Доклад Europol: криптокошельки являются основными точками риска для квантовых атак
Европейское агентство по правопорядку Europol в среду опубликовало два отчета, призывающих отрасль и законодателей заранее подготовиться к угрозам квантовых вычислений. В одном из отчетов, подготовленном Европейским центром по борьбе с киберпреступностью Europol, под названием «Квантовые вычисления и криптовалюты», отмечается, что криптокошельки являются «основной точкой уязвимости к квантовым угрозам». Кошельки зависят от закрытых ключей для авторизованных транзакций и открытых ключей для верификации; достаточно мощный квантовый компьютер может вывести закрытый ключ из открытого ключа, который уже был раскрыт, что позволяет злоумышленникам использовать средства без авторизации, этот момент обычно называют Q-Day. В отчете говорится, что хеш-функции, используемые для связывания блоков и поддержки майнинга, в основном обладают квантовой стойкостью.
В отчете утверждается, что криптовалюты не рухнут из-за квантовых вычислений, но рекомендуется принять «активную защиту», включая поэтапный переход к квантово-устойчивой криптографии и улучшение безопасности кошельков и управления ключами. Кошельки с открытыми ключами, которые уже опубликованы в блокчейне, не могут быть исправлены задним числом; в отчете говорится, что единственным решением является предварительная миграция. Glassnode в мае этого года оценил, что уже 6,04 миллиона BTC (30,2% от выпущенного объема) открытых ключей были раскрыты. Обновление Bitcoin также имеет свои затраты: стандартизированные NIST постквантовые подписи в 10-120 раз больше, чем подписи ECDSA, используемые в Bitcoin, что может привести к перегрузке блоков и увеличению комиссий. В отчете приводится оценка исследования 2024 года, согласно которой миграция всех неиспользованных выходов транзакций потребует как минимум 76 дней простоя.
Второй отчет «Сначала собираем, потом расшифровываем» был подготовлен в сотрудничестве с Университетом Карлоса III в Мадриде, исследуя поведение злоумышленников, которые сегодня собирают криптоданные, а затем расшифровывают их в будущем, и обнаруживает риски в таких протоколах, как TLS, SSH и OpenPGP.






