Europol Cảnh Báo: Ví Tiền Điện Tử Đối Mặt Mối Đe Dọa Từ Máy Tính Lượng Tử

2 giờ trước đây
7 phút đọc
3 lượt xem

Europol Cảnh Báo Về Mối Đe Dọa Từ Máy Tính Lượng Tử Đối Với Tiền Điện Tử

Europol đã cảnh báo rằng các máy tính lượng tử trong tương lai có thể đe dọa đến ví tiền điện tử và dữ liệu mã hóa lâu dài. Cơ quan này kêu gọi ngành công nghiệp tiền điện tử bắt đầu chuẩn bị an ninh trước khi các cuộc tấn công thực tiễn trở nên khả thi. Vào ngày 7 tháng 10, Europol đã công bố hai báo cáo xem xét cách mà những tiến bộ trong công nghệ máy tính lượng tử có thể ảnh hưởng đến tài sản kỹ thuật số và thông tin nhạy cảm.

Nguy Cơ Từ Máy Tính Lượng Tử

Cơ quan này cho biết thời điểm xuất hiện của một máy tính lượng tử có khả năng vẫn chưa chắc chắn, nhưng việc nâng cấp các hệ thống mã hóa trên các mạng phi tập trung có thể mất nhiều năm. Báo cáo đầu tiên tập trung vào ví tiền điện tử, trong khi báo cáo thứ hai xem xét những kẻ tấn công lưu trữ thông tin mã hóa ngày nay để có thể giải mã trong nhiều năm tới. Europol không cho biết các máy tính lượng tử hiện tại có thể phá vỡ bảo mật tiền điện tử.

Báo cáo về tiền điện tử của Europol xác định các khóa ủy quyền ví là điểm tiềm năng chính có thể bị lộ.

Nhiều hệ thống blockchain dựa vào mã hóa khóa công khai để chứng minh rằng chủ sở hữu ví đã ủy quyền cho một giao dịch. Một máy tính lượng tử đủ khả năng có thể lý thuyết sử dụng một khóa công khai bị lộ để tính toán khóa riêng tương ứng của nó. Một kẻ tấn công sau đó có thể ký các giao dịch và chuyển tài sản mà không có sự cho phép, Europol cho biết.

Khuyến Nghị Của Europol

Cơ quan này đã phân biệt giữa chữ ký số và các hàm băm blockchain. Europol cho biết các hàm băm mã hóa được sử dụng cho các phần quan trọng của bảo mật blockchain tương đối kháng cự với các cuộc tấn công lượng tử. Do đó, báo cáo tập trung mạnh vào chữ ký ví, sự lộ khóa công khai và quản lý khóa. Những phát hiện của nó không dự đoán sự sụp đổ không thể tránh khỏi của các loại tiền điện tử.

Europol khuyến nghị một quá trình di chuyển từng bước hướng tới mã hóa sau lượng tử, với các nhà phát triển blockchain, nhà cung cấp ví, nhà hoạch định chính sách và người dùng phối hợp nâng cấp trong tương lai.

Các nhà phát triển Bitcoin đã bắt đầu thảo luận về một phần của vấn đề đó. Dự thảo BIP-361 đề xuất một kế hoạch di chuyển ra khỏi chữ ký ECDSA và Schnorr cũ sau khi một loại đầu ra Bitcoin sau lượng tử trở nên khả dụng. Đề xuất này vẫn là một dự thảo và chưa được kích hoạt trên Bitcoin.

Thử Nghiệm Các Hệ Thống Sau Lượng Tử

Một số người giữ tiền điện tử và các nhà phát triển blockchain đã bắt đầu thử nghiệm các hệ thống sau lượng tử trước khi có mối đe dọa thực tiễn. BitGo và Silence Laboratories đã thử nghiệm ký tính toán đa bên sau lượng tử vào đầu năm nay. Như crypto.news đã báo cáo, buổi trình diễn đã sử dụng ML-DSA trong một quy trình lưu ký tổ chức để kiểm tra cách mà các chữ ký kháng lượng tử có thể phù hợp với cơ sở hạ tầng ví hiện có.

Trong các tin tức liên quan từ crypto.news, công ty đã thêm các công cụ để đo lường sự lộ khóa công khai, hợp nhất đầu ra và giúp người dùng di chuyển quỹ từ các địa chỉ được coi là dễ bị tổn thương hơn trong một kịch bản lượng tử trong tương lai.

Tiêu Chuẩn Mã Hóa Sau Lượng Tử

Khuyến nghị của Europol được đưa ra sau khi Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ hoàn tất các tiêu chuẩn mã hóa sau lượng tử lớn đầu tiên của mình. NIST đã phê duyệt FIPS 203, FIPS 204 và FIPS 205 vào tháng 8 năm 2024. Các tiêu chuẩn này bao gồm việc thiết lập khóa kháng lượng tử và chữ ký số.

NIST cho biết các tổ chức nên bắt đầu chuyển sang các hệ thống kháng lượng tử ngay bây giờ.

Kế hoạch chuyển đổi của nó sẽ loại bỏ và cuối cùng loại bỏ các thuật toán dễ bị tổn thương trước lượng tử khỏi các tiêu chuẩn của NIST vào năm 2035, trong khi các hệ thống có rủi ro cao hơn dự kiến sẽ chuyển đổi sớm hơn.

Kết Luận

Europol khuyến nghị loại bỏ các giao thức lỗi thời, giảm thiểu việc giữ lại dữ liệu không cần thiết và thử nghiệm các hệ thống sau lượng tử trước khi các cuộc tấn công lượng tử trở nên thực tiễn. Thời gian vẫn là một trong những điều không chắc chắn lớn nhất xung quanh các mối đe dọa lượng tử.

Giám đốc công nghệ của Ledger, Charles Guillemet, đã lập luận rằng vấn đề khó khăn nhất của Bitcoin có thể là di chuyển ví và quỹ hiện có một cách an toàn sau khi các nhà phát triển đồng ý về một phương pháp chữ ký mới.

Khuyến nghị của Europol kêu gọi các dự án tiền điện tử xác định các tài sản bị lộ trước, cải thiện thực hành quản lý ví và khóa, thử nghiệm các lựa chọn thay thế sau lượng tử và giao tiếp rõ ràng các yêu cầu di chuyển trong tương lai đến người dùng.