Регуляторы ЕС призвали финорганизации перейти на постквантовую криптографию

Европейские надзорные органы предупредили, что квантовые компьютеры могут подорвать криптографию блокчейнов раньше, чем появятся их коммерческие применения, и призвали финорганизации сменить устаревшие шифры до конца 2026 года. Основатель Cysic Лео Фан отдельно указал на риск для Bitcoin, Ethereum и Solana и призвал Web3 внедрить встроенные в цепочку лимиты расходов.
Европейские надзорные органы (ESA) заявили, что квантовые компьютеры способны подорвать криптографические системы, на которых держится защита баз данных и блокчейнов. В обновлении Совместного комитета регуляторы отметили, что такие угрозы «могут материализоваться раньше, чем появится какое-либо жизнеспособное коммерческое применение».
По мнению чиновников, злоумышленники уже сейчас используют стратегию «собирай данные сейчас, расшифровывай позже»: перехватывают и хранят зашифрованный трафик в цепочке блоков, чтобы вскрыть его, когда квантовое оборудование дорастёт до нужного уровня.
Что предписано финансовым организациям
Закон ЕС о цифровой операционной устойчивости (DORA) обязывает финансовые организации «внедрять передовые криптографические технологии для противодействия новым угрозам». Регуляторы призывают их переходить от устаревших криптографических решений к алгоритмам, устойчивым к квантовым атакам.
Группа по сотрудничеству в области NIS ЕС, в свою очередь, рекомендовала государствам-членам принять стратегию перехода на постквантовую криптографию к концу 2026 года.
Какие сети под ударом
Точные сроки, в которые квантовые вычисления смогут взломать стандартное шифрование блокчейнов, остаются предметом дискуссий. Но риск выше всего там, где открытые публичные ключи сочетаются с жёсткими схемами обновления, — среди крупных сетей первого уровня регуляторы и отрасль называют Bitcoin, Ethereum и Solana.
Лео Фан, основатель компании Cysic, обратил внимание на длительность безопасного внедрения квантово-устойчивых схем в этих сетях.
«Наиболее рискованные архитектуры сочетают в себе уязвимые для квантовых атак открытые ключи со сложными схемами обновления. Bitcoin, Ethereum и Solana — все они нуждаются в обновлении схем подписи; сети с алгоритмом Proof-of-Stake также должны решить вопрос с подписями валидаторов», — сообщил Фан.
По его словам, стандарты постквантовых подписей уже существуют, поэтому внедрение можно начинать прямо сейчас, однако миграция целой сети — проект на годы, а не переключатель, который нажимают в момент начала атаки.
Эллиптические кривые против STARK-доказательств
На вопрос о том, нужно ли децентрализованным протоколам хранения данных и блокчейнам, ориентированным на конфиденциальность, уже менять архитектуру доказательств с нулевым разглашением, Фан ответил, что приоритет следует отдать данным, которые должны оставаться закрытыми много лет.
«Да, следует уделить приоритетное внимание данным, которые должны оставаться конфиденциальными в течение многих лет», — сказал он.
По его словам, протоколам нужно модернизировать уязвимые механизмы обмена ключами и упаковки ключей проверенными постквантовыми схемами и параллельно проводить независимую оценку систем доказательств.
«Доказательства на основе эллиптических кривых могут быть уязвимы; правильно спроектированные STARK-доказательства на основе хешей открывают путь вперёд. "Нулевое знание" не означает автоматически "квантовую безопасность", и будущие обновления не смогут спасти уязвимый шифротекст, который уже был перехвачен», — заявил Фан.
Защита от атак на базе ИИ
В том же обновлении ESA отмечается: стремительное развитие искусственного интеллекта позволяет киберпреступникам эксплуатировать слабые места систем с высокой скоростью, из-за чего участники рынка не успевают реагировать. Регуляторы рекомендуют поддерживать операционную устойчивость и меры кибербезопасности, а Фан призвал Web3 и децентрализованные протоколы выйти за рамки базовых панелей мониторинга.
«Разрабатывайте систему хранения активов так, чтобы одно убедительное сообщение не смогло переместить средства. Используйте ключи с аппаратной защитой, независимых подписантов с мультиподписью и проверку транзакций вне чата или приложения, из которого поступил запрос», — посоветовал он, предостерегая от авторизации по знакомому голосу или лицу.
Поскольку модели ИИ становятся всё совершеннее, они всё чаще обходят стандартные меры безопасности. Поэтому протоколам, по мнению Фана, нужны автоматизированные средства защиты в самой цепочке блоков, чтобы сдерживать автономные атаки до вывода средств.
«Устанавливайте ограничения в контрактах, а не в подсказках. Предоставляйте агентам разрешения с узкой сферой действия и ограниченным сроком действия, а также совокупные лимиты расходов. Добавьте общепротокольные лимиты оттока средств и механизмы защиты, которые отклоняют транзакции, превышающие лимиты», — сказал основатель Cysic.
Он предупредил, что одни только внецепочечные оповещения не остановят эксплойт, опустошающий пул за одну транзакцию.
Bitcoin.com · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪PeckShield заметила вывод около $4,3 млн с кошельков казино DuelbitsForkLog TG · 27 сентября
- ▪Суд Эдинбурга признал виновным организатора краж крипты на 2,6 млн долларов из тюрьмыBitcoin.com · 26 сентября
- ▪В США предъявили обвинение гражданину Вьетнама по делу о криптомошенничестве на 16 млн долларовBitcoin.com · 26 сентября
- ▪Zano откатит блокчейн на сутки из-за ошибки с эмиссией монетBitcoin.com · 25 сентября