Europol เตือนกระเป๋าเงินคริปโตเผชิญกับภัยคุกคามจากควอนตัม

2 ชั่วโมง ที่ผ่านมา
อ่าน 10 นาที
3 มุมมอง

การเตือนภัยจาก Europol เกี่ยวกับคอมพิวเตอร์ควอนตัม

Europol ได้เตือนว่าคอมพิวเตอร์ควอนตัมในอนาคตอาจเป็น ภัยคุกคาม ต่อกระเป๋าเงินคริปโตและข้อมูลที่เข้ารหัสที่มีอายุยาวนาน โดยเรียกร้องให้วงการคริปโตเริ่มเตรียมความปลอดภัยก่อนที่การโจมตีที่เป็นรูปธรรมจะเกิดขึ้น

รายงานจาก Europol

Europol ได้เผยแพร่รายงานสองฉบับเมื่อวันที่ 7 ตุลาคม ที่ตรวจสอบว่าความก้าวหน้าในด้านการคอมพิวเตอร์ควอนตัมอาจส่งผลกระทบต่อสินทรัพย์ดิจิทัลและข้อมูลที่ละเอียดอ่อนอย่างไร หน่วยงานกล่าวว่าการมาถึงของคอมพิวเตอร์ควอนตัมที่มีความสามารถยังไม่แน่นอน แต่การอัปเกรดระบบการเข้ารหัสในเครือข่ายแบบกระจายอาจใช้เวลาหลายปี

ความเสี่ยงของกระเป๋าเงินคริปโต

รายงานฉบับแรกมุ่งเน้นไปที่กระเป๋าเงินคริปโต ขณะที่ฉบับที่สองตรวจสอบผู้โจมตีที่เก็บข้อมูลที่เข้ารหัสในปัจจุบันเพื่อรอการถอดรหัสในอนาคต Europol ไม่ได้กล่าวว่าคอมพิวเตอร์ควอนตัมในปัจจุบันสามารถทำลายความปลอดภัยของคริปโตได้

“กุญแจการอนุญาตกระเป๋าเงินเป็นจุดที่มีความเสี่ยงหลัก”

หลายระบบบล็อกเชนพึ่งพาการเข้ารหัสด้วยกุญแจสาธารณะเพื่อพิสูจน์ว่าผู้ถือกระเป๋าเงินได้อนุมัติการทำธุรกรรม คอมพิวเตอร์ควอนตัมที่มีความสามารถเพียงพออาจใช้กุญแจสาธารณะที่เปิดเผยเพื่อคำนวณกุญแจส่วนตัวที่สอดคล้องกันได้ ผู้โจมตีสามารถลงนามในการทำธุรกรรมและโอนสินทรัพย์โดยไม่ได้รับอนุญาต Europol กล่าว

การย้ายไปสู่การเข้ารหัสหลังควอนตัม

Europol แนะนำให้มีการย้ายไปสู่การเข้ารหัสหลังควอนตัมอย่างเป็นระยะ โดยนักพัฒนาบล็อกเชน ผู้ให้บริการกระเป๋าเงิน ผู้กำหนดนโยบาย และผู้ใช้ร่วมมือกันในการอัปเกรดในอนาคต นักพัฒนาบิตคอยน์กำลังพูดคุยเกี่ยวกับปัญหาส่วนนั้นอยู่แล้ว

ร่าง BIP-361 เสนอการย้ายออกจากลายเซ็น ECDSA และ Schnorr แบบเก่าเมื่อประเภทผลลัพธ์บิตคอยน์หลังควอนตัมพร้อมใช้งาน ข้อเสนอยังคงเป็นร่างและยังไม่ได้เปิดใช้งานในบิตคอยน์

การเตรียมความพร้อมของบริษัทต่าง ๆ

BitGo และ Silence Laboratories ได้ทดสอบการลงนามการคำนวณหลายฝ่ายหลังควอนตัมในปีนี้ การสาธิตใช้ ML-DSA ภายในกระบวนการดูแลสถาบันเพื่อตรวจสอบว่าลายเซ็นที่ต้านทานควอนตัมสามารถเข้ากับโครงสร้างพื้นฐานของกระเป๋าเงินที่มีอยู่ได้อย่างไร

Coinbase กำลังทำงานเกี่ยวกับปัญหาการดูแลที่คล้ายกัน โดยออกแบบโครงสร้างพื้นฐานที่สามารถรองรับแผนการลงนามหลังควอนตัมที่แตกต่างกัน

การเปลี่ยนแปลงในมาตรฐานการเข้ารหัส

คำแนะนำของ Europol เกิดขึ้นหลังจากที่สถาบันมาตรฐานและเทคโนโลยีแห่งชาติของสหรัฐอเมริกาได้สรุปมาตรฐานการเข้ารหัสหลังควอนตัมที่สำคัญครั้งแรก NIST ได้อนุมัติ FIPS 203, FIPS 204 และ FIPS 205 ในเดือนสิงหาคม 2024

ภัยคุกคามจากการเก็บข้อมูล

รายงานที่สองของ Europol ตรวจสอบสิ่งที่นักวิจัยด้านความปลอดภัยเรียกว่า “เก็บเกี่ยวตอนนี้ ถอดรหัสทีหลัง” ภายใต้สถานการณ์นี้ ผู้โจมตีจะเก็บข้อมูลที่เข้ารหัสแม้ว่าพวกเขาจะไม่สามารถอ่านได้ในขณะนี้

Europol กล่าวว่า ภัยคุกคามนี้มีความเกี่ยวข้องมากที่สุดสำหรับข้อมูลที่ต้องรักษาความลับเป็นเวลาหลายปี รวมถึงการสื่อสารของรัฐบาล บันทึกทางการแพทย์ ทรัพย์สินทางปัญญา และไฟล์ของหน่วยงานบังคับใช้กฎหมาย

ข้อเสนอแนะจาก Europol

Europol แนะนำให้ลบโปรโตคอลที่ล้าสมัย ลดการเก็บข้อมูลที่ไม่จำเป็น และทดสอบระบบหลังควอนตัมก่อนที่การโจมตีจากควอนตัมจะเกิดขึ้นได้จริง

คำแนะนำของ Europol เรียกร้องให้โครงการคริปโตระบุสินทรัพย์ที่เปิดเผยก่อน ปรับปรุงแนวทางการจัดการกระเป๋าเงินและกุญแจ ทดสอบทางเลือกหลังควอนตัม และสื่อสารความต้องการการย้ายในอนาคตให้ชัดเจนแก่ผู้ใช้

ล่าสุดจาก Blog