BTC $82 671 -1.3%ETH $2 549 -1.2%SOL $114 -2.8%TON $1,42 -3.5%BTC $82 671 -1.3%ETH $2 549 -1.2%SOL $114 -2.8%TON $1,42 -3.5%
безопасностьBittalk · по материалам Decrypt

Europol: ключи криптокошельков — главная цель квантовых атак

Europol: ключи криптокошельков — главная цель квантовых атак

Европейское полицейское агентство Europol опубликовало два доклада о квантовых угрозах для криптовалют. По оценке Europol, основной риск — публичные ключи кошельков: у 6,04 млн BTC ключ уже раскрыт в блокчейне, и защитить их задним числом нельзя. Полная миграция биткоина на постквантовые подписи потребует минимум 76 дней суммарного простоя сети.

Европейское полицейское агентство Europol в среду опубликовало два доклада, призывающих компании, регуляторов и криптоиндустрию заранее готовиться к появлению квантовых компьютеров, способных взломать широко используемое шифрование.

Первый доклад — Quantum Computing and Cryptocurrencies — подготовлен Европейским центром киберпреступности Europol. В нём кошельки названы «основной точкой уязвимости к квантовым угрозам». Кошелёк использует пару ключей: приватный, который подписывает транзакции, и публичный, по которому сеть их проверяет.

Достаточно мощный квантовый компьютер сможет вывести приватный ключ из раскрытого публичного и потратить средства без разрешения владельца. Этот момент называют Q-Day.

Хеш-функции, которые связывают блоки и лежат в основе майнинга, по оценке Europol, в значительной степени квантово-устойчивы: взлом 256-битного хеша потребует числа операций, которое в докладе названо «астрономически высоким при обозримых технологиях».

«Криптовалюты не рухнут из-за квантовых вычислений», — говорится в выводах доклада. При этом авторы рекомендуют «проактивную защиту» для долгосрочной безопасности: поэтапный переход на квантово-устойчивую криптографию, а также улучшение защиты кошельков и управления ключами.

Кошельки, публичные ключи которых уже видны в блокчейне, защитить задним числом невозможно. Для них, говорится в докладе, «единственное решение — упреждающая миграция»: владельцам нужно перевести средства на новые кошельки до атаки. Аналитическая компания Glassnode в мае оценила, что публичные ключи уже раскрыты для 6,04 млн BTC — это 30,2% выпущенного предложения.

Цена обновления биткоина

Обновление биткоина само по себе стоит денег. Постквантовые подписи, стандартизированные NIST, в 10–120 раз крупнее подписей ECDSA, которые биткоин использует сейчас, — это грозит перегрузкой пространства блоков, ростом комиссий и замедлением подтверждений. В докладе приводится исследование 2024 года: миграция каждого неизрасходованного выхода транзакции потребует минимум 76 дней суммарного простоя сети, или около 300 дней, если на эту работу отводить 25% каждого блока.

В докладе упоминается дорожная карта IBM с целью создать отказоустойчивый квантовый компьютер к 2029 году и опрос 2025 года, в котором 32 специалиста оценили вероятность того, что машина взломает шифрование RSA-2048 за 24 часа в течение следующего десятилетия, в 28–49%.

Microsoft также ожидает масштабных квантовых вычислений к 2029 году. Исследование Google в марте и соревнование с использованием ИИ в сентябре снизили оценки ресурсов, необходимых для атаки на эллиптическую криптографию, которую применяет биткоин.

Квантовый консультативный совет Coinbase в июне призвал разработчиков начать постквантовую миграцию уже сейчас, а Ripple и Stellar Development Foundation опубликовали дорожные карты перехода. В июле девять компаний, включая BlackRock, Coinbase и Strategy, пообещали выделить суммарно $15 млн ≈ 46,0 млн BYN за три года на исследования безопасности биткоина, в том числе на квантовую защиту.

«Собирай сейчас, расшифровывай потом»

Второй доклад — Harvest Now, Decrypt Later — подготовлен совместно с мадридским Университетом Карлоса III. Он посвящён злоумышленникам, которые собирают зашифрованные данные сегодня, чтобы расшифровать их позже. Широко используемые протоколы TLS, SSH и OpenPGP названы уязвимыми, а риск зависит от конфигурации и управления ключами.

«Сейчас нет явных свидетельств» того, что этот метод системно применяется в массовом порядке, говорится в докладе. Требуемые ресурсы делают наиболее вероятными целями государственные коммуникации и конфиденциальные деловые данные.

Три финансовых регулятора Евросоюза отметили ту же тактику в сентябре, предупредив, что квантовый компьютер, способный взломать шифрование, может появиться раньше, чем у технологии найдётся коммерческое применение. Группа сотрудничества по NIS при ЕС рекомендовала странам-членам принять стратегию постквантового перехода до конца 2026 года.

Для платежей, говорится в докладе о криптовалютах, перехват в реальном времени несёт более близкий квантовый риск, чем расшифровка задним числом. Описывается атака «точно в срок»: квантовый компьютер выводит приватный ключ в коротком окне между раскрытием публичного ключа транзакцией и её подтверждением.

Europol рекомендует создать рабочую группу под руководством Еврокомиссии с участием Europol, агентства ЕС по кибербезопасности ENISA и Управления ЕС по борьбе с отмыванием денег, чтобы регулярно информировать регуляторов. По данным второго доклада, Национальный институт стандартов и технологий США предложил вывести из обращения самые распространённые сегодня конфигурации публичных ключей к 2030 году и полностью отказаться от классической криптографии с публичным ключом к 2035 году.

Пересчёт в белорусские рубли — по официальному курсу Национального банка на 08.10.2026: $1 = 3,0667 BYN.

Источник

Decrypt · права на исходный материал принадлежат автору.

Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».

Bittalk в Telegram

Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.

Читать в Telegram →

По теме