AktualnościKryptoQ-Day może nadejść, zanim komputery kwantowe staną się komercyjnie użyteczne, ostrzegają regulatorzy UE

Q-Day może nadejść, zanim komputery kwantowe staną się komercyjnie użyteczne, ostrzegają regulatorzy UE

Autor: Decrypt·

Najważniejsze informacje

  • •Unijni nadzorcy sektorów bankowego, ubezpieczeniowego i rynków ostrzegli, że zaawansowane komputery kwantowe mogłyby podważyć kryptografię chroniącą komunikację, transakcje, bazy danych i blockchainy, zanim technologia kwantowa osiągnie jakiekolwiek opłacalne zastosowanie komercyjne.
  • •Ocena zidentyfikowała trzy nowe podatności dla unijnego systemu finansowego — zależności spoza UE, zagrożenia cybernetyczne i związane z AI oraz rosnące ryzyko w segmencie kredytów prywatnych — stwierdzając jednocześnie, że system jako całość pozostaje odporny.
  • •Ze względu na praktykę „harvest now, decrypt later” zaszyfrowany materiał ukradziony już dziś może zostać odszyfrowany w przyszłości, co oznacza, że początek ryzyka wyznacza obecne przechwycenie danych, a nie przyszłe pojawienie się maszyn kwantowych.
  • •Państwom członkowskim zalecono przyjęcie strategii migracji do kryptografii postkwantowej do końca 2026 roku, podczas gdy Digital Operational Resilience Act już wymaga od podmiotów finansowych stosowania najnowocześniejszej kryptografii wobec nowych zagrożeń.
  • •Glassnode ustalił w maju, że 6,04 mln BTC, czyli 30,2% wyemitowanej podaży, wartych wówczas ponad 469 miliardów dolarów, ma klucze publiczne widoczne w łańcuchu i może być atakowane bez konieczności wykonywania jakiejkolwiek transakcji.
Q-Day może nadejść, zanim komputery kwantowe staną się komercyjnie użyteczne, ostrzegają regulatorzy UE

Zaawansowany komputer kwantowy mógłby podważyć część systemów kryptograficznych używanych do zabezpieczania komunikacji, transakcji, baz danych i blockchainów — tak stwierdziły trzy unijne organy nadzoru finansowego w swoim jesiennym raporcie o ryzyku dla systemu finansowego bloku.

Ostrzeżenie pochodzi od wspólnego komitetu Europejskiego Urzędu Nadzoru Bankowego, Europejskiego Urzędu Nadzoru Ubezpieczeń i Emerytalnych Zawodowych oraz Europejskiego Urzędu Nadzoru Giełd i Papierów Wartościowych — organów, które łącznie nadzorują sektory bankowy, ubezpieczeniowy i rynków kapitałowych UE. Podkreślono w nim, że zagrożenie może się zmaterializować „wcześniej niż jakakolwiek opłacalna komercyjnie aplikacja”, co oznacza, że maszyna zdolna łamać szyfrowanie może powstać, zanim przetwarzanie kwantowe okaże się użyteczne czegokolwiek innego. Ta kolejność stanowi sedno ostrzeżenia: zegar ryzyka kryptograficznego działa niezależnie od zegara komercyjnej przydatności technologii kwantowych.

Ogłaszając raport 23 września, EBA podało, że Europejskie Organu Nadzoru zidentyfikowały trzy nowe podatności dla unijnego systemu finansowego: zależności spoza UE, zagrożenia cybernetyczne i związane z AI oraz rosnące ryzyko w segmencie kredytów prywatnych, podkreślając jednocześnie, że system jako całość pozostaje odporny.

⚠️ The ESAs identify 3 emerging vulnerabilities for the EU financial system: Non-EU dependencies 🤖 Cyber risks & AI-driven threats 📈 Growing private credit risks The overall system remains resilient, but vigilance and preparedness are essential. 👉 pic.twitter.com/s0rRBGMN4F

— EU Banking Authority - EBA 🇪🇺 (@EBA_News) 23 września 2026

W raporcie zauważono, że zaszyfrowany materiał nie musi być odczytany w momencie kradzieży. Informacje zebrane obecnie mogą zostać odszyfrowane w przyszłości — to praktyka nazywana w branży „harvest now, decrypt later”. Wszystko, co zostanie dziś przechwycone, a za dekadę będzie miało jeszcze wartość, jest już zagrożone. Dla banków, ubezpieczycieli i operatorów rynkowych nadzorowanych przez ESA, których rejestry i dane klientów mogą pozostawać wrażliwe długo po transmisji, punkt startowy ryzyka wyznacza dzisiejsze przechwycenie, a nie przyszłe pojawienie się maszyny zdolnej łamać szyfry.

Regulatorzy już naciskają na sektor, by się przygotował. Digital Operational Resilience Act wymaga od podmiotów finansowych stosowania najnowocześniejszej kryptografii wobec nowych zagrożeń, podczas gdy grupa współpracy NIS niezależnie zaleciła państwom członkowskim przyjęcie strategii migracji do kryptografii postkwantowej — planu przejścia na szyfrowanie zaprojektowane tak, aby wytrzymać ataki kwantowe — do końca 2026 roku, a termin ten przypada za trzy miesiące.

Zagrożenia i szanse

Nadzorcy nie byli jednolicie negatywni. Przetwarzanie kwantowe mogłoby w średnim okresie „przekształcić sektor finansowy”, wskazywali, wymieniając optymalizację procesów finansowych, pracę związaną z oszustwami i zgodnością regulacyjną, wycenę oraz symulacje.

W przypadku blockchainów ekspozycja jest już mierzalna. Glassnode ustalił w maju, że 6,04 mln BTC — 30,2% wyemitowanej podaży, wartych wówczas ponad 469 miliardów dolarów — ma klucze publiczne widoczne w łańcuchu i może być atakowane bez konieczności wykonywania jakiejkolwiek transakcji. Szacunki dotyczące Q-Day, momentu, w którym maszyna będzie mogła złamać kryptografię leżącą u podstaw Bitcoin i Ethereum, przesuwają się od 2030 do 2032 roku i później — zakres, który umieszczałby ten przełom kryptograficzny przed jakąkolwiek udowodnioną komercyjną korzyścią z tej technologii, co współbrzmi z głównym ostrzeżeniem nadzorców.

Wśród rekomendacji raportu dla organów i instytucji finansowych znajduje się wezwanie do dalszego planowania ryzyk związanych z szybkim rozwojem AI przetwarzania kwantowego, a także do utrzymywania odporności operacyjnej i wzmacniania praktyk cyberbezpieczeństwa. Najbliższym sprawdzianem będzie to, czy państwa członkowskie dotrzymają terminu końca 2026 roku wyznaczonego przez grupę współpracy NIS dla krajowych strategii migracji — testu gotowości, który nastąpi lata przed najwcześniejszymi szacunkami Q-Day.