歐洲刑警組織報告:量子電腦威脅的是加密錢包私鑰,而非區塊鏈本身

Elponcrab
分享
歐洲刑警組織報告:量子電腦威脅的是加密錢包私鑰,而非區塊鏈本身

歐洲刑警組織(Europol)10 月 7 日發布兩份報告,呼籲各機構、政策制定者與加密產業現在就開始為量子電腦做準備。其中一份報告指出,加密貨幣面對量子攻擊的主要弱點在錢包的金鑰,而不是區塊鏈本身。

錢包金鑰是主要暴露點,雜湊函數相對抗量子

這份由 Europol 歐洲網路犯罪中心撰寫的報告《Quantum Computing and Cryptocurrencies》,質疑「量子運算必然讓加密貨幣崩潰」的預測。報告指出,用來控制錢包、授權交易的密碼學金鑰才是主要暴露點:夠強大的量子電腦可以從已公開的公鑰推算出私鑰,讓攻擊者在持有人不知情的情況下轉走資金。

相對地,支撐區塊鏈完整性的密碼學雜湊函數比較能抵抗量子攻擊。Europol 認為,分清這兩者是理解威脅以及把防護資源放在最需要地方的關鍵。

廣告 - 內文未完請往下捲動

報告建議分階段轉換到抗量子密碼學,同時改善錢包安全與金鑰管理,區塊鏈開發者、錢包供應商、政策制定者與使用者都有責任。由於要在去中心化網路上協調升級特別困難,Europol 認為提早準備是必要的,加密產業需要在協定與錢包上協調,並清楚告知使用者未來的升級與遷移要求。

「先收集、後解密」:現在被竊的加密資料未來可能遭破解

另一份報告《Harvest Now, Decrypt Later》由 Europol 與西班牙馬德里卡洛斯三世大學合作,探討攻擊者現在先收集、儲存加密資料,等運算能力足夠後再解密的風險。這種做法在收集資料時不需要量子電腦,對需要長期保密的資訊特別相關,例如政府通訊、智慧財產、醫療紀錄與執法檔案。

報告說,目前沒有明確證據顯示這種手法正被大規模利用,因為需要大量儲存、運算與技術資源,最可能的目標是長期具敏感性的高價值資訊。Europol 也坦言量子能力何時成熟仍不確定,但認為這不該是重點,因為系統調整與安全升級都需要時間,無論威脅以什麼形式出現,都應該主動追求「密碼敏捷性」,讓系統能及時換用新的加密演算法。

風險提示

加密貨幣投資具有高度風險,其價格可能波動劇烈,您可能損失全部本金。請謹慎評估風險。