簡述
- 歐盟的銀行、保險及市場監管機構表示,先進的量子電腦可能破壞用於保護通訊、交易、資料庫及區塊鏈的密碼學。
- 他們警告,今日截獲的資料日後可能被解密,這種手法被稱為「先蒐集,後解密」。
- 歐盟已建議成員國在2026年底前採用後量子密碼學遷移策略。
歐洲聯盟的三個金融監管機構在其對該集團金融體系風險的秋季評估中表示,先進的量子電腦可能破壞一些用於保護通訊、交易、資料庫及區塊鏈的密碼學系統。
這項警告來自歐洲銀行管理局、歐洲保險與職業退休金管理局及歐洲證券與市場管理局的聯合委員會,並強調該威脅可能「早於任何可行的商業應用」出現,意味著一台能夠破解加密的機器可能在量子運算對其他任何用途有用之前就已存在。
該評估指出,加密資料不必在被竊取的那一刻就被讀取。報告表示,現在蒐集的資訊未來可能被解密,業界將這種做法稱為「先蒐集,後解密」。今日被截獲且十年後仍有價值的任何資訊,已經處於風險之中。
《數位營運韌性法》要求金融實體採用最先進的密碼學以應對新興威脅,而歐盟的NIS合作小組另行建議成員國在2026年底前採用後量子密碼學遷移策略,距今還有三個月。
Myriad:以太坊接下來會走向何方?點擊做出你的預測。威脅與機遇
這些監管機構並非一致持負面看法。他們表示,量子運算可能在中期内「改變金融業」,並指出其在金融流程優化、詐欺與合規工作、定價與模擬等方面的應用。
對區塊鏈而言,其風險曝露已經可以量化。Glassnode 在五月發現,有 604 萬枚 BTC(占已發行供應量的 30.2%,當時價值超過 4,690 億美元)的公鑰在鏈上可見,且無需任何交易即可成為攻擊目標。對於 Q-Day(即機器能夠破解支撐比特幣與以太坊加密技術的那一刻)的估計時間,則從 2030 年到 2032 年及更晚。
該報告向當局與金融機構提出的建議之一,是持續為 AI 與量子運算快速發展所帶來的風險進行規劃,同時維持營運韌性並強化網路安全實務。