十分に強力な量子コンピューターが実現すれば、将来、公開された公開鍵からウォレットの秘密鍵を導き出し、所有者の承認なしに送金できる可能性があると、欧州刑事警察機構(Europol)は警告している。ただし同機関は、このリスクが暗号資産の必然的な崩壊を意味するわけではないとしている。ブロックチェーンの完全性を守るハッシュ関数は比較的高い耐性を持っており、最大の課題は、ウォレットとプロトコルを量子攻撃耐性のある暗号方式へ移行することだ。
暗号資産ウォレットは、将来の量子攻撃に対するデジタル資産の主な露出点だと、欧州刑事警察機構(Europol)の欧州サイバー犯罪センターが10月7日(水)に公表した報告書で指摘した。十分に強力な量子コンピューターは、公開された公開鍵から秘密鍵を導き出し、攻撃者が所有者の同意なしに送金を承認できるようにする可能性がある。
要点
Europolは、将来の量子コンピューターに対する暗号資産の主な脆弱性として、ウォレットの暗号鍵を挙げている。
十分に強力なシステムであれば、公開された公開鍵から秘密鍵を推測し、不正な送金を可能にする可能性がある。
ブロックチェーンの完全性に使われるハッシュ関数は量子攻撃に対して比較的高い耐性を持つため、このリスクを技術全体の必然的な崩壊と混同すべきではない。
Europolは、量子計算に耐性のある暗号方式への段階的な移行、ウォレットのセキュリティ向上、より堅牢な鍵管理を推奨している。
量子コンピューターがこのような攻撃に十分な性能を持つ時期は不確実であり、Europolは、そのような窃取がすでに起きているとは述べていない。
暗号資産ウォレットは、暗号鍵のペアに基づいている。秘密鍵は所有者が取引を承認するために使われ、公開鍵によってネットワークは署名を検証できる。Europolが説明する問題は、十分に高性能な量子コンピューターが、公開された公開鍵を使って対応する秘密鍵を再構築できる場合に生じる。
この方法で秘密鍵を取得した攻撃者は、所有者になりすまして取引に署名し、ウォレットが管理する資産を移転できる可能性がある。ただし、報告書が分析しているのは将来の技術的能力だ。Europolは、現在使われている暗号システムを破るために必要な水準に量子コンピューターが到達する時期は分かっていないと強調している。
この脆弱性は、ブロックチェーンの完全性に寄与するハッシュ関数とは異なる。ハッシュ関数は、ブロック同士を結び付けるほか、一部のネットワークでは検証やマイニングに使われるプロセスにも関わっている。Europolは、これらの関数はウォレットの管理に使われる公開鍵暗号システムよりも、量子攻撃に対して比較的高い耐性を持つとみている。
この区別により、リスクの捉え方も変わる。報告書は、量子コンピューターの登場が暗号資産の崩壊に必然的につながるというシナリオを否定している。業界が備える上での当面の課題は、攻撃に必要な技術が利用可能になる前に、鍵、ウォレット、プロトコルを更新して資産の所有権を守ることだ。
多くのネットワークが分散型であるため、準備は複雑になる。暗号方式の変更は、中央で管理された単一のシステムを更新すれば済むものではなく、開発者、ウォレット運営者、インフラ、プラットフォーム、利用者の調整が必要になる可能性がある。同時に、新たなソリューションはネットワークの機能を維持し、利用者が安全に資産を移行できるだけの互換性を確保しなければならない。
このためEuropolは、段階的な移行を推奨している。優先事項には、量子コンピューターによる攻撃に耐性を持つ暗号方式の導入、ウォレットのセキュリティと鍵管理の改善、プロトコル変更の早期準備が含まれる。同機関は、資産の移行やウォレットの更新が必要になった際に、利用者へ明確な情報を提供することも求めている。
この取り組みは、ポスト量子暗号への欧州全体のより広範な移行の一環だ。EU加盟国は欧州委員会の支援を受け、2025年、調整されたロードマップを採択した。このロードマップは、2026年末までにポスト量子暗号への移行を開始し、高リスクのシステムを優先することを定めている。重要なケースでは、欧州の目標は移行を可能な限り早く、遅くとも2030年末までに完了することだ。これらの期限は暗号方式に関する欧州全体の戦略を対象とするもので、すべての暗号資産ネットワークに一律に課される単一の法的期限ではない。
Europolの報告書は、量子計算による暗号資産の窃取を発表したものではなく、そのような攻撃が可能になる時期も定めていない。同機関の主張は、不確実性を理由に準備を先送りすべきではないというものだ。暗号システムの変更と大規模な移行の調整には、何年もかかる可能性があるためだ。
10月7日の公表は、しばしば一括して扱われる2つのリスクを区別している。暗号資産の場合、主な露出点は暗号鍵によるウォレットの管理だ。その他の種類の機密情報では、現在取得された暗号化データが保存され、将来復号される可能性が問題となる。Europolはこの2つ目のシナリオを、同日に公表した別の報告書で分析している。
https://2eu.brussels/ro/news/portofelele-de-criptomonede-sunt-principalul-punct-de-expunere-la-viitoarele-atacuri-cuantice-avertizeaza-europol
最新ニュース
22:55
22:48
22:22
22:14
21:54
さらにニュースを見る