Europol warnt vor Bedrohungen durch Quantencomputer
Europol hat gewarnt, dass zukünftige Quantencomputer Krypto-Wallets und langfristig verschlüsselte Daten bedrohen könnten. Die Behörde fordert die Krypto-Industrie auf, Sicherheitsvorkehrungen zu treffen, bevor praktische Angriffe möglich werden. Am 7. Oktober veröffentlichte Europol zwei Berichte, die untersuchen, wie Fortschritte in der Quantencomputing-Technologie digitale Vermögenswerte und sensible Informationen beeinflussen könnten. Der Zeitpunkt, an dem ein leistungsfähiger Quantencomputer verfügbar sein wird, bleibt ungewiss, jedoch könnte die Aktualisierung kryptografischer Systeme in dezentralen Netzwerken Jahre in Anspruch nehmen.
Berichte über Krypto-Wallets und Angreifer
Der erste Bericht konzentriert sich auf Krypto-Wallets, während der zweite Angreifer untersucht, die heute verschlüsselte Informationen speichern, um diese möglicherweise Jahre später zu entschlüsseln. Europol stellte klar, dass aktuelle Quantenmaschinen nicht in der Lage sind, die Sicherheit von Kryptowährungen zu brechen. Der Krypto-Bericht identifiziert die Autorisierungsschlüssel von Wallets als den Hauptpunkt der potenziellen Gefährdung. Viele Blockchain-Systeme verlassen sich auf die Public-Key-Kryptografie, um nachzuweisen, dass ein Wallet-Besitzer eine Transaktion autorisiert hat.
Ein ausreichend leistungsfähiger Quantencomputer könnte theoretisch einen exponierten öffentlichen Schlüssel verwenden, um den entsprechenden privaten Schlüssel zu berechnen. Ein Angreifer könnte dann Transaktionen signieren und Vermögenswerte ohne Erlaubnis übertragen, so Europol. Die Behörde unterscheidet zwischen digitalen Signaturen und Blockchain-Hash-Funktionen. Europol erklärte, dass kryptografische Hash-Funktionen, die für wichtige Teile der Blockchain-Sicherheit verwendet werden, vergleichsweise resistent gegen Quantenangriffe sind. Der Bericht konzentriert sich daher stark auf Wallet-Signaturen, die Exposition öffentlicher Schlüssel und das Schlüsselmanagement.
Empfehlungen zur Migration zu post-quanten Kryptografie
Die Ergebnisse sagen keinen unvermeidlichen Zusammenbruch der Kryptowährungen voraus. Europol empfiehlt stattdessen eine schrittweise Migration zu post-quanten Kryptografie, wobei Blockchain-Entwickler, Wallet-Anbieter, politische Entscheidungsträger und Nutzer zukünftige Upgrades koordinieren sollten. Bitcoin-Entwickler diskutieren bereits Teile dieses Problems. Der Entwurf BIP-361 schlägt eine geplante Migration von den veralteten ECDSA- und Schnorr-Signaturen vor, nachdem ein post-quanten Bitcoin-Ausgabetyp verfügbar wird. Der Vorschlag bleibt ein Entwurf und wurde auf Bitcoin noch nicht aktiviert.
Wie bereits von crypto.news berichtet, haben verwandte Bitcoin-Vorschläge eine Debatte darüber ausgelöst, wie Nutzer verwundbare Coins bewegen könnten und was mit inaktiven Mitteln geschehen sollte, die nie migrieren. Einige Krypto-Custodians und Blockchain-Entwickler haben begonnen, post-quanten Systeme zu testen, bevor eine praktische Bedrohung besteht. BitGo und Silence Laboratories testeten Anfang dieses Jahres die post-quanten multiparty computation signing.
Entwicklungen in der Krypto-Industrie
In verwandten Berichten von crypto.news fügte das Unternehmen Werkzeuge zur Messung der Exposition öffentlicher Schlüssel, zur Konsolidierung von Ausgaben und zur Unterstützung von Nutzern hinzu, um Mittel von Adressen zu bewegen, die unter einem zukünftigen Quanten-Szenario als exponiert gelten. Coinbase arbeitet an einem ähnlichen Verwahrungsproblem. Crypto.news berichtete im September, dass das Unternehmen eine Infrastruktur entwirft, die in der Lage ist, verschiedene post-quanten Signaturschemata zu unterstützen, da Bitcoin-Entwickler noch keinen endgültigen Ersatzstandard ausgewählt haben.
Andere Netzwerke verfolgen Änderungen auf Kontoebene. Sui plant eine optionale quantensichere Authentifizierung basierend auf von NIST genehmigten Signaturschemata, wobei native post-quanten Konten für das Mainnet im Jahr 2027 angestrebt werden. Wie von crypto.news berichtet, würde der Vorschlag es Nutzern ermöglichen, bestehende Wiederherstellungsinformationen beizubehalten, während sie neue Authentifizierungsmethoden annehmen.
