Ein ausreichend leistungsfähiger Quantencomputer könnte künftig aus einem offengelegten öffentlichen Schlüssel den privaten Schlüssel eines Wallets ableiten und so Überweisungen ohne Genehmigung des Eigentümers ermöglichen, warnt Europol. Die Agentur betont jedoch, dass dieses Risiko nicht zwangsläufig den Zusammenbruch von Kryptowährungen bedeutet: Hashfunktionen, die die Integrität von Blockchains schützen, sind vergleichsweise widerstandsfähiger, während die zentrale Herausforderung in der Migration von Wallets und Protokollen zu quantenresistenter Kryptografie liegt.
Kryptowährungs-Wallets stellen laut einem am Mittwoch, dem 7. Oktober, vom Europäischen Zentrum zur Bekämpfung der Cyberkriminalität von Europol veröffentlichten Bericht den wichtigsten Angriffspunkt digitaler Vermögenswerte für künftige Quantenangriffe dar. Ein ausreichend leistungsfähiger Quantencomputer könnte aus einem offengelegten öffentlichen Schlüssel einen privaten Schlüssel ableiten und einem Angreifer ermöglichen, Überweisungen ohne Zustimmung des Eigentümers zu autorisieren.
Kurz zusammengefasst
Europol identifiziert die kryptografischen Schlüssel von Wallets als wichtigste Schwachstelle von Kryptowährungen gegenüber künftigen Quantencomputern.
Ein ausreichend leistungsfähiges System könnte ausgehend von einem offengelegten öffentlichen Schlüssel den privaten Schlüssel ableiten und nicht autorisierte Überweisungen ermöglichen.
Hashfunktionen, die für die Integrität von Blockchains eingesetzt werden, sind gegenüber Quantenangriffen vergleichsweise widerstandsfähiger. Das Risiko darf daher nicht mit einem unvermeidlichen Zusammenbruch der gesamten Technologie gleichgesetzt werden.
Europol empfiehlt einen schrittweisen Übergang zu quantenresistenter Kryptografie, eine bessere Absicherung von Wallets und ein robusteres Schlüsselmanagement.
Wann Quantencomputer leistungsfähig genug für solche Angriffe sein könnten, ist ungewiss. Europol behauptet nicht, dass solche Diebstähle bereits stattfinden.
Kryptowährungs-Wallets basieren auf Paaren kryptografischer Schlüssel. Mit dem privaten Schlüssel kann der Eigentümer Transaktionen autorisieren, während der öffentliche Schlüssel dem Netzwerk die Überprüfung der Signatur ermöglicht. Das von Europol beschriebene Problem tritt in dem Szenario auf, in dem ein ausreichend leistungsfähiger Quantencomputer einen offengelegten öffentlichen Schlüssel nutzen könnte, um den zugehörigen privaten Schlüssel zu rekonstruieren.
Ein Angreifer, der auf diese Weise den privaten Schlüssel erlangt, könnte Transaktionen im Namen des Eigentümers signieren und die vom Wallet kontrollierten Vermögenswerte übertragen. Der Bericht untersucht jedoch eine künftige technologische Fähigkeit. Europol betont, dass nicht bekannt ist, wann Quantencomputer das erforderliche Niveau erreichen könnten, um die heute verwendeten kryptografischen Systeme zu kompromittieren.
Diese Schwachstelle unterscheidet sich von den Hashfunktionen, die zur Integrität der Blockchain beitragen, unter anderem durch die Verknüpfung der Blöcke und in manchen Netzwerken durch die für die Validierung oder das Mining eingesetzten Prozesse. Europol hält diese Funktionen für vergleichsweise widerstandsfähiger gegenüber Quantenangriffen als die Public-Key-Kryptografiesysteme, die zur Kontrolle von Wallets eingesetzt werden.
Diese Unterscheidung verändert auch das Verständnis des Risikos. Der Bericht widerspricht dem Szenario, wonach das Aufkommen von Quantencomputern zwangsläufig zum Zusammenbruch von Kryptowährungen führen würde. Die unmittelbare Herausforderung für die Vorbereitung der Branche besteht darin, das Eigentum an Vermögenswerten durch die Aktualisierung von Schlüsseln, Wallets und Protokollen zu schützen, bevor die für einen Angriff erforderliche Technologie verfügbar wird.
Die Vorbereitung wird durch den dezentralen Charakter vieler Netzwerke erschwert. Eine kryptografische Änderung hängt nicht von der Aktualisierung eines einzigen zentral kontrollierten Systems ab, sondern kann die Koordinierung von Entwicklern, Wallet-Betreibern, Infrastrukturanbietern, Plattformen und Nutzern erfordern. Die neuen Lösungen müssen zugleich den Betrieb des Netzwerks und eine ausreichende Kompatibilität gewährleisten, damit Nutzer ihre Vermögenswerte sicher übertragen können.
Europol empfiehlt daher einen schrittweisen Übergang. Zu den Prioritäten gehören die Einführung einer gegen Angriffe von Quantencomputern resistenten Kryptografie, die Verbesserung der Sicherheit von Wallets und des Schlüsselmanagements sowie die frühzeitige Vorbereitung von Protokolländerungen. Die Agentur fordert außerdem klare Informationen für Nutzer, sobald die Migration von Vermögenswerten oder die Aktualisierung von Wallets erforderlich wird.
Dieser Ansatz ist Teil eines umfassenderen europäischen Übergangs zur Post-Quanten-Kryptografie. Die EU-Mitgliedstaaten haben mit Unterstützung der Kommission im Jahr 2025 einen koordinierten Fahrplan verabschiedet, der vorsieht, bis Ende 2026 mit dem Übergang zur Post-Quanten-Kryptografie zu beginnen und Systeme mit hohem Risiko zu priorisieren. Für kritische Fälle besteht das europäische Ziel darin, den Übergang so schnell wie möglich und spätestens bis Ende 2030 abzuschließen. Diese Fristen beziehen sich auf die allgemeine europäische Strategie für Kryptografie und stellen keine einheitliche rechtliche Frist dar, die allen Kryptowährungsnetzwerken auferlegt wird.
Der Europol-Bericht meldet keinen durch Quantenberechnungen verursachten Diebstahl von Kryptowährungen und legt keinen Zeitpunkt fest, ab dem ein solcher Angriff möglich sein wird. Das Argument der Agentur lautet, dass die Ungewissheit keine Verzögerung der Vorbereitung rechtfertigt, da die Anpassung kryptografischer Systeme und die Koordinierung einer Migration in großem Umfang Jahre dauern können.
Die Veröffentlichung vom 7. Oktober trennt somit zwei Risiken, die häufig gemeinsam behandelt werden. Bei Kryptowährungen liegt der wichtigste Angriffspunkt in der Kontrolle der Wallets durch kryptografische Schlüssel. Bei anderen Arten sensibler Informationen besteht das Problem darin, dass heute abgefangene verschlüsselte Daten aufbewahrt und künftig entschlüsselt werden könnten. Europol hat dieses zweite Szenario in einem am selben Tag veröffentlichten separaten Bericht untersucht.
https://2eu.brussels/ro/news/portofelele-de-criptomonede-sunt-principalul-punct-de-expunere-la-viitoarele-atacuri-cuantice-avertizeaza-europol
Neueste Nachrichten
22:55
22:48
22:22
22:14
21:54
Mehr Nachrichten ansehen