← Összes sztori
🔒

Quantum-védelem és Bitcoin tárcák sebezhetősége

Európai bűnüldöző szervezetként Europol két jelentésben foglalta össze a kvantumszámítástechnika jelentette kockázatokat a kriptoökoszisztéma és általános titkosított adatok szempontjából, és világossá tette: a lánc integritása önmagában nem az elsődleges gyenge pont, hanem a felhasználói tárcák. A jelentés szerint a tárcákhoz kötődő kulcspár – a nyilvános kulcs, amely látható, és a privát kulcs, amely aláírja a tranzakciókat – jelenti a „primary point of exposure” kockázatát: elég erős kvantumszámítógép képes lehet visszafejteni a privát kulcsot a nyilvános kulcsból, ami lehetővé tenné illetéktelen tranzakciókat.

A tanulmány részletezi, hogy a blokkláncokat összekapcsoló hash-függvények, például a Bitcoin SHA-256, nagyrészt ellenállónak tekinthetők a kvantumtámadásokkal szemben, így „a kriptovaluták nem omlanak össze kvantumszámítógépek miatt” — ez a vizsgálat egyik fő következtetése. Ugyanakkor a jelentés figyelmeztet, hogy azok a címek, amelyeknél a nyilvános kulcs már látható a láncon, utólag nem védhetők: az egyetlen megoldás az előrelátó migráció, azaz a javíthatatlanul kitettség megszüntetése úgy, hogy az érintett számlákról új, kvantumrezisztens elven működő vagy ismét rejtett nyilvános kulcsú tárcákba mozgatják az eszközöket.

Számokban a kockázat jelentős: Glassnode májusi becslése 6,04 millió BTC-re tette az már felfedett nyilvános kulccsal bíró készleteket (30,2% az összkínálatból), míg a legfrissebb anyagok említése szerint ez a tartomány nagyjából 6–6,9 millió BTC körül lehet, azaz megközelítőleg 30% körüli arányról beszélünk. A kitettség nagy része cím újrafelhasználásból és tőzsdei tárcákból ered, de érintett lehet korai formátumú címek és a Taproot-formátum is, amely alapból mutathatja a kulcsot. A kvantumbiztos aláírások mérete a mai ECDSA-hez képest 10–120-szor nagyobb lehet, ami blokktér-problémákat, díjemelkedést és lassabb megerősítést idézhet elő. Egy idézett 2024-es tanulmány szerint minden UTXO migrálása legalább 76 napnyi kumulatív hálózati kapacitást igényelne; ha a blokk­teret negyedrészben használnák erre, az körülbelül 300 napot venne igénybe.

A második jelentés, „Harvest Now, Decrypt Later”, arra hívja fel a figyelmet, hogy szereplők ma gyűjthetik az titkosított adatokat későbbi dekódolás céljából, és bár nincs bizonyított nagyszabású visszaélés, a technika leginkább állami vagy üzleti titkoknál reális veszély. Europol javasolja a fázisos átállást kvantumrezisztens kriptográfiára, javításokat a tárcabiztonságban és kulcskezelésben, valamint egy európai szintű munkacsoport létrehozását, amelyben részt vennének Europol, ENISA és más szabályozók. A jelentés idézi a NIST ütemtervét a jelenlegi közönséges nyilvános kulcsok 2030-as fokozatos elavulttá tételéről és a klasszikus nyilvános kulcsok 2035-ös kivonásáról, valamint ipari előrejelzéseket, amelyek 2029-re várnak hibamentes kvantumszámítógépet. Végső következtetés: a hálózatok valószínűleg fennmaradnak, de az egyes tulajdonosok felelőssége és az előre tervezett migráció kulcsfontosságú a kriptoeszközök hosszú távú biztonságához.