新闻加密货币欧洲刑警组织:加密货币的量子威胁在于暴露的钱包,而非区块链

欧洲刑警组织:加密货币的量子威胁在于暴露的钱包,而非区块链

作者: Cryptopolitan·

要点速览

  • •欧洲刑警组织的报告得出结论:量子计算机不会攻破区块链网络,但公钥暴露的钱包是量子风险的主要暴露点。
  • •截至5月,约604万枚BTC(占供应量的30.2%)的公钥已暴露,另一项估计将该数字定为接近690万枚BTC。
  • •欧洲刑警组织引用的一项2024年研究估计,将比特币所有已暴露的交易历史迁移至抗量子格式将需要至少76天的全网停机时间。
  • •由NIST标准化的后量子签名比比特币的ECDSA签名大10到120倍,可能占满区块空间、推高手续费并减慢确认速度。
  • •迁移工作正在进行中:欧盟委员会的目标是在2026年底前转向抗量子系统,以太坊的后量子基础设施定于2029年推出,比特币开发者正在探索BIP-360软分叉。
欧洲刑警组织:加密货币的量子威胁在于暴露的钱包,而非区块链

根据欧盟执法机构欧洲刑警组织(Europol)周三发布的一份报告,量子计算机将无法攻破区块链,但公钥在区块链上可见的钱包需要在攻击发生前转移其资金。

撰写该报告的欧洲刑警组织欧洲网络犯罪中心将钱包描述为"量子威胁的主要暴露点"。该研究的PDF版本可在欧洲刑警组织网站上查阅。这一区别至关重要:它将量子风险置于个人密钥持有者身上,而非网络本身的完整性。

约604万枚BTC已携带暴露的公钥

公钥使网络能够验证钱包已签署交易,而钱包使用私钥签署交易。根据报告,如果量子计算机足够强大,它可能利用公开的公钥推导出私钥并动用这些币。

连接区块并保障挖矿安全的哈希函数仍然要难以攻破得多。报告称,破解一个256位哈希大约需要2^128次量子运算,报告形容这在可预见的技术条件下"仍然是天文数字般的高"。

报告的结论是"加密货币不会因量子计算而崩溃"。报告还指出:"最可能的结果是主动适应,而非系统性崩溃。"

对于公钥公开的钱包,不存在密码学层面的修复方案。报告称,"唯一的解决方案是预防性迁移"——即持有人将资金转移到不会首先被攻击的新钱包。

一项链上统计显示,截至5月,604万枚BTC(占供应量的30.2%)的公钥已经暴露。另一项估计则将该数字定为接近690万枚BTC。这些总数包括早期的支付到公钥(pay-to-public-key)输出以及长期未动过的中本聪时代代币。比特币社区内部对于是否应冻结中本聪时代钱包中的代币已经存在分歧——这一辩论对迁移有直接影响,因为被冻结的代币无法参与迁移。

比特币的转型可能需要76天的停机时间

欧洲刑警组织引用了一项2024年的研究,该研究称,将比特币所有已暴露的交易历史迁移到量子计算机无法读取的格式,至少需要76天的总停机时间。若将每个区块的25%用于此项任务,整个工作将额外延长约300天。\n由美国国家标准与技术研究院(NIST)标准化的后量子签名比比特币使用的ECDSA签名大10到120倍。报告称,它们可能占满区块空间、推高手续费,并延长确认时间。按报告自身的数据,更棘手的问题不是比特币的密码学能否被破解,而是其区块能否承受这一变化。

"先窃取、后解密"

第二份报告题为"Harvest Now, Decrypt Later"(先窃取、后解密),由西班牙马德里卡洛斯三世大学协助撰写。它描述了当今存储加密数据以便日后破解的攻击者。欧洲刑警组织尚未发现该方法被大规模使用的有力证据,但表示必须多年保密的高价值信息将是最可能的目标。换言之,这一威胁关乎时机:现在囤积的数据只有在具备能力的机器真正问世后才会获得价值。

迁移工作已在其他领域展开。正如Cryptopolitan 9月报道的那样,欧盟委员会希望成员国在2026年底前开始转向抗量子系统,并在2030年前完成高风险系统的迁移。以太坊的核心后量子基础设施计划于2029年推出,比特币开发者正在探索BIP-360软分叉。

同样在9月,Cryptopolitan报道称,100多名使用AI编程工具的研究人员将对比特币发动一次量子攻击所需的资源削减了86.1%。能够执行此类攻击的机器目前尚不存在,欧洲刑警组织也未说明它何时会出现。在那之前,量子时间线上唯一确定的日期都属于迁移一方——而这正是报告指出工作需要展开的地方。