Європол попередив, що майбутні квантові комп’ютери можуть загрожувати криптовалютним гаманцям і довгостроково зашифрованим даним, закликаючи криптоіндустрію розпочати підготовку до безпеки, перш ніж практичні атаки стануть можливими.
Підсумок
- Європол заявляє, що квантові комп’ютери можуть розкрити криптовалютні гаманці, виводячи приватні ключі з публічних ключів.
- Європол рекомендує поетапний перехід до постквантової криптографії, посилення безпеки гаманців і вдосконалення практик управління ключами.
- NIST затвердив три постквантові стандарти та закликає організації якомога швидше розпочати міграцію.
- Розробники Bitcoin обговорюють пропозиції щодо постквантової міграції, тоді як кастодіани тестують квантово-стійкі засоби контролю гаманців і підписи.
- Європол заявляє, що немає чітких доказів того, що атаки типу «збирай зараз — розшифруй пізніше» систематично використовуються у великих масштабах.
Європол опублікував два звіти 7 жовтня, у яких досліджується, як досягнення в галузі квантових обчислень можуть вплинути на цифрові активи та конфіденційну інформацію. Агентство заявило, що час появи потужного квантового комп’ютера залишається невизначеним, але оновлення криптографічних систем у децентралізованих мережах може зайняти роки.
Перший звіт зосереджений на криптовалютних гаманцях, тоді як другий розглядає зберігання зловмисниками зашифрованої інформації сьогодні для можливого розшифрування через роки. Європол не стверджував, що сучасні квантові машини здатні зламати безпеку криптовалют.
Квантові загрози зосереджені на ключах криптогаманців
У звіті Європолу про криптовалюти ключі авторизації гаманців визначено як основну потенційну точку вразливості. Багато блокчейн-систем покладаються на криптографію з публічним ключем, щоб підтвердити, що власник гаманця авторизував транзакцію.
Достатньо потужний квантовий комп’ютер теоретично міг би використати відкритий публічний ключ, щоб обчислити відповідний приватний ключ. Потім зловмисник міг би підписувати транзакції та переказувати активи без дозволу, заявив Європол.
Агентство провело розмежування між цифровими підписами та хеш-функціями блокчейну. Європол заявив, що криптографічні хеш-функції, які використовуються для важливих частин безпеки блокчейну, є порівняно стійкими до квантових атак. Тому звіт значною мірою зосереджений на підписах гаманців, розкритті публічних ключів і управлінні ключами.
Його висновки не передбачають неминучого краху криптовалют. Натомість Європол рекомендує поетапний перехід до постквантової криптографії, за якого розробники блокчейнів, постачальники гаманців, політики та користувачі координуватимуть майбутні оновлення.
Розробники Bitcoin уже обговорюють частини цієї проблеми. Проєкт BIP-361 пропонує заплановану міграцію від застарілих підписів ECDSA та Schnorr після того, як стане доступним постквантовий тип виходу Bitcoin. Пропозиція залишається чернеткою і не була активована в Bitcoin.
Як раніше повідомляв crypto.news, пов’язані пропозиції щодо Bitcoin викликали дебати про те, як користувачі могли б перемістити вразливі монети та що має статися з неактивними коштами, які ніколи не мігрують.
Робота над квантовою безпекою вже дійшла до криптогаманців
Деякі криптокастодіани та розробники блокчейнів уже почали тестувати постквантові системи, перш ніж існує практична загроза.
BitGo та Silence Laboratories цього року протестували постквантове багатостороннє обчислювальне підписування. Як повідомляв crypto.news, демонстрація використовувала ML-DSA в рамках інституційного робочого процесу зберігання, щоб перевірити, як стійкі до квантових загроз підписи можуть вписатися в існуючу інфраструктуру гаманців.
Пізніше BitGo представила чотири засоби контролю для підтримуваних інституційних біткоїн-гаманців. У відповідному матеріалі crypto.news компанія додала інструменти для вимірювання відкритості публічних ключів, консолідації виходів і допомоги користувачам переміщати кошти з адрес, які вважаються більш вразливими в майбутньому квантовому сценарії.
Coinbase працює над подібною проблемою зберігання. Crypto.news повідомляв у вересні, що компанія розробляла інфраструктуру, здатну підтримувати різні постквантові схеми підпису, оскільки розробники Bitcoin ще не обрали остаточний стандарт заміни.
Інші мережі впроваджують зміни на рівні акаунтів. Sui планує опціональну квантово-безпечну автентифікацію на основі схвалених NIST схем підпису, з нативними постквантовими акаунтами, орієнтованими на мейннет у 2027 році. Як повідомляв crypto.news, пропозиція дозволить користувачам зберегти існуючу інформацію для відновлення, приймаючи нові методи автентифікації.