Standards für post-quanten Kryptografie
Die Empfehlung von Europol kommt, nachdem das U.S. National Institute of Standards and Technology (NIST) seine ersten großen Standards für post-quanten Kryptografie finalisiert hat. NIST genehmigte im August 2024 FIPS 203, FIPS 204 und FIPS 205. Die Standards decken quantenresistente Schlüsselbildung und digitale Signaturen ab. FIPS 203 spezifiziert ML-KEM, abgeleitet von CRYSTALS-Kyber, zur Etablierung gemeinsamer Geheimnisse. FIPS 204 spezifiziert ML-DSA, abgeleitet von CRYSTALS-Dilithium, für digitale Signaturen. FIPS 205 verwendet das hash-basierte SLH-DSA-Signatursystem, das von SPHINCS+ abgeleitet ist. NIST sagt, dass Organisationen jetzt mit der Umstellung auf quantenresistente Systeme beginnen sollten.
Der geplante Übergang würde quantenanfällige Algorithmen bis 2035 aus den NIST-Standards abschaffen und schließlich entfernen, während Systeme mit höherem Risiko voraussichtlich früher umsteigen werden. Die Behörde entwickelt weiterhin andere Optionen. HQC wurde im März 2025 zur Standardisierung als ein weiterer Schlüsselbildungsalgorithmus ausgewählt, während FALCON als separater Standard für digitale Signaturen entwickelt wird.
Schlussfolgerungen und Empfehlungen
Der zweite Bericht von Europol vom 7. Oktober untersucht, was Sicherheitsforscher als „jetzt ernten, später entschlüsseln“ bezeichnen. In diesem Szenario sammeln Angreifer verschlüsselte Informationen, obwohl sie sie derzeit nicht lesen können. Sie speichern das Material, bis zukünftige Computersysteme in der Lage sind, die Verschlüsselung zu brechen, die es schützt. Europol erklärte, dass die Bedrohung am relevantesten für Informationen ist, die über Jahre hinweg vertraulich bleiben müssen, einschließlich Regierungsmitteilungen, medizinischer Aufzeichnungen, geistigem Eigentum und Akten der Strafverfolgungsbehörden.
Der Bericht, der in Zusammenarbeit mit der Universität Carlos III in Madrid entwickelt wurde, besagt, dass die tatsächliche Exposition von den Verschlüsselungsprotokollen, Konfigurationen und Schlüsselmanagementmethoden abhängt, die die Daten schützen. Europol fand keine klaren Beweise dafür, dass „jetzt ernten, später entschlüsseln“-Angriffe derzeit systematisch in großem Maßstab durchgeführt werden. Das Sammeln und Behalten großer Mengen verschlüsselter Informationen würde erhebliche Speicher-, Verarbeitungs- und technische Ressourcen erfordern.
Europol empfiehlt, veraltete Protokolle zu entfernen, unnötige Datenaufbewahrung zu reduzieren und post-quanten Systeme zu testen, bevor Quantenangriffe praktisch werden. Der Zeitrahmen bleibt eine der größten Unsicherheiten im Zusammenhang mit quantenbedingten Bedrohungen. Kein öffentlich demonstrierter Quantencomputer kann derzeit Kryptowährungsprivate Schlüssel im erforderlichen Maßstab ableiten, um Vermögenswerte zu stehlen, die durch moderne Blockchain-Signatursysteme geschützt sind. Europol betrachtet das Problem daher als ein Vorbereitungsproblem und nicht als einen aktiven Angriff auf Kryptowährungen.
Die Migration selbst könnte sich als schwierig erweisen, da dezentrale Netzwerke eine Koordination zwischen Entwicklern, Wallet-Unternehmen, Börsen, Verwahrern, Minern oder Validierern und einzelnen Vermögensinhabern erfordern. Ledger-CTO Charles Guillemet hat argumentiert, dass das größte Problem von Bitcoin möglicherweise darin besteht, Wallets und bestehende Mittel sicher zu migrieren, nachdem sich die Entwickler auf ein neues Signaturschema geeinigt haben. Wie von crypto.news berichtet, schaffen inaktive Coins und Nutzer, die es versäumen, Vermögenswerte zu bewegen, zusätzliche technische und Governance-Fragen. Galaxy Digital hat Geld für diese Arbeit bereitgestellt. In verwandten Berichten von crypto.news hat das Unternehmen im Juli ein Programm in Höhe von 5 Millionen Dollar ins Leben gerufen, um Bitcoin-Forschung zu finanzieren, die quantenresistente Signaturen, Migrationswerkzeuge und Sicherheitsprüfungen abdeckt.
Die Empfehlung von Europol fordert Krypto-Projekte auf, zuerst exponierte Vermögenswerte zu identifizieren, die Praktiken für Wallet- und Schlüsselmanagement zu verbessern, post-quanten Alternativen zu testen und zukünftige Migrationsanforderungen klar an die Nutzer zu kommunizieren.