Europol:加密貨幣錢包是量子攻擊主要暴露點
歐洲刑警組織(Europol)週三發佈兩份報告,敦促組織、政策制定者和加密貨幣行業立即爲量子計算威脅做準備。其歐洲網絡犯罪中心指出,加密貨幣錢包密鑰是量子攻擊的主要暴露點,而用於保障區塊鏈的哈希函數目前仍大體具備抗量子能力。報告表示,具備足夠能力的量子計算機可從已暴露的公鑰推導私鑰,使攻擊者未經授權轉移資產。鏈上公鑰已公開的錢包無法事後完成防護,持有者需在攻擊發生前將資產遷移至新錢包。Glassnode 5 月估計,已有 604 萬枚比特幣、佔已發行供應量 30.2%的比特幣公鑰暴露。報告稱,NIST 標準化的後量子簽名大小爲比特幣當前使用的 ECDSA 簽名的 10 至 120 倍,將所有比特幣未花費交易輸出遷移至少需要累計停機 76 天。Europol 發佈的第二份報告指出,TLS、SSH 和 OpenPGP 等常用協議面臨“先收集、後解密”風險,但目前沒有明確證據表明該方式已被大規模利用。報告認爲,對支付而言,交易確認前短暫窗口內的即時攔截,比事後解密構成更直接的量子風險。(Decrypt)