Коротко

  • Європол, правоохоронне агентство Європейського Союзу, у середу опублікував два звіти, закликаючи криптоіндустрію та політиків уже зараз готуватися до загроз квантових обчислень.
  • Його центр боротьби з кіберзлочинністю виявив, що ключі гаманців є основною точкою вразливості, тоді як хеш-функції, які захищають блокчейни, залишаються переважно стійкими до квантових атак.
  • Дослідження, на яке посилається Європол, оцінює, що для переведення кожного виходу Bitcoin у квантово-безпечний стан знадобиться щонайменше 76 днів сукупного простою мережі.

Правоохоронне агентство ЄС Європол опублікував у середу два звіти, закликаючи організації, політиків та криптовалютну індустрію почати готуватися вже зараз до квантових комп'ютерів, здатних зламати широко використовуване шифрування.

Перший, Квантові обчислення та криптовалюти, підготовлений Європейським центром боротьби з кіберзлочинністю Європолу, визначає криптовалютні гаманці як «основну точку вразливості до квантових загроз». Гаманці покладаються на пару ключів: приватний ключ, який авторизує транзакції, та публічний ключ, який мережа використовує для їх перевірки.

Достатньо потужний квантовий комп'ютер міг би вивести приватний ключ із відкритого публічного ключа, дозволяючи зловмиснику витрачати кошти без авторизації, йдеться у звіті, — момент, який часто називають Q-Day.

Хеш-функції, які з'єднують блоки та лежать в основі майнінгу, переважно квантово-безпечні, йдеться у звіті, оскільки зламати 256-бітний хеш усе ще вимагало б кількості операцій, яку він називає «астрономічно високою з передбачуваною технологією».

«Криптовалюти не зазнають краху через квантові обчислення», — підсумовує звіт, водночас рекомендуючи «проактивний захист» для забезпечення їхньої довгострокової безпеки. Він рекомендує поетапний перехід до квантово-стійкої криптографії разом із покращенням безпеки гаманців та управління ключами.

Гаманці, чиї публічні ключі вже видимі в блокчейні, неможливо захистити постфактум. Для них «єдиним рішенням є превентивна міграція», йдеться у звіті, — власники мають перевести кошти до нових гаманців до будь-якої атаки. Аналітична компанія з блокчейну Glassnode оцінила у травні, що 6,04 мільйона BTC, або 30,2% випущеної пропозиції, вже мають відкритий публічний ключ.

Myriad: Як високо підніметься Bitcoin? Натисніть, щоб зробити свій прогноз.
Myriad: Як високо підніметься Bitcoin? Натисніть, щоб зробити свій прогноз.

Оновлення Bitcoin має власну ціну. Стандартизовані NIST постквантові підписи в 10–120 разів більші за підписи ECDSA, які Bitcoin використовує сьогодні, що, як зазначається у звіті, загрожує перевантаженням простору блоків, підвищенням комісій і уповільненням підтверджень. У ньому цитується дослідження 2024 року, яке оцінює, що міграція кожного невитраченого виходу транзакції вимагатиме щонайменше 76 днів сукупного простою, або приблизно 300 днів, якщо ця робота займатиме 25% кожного блоку.

У звіті цитується дорожня карта IBM, яка передбачає відмовостійкий квантовий комп'ютер до 2029 року, та опитування 2025 року, в якому 32 експерти оцінили ймовірність того, що машина зламає шифрування RSA-2048 за 24 години протягом наступного десятиліття, у 28–49%.

Microsoft так само очікує масштабованих квантових обчислень до 2029 року, тоді як дослідження Google у березні та конкурс за підтримки ШІ у вересні обидва знизили оцінки ресурсів, необхідних для атаки на еліптичну криптографію, яку використовує Bitcoin.

Консультативна рада Coinbase з квантових питань закликала розробників у червні розпочати роботу з постквантової міграції вже зараз, тоді як Ripple та Stellar Development Foundation опублікували дорожні карти міграції. У липні дев'ять компаній, зокрема BlackRock, Coinbase і Strategy, пообіцяли спільно виділити 15 мільйонів доларів протягом трьох років на дослідження безпеки Bitcoin, включно із квантовим захистом.

«Збирай зараз, розшифровуй пізніше»

Друга доповідь, Harvest Now, Decrypt Later, розроблена спільно з Університетом Карлоса III у Мадриді, Іспанія, досліджує зловмисників, які збирають зашифровані дані сьогодні, щоб розшифрувати їх пізніше. Вона виявила, що широко використовувані протоколи, такі як TLS, SSH і OpenPGP, є вразливими, причому ризик варіюється залежно від конфігурації та управління ключами.

Наразі немає «чітких доказів» того, що ця техніка систематично використовується у великих масштабах, йдеться у доповіді. Необхідні ресурси роблять урядові комунікації та конфіденційні бізнес-дані найбільш імовірними цілями.

Три фінансові наглядові органи Європейського Союзу позначили ту саму тактику у вересні, попереджаючи, що квантовий комп'ютер, здатний зламати шифрування, може з'явитися раніше, ніж ця технологія матиме будь-яке життєздатне комерційне застосування. Група співпраці з NIS ЄС рекомендувала державам-членам ухвалити стратегію постквантової міграції до кінця 2026 року.

Щодо платежів, у доповіді про криптовалюти зазначається, що перехоплення в реальному часі становить більш безпосередній квантовий ризик, ніж ретроспективна розшифровка. У ній описується атака «точно в строк», під час якої квантовий комп'ютер виводить приватний ключ протягом короткого проміжку часу між розкриттям публічного ключа транзакції та підтвердженням цієї транзакції.

Europol рекомендує робочу групу під керівництвом Європейської комісії, до складу якої входять Europol, агентство з кібербезпеки ЄС ENISA та Орган ЄС із протидії відмиванню грошей, для регулярного інформування політиків. Національний інститут стандартів і технологій США запропонував відмовитися від найпоширеніших сьогодні конфігурацій публічних ключів до 2030 року та поступово припинити використання класичної криптографії з публічним ключем до 2035 року, згідно з другою доповіддю.