Европол, правоохранительное агентство ЕС, призывает криптоиндустрию начать подготовку к обновлению кошельков и протоколов для защиты от квантовых угроз, предупреждая, что скоординированная миграция может занять годы. В докладе, опубликованном 7 октября, криптографические ключи, контролирующие средства, названы основным источником уязвимости.
Агентство рекомендует поэтапный переход к квантово-устойчивой криптографии, разработанной для противодействия атакам квантовых компьютеров, при этом разработчики блокчейна, поставщики кошельков и пользователи будут выполнять разные задачи. Пользователям рекомендуется переводить средства на квантово-устойчивые кошельки по мере их появления.
Предупреждение касается будущей возможности. Европейский центр по борьбе с киберпреступностью Европола (EC3) заявляет, что квантовых компьютеров, достаточно мощных и надежных для взлома соответствующей криптографии, пока не существует, и их появление остается неопределенным. Ранняя подготовка важна, поскольку обновление миллионов кошельков и узлов зависит как от технических изменений, так и от согласия децентрализованных сетей.
В докладе EC3 криптография, используемая для контроля средств, отделена от хеш-функций, поддерживающих важные аспекты целостности блокчейна.
Кошельки используют секретный приватный ключ для авторизации расходов и публичный ключ для проверки этой авторизации сетью. Достаточно мощный, отказоустойчивый квантовый компьютер сможет получить приватный ключ из раскрытого публичного ключа, утверждает агентство. Это может позволить злоумышленнику подделать подписи и потратить средства без разрешения владельца.
Хеш-функции имеют иной профиль риска. Европол описывает их как относительно устойчивые к квантовым атакам, признавая при этом, что они не полностью неуязвимы. Это различие помогает объяснить акцент доклада на защите владения и контроля над активами, не рассматривая каждую часть блокчейна как одинаково уязвимую.
Европол утверждает, что инкрементальные обновления и постквантовая криптография дают криптовалютам возможность адаптироваться. Предлагаемый ответ зависит от разработчиков, поставщиков и пользователей, которые завершат оборонительные изменения.
Европол распределяет обязанности по всей отрасли. Блокчейн-проекты должны уделять первоочередное внимание интеграции постквантовых криптографических алгоритмов в свои основные протоколы и поддерживать поставщиков кошельков в реализации этих изменений. Поставщики должны начать тестирование и развертывание совместимых кошельков и объяснить пользователям риски и преимущества.
Европол также рекомендует улучшить управление адресами и ключами во время перехода. Эти меры могут снизить риски, но они дополняют внедрение квантово-устойчивой криптографии. Переход на новый адрес сам по себе не делает базовую технологию подписей устойчивой к квантовым атакам.
Агентство подчеркивает важность понятной коммуникации о рисках, сроках и мерах безопасности. Четкие дорожные карты и доступные объяснения являются частью предлагаемого ответа, помогая пользователям подготовиться к изменениям и снижая риск паники из-за неопределенного технологического графика.
Почему миграция может занять годы
В докладе развертывание новых криптографических стандартов на миллионах кошельков и узлов описывается как ресурсоемкая многолетняя задача. Техническое внедрение должно сопровождаться консенсусом сообщества, что делает организацию перехода сама по себе проблемой безопасности.
Практические изменения могут выходить за рамки обычного обновления программного обеспечения. Европол заявляет, что кошелькам могут потребоваться аппаратные обновления, если существующие устройства станут несовместимы с новыми системами. Для активов, записанных как неистраченные выходы транзакций (UTXO), миграция также требует регистрации транзакций в блокчейне.
Эти требования добавляются к проблемам развертывания, связанным с более крупными постквантовыми подписями и необходимостью для пользователей принять новые системы. Европол выступает за поэтапный подход и приоритизацию активов, подверженных более высокому риску, позволяя экосистеме преодолевать ограничения совместимости, пропускной способности и управления.
В сопутствующем объявлении агентство призывает к подготовке до того, как угроза станет реальной. Для криптоиндустрии непосредственная задача — протестировать обновления, скоординировать их развертывание и объяснить будущие требования к миграции. Сроки появления мощного квантового компьютера остаются неопределенными; обоснование доклада для начала сейчас заключается во времени, необходимом для внесения этих изменений.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Liam 'Akiba' Wright




