Кратко
- Европол, правоохранительное агентство Европейского союза, в среду опубликовал два отчёта, призывающих криптоиндустрию и политиков уже сейчас готовиться к угрозам квантовых вычислений.
- Его центр по борьбе с киберпреступностью установил, что ключи кошельков являются основной точкой уязвимости, в то время как хеш-функции, обеспечивающие безопасность блокчейнов, остаются в значительной степени устойчивыми к квантовым атакам.
- Исследование, процитированное Европолом, оценивает, что для обеспечения квантовой безопасности каждого выхода Bitcoin потребуется как минимум 76 дней совокупного простоя сети.
Правоохранительное агентство ЕС Европол опубликовал в среду два отчёта, призывающих организации, политиков и криптовалютную индустрию начать готовиться уже сейчас к квантовым компьютерам, способным взломать широко используемое шифрование.
Первый, Квантовые вычисления и криптовалюты, подготовленный Европейским центром по борьбе с киберпреступностью Европола, определяет криптовалютные кошельки как «основную точку подверженности квантовым угрозам». Кошельки полагаются на пару ключей: закрытый ключ, который авторизует транзакции, и открытый ключ, который сеть использует для их проверки.
Достаточно мощный квантовый компьютер мог бы вывести закрытый ключ из открытого ключа, позволив злоумышленнику тратить средства без разрешения, говорится в отчёте, — момент, который часто называют Q-Day.
Хеш-функции, которые связывают блоки и лежат в основе майнинга, в значительной степени квантово-безопасны, говорится в отчёте, поскольку для взлома 256-битного хеша всё ещё потребуется количество операций, которое он называет «астрономически высоким с учётом предсказуемых технологий».
«Криптовалюты не рухнут из-за квантовых вычислений», — заключает отчёт, рекомендуя при этом «проактивную защиту» для обеспечения их долгосрочной безопасности. Он рекомендует поэтапный переход к квантово-устойчивой криптографии наряду с улучшениями безопасности кошельков и управления ключами.
Кошельки, чьи открытые ключи уже видны в блокчейне, не могут быть защищены постфактум. Для них «единственное решение — упреждающая миграция», говорится в отчёте, при этом владельцы должны переместить средства в новые кошельки до любой атаки. Блокчейн-аналитическая фирма Glassnode в мае оценила, что 6,04 млн BTC, или 30,2% выпущенного предложения, уже имеют открытый ключ, подвергшийся раскрытию.

Обновление Bitcoin сопряжено с собственными издержками. Стандартизированные NIST постквантовые подписи в 10–120 раз больше подписей ECDSA, которые Bitcoin использует сегодня, и, как говорится в отчёте, это грозит перегрузкой пространства блоков, ростом комиссий и замедлением подтверждений. В нём цитируется исследование 2024 года, оценивающее, что миграция каждого неизрасходованного выхода транзакции потребует как минимум 76 дней совокупного простоя, или примерно 300 дней, если эта работа занимала бы 25% каждого блока.
В отчёте цитируется дорожная карта IBM, нацеленная на отказоустойчивый квантовый компьютер к 2029 году, и опрос 2025 года, в котором 32 эксперта оценили вероятность того, что машина взломает шифрование RSA-2048 за 24 часа в течение следующего десятилетия, в 28–49%.
Microsoft также ожидает масштабируемых квантовых вычислений к 2029 году, тогда как исследование Google в марте и соревнование с использованием ИИ в сентябре оба снизили оценки ресурсов, необходимых для атаки на эллиптическую криптографию, которую использует Bitcoin.
Консультативный совет Coinbase по квантовым технологиям призвал разработчиков в июне начать работу по постквантовой миграции уже сейчас, в то время как Ripple и Stellar Development Foundation опубликовали дорожные карты миграции. В июле девять компаний, включая BlackRock, Coinbase и Strategy, обязались выделить в совокупности 15 миллионов долларов в течение трёх лет на исследования безопасности Bitcoin, включая квантовую защиту.
«Собирай сейчас, расшифровывай потом»
Во втором отчёте, Harvest Now, Decrypt Later, подготовленном совместно с мадридским Университетом имени Карлоса III, рассматриваются злоумышленники, которые собирают зашифрованные данные сегодня, чтобы расшифровать их позже. В нём установлено, что широко используемые протоколы, такие как TLS, SSH и OpenPGP, уязвимы, причём риск варьируется в зависимости от конфигурации и управления ключами.
В отчёте говорится, что «в настоящее время нет чётких доказательств» того, что эта техника систематически используется в масштабе. Требуемые ресурсы делают правительственные коммуникации и конфиденциальные деловые данные наиболее вероятными целями.
Три финансовых надзорных органа Европейского союза обратили внимание на ту же тактику в сентябре, предупредив, что квантовый компьютер, способный взломать шифрование, может появиться до того, как эта технология получит какое-либо жизнеспособное коммерческое применение. Группа сотрудничества ЕС по NIS рекомендовала государствам-членам принять стратегию постквантовой миграции к концу 2026 года.
Что касается платежей, в отчёте о криптовалютах говорится, что перехват в реальном времени представляет собой более непосредственный квантовый риск, чем ретроспективная расшифровка. В нём описывается атака «точно в срок», при которой квантовый компьютер вычисляет закрытый ключ в течение короткого окна между моментом, когда транзакция раскрывает свой открытый ключ, и моментом подтверждения этой транзакции.
Европол рекомендует создать рабочую группу под руководством Европейской комиссии, включающую Европол, агентство ЕС по кибербезопасности ENISA и Орган ЕС по борьбе с отмыванием денег, для регулярного информирования политиков. Национальный институт стандартов и технологий США предложил отказаться от наиболее распространённых сегодня конфигураций открытых ключей к 2030 году и постепенно вывести из эксплуатации классическую криптографию с открытым ключом к 2035 году, согласно второму отчёту.






