Europol: ключи криптокошельков — главная цель квантовых атак

Европейское полицейское агентство Europol опубликовало два доклада о квантовых угрозах для криптовалют. По оценке Europol, основной риск — публичные ключи кошельков: у 6,04 млн BTC ключ уже раскрыт в блокчейне, и защитить их задним числом нельзя. Полная миграция биткоина на постквантовые подписи потребует минимум 76 дней суммарного простоя сети.
Европейское полицейское агентство Europol в среду опубликовало два доклада, призывающих компании, регуляторов и криптоиндустрию заранее готовиться к появлению квантовых компьютеров, способных взломать широко используемое шифрование.
Первый доклад — Quantum Computing and Cryptocurrencies — подготовлен Европейским центром киберпреступности Europol. В нём кошельки названы «основной точкой уязвимости к квантовым угрозам». Кошелёк использует пару ключей: приватный, который подписывает транзакции, и публичный, по которому сеть их проверяет.
Достаточно мощный квантовый компьютер сможет вывести приватный ключ из раскрытого публичного и потратить средства без разрешения владельца. Этот момент называют Q-Day.
Хеш-функции, которые связывают блоки и лежат в основе майнинга, по оценке Europol, в значительной степени квантово-устойчивы: взлом 256-битного хеша потребует числа операций, которое в докладе названо «астрономически высоким при обозримых технологиях».
«Криптовалюты не рухнут из-за квантовых вычислений», — говорится в выводах доклада. При этом авторы рекомендуют «проактивную защиту» для долгосрочной безопасности: поэтапный переход на квантово-устойчивую криптографию, а также улучшение защиты кошельков и управления ключами.
Кошельки, публичные ключи которых уже видны в блокчейне, защитить задним числом невозможно. Для них, говорится в докладе, «единственное решение — упреждающая миграция»: владельцам нужно перевести средства на новые кошельки до атаки. Аналитическая компания Glassnode в мае оценила, что публичные ключи уже раскрыты для 6,04 млн BTC — это 30,2% выпущенного предложения.
Цена обновления биткоина
Обновление биткоина само по себе стоит денег. Постквантовые подписи, стандартизированные NIST, в 10–120 раз крупнее подписей ECDSA, которые биткоин использует сейчас, — это грозит перегрузкой пространства блоков, ростом комиссий и замедлением подтверждений. В докладе приводится исследование 2024 года: миграция каждого неизрасходованного выхода транзакции потребует минимум 76 дней суммарного простоя сети, или около 300 дней, если на эту работу отводить 25% каждого блока.
В докладе упоминается дорожная карта IBM с целью создать отказоустойчивый квантовый компьютер к 2029 году и опрос 2025 года, в котором 32 специалиста оценили вероятность того, что машина взломает шифрование RSA-2048 за 24 часа в течение следующего десятилетия, в 28–49%.
Microsoft также ожидает масштабных квантовых вычислений к 2029 году. Исследование Google в марте и соревнование с использованием ИИ в сентябре снизили оценки ресурсов, необходимых для атаки на эллиптическую криптографию, которую применяет биткоин.
Квантовый консультативный совет Coinbase в июне призвал разработчиков начать постквантовую миграцию уже сейчас, а Ripple и Stellar Development Foundation опубликовали дорожные карты перехода. В июле девять компаний, включая BlackRock, Coinbase и Strategy, пообещали выделить суммарно $15 млн ≈ 46,0 млн BYN за три года на исследования безопасности биткоина, в том числе на квантовую защиту.
«Собирай сейчас, расшифровывай потом»
Второй доклад — Harvest Now, Decrypt Later — подготовлен совместно с мадридским Университетом Карлоса III. Он посвящён злоумышленникам, которые собирают зашифрованные данные сегодня, чтобы расшифровать их позже. Широко используемые протоколы TLS, SSH и OpenPGP названы уязвимыми, а риск зависит от конфигурации и управления ключами.
«Сейчас нет явных свидетельств» того, что этот метод системно применяется в массовом порядке, говорится в докладе. Требуемые ресурсы делают наиболее вероятными целями государственные коммуникации и конфиденциальные деловые данные.
Три финансовых регулятора Евросоюза отметили ту же тактику в сентябре, предупредив, что квантовый компьютер, способный взломать шифрование, может появиться раньше, чем у технологии найдётся коммерческое применение. Группа сотрудничества по NIS при ЕС рекомендовала странам-членам принять стратегию постквантового перехода до конца 2026 года.
Для платежей, говорится в докладе о криптовалютах, перехват в реальном времени несёт более близкий квантовый риск, чем расшифровка задним числом. Описывается атака «точно в срок»: квантовый компьютер выводит приватный ключ в коротком окне между раскрытием публичного ключа транзакцией и её подтверждением.
Europol рекомендует создать рабочую группу под руководством Еврокомиссии с участием Europol, агентства ЕС по кибербезопасности ENISA и Управления ЕС по борьбе с отмыванием денег, чтобы регулярно информировать регуляторов. По данным второго доклада, Национальный институт стандартов и технологий США предложил вывести из обращения самые распространённые сегодня конфигурации публичных ключей к 2030 году и полностью отказаться от классической криптографии с публичным ключом к 2035 году.
Пересчёт в белорусские рубли — по официальному курсу Национального банка на 08.10.2026: $1 = 3,0667 BYN.
Decrypt · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Разработчик реализации Ark потерял 0,75 BTC из-за ошибки в регистрацииBitcoin.com · 8 октября
- ▪Исследователь Ethereum предупредил о риске взлома ECDSA из-за ИИDecrypt · 8 октября
- ▪Вирус PoeLLM заразил более 3400 серверов для майнинга MoneroBitNovosti · 7 октября
- ▪Суд присяжных в Манхэттене признал виновным хакера Uranium FinanceBitcoin.com · 7 октября