Europols Advarsel om Kvantecomputere
Europol har advaret om, at fremtidige kvantecomputere kan true kryptovaluta-wallets og langtidsholdbare krypterede data. Agenturet opfordrer kryptovalutaindustrien til at begynde sikkerhedsforberedelser, før praktiske angreb bliver mulige. Den 7. oktober offentliggjorde Europol to rapporter, der undersøger, hvordan fremskridt inden for kvantecomputing kan påvirke digitale aktiver og følsomme oplysninger.
Rapportens Indhold
Selvom tidspunktet for en kapabel kvantecomputer forbliver usikkert, kan opgraderingen af kryptografiske systemer på tværs af decentraliserede netværk tage år. Den første rapport fokuserer på kryptovaluta-wallets, mens den anden undersøger angribere, der opbevarer krypterede oplysninger i dag til mulig dekryptering mange år senere. Europol understreger, at nuværende kvante-maskiner ikke kan bryde kryptovaluta-sikkerhed.
“Wallet-godkendelsesnøgler er det primære potentielle eksponeringspunkt.”
Mange blockchain-systemer er afhængige af offentlig nøglekryptografi for at bevise, at en wallet-ejer har godkendt en transaktion. En tilstrækkeligt kapabel kvantecomputer kunne teoretisk bruge en eksponeret offentlig nøgle til at beregne dens tilsvarende private nøgle. En angriber kunne derefter underskrive transaktioner og overføre aktiver uden tilladelse, ifølge Europol.
Fremtidige Opgraderinger
Agenturet anbefaler en faseopgradering mod post-kvante kryptografi, hvor blockchain-udviklere, wallet-udbydere, beslutningstagere og brugere koordinerer fremtidige opgraderinger. Bitcoin-udviklere diskuterer allerede dele af dette problem. Udkast til BIP-361 foreslår en planlagt migration væk fra legacy ECDSA og Schnorr-signaturer, når en post-kvante Bitcoin-outputtype bliver tilgængelig.
Som tidligere rapporteret af crypto.news, har relaterede Bitcoin-forslag skabt debat om, hvordan brugere kunne flytte sårbare mønter, og hvad der skulle ske med inaktive midler, der aldrig migrerer. Nogle kryptovaluta-opbevaringssteder og blockchain-udviklere er begyndt at teste post-kvante systemer, før en praktisk trussel eksisterer.
Test af Post-Kvante Systemer
BitGo og Silence Laboratories testede post-kvante multiparty computation signing tidligere på året. Som rapporteret af crypto.news, brugte demonstrationen ML-DSA inden for en institutionel opbevaringsarbejdsgang for at teste, hvordan kvante-modstandsdygtige signaturer kunne integreres i eksisterende wallet-infrastruktur. BitGo introducerede senere fire kontroller for understøttede institutionelle Bitcoin-wallets.
I relateret dækning tilføjede Coinbase værktøjer til at måle offentlig nøgleeksponering, konsolidere outputs og hjælpe brugere med at flytte midler fra adresser, der betragtes som mere eksponerede under et fremtidigt kvante-scenario.
Standarder og Anbefalinger
Europols anbefaling kommer efter, at det amerikanske National Institute of Standards and Technology har afsluttet sine første store post-kvante kryptografi-standarder. NIST godkendte FIPS 203, FIPS 204 og FIPS 205 i august 2024. Standarderne dækker kvante-modstandsdygtig nøgleetablering og digitale signaturer.
NIST anbefaler, at organisationer begynder at bevæge sig mod kvante-modstandsdygtige systemer nu. Den planlagte overgang ville afvikle og til sidst fjerne kvante-sårbare algoritmer fra NIST-standarder inden 2035, mens højrisikosystemer forventes at flytte tidligere.
Høst Nu, Dekrypter Senere
Europols anden rapport den 7. oktober undersøger, hvad sikkerhedsforskere kalder “høst nu, dekrypter senere.” Under dette scenarie indsamler angribere krypterede oplysninger, selvom de i øjeblikket ikke kan læse dem. Europol bemærker, at truslen er mest relevant for oplysninger, der skal forblive fortrolige i årevis, herunder regeringskommunikation, medicinske journaler, intellektuel ejendom og retshåndhævelsesfiler.
Europol anbefaler at fjerne forældede protokoller, reducere unødvendig datalagring og teste post-kvante systemer, før kvanteangreb bliver praktiske. Tidsplanen forbliver en af de største usikkerheder omkring kvante-trusler.
Konklusion
Europol indrammer spørgsmålet som et forberedelsesproblem i stedet for et aktivt kryptovaluta-angreb. Migrationen selv kan vise sig at være vanskelig, fordi decentraliserede netværk kræver koordinering blandt udviklere, wallet-virksomheder, børser, opbevaringssteder, minearbejdere eller validatorer og individuelle aktivholdere. Europols anbefaling opfordrer kryptovaluta-projekter til først at identificere eksponerede aktiver, forbedre wallet- og nøglehåndteringspraksis, teste post-kvante alternativer og kommunikere fremtidige migrationskrav klart til brugerne.