新聞加密貨幣歐盟刑警組織:量子威脅針對的是暴露錢包,而非區塊鏈本身

歐盟刑警組織:量子威脅針對的是暴露錢包,而非區塊鏈本身

作者: Cryptopolitan·

重點速覽

  • •歐盟刑警組織的報告結論指出,量子電腦不會破解區塊鏈網路,但公鑰暴露的錢包才是量子風險的主要暴露點。
  • •截至5月,約604萬枚BTC(佔供應量30.2%)的公鑰已暴露,另一項估計則認為數字接近690萬枚BTC。
  • •歐盟刑警組織引用的2024年研究估計,將比特幣所有已暴露的交易紀錄遷移至抗量子格式,至少需要76天的網路總停機時間。
  • •NIST標準化的後量子簽章比比特幣的ECDSA簽章大10到120倍,可能擠佔區塊空間、推高手續費並延長確認時間。
  • •遷移工作已在進行:歐盟委員會目標於2026年底前轉向抗量子系統,以太坊的後量子基礎設施預定2029年推出,比特幣開發者則正在研究BIP-360軟分叉。
歐盟刑警組織:量子威脅針對的是暴露錢包,而非區塊鏈本身

根據歐盟執法機構歐盟刑警組織(Europol)週三發布的報告,量子電腦將無法破解區塊鏈,但公鑰在區塊鏈上可被查閱的錢包,必須在攻擊發生前轉移資金。

撰寫該報告的歐洲網路犯罪中心將錢包描述為「量子威脅的主要暴露點」。該研究的PDF版本可在歐盟刑警組織網站上取得。這一區別至關重要:它將量子風險定位於個別金鑰持有人,而非網路本身的完整性。

約604萬枚BTC的公鑰已經暴露

公鑰的作用是讓網路驗證錢包已簽署交易,而錢包則使用私鑰簽署交易。報告指出,如果量子電腦的運算能力足夠強大,就可以利用公開的公鑰推導出私鑰並動用這些幣。

連接區塊並保障挖礦安全的雜湊函數仍然難以破解得多。報告稱,破解256位元雜湊大約需要2^128次量子運算,報告形容這在可預見的技術條件下「仍然是天文數字」。

報告的結論是「加密貨幣不會因量子運算而崩潰」,並補充說「最可能的結果是主動調整,而非系統性崩潰」。

對於公鑰公開的錢包,並沒有密碼學上的修補方法。報告指出,「唯一的解方案是預先遷移」,即持有人將資金轉移到不會率先受到攻擊的新錢包。

一項鏈上統計顯示,截至5月,604萬枚BTC(佔供應量30.2%)的公鑰已經暴露。另一項估計則認為數字接近690萬枚BTC。這些總數包括早期的pay-to-public-key輸出以及長期未動用的中本聰時代幣。比特幣社群對於是否應凍結中本聰時代錢包中的幣已有分歧——這場辯論對遷移有直接影響,因為被凍結的幣無法參與遷移。

比特幣的轉換可能需要76天停機時間

歐盟刑警組織引用2024年的一項研究指出,將比特幣所有已暴露的交易紀錄遷移至量子電腦無法讀取的格式,至少需要76天的總停機時間。若將每個區塊25%的空間用於此任務,則整體工作將再延長約300天。

由美國國家標準與技術研究院(NIST)標準化的後量子簽章,比比特幣使用的ECDSA簽章大10到120倍。報告指出,這些簽章可能擠佔區塊空間、推高手續費並延長確認時間。按照報告自身的數據,更難的問題不在於比特幣的密碼學能否被破解,而在於其區塊能否承受這一變革。

「先竊取、後解密」

第二份名為《Harvest Now, Decrypt Later》的報告,是在西班牙馬德里卡洛斯三世大學的協助下撰寫。報告描述了一類攻擊者:他們今天先儲存加密資料,留待日後破解。歐盟刑警組織尚未發現此方法被大規模使用的有力證據,但表示必須保密多年的高價值資訊將是最可能的目標。換言之,這種威脅本質上是時間問題:現在被囤積的資料,只有在具備能力的機器真正問世後才會產生價值。

遷移工作在其他領域已在進行。正如Cryptopolitan於9月報導,歐盟委員會希望成員國在2026年底前開始轉向抗量子系統,並在2030年前完成高風險系統的遷移。以太坊的核心後量子基礎設施預定於2029年推出,比特幣開發者則正在研究BIP-360軟分叉。

同樣在9月,Cryptopolitan報導,超過100名使用AI編碼工具的研究人員,將對比特幣發動單次量子攻擊所需的資源降低了86.1。能夠執行此類攻擊的機器尚不存在,歐盟刑警組織也未說明它何時會出現。在那之前,量子時間表上唯一的確定日期都屬於遷移一方——而這正是報告指出工作必須進行之處。