Fremtidige kvantecomputere kan knække de private nøgler, der beskytter kryptovaluta-wallets, sagde Europol i en rapport offentliggjort onsdag. For Bitcoin-wallets hvor de offentlige nøgler allerede er synlige, siger EU’s politienhed, at der ikke findes nogen kryptografisk løsning.
Europol afviser påstande om, at kvantecomputere vil få krypto til at kollapse. Advarslen er mere specifik og retter sig mod individuelle ejere frem for hele netværket.
Hvorfor Europol mener, at wallets, ikke blockchainen, er det svage punkt
Alle Bitcoin (BTC) wallets fungerer via to sammenkoblede koder. Alle kan se den offentlige nøgle, mens den private nøgle giver tilladelse til at bruge coins.
En kvantecomputer med tilstrækkelig regnekraft kan finde den private nøgle ud fra den offentlige nøgle og dermed flytte værdierne, skrev Europols cybercrime-enhed.
Den hashfunktion, der kæder Bitcoins blokke sammen, er langt sværere at bryde, fandt rapporten.
For coins med offentlige nøgler peger rapporten på én løsning.
“Når en offentlig nøgle først er blevet afsløret, forbliver den permanent sårbar over for fremtidig kvanteafkodning.”
Ejere skal overføre disse værdier til nye wallets, før der sker et angreb, siger Europol.
Hvor mange Bitcoin er allerede sårbare – og hvor lang tid ville en redningsaktion tage?
Analysefirmaet Glassnode vurderede i maj, at 6,04 millioner BTC – svarende til 30,2% af alle udstedte coins – var eksponeret. Med Bitcoins nuværende kurs omkring $83.050 svarer det til cirka $502 milliarder.
Det meste stammer fra genbrugte adresser og wallets ejet af børser, konkluderede Glassnode. Resten opbevares i ældre script-formater, herunder Satoshi Nakamotos tidlige coins.
Om en investors coins er i denne gruppe, afhænger af, hvordan de opbevares, ifølge Glassnode.
De fleste standard Bitcoin-adresser viser kun et krypteret fingeraftryk af den offentlige nøgle, så selve nøglen holdes skjult. De coins regnes ikke som eksponerede.
Men det ændrer sig, når ejeren sender betaling fra adressen. Transaktionen afslører nøglen, og coins der bliver tilbage på adressen mister deres beskyttelse, sagde Glassnode.
Coins opbevaret på børser ender ofte i den udsatte gruppe, da platforme typisk genbruger adresser. Taproot-adresser, et format indført i 2021, og de tidligste Bitcoin-adresser viser nøglen som udgangspunkt.
Kvantesikre signaturer er 10 til 120 gange større end de nuværende, bemærker Europol – hvilket kan fylde blokke og øge gebyrerne.
En undersøgelse rapporten citerer vurderer, at en fuld migrering ville kræve mindst 76 dage med hele netværkets kapacitet. Fordeles flytningen på en fjerdedel af hver blok, vil processen tage cirka 300 dage.
En anden rapport fra Europol advarer om, at angribere kan lagre krypterede data nu og først låse dem op, når kvantemaskiner findes. Ingen klare beviser for det på stor skala er dog fundet.
Europol har ikke sat nogen dato for sådanne computere. Agenturet påpeger, at opgraderinger på et netværk uden central styring tager flere år, og nogle udviklere støtter allerede planer om at fryse sårbare coins.









