Detailed close-up of a digital cryptocurrency coin reflecting light on a sleek black background.
Riscul cuantic identificat de Europol este concentrat în special asupra cheilor folosite pentru controlul portofelelor și autorizarea tranzacțiilor, nu asupra întregii arhitecturi blockchain.

Portofelele de criptomonede reprezintă principalul punct de expunere al activelor digitale la viitoarele atacuri cuantice, potrivit unui raport publicat miercuri, 7 octombrie, de Centrul European de Combatere a Criminalității Informatice al Europol. Un calculator cuantic suficient de puternic ar putea deriva o cheie privată dintr-o cheie publică expusă și ar putea permite unui atacator să autorizeze transferuri fără acordul proprietarului.

Pe scurt

  1. Europol identifică cheile criptografice ale portofelelor drept principala vulnerabilitate a criptomonedelor în fața viitoarelor calculatoare cuantice.

  2. Un sistem suficient de puternic ar putea deduce cheia privată pornind de la o cheie publică expusă și ar putea permite transferuri neautorizate.

  3. Funcțiile hash folosite pentru integritatea blockchainurilor sunt comparativ mai rezistente la atacurile cuantice, astfel că riscul nu trebuie confundat cu o prăbușire inevitabilă a întregii tehnologii.

  4. Europol recomandă o tranziție etapizată către criptografie rezistentă la calculul cuantic, securitate mai bună a portofelelor și management mai robust al cheilor.

  5. Momentul în care calculatoarele cuantice ar putea deveni suficient de puternice pentru asemenea atacuri rămâne incert, iar Europol nu afirmă că astfel de furturi au loc deja.

Portofelele de criptomonede se bazează pe perechi de chei criptografice. Cheia privată permite proprietarului să autorizeze tranzacții, în timp ce cheia publică permite rețelei să verifice semnătura. Problema descrisă de Europol apare în scenariul în care un calculator cuantic suficient de performant ar putea folosi o cheie publică expusă pentru a reconstrui cheia privată asociată.

Un atacator care ar obține astfel cheia privată ar putea semna tranzacții în numele proprietarului și transfera activele controlate de portofel. Raportul analizează însă o capacitate tehnologică viitoare. Europol subliniază că momentul în care calculatoarele cuantice ar putea ajunge la nivelul necesar pentru compromiterea sistemelor criptografice utilizate astăzi nu este cunoscut.

Această vulnerabilitate este diferită de funcțiile hash care contribuie la integritatea blockchainului, inclusiv prin legarea blocurilor și, în unele rețele, prin procesele folosite pentru validare sau minare. Europol consideră aceste funcții comparativ mai rezistente la atacurile cuantice decât sistemele de criptografie cu cheie publică folosite pentru controlul portofelelor.

Distincția schimbă și modul în care trebuie înțeles riscul. Raportul contestă scenariul în care apariția calculatoarelor cuantice ar duce inevitabil la colapsul criptomonedelor. Problema imediată pentru pregătirea industriei este protejarea proprietății asupra activelor prin actualizarea cheilor, portofelelor și protocoalelor înainte ca tehnologia necesară unui atac să devină disponibilă.

Pregătirea este complicată de caracterul descentralizat al multor rețele. O schimbare criptografică nu depinde de actualizarea unui singur sistem controlat central, ci poate necesita coordonarea dezvoltatorilor, operatorilor de portofele, infrastructurii, platformelor și utilizatorilor. Noile soluții trebuie, în același timp, să păstreze funcționarea rețelei și compatibilitatea suficientă pentru ca utilizatorii să își poată muta activele în siguranță.

Europol recomandă din acest motiv o tranziție etapizată. Prioritățile includ adoptarea criptografiei rezistente la atacurile calculatoarelor cuantice, îmbunătățirea securității portofelelor și a managementului cheilor și pregătirea din timp a modificărilor de protocol. Agenția cere și informații clare pentru utilizatori atunci când migrarea activelor sau actualizarea portofelelor devin necesare.

Această abordare face parte dintr-o tranziție europeană mai largă către criptografia post-cuantică. Statele membre ale UE, cu sprijinul Comisiei, au adoptat în 2025 o foaie de parcurs coordonată care prevede începerea tranziției către criptografie post-cuantică până la sfârșitul lui 2026 și prioritizarea sistemelor cu risc ridicat. Pentru cazurile critice, obiectivul european este finalizarea tranziției cât mai repede posibil și cel târziu până la sfârșitul lui 2030. Aceste termene privesc strategia europeană generală pentru criptografie și nu reprezintă un termen juridic unic impus tuturor rețelelor de criptomonede.

Raportul Europol nu anunță un furt de criptomonede produs prin calcul cuantic și nu stabilește o dată la care un asemenea atac va deveni posibil. Argumentul agenției este că incertitudinea nu justifică amânarea pregătirii, deoarece modificarea sistemelor criptografice și coordonarea unei migrări la scară mare pot necesita ani.

Publicarea din 7 octombrie separă astfel două riscuri care sunt deseori tratate împreună. În cazul criptomonedelor, punctul principal de expunere este controlul portofelelor prin chei criptografice. Pentru alte tipuri de informații sensibile, problema este că date criptate capturate astăzi ar putea fi păstrate și decriptate în viitor. Europol a analizat acest al doilea scenariu într-un raport separat publicat în aceeași zi.

Răspunderea pentru întregul conținut și toate analizele, ideile și opiniile exprimate, în integralitatea lor, în articolele publicate pe platforma em360.ro revin în exclusivitate autorilor semnatari și nu implică platforma em360, ONG Big Dream Media, sau SC PhotoMedia Em360 Srl în niciun fel.
Share.
Comentariul tau