Crypto Prices

Europol avertit que les portefeuilles de cryptomonnaie font face à des menaces quantiques

il y a 17 heures
2 mins read
3 vues

Menaces des ordinateurs quantiques sur la cryptomonnaie

Europol a averti que les futurs ordinateurs quantiques pourraient menacer les portefeuilles de cryptomonnaie ainsi que les données chiffrées à long terme, incitant l’industrie de la cryptomonnaie à commencer à préparer des mesures de sécurité avant que des attaques pratiques ne deviennent possibles. L’agence a publié deux rapports le 7 octobre, examinant comment les avancées en informatique quantique pourraient affecter les actifs numériques et les informations sensibles. Bien qu’Europol ait déclaré que le moment où un ordinateur quantique capable sera disponible reste incertain, elle a souligné que la mise à niveau des systèmes cryptographiques à travers les réseaux décentralisés pourrait prendre des années.

Rapports d’Europol

Le premier rapport se concentre sur les portefeuilles de cryptomonnaie, tandis que le second examine les attaquants qui stockent des informations chiffrées aujourd’hui en vue d’un éventuel déchiffrement dans les années à venir. Europol n’a pas affirmé que les machines quantiques actuelles peuvent briser la sécurité des cryptomonnaies. Le rapport sur les cryptomonnaies identifie les clés d’autorisation des portefeuilles comme le principal point d’exposition potentiel. De nombreux systèmes blockchain reposent sur la cryptographie à clé publique pour prouver qu’un propriétaire de portefeuille a autorisé une transaction.

« Un ordinateur quantique suffisamment puissant pourrait théoriquement utiliser une clé publique exposée pour calculer sa clé privée correspondante. Un attaquant pourrait alors signer des transactions et transférer des actifs sans autorisation. » – Europol

L’agence a fait une distinction entre les signatures numériques et les fonctions de hachage blockchain, précisant que les fonctions de hachage cryptographique utilisées pour des parties importantes de la sécurité blockchain sont relativement résistantes aux attaques quantiques.

Recommandations pour la migration vers la cryptographie post-quantique

Europol recommande une migration progressive vers la cryptographie post-quantique, avec les développeurs de blockchain, les fournisseurs de portefeuilles, les décideurs et les utilisateurs coordonnant les futures mises à niveau. Les développeurs de Bitcoin discutent déjà de certaines parties de ce problème. Le projet BIP-361 propose une migration planifiée loin des signatures ECDSA et Schnorr héritées, une fois qu’un type de sortie Bitcoin post-quantique sera disponible.

Comme l’a précédemment rapporté crypto.news, des propositions Bitcoin connexes ont suscité des débats sur la manière dont les utilisateurs pourraient déplacer des pièces vulnérables et ce qui devrait arriver aux fonds dormants qui ne migrent jamais. Certains gardiens de cryptomonnaie et développeurs de blockchain ont commencé à tester des systèmes post-quantiques avant qu’une menace pratique n’existe.

Normes de cryptographie post-quantique

La recommandation d’Europol intervient après que l’Institut national des normes et de la technologie des États-Unis a finalisé ses premières normes majeures de cryptographie post-quantique. Le NIST a approuvé FIPS 203, FIPS 204 et FIPS 205 en août 2024. Ces normes couvrent l’établissement de clés résistantes aux attaques quantiques et les signatures numériques.

Europol avait déjà abordé la planification de la migration en janvier. Un rapport sur les services financiers recommandait une transition basée sur les risques, identifiant d’abord la cryptographie vulnérable et priorisant les systèmes en fonction de leur exposition et de leur importance.

Conclusion

Le calendrier reste l’une des plus grandes incertitudes entourant les menaces quantiques. Aucun ordinateur quantique démontré publiquement ne peut actuellement dériver les clés privées de cryptomonnaie à l’échelle requise pour voler des actifs protégés par des systèmes de signature blockchain modernes. Europol cadre donc la question comme un problème de préparation plutôt que comme une attaque active contre les cryptomonnaies.

La recommandation d’Europol appelle les projets de cryptomonnaie à identifier d’abord les actifs exposés, à améliorer les pratiques de gestion des portefeuilles et des clés, à tester les alternatives post-quantiques et à communiquer clairement les exigences de migration futures aux utilisateurs.