欧盟刑警称部分比特币钱包无量子防护

BeInCrypto
在BeInCrypto上打开
欧盟刑警称部分比特币钱包无量子防护

欧洲刑警组织(Europol)周三发布报告称,未来量子计算机有可能攻破守护加密货币钱包的私钥。Europol 指出,对于那些公钥已公开的钱包,当前并不存在可用的加密技术修补措施。

Europol 并不认同“量子计算会导致加密行业崩溃”的说法。他们的警示更具针对性,主要影响个人钱包持有者,而非底层区块链网络本身。

Europol:加密生态中,钱包环节比区块链本身更脆弱

每一个比特币($BTC)钱包都依赖一对关联的密钥。公钥可被任何人查看,私钥则用于授权资产转移。

Europol 网络犯罪部门表示,若拥有足够强大的量子计算能力,攻击者就能通过公钥反推出私钥,从而转移钱包中的资产。

报告指出,比特币区块链采用的哈希算法远比钱包加密难以破解,安全性显著更高。

对于已公开公钥的加密资产,报告给出了一种应对方案。

“一旦公钥曝光,将永久性面临未来量子破解的威胁。”

Europol 建议,持有者应在遭遇攻击前,将资产迁移至新的钱包地址,以规避风险。

当前有多少比特币已面临风险?迁移资产需耗时多久?

链上分析公司 Glassnode 在 5 月指出,当前已有 604 万枚 $BTC(约占全部流通量的 30.2%)面临量子威胁。以比特币当前价格(约 83,050 美元)计,这部分资产总价值接近 5020 亿美元。

Glassnode 发现,大部分风险敞口源于重复使用的钱包地址及交易所地址。其余部分则存放于较老的钱包脚本格式,例如中本聪(Satoshi Nakamoto)持有的早期比特币。

一项资产是否已暴露,取决于其存储方式。

大多数标准比特币地址仅透露经过加密处理的公钥指纹,公钥本身并未泄露。这些 $BTC 不被计入已暴露资产。

但当资产持有者从该地址发起转账时,交易过程会公开公钥,留在该地址的剩余资产随即暴露。Glassnode 对此做出了特别说明。

通过交易所持有的 $BTC 通常被归为高风险类别,因为平台常常重复使用收款地址。此外,2021 年上线的 Taproot 地址以及比特币最早期的地址本身默认会公开公钥,因而同样面临量子计算攻击隐患。

Europol 指出,量子安全签名的体积比现有签名大 10 至 120 倍,这可能导致区块拥堵并推高手续费。

报告引用的一项研究估算,如果要实现全面迁移,至少需要全网 76 天的区块容量。若分摊到每个区块的四分之一,这一过程将延长至约 300 天。

Europol 在另一份报告中警告称,攻击者可能会“先收集、后破解”,即现在存储加密数据,等量子计算机出现后再进行解锁。但报告也表示,目前尚未发现大规模实施该手法的明确证据。

Europol 并未给出量子计算机成熟的具体时间表。其指出,由于区块链没有中心化运营方,网络升级过程往往需要数年时间,部分开发者已开始支持冻结易受攻击币种的方案。

在 cn.beincrypto.com 阅读由 Lockridge Okoth 撰写的原始文章 欧盟刑警称部分比特币钱包无量子防护