欧洲刑警组织警告加密钱包是量子攻击的“主要风险”

By: decrypt.co|2026/10/07 10:49:16

欧盟执法机构欧洲刑警组织于周三发布了两份报告,呼吁组织、政策制定者和加密货币行业现在就开始为能够破解广泛使用的加密技术的量子计算机做好准备。

第一份报告《量子计算与加密货币》由欧洲刑警组织的欧洲网络犯罪中心制作,指出加密货币钱包是“量子威胁的主要暴露点”。钱包依赖于一对密钥:一个用于授权交易的私钥和一个网络用来验证交易的公钥。

报告称,足够强大的量子计算机可以从暴露的公钥推导出私钥,从而让攻击者在未授权的情况下支出资金,这一时刻通常被称为Q日。
什么是Q日?量子对比特币的威胁解析

报告称,连接区块并支撑挖矿的哈希函数在很大程度上是量子安全的,因为破解256位哈希仍然需要大量操作,报告称这些操作在可预见的技术下是“天文数字”。

报告总结道:“加密货币不会因量子计算而崩溃”,同时建议采取“主动防御”以确保其长期安全。它建议逐步过渡到量子抗性加密,同时改善钱包安全性和密钥管理。

报告指出,公钥已经在链上可见的钱包无法事后进行保护。对于这些钱包,“唯一的解决方案是预防性迁移”,报告称,所有者在任何攻击发生之前将资金转移到新钱包。区块链分析公司Glassnode在5月份估计,604万个BTC,或30.2%的已发行供应,已经暴露了其公钥。
Myriad: 比特币会涨到多高?点击做出你的预测。

升级比特币也有其自身的成本。NIST标准化的后量子签名比比特币今天使用的ECDSA签名大10到120倍,报告称这威胁到区块空间的超载,增加费用并减慢确认速度。报告引用了一项2024年的研究,估计迁移每个未花费的交易输出至少需要76天的累计停机时间,或者如果工作占用每个区块的25%,则大约需要300天。

报告引用了IBM的路线图,目标是在2029年前实现容错量子计算机,以及一项2025年的调查,其中32位专家将未来十年内在24小时内破解RSA-2048加密的机器的概率估计为28%到49%。
AI代理刚刚降低了对比特币的量子攻击成本

微软同样预计到2029年实现可扩展的量子计算,而谷歌在3月的研究和9月的AI辅助竞赛都降低了对攻击比特币使用的椭圆曲线密码学的资源估计。

Coinbase的量子顾问委员会在6月敦促开发者现在就开始后量子迁移工作,而Ripple和Stellar开发基金会已经发布了迁移路线图。在7月,包括黑石、Coinbase和Strategy在内的九家公司承诺在三年内共同投入1500万美元用于比特币安全研究,包括量子防御。
黑石、Coinbase和Strategy承诺为量子防御比特币提供1500万美元

“现在收割,稍后解密”

第二份报告《现在收割,稍后解密》与西班牙卡洛斯三世大学合作开发,考察了今天收集加密数据以便稍后解密的攻击者。它发现广泛使用的协议如TLS、SSH和OpenPGP存在易受攻击的风险,风险因配置和密钥管理而异。

报告称:“目前没有明确证据表明该技术正在大规模系统性地被利用。”所需的资源使得政府通信和机密商业数据成为最可能的目标。
Q日可能在量子计算机商业化之前到来,欧盟警告

欧盟的三家金融监管机构在9月份也标记了同样的策略,警告称能够破解加密的量子计算机可能在该技术有任何可行商业用途之前就会出现。欧盟的NIS合作小组建议成员国在2026年底之前采用后量子迁移战略。

对于支付,报告称实时拦截比回溯解密构成更直接的量子风险。它描述了一种“及时”攻击,其中量子计算机在交易暴露其公钥与该交易被确认之间的短暂窗口中推导出私钥。

欧洲刑警组织建议由欧洲委员会领导的工作组,包括欧洲刑警组织、欧盟网络安全机构ENISA和欧盟反洗钱局,定期向政策制定者通报。美国国家标准与技术研究所建议到2030年逐步淘汰今天最常见的公钥配置,并在2035年前逐步淘汰经典公钥密码学,第二份报告称。

-- 价格

--
--
--

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com