Дослідники Monad запропонували відокремити блокчейн-адреси від їхніх ключів автентифікації. У відповідному матеріалі дизайн дозволив би змінювати ключі без необхідності для користувачів відмовлятися від тієї самої адреси акаунта. Пропозиція залишається в розробці.
Стандарти NIST дають розробникам варіанти міграції
Рекомендація Europol з'явилася після того, як Національний інститут стандартів і технологій США (NIST) затвердив свої перші основні стандарти постквантової криптографії.
NIST затвердив FIPS 203, FIPS 204 та FIPS 205 у серпні 2024 року. Стандарти охоплюють стійке до квантових загроз встановлення ключів і цифрові підписи.
FIPS 203 визначає ML-KEM, похідний від CRYSTALS-Kyber, для встановлення спільних секретів. FIPS 204 визначає ML-DSA, похідний від CRYSTALS-Dilithium, для цифрових підписів. FIPS 205 використовує хеш-базовану систему підпису SLH-DSA, похідну від SPHINCS+.
NIST заявляє, що організації повинні почати перехід до стійких до квантових загроз систем уже зараз. Запланований перехід передбачає визнання застарілими та зрештою вилучення вразливих до квантових загроз алгоритмів зі стандартів NIST до 2035 року, тоді як системи з вищим ризиком, як очікується, перейдуть раніше.
Агентство продовжує розробляти інші варіанти. HQC було обрано для стандартизації в березні 2025 року як ще один алгоритм встановлення ключів, тоді як FALCON розробляється як окремий стандарт цифрового підпису.
Europol уже порушував питання планування міграції в січні. Звіт про фінансові послуги рекомендував перехід на основі ризиків, який спочатку визначає вразливу криптографію та пріоритезує системи залежно від їхньої відкритості та важливості.
Збережені зашифровані дані стикаються з окремим квантовим ризиком
Другий звіт Europol від 7 жовтня розглядає те, що дослідники з безпеки називають «збирай зараз, розшифруй пізніше».
За цим сценарієм зловмисники збирають зашифровану інформацію, навіть якщо наразі не можуть її прочитати. Вони зберігають матеріал, доки майбутні обчислювальні системи не стануть здатними зламати шифрування, що його захищає.
Europol заявив, що загроза найбільш актуальна для інформації, яка повинна залишатися конфіденційною протягом багатьох років, включаючи урядові комунікації, медичні записи, інтелектуальну власність і файли правоохоронних органів.
У звіті, розробленому спільно з Університетом Карлоса III у Мадриді, зазначається, що фактична вразливість залежить від протоколів шифрування, конфігурацій і методів управління ключами, які захищають дані.
Європол не знайшов чітких доказів того, що атаки типу «збери зараз — розшифруй пізніше» наразі систематично проводяться у великих масштабах. Збір і збереження великих обсягів зашифрованої інформації вимагали б значних сховищ, обчислювальних потужностей і технічних ресурсів.
Довготривала та високоцінна інформація залишається більш імовірною ціллю в сценарії звіту. Європол рекомендує видалити застарілі протоколи, скоротити непотрібне збереження даних і тестувати постквантові системи до того, як квантові атаки стануть практичними.
Криптографічна міграція може зайняти роки
Графік залишається однією з найбільших невизначеностей, що оточують квантові загрози.
Жоден публічно продемонстрований квантовий комп'ютер наразі не здатен отримувати приватні ключі криптовалют у масштабі, необхідному для викрадення активів, захищених сучасними системами підписів блокчейну. Тому Європол розглядає це питання як проблему підготовки, а не як активну атаку на криптовалюту.
Сама міграція може виявитися складною, оскільки децентралізовані мережі вимагають координації між розробниками, компаніями-виробниками гаманців, біржами, кастодіанами, майнерами або валідаторами та окремими власниками активів.
Технічний директор Ledger Шарль Гійєме стверджував, що найскладнішою проблемою Bitcoin може бути безпечна міграція гаманців і наявних коштів після того, як розробники домовляться про нову схему підписів. Як повідомляв crypto.news, неактивні монети та користувачі, які не перемістять активи, створюють додаткові технічні питання та питання управління.
Galaxy Digital виділила кошти на цю роботу. У відповідній публікації crypto.news компанія у липні створила програму на 5 мільйонів доларів для фінансування досліджень Bitcoin, що охоплюють квантово-стійкі підписи, інструменти міграції та аудити безпеки.
Рекомендація Європолу закликає криптовалютні проєкти спершу визначити вразливі активи, покращити практики управління гаманцями та ключами, протестувати постквантові альтернативи й чітко повідомляти користувачам про майбутні вимоги до міграції.






