Bitcoin полагается на криптографию на основе эллиптических кривых (ECC) для защиты адресов кошельков и проверки прав собственности. Но ECC, как и RSA, уязвима для алгоритма Шора — метода квантовых вычислений, способного решать задачу дискретного логарифма, основной математикой, лежащей в основе приватных ключей Bitcoin.
Что нужно знать:
Квантовые вычисления могут сломать текущие криптографические системы в течение следующего десятилетия, создавая риски для онлайн-банкинга и безопасности блокчейнов.
Отчёт Capgemini подчеркивает, что 70% крупных организаций готовятся к постквантовой криптографии, но только 2% бюджета кибербезопасности выделяются на этот переход.
Зависимость Bitcoin от криптографии на основе эллиптических кривых делает его уязвимым для квантовых атак, более 25% монет под угрозой, если квантовые компьютеры продвинутся вперёд.
Новый отчёт от Capgemini предупреждает, что квантовые вычисления могут сломать широко используемые системы криптографии с открытым ключом в течение следующего десятилетия — угрожая всему, от онлайн-банкинга до безопасности блокчейнов.
Отчёт не выделял Bitcoin, а сосредоточился на системах шифрования, таких как RSA и ECC — тех же криптографических примитивах, которые лежат в основе криптокошельков, подписей транзакций и безопасности ключей в большинстве блокчейнов.
Bitcoin полагается на криптографию на основе эллиптических кривых (ECC) для защиты адресов кошельков и проверки прав собственности. Но ECC, как и RSA, уязвима для алгоритма Шора — метода квантовых вычислений, способного решать задачу дискретного логарифма, основной математикой, лежащей в основе приватных ключей Bitcoin.
Выводы Capgemini были основаны на опросе 1000 крупных организаций в 13 странах. Из них 70% либо готовятся к, либо активно внедряют постквантовую криптографию (PQC) — новый класс алгоритмов, предназначенных для защиты от квантовых атак.
Тем не менее, только 15% респондентов были признаны «чемпионами квантовой безопасности», и только 2% бюджетов кибербезопасности в глобальном масштабе выделяются на этот переход.
«Каждый зашифрованный актив сегодня может стать утечкой завтра», - предупреждал отчёт, ссылаясь на так называемые атаки «собирать сейчас, расшифровывать позже». Они включают накопление зашифрованных данных сейчас в надежде на то, что квантовые компьютеры смогут их взломать позже — реальный риск для любого блокчейна с открытыми публичными ключами.
В случае Bitcoin это включает более 25% всех монет, которые раскрыли свои публичные ключи и будут немедленно уязвимы, если Q-Day — гипотетический момент, когда квантовые машины смогут сломать современное шифрование — наступит.
На этой неделе проект предложения от разработчика Bitcoin Джеймсона Лоппа и других исследователей изложил поэтапный план заморозки монет, защищённых устаревшей криптографией, включая те, которые находятся в ранних адресах pay-to-pubkey, таких как кошельки Сатоши Накамото.
Идея состоит в том, чтобы подтолкнуть пользователей к форматам, устойчивым к квантовым атакам, прежде чем злоумышленники смогут незаметно захватить неактивные средства.
Хотя сроки Q-Day остаются неопределёнными, в отчёте Capgemini отмечается, что прорывы в квантовой коррекции ошибок, проектировании аппаратного обеспечения и эффективности алгоритмов ускорились за последние пять лет. В некоторых сценариях исследователи считают, что криптографически значимый квантовый компьютер (CRQC) может появиться до 2030 года.
Тем временем правительства принимают меры. NSA США планирует отказаться от RSA и ECC к 2035 году, а NIST завершил работу над несколькими алгоритмами PQC, такими как Kyber и Dilithium, для публичного использования, сообщает Capgemini.
Cloudflare, Apple и AWS начали их интеграцию, но на пятницу ни одна крупная блокчейн-сеть (т.е. с токенами в десятке по рыночной капитализации) не предприняла таких шагов.
Таким образом, дебаты о квантовом будущем Bitcoin остаются теоретическими, а все предпринимаемые шаги являются превентивными. Но поскольку учреждения, регуляторы и технологические гиганты готовятся к криптографическому сбросу, математика, лежащая в основе безопасности криптовалют, может не держаться вечно.
