欧洲刑警组织报告:量子电脑威胁的是加密钱包私钥,而非区块链本身


欧洲刑警组织(Europol)10 月7 日发布两份报告,呼吁各机构、政策制定者与加密产业现在就开始为量子电脑做准备。其中一份报告指出,加密货币面对量子攻击的主要弱点在钱包的金钥,而不是区块链本身。

钱包金钥是主要暴露点,杂凑函数相对抗量子

这份由Europol 欧洲网络犯罪中心撰写的报告《 Quantum Computing and Cryptocurrencies》,质疑「量子运算必然让加密货币崩溃」的预测。报告指出,用来控制钱包、授权交易的密码学金钥才是主要暴露点:够强大的量子电脑可以从已公开的公钥推算出私钥,让攻击者在持有人不知情的情况下转走资金。

相对地,支撑区块链完整性的密码学杂凑函数比较能抵抗量子攻击。 Europol 认为,分清这两者是理解威胁以及把防护资源放在最需要地方的关键。

报告建议分阶段转换到抗量子密码学,同时改善钱包安全与金钥管理,区块链开发者、钱包供应商、政策制定者与使用者都有责任。由于要在去中心化网络上协调升级特别困难,Europol 认为提早准备是必要的,加密产业需要在协定与钱包上协调,并清楚告知使用者未来的升级与迁移要求。

「先收集、后解密」:现在被窃的加密资料未来可能遭破解

另一份报告《Harvest Now, Decrypt Later》由Europol 与西班牙马德里卡洛斯三世大学合作,探讨攻击者现在先收集、储存加密资料,等运算能力足够后再解密的风险。这种做法在收集资料时不需要量子电脑,对需要长期保密的资讯特别相关,例如政府通讯、智慧财产、医疗纪录与执法档案。

报告说,目前没有明确证据显示这种手法正被大规模利用,因为需要大量储存、运算与技术资源,最可能的目标是长期具敏感性的高价值资讯。 Europol 也坦言量子能力何时成熟仍不确定,但认为这不该是重点,因为系统调整与安全升级都需要时间,无论威胁以什么形式出现,都应该主动追求「密码敏捷性」,让系统能及时换用新的加密演算法。

本文链接地址:https://www.wwsww.cn/hqfx/41718.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。