Europol(欧盟执法机构)周三发布两份报告,警告称加密货币钱包是暴露于量子计算威胁的主要入口。报告敦促加密货币行业、政策制定者和各类组织立即开始准备,以应对能够破解广泛使用的加密技术的量子计算机。Europol 的欧洲网络犯罪中心发现,钱包密钥容易受到量子攻击,而保护区块链安全的哈希函数仍基本具备抗量子能力。该机构发布警告,是为了确保在量子计算机具备攻破当前密码学系统的能力之前,能够实施主动防御措施。
Europol 确认钱包密钥是量子威胁的主要漏洞
第一份报告题为《量子计算与加密货币》,将加密货币钱包认定为“暴露于量子威胁的主要入口”。钱包依赖一对密钥:私钥用于授权交易,公钥则由网络用于验证交易。报告称,足够强大的量子计算机可能从已暴露的公钥推导出私钥,使攻击者能够未经授权转移资金。这种情形通常被称为 Q-Day。
区块链分析公司 Glassnode 于 5 月估计,已有 604 万枚 BTC(占已发行供应量的 30.2%)对应的钱包公钥暴露在外。对于公钥已经在链上可见的钱包,报告称“唯一的解决方案是预先迁移”,即所有者在遭受攻击前将资金转移至新钱包。
区块链哈希函数仍基本具备抗量子能力
报告称,用于连接区块并支撑挖矿的哈希函数基本能够抵御量子攻击。报告指出,破解 256 位哈希仍需要执行数量“以可预见技术而言天文数字般庞大”的运算。报告总结称,“加密货币不会因量子计算而暴雷”,同时建议采取“主动防御”,以确保其长线安全。
报告建议分阶段转向抗量子密码学,同时改进钱包安全和密钥管理。报告称,对于支付而言,实时拦截比事后解密构成更直接的量子风险。报告描述了一种“即时”攻击:量子计算机在交易公开其公钥到该交易获得确认之间的短暂窗口内推导出私钥。
比特币迁移需要至少 76 天网络停机
升级比特币需要承担高昂的技术成本。NIST 标准化的后量子签名比比特币当前使用的 ECDSA 签名大 10 至 120 倍,报告称这可能导致区块空间过载、手续费上涨并拖慢确认速度。报告援引一项 2024 年研究估计,迁移所有未花费交易输出至少需要累计停机 76 天;如果该工作占每个区块容量的 25%,则大约需要 300 天。
报告援引 IBM 的路线图称,其目标是在 2029 年前实现容错量子计算机。一项由 32 名专家参与的 2025 年调查显示,未来十年内出现能够在 24 小时内破解 RSA-2048 加密的机器,其概率为 28% 至 49%。微软同样预计可扩展量子计算将在 2029 年实现,而谷歌 3 月的研究以及 9 月的一场人工智能辅助竞赛,都下调了攻击比特币所使用椭圆曲线密码学的资源估算。
行业承诺投入 1500 万美元开展比特币量子防御研究
Coinbase 的量子咨询委员会于 6 月敦促开发者立即开始后量子迁移工作。Ripple 和 Stellar Development Foundation 已发布迁移路线图。7 月,包括 BlackRock、Coinbase 和 Strategy 在内的 9 家公司承诺在 3 年内合计投入 1500 万美元,用于比特币安全研究,包括量子防御。
Europol 建议成立一个由欧盟委员会牵头的工作组,成员包括 Europol、欧盟网络安全机构 ENISA 和欧盟反洗钱局,定期向政策制定者通报情况。欧盟 NIS 合作组建议成员国在 2026 年底前采取后量子迁移策略。
“先收集、后解密”攻击瞄准加密数据
第二份报告题为《先收集、后解密》,由西班牙马德里卡洛斯三世大学共同参与编写,考察了攻击者如今收集加密数据、日后再进行解密的行为。报告发现,TLS、SSH 和 OpenPGP 等广泛使用的协议容易受到攻击,风险则因配置和密钥管理而异。报告称,目前“没有明确证据”表明该技术正被系统性地大规模利用。由于所需资源较多,政府通信和机密商业数据最有可能成为目标。
欧盟 3 家金融监管机构于 9 月对同一策略发出警告,称能够破解加密技术的量子计算机可能会在该技术具备可行商业用途之前出现。第二份报告称,美国国家标准与技术研究院已提议,到 2030 年弃用如今最常见的公钥配置,并在 2035 年前逐步淘汰经典公钥密码学。
常见问题
Europol 认定加密货币面临的主要量子计算威胁是什么?
Europol 的欧洲网络犯罪中心将加密货币钱包认定为“暴露于量子威胁的主要入口”。报告解释称,足够强大的量子计算机可能从已暴露的公钥推导出私钥,使攻击者能够未经授权转移资金。区块链分析公司 Glassnode 于 5 月估计,已有 604 万枚 BTC(占已发行供应量的 30.2%)对应的钱包公钥暴露在外。
比特币进行抗量子迁移需要停机多长时间?
Europol 报告援引一项 2024 年研究估计,迁移所有未花费交易输出至少需要累计停机 76 天;如果该工作占每个区块容量的 25%,则大约需要 300 天。NIST 标准化的后量子签名比比特币当前使用的 ECDSA 签名大 10 至 120 倍,这可能导致区块空间过载、手续费上涨并拖慢确认速度。
行业为比特币量子防御研究作出了哪些承诺?
7 月,包括 BlackRock、Coinbase 和 Strategy 在内的 9 家公司承诺在 3 年内合计投入 1500 万美元,用于比特币安全研究,包括量子防御。Coinbase 的量子咨询委员会于 6 月敦促开发者立即开始后量子迁移工作,而 Ripple 和 Stellar Development Foundation 已发布迁移路线图。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复