prywatnych kryptowalut na skalę wymaganą do kradzieży aktywów chronionych przez nowoczesne systemy podpisów blockchain. Europol postrzega zatem ten problem jako problem przygotowania, a nie aktywnego ataku na kryptowaluty.

Sama migracja może okazać się trudna, ponieważ zdecentralizowane sieci wymagają koordynacji między deweloperami, firmami portfelowymi, giełdami, depozytariuszami, górnikami lub walidatorami oraz indywidualnymi posiadaczami aktywów.

CTO Ledger, Charles Guillemet, argumentował, że najtrudniejszym problemem Bitcoina może być bezpieczna migracja portfeli i istniejących funduszy po tym, jak deweloperzy uzgodnią nowy schemat podpisów. Jak informował crypto.news, uśpione monety i użytkownicy, którym nie uda się przenieść aktywów, tworzą dodatkowe pytania techniczne i dotyczące zarządzania.

Galaxy Digital przeznaczyło środki na tę pracę. W powiązanym artykule crypto.news firma utworzyła w lipcu program o wartości 5 milionów dolarów na finansowanie badań nad Bitcoinem obejmujących podpisy odporne na ataki kwantowe, narzędzia migracyjne i audyty bezpieczeństwa.

Zalecenie Europolu wzywa projekty kryptowalutowe do najpierw zidentyfikowania narażonych aktywów, poprawy praktyk zarządzania portfelami i kluczami, przetestowania alternatyw postkwantowych oraz jasnego komunikowania użytkownikom przyszłych wymagań migracyjnych.