Ancaman Komputer Kuantum Terhadap Dompet Cryptocurrency: Peringatan dari Europol

1 jam yang lalu
2 menit baca
1 tampilan

Peringatan Europol tentang Ancaman Komputer Kuantum

Europol telah mengeluarkan peringatan bahwa komputer kuantum di masa depan dapat mengancam dompet cryptocurrency dan data terenkripsi yang bersifat jangka panjang. Badan ini mendesak industri kripto untuk memulai persiapan keamanan sebelum serangan praktis menjadi mungkin. Pada 7 Oktober, Europol menerbitkan dua laporan yang mengkaji bagaimana kemajuan dalam komputasi kuantum dapat mempengaruhi aset digital dan informasi sensitif.

Risiko dan Rekomendasi

Meskipun waktu kedatangan komputer kuantum yang mampu masih tidak pasti, Europol mencatat bahwa peningkatan sistem kriptografi di seluruh jaringan terdesentralisasi dapat memakan waktu bertahun-tahun. Laporan pertama berfokus pada dompet cryptocurrency, sedangkan laporan kedua mengkaji penyerang yang menyimpan informasi terenkripsi saat ini untuk kemungkinan dekripsi di masa depan.

Europol tidak menyatakan bahwa mesin kuantum saat ini dapat merusak keamanan cryptocurrency. Namun, laporan tersebut mengidentifikasi kunci otorisasi dompet sebagai titik potensi paparan utama. Banyak sistem blockchain bergantung pada kriptografi kunci publik untuk membuktikan bahwa pemilik dompet telah mengotorisasi transaksi.

Komputer kuantum yang cukup canggih secara teoritis dapat menggunakan kunci publik yang terpapar untuk menghitung kunci privat yang sesuai. Dengan demikian, seorang penyerang dapat menandatangani transaksi dan mentransfer aset tanpa izin. Europol membedakan antara tanda tangan digital dan fungsi hash blockchain, menyatakan bahwa fungsi hash kriptografi yang digunakan untuk keamanan blockchain relatif tahan terhadap serangan kuantum. Oleh karena itu, laporan ini sangat berfokus pada tanda tangan dompet, paparan kunci publik, dan manajemen kunci.

Migrasi Menuju Kriptografi Pasca-Kuantum

Temuan ini tidak memprediksi keruntuhan cryptocurrency yang tak terhindarkan. Sebaliknya, Europol merekomendasikan migrasi bertahap menuju kriptografi pasca-kuantum, dengan pengembang blockchain, penyedia dompet, pembuat kebijakan, dan pengguna berkoordinasi untuk peningkatan di masa depan. Pengembang Bitcoin sudah mendiskusikan masalah ini. Draf BIP-361 mengusulkan migrasi terencana dari tanda tangan ECDSA dan Schnorr yang lama setelah jenis keluaran Bitcoin pasca-kuantum tersedia. Proposal tersebut masih dalam bentuk draf dan belum diaktifkan di Bitcoin.

Beberapa kustodian kripto dan pengembang blockchain telah mulai menguji sistem pasca-kuantum sebelum ancaman praktis muncul. BitGo dan Silence Laboratories menguji penandatanganan komputasi multiparty pasca-kuantum lebih awal tahun ini. Demonstrasi tersebut menggunakan ML-DSA dalam alur kerja kustodi institusional untuk menguji bagaimana tanda tangan yang tahan kuantum dapat berfungsi dengan infrastruktur dompet yang ada. BitGo kemudian memperkenalkan empat kontrol untuk dompet Bitcoin institusional yang didukung, termasuk alat untuk mengukur paparan kunci publik dan membantu pengguna memindahkan dana dari alamat yang dianggap lebih terpapar.

Coinbase juga sedang mengerjakan masalah kustodi serupa, merancang infrastruktur yang mampu mendukung berbagai skema tanda tangan pasca-kuantum. Jaringan lain, seperti Sui, merencanakan otentikasi aman kuantum opsional berdasarkan skema tanda tangan yang disetujui NIST, dengan akun pasca-kuantum yang ditargetkan untuk mainnet pada tahun 2027.

Standar Kriptografi Pasca-Kuantum

Rekomendasi Europol datang setelah Institut Nasional Standar dan Teknologi AS menyelesaikan standar kriptografi pasca-kuantum besar pertamanya. NIST menyetujui beberapa standar pada bulan Agustus 2024, termasuk pembentukan kunci yang tahan kuantum dan tanda tangan digital. Europol merekomendasikan agar organisasi mulai bergerak menuju sistem yang tahan kuantum sekarang, dengan transisi yang direncanakan untuk menghapus algoritma yang rentan terhadap kuantum dari standar NIST pada tahun 2035.

Ancaman “Panen Sekarang, Dekripsi Nanti”

Laporan kedua Europol mengkaji apa yang disebut peneliti keamanan sebagai “panen sekarang, dekripsi nanti”, di mana penyerang mengumpulkan informasi terenkripsi untuk dibaca di masa depan ketika sistem komputasi yang lebih kuat tersedia. Ancaman ini paling relevan untuk informasi yang perlu tetap rahasia selama bertahun-tahun, seperti komunikasi pemerintah dan catatan medis. Europol merekomendasikan untuk menghapus protokol yang usang, mengurangi retensi data yang tidak perlu, dan menguji sistem pasca-kuantum sebelum serangan kuantum menjadi praktis.

Kesimpulan

Jadwal tetap menjadi salah satu ketidakpastian terbesar seputar ancaman kuantum. Saat ini, tidak ada komputer kuantum yang secara publik didemonstrasikan yang dapat menghasilkan kunci privat cryptocurrency pada skala yang diperlukan untuk mencuri aset yang dilindungi oleh sistem tanda tangan blockchain modern. Oleh karena itu, Europol membingkai masalah ini sebagai masalah persiapan alih-alih serangan cryptocurrency yang aktif. Migrasi itu sendiri bisa menjadi sulit karena jaringan terdesentralisasi memerlukan koordinasi di antara pengembang, perusahaan dompet, bursa, kustodian, penambang atau validator, dan pemegang aset individu. Rekomendasi Europol menyerukan proyek cryptocurrency untuk terlebih dahulu mengidentifikasi aset yang terpapar, meningkatkan praktik manajemen dompet dan kunci, menguji alternatif pasca-kuantum, dan mengkomunikasikan persyaratan migrasi di masa depan dengan jelas kepada pengguna.