Google предупреждает, что шифрование Bitcoin может быть взломано при меньшем количестве квантовых ресурсов, чем ожидалось

По мере развития квантовых вычислений стоимость атаки на Bitcoin может резко снизиться.

В новом анализе Google предупреждает, что криптоактивы, такие как Bitcoin и Ethereum, могут оказаться уязвимыми к квантовым атакам гораздо раньше, чем оценивалось ранее.

Исследование показывает, что квантовые машины, работающие с алгоритмом Шора, могут решить задачу 256-битного дискретного логарифмирования на эллиптических кривых (ECDLP), обеспечивающую безопасность большинства блокчейнов, с меньшими числом кубитов и вентилей.

Исследователи Google оценивают, что 1,200–1,450 логических кубитов и 70–90 миллионов квантовых вентилей могут взломать 256-битное шифрование Bitcoin за считанные минуты — на менее чем 500,000 физических кубитов за минуты.

Эти результаты указывают, что квантовые атаки могут стать осуществимыми значительно раньше, чем предполагалось в более ранних оценках.

Кошельки Bitcoin под угрозой

Будущие квантовые угрозы для Bitcoin зависят от того, какая аппаратура масштабируется первой, согласно Google. Быстрые системы могут позволять атаки почти в реальном времени во время транзакций, тогда как более медленные системы вначале нацелятся на хранящиеся средства.

Как отмечается в статье, ключевые уязвимости включают повторно используемые адреса, более старые типы кошельков и раскрытие открытого ключа при транзакциях, при этом миллионы BTC уже находятся под угрозой.

«On-spend»-атаки, при которых транзакция перехватывается и используется до подтверждения, могут быть осуществимы в пределах примерно 10-минутного окна блока Bitcoin. Это ставит под сомнение давнее предположение о том, что комиссии за транзакции и скорость сети обеспечат достаточную защиту от квантовых противников.

Спящие миллиарды под угрозой

Помимо активных транзакций, крупнейшей непосредственной целью могут стать бездействующие запасы.

По данным исследователей, примерно 1.7 миллиона Bitcoin, стоимостью в десятки миллиардов долларов, остаются заблокированными в ранних форматах кошельков, известных как P2PK, многие из которых, как полагают, недоступны из-за утерянных ключей.

Эти активы нельзя обновить до стандартов квантоустойчивости, и в конечном итоге их могут разблокировать те, кто первым получит доступ к криптографически значимому квантовому компьютеру, или CRQC.

Это создает то, что аналитики описывают как «фиксированный пул призов» для будущих атакующих — от государственных акторов до частных компаний, и принуждение может оказаться сложным в децентрализованной и глобальной системе.

Майнинг безопасен, хотя и не полностью

Хотя квантовые компьютеры могут угрожать криптографии Bitcoin, Google отмечает, что сам майнинг не находится под непосредственной угрозой. Квантовые ускорения от алгоритма Гровера ограничены, а обычные ASIC-майнеры по-прежнему доминируют по эффективности.

Однако внезапные атаки могут нарушить экономику сети. Успешная квантовая атака может снизить стоимость Bitcoin, уменьшить стимулы майнеров и ухудшить производительность и безопасность сети.

Обновление Taproot улучшает приватность, но подвергает Bitcoin квантовым атакам

Google предупреждает, что криптографические скрипты Bitcoin могут быть атакованы с помощью квантовых методов.

Средства контролируются через UTXO, открытые ключи и цифровые подписи, что делает раскрытие во время трат критической уязвимостью.

Ранние адреса и адреса Taproot особенно уязвимы, тогда как стандартные адреса сохраняют некоторую защиту до тех пор, пока они не будут использованы.

В отчете отмечается, что Taproot представляет собой компромисс между функциональностью и квантовой безопасностью, и вводится P2MR как будущий тип скрипта, предназначенный для сохранения преимуществ Taproot при снижении квантового риска.

37 миллионов ETH под угрозой

Квантовые вычисления могут повлиять на Ethereum более серьезно, чем на Bitcoin, согласно Google.

Смарт-контракты не имеют постквантовой криптографии, из-за чего код в состоянии хранения уязвим, а BLS-подписи в Proof-of-Stake создают системные риски, если будет скомпрометировано достаточное число валидаторов.

Уровневые сети Ethereum 2 также полагаются на квантонеустойчивые обязательства KZG, что может позволить обеспечить постоянные бэкдоры.

Эффективное смягчение требует массовой координации, ручных обновлений контрактов, более быстрой ротации ключей и перехода на постквантовую криптографию во всем экосистеме.

За пределами Bitcoin и Ethereum

Квантовые уязвимости распространяются далеко за пределы Bitcoin и Ethereum, затрагивая форки, сайдчейны, монеты для приватности и стейблкоины, подчеркивает Google.

Многие сети по-прежнему опираются на криптографию на основе ECDLP, оставляя средства и приватность открытыми, а мосты с мультиподписью и админ-ключи создают дополнительные риски.

Даже блокчейны, сохраняющие приватность, такие как Zcash или Mimblewimble, могут сталкиваться с ретроактивными атаками, позволяя раскрывать прошлые транзакции или использовать эксплойты инфляции.

Полный переход к постквантовой криптографии (PQC) достижим

Блокчейн-платформы все чаще размещают токенизированные реальные активы, включая облигации и недвижимость. При прогнозах рынка, превышающих $16 триллионов к 2030 году, эксперты предупреждают, что угрозы квантовых вычислений могут стать системным риском для финансовой системы в целом.

Хотя краткосрочные меры, такие как ротация ключей и обновления протоколов, могут снизить уровень воздействия, только миграция на PQC обеспечит долговременную безопасность от резких квантовых угроз, отмечает Google.

Полный переход к постквантовой криптографии возможен, но только если работа начнется уже сейчас, подчеркивают исследователи Google.

Новые криптографические подходы, включая решетчатые и хеш-ориентированные системы, уже тестируются и внедряются в отдельных сетях.

Некоторые проекты, такие как QRL и Abelian, были созданы квантоустойчивыми с самого начала, в то время как другие, например Algorand, Solana и XRP Ledger, экспериментируют с интеграциями, устойчивыми к квантовым угрозам. Фонд Ethereum также усилил усилия по обновлению базовой инфраструктуры для постквантовой безопасности.

Google призывает криптосообщество заблаговременно подготовиться к квантовым атакам, внедрять PQC, устранять краткосрочные уязвимости и ответственно делиться информацией, чтобы защитить и средства, и общественное доверие.

                    **Disclosure:** Эта статья была отредактирована Vivian Nguyen. Чтобы узнать больше о том, как мы создаем и проверяем контент, см. нашу Editorial Policy.
BTC0,08%
ETH-0,3%
ZEC4,03%
ALGO-3,92%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить