การเตือนภัยจาก Europol เกี่ยวกับคอมพิวเตอร์ควอนตัม
Europol ได้เตือนว่าคอมพิวเตอร์ควอนตัมในอนาคตอาจเป็น ภัยคุกคาม ต่อกระเป๋าเงินคริปโตและข้อมูลที่เข้ารหัสที่มีอายุยาวนาน โดยเรียกร้องให้วงการคริปโตเริ่มเตรียมความปลอดภัยก่อนที่การโจมตีที่เป็นรูปธรรมจะเกิดขึ้น
รายงานจาก Europol
Europol ได้เผยแพร่รายงานสองฉบับเมื่อวันที่ 7 ตุลาคม ที่ตรวจสอบว่าความก้าวหน้าในด้านการคอมพิวเตอร์ควอนตัมอาจส่งผลกระทบต่อสินทรัพย์ดิจิทัลและข้อมูลที่ละเอียดอ่อนอย่างไร หน่วยงานกล่าวว่าการมาถึงของคอมพิวเตอร์ควอนตัมที่มีความสามารถยังไม่แน่นอน แต่การอัปเกรดระบบการเข้ารหัสในเครือข่ายแบบกระจายอาจใช้เวลาหลายปี
ความเสี่ยงของกระเป๋าเงินคริปโต
รายงานฉบับแรกมุ่งเน้นไปที่กระเป๋าเงินคริปโต ขณะที่ฉบับที่สองตรวจสอบผู้โจมตีที่เก็บข้อมูลที่เข้ารหัสในปัจจุบันเพื่อรอการถอดรหัสในอนาคต Europol ไม่ได้กล่าวว่าคอมพิวเตอร์ควอนตัมในปัจจุบันสามารถทำลายความปลอดภัยของคริปโตได้
“กุญแจการอนุญาตกระเป๋าเงินเป็นจุดที่มีความเสี่ยงหลัก”
หลายระบบบล็อกเชนพึ่งพาการเข้ารหัสด้วยกุญแจสาธารณะเพื่อพิสูจน์ว่าผู้ถือกระเป๋าเงินได้อนุมัติการทำธุรกรรม คอมพิวเตอร์ควอนตัมที่มีความสามารถเพียงพออาจใช้กุญแจสาธารณะที่เปิดเผยเพื่อคำนวณกุญแจส่วนตัวที่สอดคล้องกันได้ ผู้โจมตีสามารถลงนามในการทำธุรกรรมและโอนสินทรัพย์โดยไม่ได้รับอนุญาต Europol กล่าว
การย้ายไปสู่การเข้ารหัสหลังควอนตัม
Europol แนะนำให้มีการย้ายไปสู่การเข้ารหัสหลังควอนตัมอย่างเป็นระยะ โดยนักพัฒนาบล็อกเชน ผู้ให้บริการกระเป๋าเงิน ผู้กำหนดนโยบาย และผู้ใช้ร่วมมือกันในการอัปเกรดในอนาคต นักพัฒนาบิตคอยน์กำลังพูดคุยเกี่ยวกับปัญหาส่วนนั้นอยู่แล้ว
ร่าง BIP-361 เสนอการย้ายออกจากลายเซ็น ECDSA และ Schnorr แบบเก่าเมื่อประเภทผลลัพธ์บิตคอยน์หลังควอนตัมพร้อมใช้งาน ข้อเสนอยังคงเป็นร่างและยังไม่ได้เปิดใช้งานในบิตคอยน์
การเตรียมความพร้อมของบริษัทต่าง ๆ
BitGo และ Silence Laboratories ได้ทดสอบการลงนามการคำนวณหลายฝ่ายหลังควอนตัมในปีนี้ การสาธิตใช้ ML-DSA ภายในกระบวนการดูแลสถาบันเพื่อตรวจสอบว่าลายเซ็นที่ต้านทานควอนตัมสามารถเข้ากับโครงสร้างพื้นฐานของกระเป๋าเงินที่มีอยู่ได้อย่างไร
Coinbase กำลังทำงานเกี่ยวกับปัญหาการดูแลที่คล้ายกัน โดยออกแบบโครงสร้างพื้นฐานที่สามารถรองรับแผนการลงนามหลังควอนตัมที่แตกต่างกัน
การเปลี่ยนแปลงในมาตรฐานการเข้ารหัส
คำแนะนำของ Europol เกิดขึ้นหลังจากที่สถาบันมาตรฐานและเทคโนโลยีแห่งชาติของสหรัฐอเมริกาได้สรุปมาตรฐานการเข้ารหัสหลังควอนตัมที่สำคัญครั้งแรก NIST ได้อนุมัติ FIPS 203, FIPS 204 และ FIPS 205 ในเดือนสิงหาคม 2024
ภัยคุกคามจากการเก็บข้อมูล
รายงานที่สองของ Europol ตรวจสอบสิ่งที่นักวิจัยด้านความปลอดภัยเรียกว่า “เก็บเกี่ยวตอนนี้ ถอดรหัสทีหลัง” ภายใต้สถานการณ์นี้ ผู้โจมตีจะเก็บข้อมูลที่เข้ารหัสแม้ว่าพวกเขาจะไม่สามารถอ่านได้ในขณะนี้
Europol กล่าวว่า ภัยคุกคามนี้มีความเกี่ยวข้องมากที่สุดสำหรับข้อมูลที่ต้องรักษาความลับเป็นเวลาหลายปี รวมถึงการสื่อสารของรัฐบาล บันทึกทางการแพทย์ ทรัพย์สินทางปัญญา และไฟล์ของหน่วยงานบังคับใช้กฎหมาย
ข้อเสนอแนะจาก Europol
Europol แนะนำให้ลบโปรโตคอลที่ล้าสมัย ลดการเก็บข้อมูลที่ไม่จำเป็น และทดสอบระบบหลังควอนตัมก่อนที่การโจมตีจากควอนตัมจะเกิดขึ้นได้จริง
คำแนะนำของ Europol เรียกร้องให้โครงการคริปโตระบุสินทรัพย์ที่เปิดเผยก่อน ปรับปรุงแนวทางการจัดการกระเป๋าเงินและกุญแจ ทดสอบทางเลือกหลังควอนตัม และสื่อสารความต้องการการย้ายในอนาคตให้ชัดเจนแก่ผู้ใช้