Достаточно мощный квантовый компьютер в будущем сможет вывести закрытый ключ кошелька из раскрытого открытого ключа и позволить осуществлять переводы без разрешения владельца, предупреждает Europol. Однако агентство отмечает, что этот риск не означает неизбежного краха криптовалют: хеш-функции, защищающие целостность блокчейнов, сравнительно более устойчивы, а главная задача заключается в переходе кошельков и протоколов на криптографию, устойчивую к квантовым атакам.
Криптовалютные кошельки являются главным уязвимым местом цифровых активов перед лицом будущих квантовых атак, говорится в отчёте, опубликованном в среду, 7 октября, Европейским центром по борьбе с киберпреступностью Europol. Достаточно мощный квантовый компьютер сможет вывести закрытый ключ из раскрытого открытого ключа и позволить злоумышленнику авторизовать переводы без согласия владельца.
Кратко
Europol считает криптографические ключи кошельков главной уязвимостью криптовалют перед лицом будущих квантовых компьютеров.
Достаточно мощная система сможет вывести закрытый ключ из раскрытого открытого ключа и позволить осуществлять несанкционированные переводы.
Хеш-функции, используемые для обеспечения целостности блокчейнов, сравнительно более устойчивы к квантовым атакам, поэтому этот риск не следует путать с неизбежным крахом всей технологии.
Europol рекомендует поэтапный переход на криптографию, устойчивую к квантовым вычислениям, повышение безопасности кошельков и более надёжное управление ключами.
Когда квантовые компьютеры смогут стать достаточно мощными для таких атак, остаётся неизвестным, а Europol не утверждает, что подобные кражи уже происходят.
Криптовалютные кошельки основаны на парах криптографических ключей. Закрытый ключ позволяет владельцу авторизовать транзакции, тогда как открытый ключ позволяет сети проверять подпись. Описанная Europol проблема возникает в сценарии, при котором достаточно производительный квантовый компьютер сможет использовать раскрытый открытый ключ для восстановления связанного с ним закрытого ключа.
Злоумышленник, получивший таким образом закрытый ключ, сможет подписывать транзакции от имени владельца и переводить активы, контролируемые кошельком. Однако в отчёте рассматривается будущая технологическая возможность. Europol подчёркивает, что неизвестно, когда квантовые компьютеры смогут достичь уровня, необходимого для взлома используемых сегодня криптографических систем.
Эта уязвимость отличается от хеш-функций, которые способствуют обеспечению целостности блокчейна, в том числе связывая блоки и, в некоторых сетях, участвуя в процессах, используемых для валидации или майнинга. Europol считает эти функции сравнительно более устойчивыми к квантовым атакам, чем системы криптографии с открытым ключом, применяемые для управления кошельками.
Это различие также меняет понимание риска. Отчёт опровергает сценарий, согласно которому появление квантовых компьютеров неизбежно приведёт к краху криптовалют. Непосредственная задача отрасли в рамках подготовки заключается в защите права собственности на активы путём обновления ключей, кошельков и протоколов до того, как технология, необходимая для атаки, станет доступной.
Подготовка осложняется децентрализованным характером многих сетей. Криптографическое изменение не сводится к обновлению одной централизованно управляемой системы, а может потребовать координации разработчиков, операторов кошельков, инфраструктуры, платформ и пользователей. При этом новые решения должны сохранять работоспособность сети и обеспечивать достаточную совместимость, чтобы пользователи могли безопасно перемещать свои активы.
По этой причине Europol рекомендует поэтапный переход. Приоритеты включают внедрение криптографии, устойчивой к атакам квантовых компьютеров, повышение безопасности кошельков и управления ключами, а также заблаговременную подготовку изменений протоколов. Агентство также призывает предоставлять пользователям чёткую информацию, когда миграция активов или обновление кошельков станут необходимыми.
Этот подход является частью более широкого европейского перехода к постквантовой криптографии. Государства — члены ЕС при поддержке Комиссии в 2025 году приняли согласованную дорожную карту, предусматривающую начало перехода на постквантовую криптографию до конца 2026 года и приоритет для систем с высоким уровнем риска. Для критически важных случаев европейская цель заключается в завершении перехода как можно скорее и не позднее конца 2030 года. Эти сроки относятся к общей европейской стратегии в области криптографии и не являются единым юридически обязательным сроком для всех криптовалютных сетей.
В отчёте Europol не сообщается о краже криптовалют с использованием квантовых вычислений и не устанавливается дата, когда подобная атака станет возможной. Агентство утверждает, что неопределённость не оправдывает откладывание подготовки, поскольку изменение криптографических систем и координация масштабного перехода могут занять годы.
Таким образом, публикация от 7 октября разделяет два риска, которые часто рассматриваются вместе. В случае криптовалют основным уязвимым местом является контроль над кошельками с помощью криптографических ключей. Для других типов конфиденциальной информации проблема заключается в том, что зашифрованные данные, перехваченные сегодня, могут быть сохранены и расшифрованы в будущем. Europol рассмотрел этот второй сценарий в отдельном отчёте, опубликованном в тот же день.
https://2eu.brussels/ro/news/portofelele-de-criptomonede-sunt-principalul-punct-de-expunere-la-viitoarele-atacuri-cuantice-avertizeaza-europol
Последние новости
22:57
22:53
22:42
22:30
22:28
Смотреть больше новостей