Предупреждение Europol о квантовых угрозах
Europol предупредил, что будущие квантовые компьютеры могут представлять угрозу для криптовалютных кошельков и долговременных зашифрованных данных, призвав криптоиндустрию начать подготовку к обеспечению безопасности до того, как практические атаки станут возможными. 7 октября Europol опубликовал два отчета, в которых рассматривается, как достижения в области квантовых вычислений могут повлиять на цифровые активы и конфиденциальную информацию. Агентство отметило, что сроки появления мощных квантовых компьютеров остаются неопределенными, однако обновление криптографических систем в децентрализованных сетях может занять годы.
Криптовалютные кошельки и уязвимости
Первый отчет сосредоточен на криптовалютных кошельках, в то время как второй рассматривает злоумышленников, которые хранят зашифрованную информацию сегодня для возможной расшифровки в будущем. Europol не утверждает, что современные квантовые машины могут нарушить безопасность криптовалют. В отчете по криптовалютам агентство определяет ключи авторизации кошелька как основную потенциальную точку уязвимости. Многие блокчейн-системы полагаются на криптографию с открытым ключом, чтобы подтвердить, что владелец кошелька авторизовал транзакцию.
Достаточно мощный квантовый компьютер теоретически может использовать открытый ключ для вычисления соответствующего закрытого ключа. Затем злоумышленник мог бы подписывать транзакции и переводить активы без разрешения, заявил Europol. Агентство провело различие между цифровыми подписями и хеш-функциями блокчейна. Europol отметил, что криптографические хеш-функции, используемые для обеспечения безопасности блокчейна, сравнительно устойчивы к квантовым атакам. Поэтому отчет в значительной степени сосредоточен на подписях кошельков, открытой экспозиции ключей и управлении ключами.
Рекомендации Europol
Выводы отчета не предсказывают неизбежный крах криптовалют. Вместо этого Europol рекомендует поэтапную миграцию к постквантовой криптографии, при этом разработчики блокчейна, поставщики кошельков, законодатели и пользователи должны координировать будущие обновления. Разработчики Bitcoin уже обсуждают части этой проблемы. Проект BIP-361 предлагает запланированную миграцию от устаревших ECDSA и Schnorr подписей после того, как станет доступен тип вывода Bitcoin, устойчивый к квантовым атакам. Это предложение остается проектом и не было активировано в Bitcoin.
Тестирование постквантовых систем
Некоторые криптохранители и разработчики блокчейна начали тестировать постквантовые системы до того, как возникнет практическая угроза. BitGo и Silence Laboratories протестировали постквантовую многопартийную вычислительную подпись ранее в этом году. Как сообщалось в crypto.news, демонстрация использовала ML-DSA внутри институционального рабочего процесса хранения, чтобы протестировать, как устойчивые к квантовым атакам подписи могут вписаться в существующую инфраструктуру кошельков. BitGo позже представил четыре контроля для поддерживаемых институциональных Bitcoin-кошельков.
Работа Coinbase и других сетей
В связанном освещении crypto.news сообщила, что Coinbase работает над аналогичной проблемой хранения. Компания разрабатывает инфраструктуру, способную поддерживать различные схемы подписи, устойчивые к квантовым атакам, поскольку разработчики Bitcoin еще не выбрали окончательный стандарт замены. Другие сети стремятся к изменениям на уровне учетных записей. Sui планирует опциональную аутентификацию, безопасную от квантовых атак, на основе схем подписи, одобренных NIST, с целевыми постквантовыми учетными записями для основной сети в 2027 году.
Рекомендации по безопасности
Исследователи Monad предложили отделить адреса блокчейна от их ключей аутентификации. Этот дизайн позволит ключам изменяться без необходимости пользователям отказываться от того же адреса учетной записи. Предложение остается в разработке. Рекомендация Europol поступила после того, как Национальный институт стандартов и технологий США завершил свои первые основные стандарты постквантовой криптографии. NIST одобрил FIPS 203, FIPS 204 и FIPS 205 в августе 2024 года. Стандарты охватывают устойчивое к квантовым атакам установление ключей и цифровые подписи.
Сценарий «собирай сейчас, расшифровывай позже»
Europol также рассматривает сценарий «собирай сейчас, расшифровывай позже», когда злоумышленники собирают зашифрованную информацию, даже если в настоящее время не могут ее прочитать. Они хранят материал до тех пор, пока будущие вычислительные системы не станут способными сломать шифрование, защищающее его.
Europol заявил, что угроза наиболее актуальна для информации, которая должна оставаться конфиденциальной в течение многих лет, включая правительственные коммуникации, медицинские записи, интеллектуальную собственность и файлы правоохранительных органов.
Заключение
Europol рекомендует удалить устаревшие протоколы, сократить ненужное хранение данных и протестировать постквантовые системы до того, как квантовые атаки станут практическими. График остается одной из самых больших неопределенностей, связанных с квантовыми угрозами. В настоящее время ни один публично продемонстрированный квантовый компьютер не может извлечь закрытые ключи криптовалюты в масштабе, необходимом для кражи активов, защищенных современными системами подписи блокчейна. Поэтому Europol рассматривает эту проблему как проблему подготовки, а не как активную атаку на криптовалюту.
Миграция сама по себе может оказаться сложной, поскольку децентрализованные сети требуют координации между разработчиками, компаниями-кошельками, биржами, хранителями, майнерами или валидаторами и отдельными держателями активов. Технический директор Ledger Шарль Гийемет утверждал, что самой сложной проблемой Bitcoin может быть безопасная миграция кошельков и существующих средств после того, как разработчики согласуют новую схему подписи. Как сообщалось в crypto.news, бездействующие монеты и пользователи, которые не перемещают активы, создают дополнительные технические и управленческие вопросы.
Рекомендация Europol призывает криптовалютные проекты сначала идентифицировать уязвимые активы, улучшить практики управления кошельками и ключами, протестировать постквантовые альтернативы и четко сообщить пользователям о будущих требованиях к миграции.