Framtida kvantdatorer kan knäcka de privata nycklar som skyddar kryptoplånböcker, säger Europol i en rapport som publicerades på onsdagen. För Bitcoinplånböcker där den offentliga nyckeln redan är synlig, säger EU:s polisbyrå att det inte finns någon kryptografisk lösning.
Europol förnekar att kvantdatorer kommer att förstöra kryptovalutor. Deras varning är smalare och riktar sig till varje enskild innehavare, inte till nätverket.
Varför Europol säger att plånböcker, inte blockkedjan, är den svaga punkten
Varje Bitcoin (BTC) plånbok fungerar med ett par ihopkopplade koder. Alla kan se den offentliga nyckeln, men endast den privata nyckeln ger rätt att använda pengarna.
En tillräckligt kraftig kvantdator kan räkna ut den privata nyckeln från den offentliga nyckeln. Då kan en angripare flytta pengarna, skriver Europols cyberbrottsenhet i rapporten.
Den matematik som kopplar ihop Bitcoins block är mycket svårare att knäcka, enligt rapporten.
För de mynt med synliga offentliga nycklar nämner rapporten en utväg.
“När en offentlig nyckel visas är den alltid sårbar för framtida kvantavkodning.”
Innehavare måste därför flytta dessa pengar till nya plånböcker innan en attack sker, enligt Europol.
Hur många Bitcoin är redan exponerade, och hur lång tid skulle en räddning ta?
Analysföretaget Glassnode uppskattade siffran till 6,04 miljoner BTC i maj, eller 30,2 % av alla mynt. Vid Bitcoins nuvarande pris nära 83 050 USD, är dessa värda cirka 502 miljarder USD.
Det mesta tros vara exponerat på grund av återanvända adresser och plånböcker på börser, enligt Glassnode analys. Resten ligger i äldre skriptformat, inklusive Satoshi Nakamotos tidiga mynt.
Om en innehavares mynt finns i den här gruppen beror på hur de lagras, säger Glassnode.
De flesta vanliga Bitcoinadresser visar bara en krypterad del av den offentliga nyckeln. Själva nyckeln hålls alltså hemlig. Dessa mynt räknas därför inte som exponerade.
Det ändras när ägaren skickar en betalning från adressen. Transaktionen avslöjar då nyckeln, och alla mynt som finns kvar på adressen blir exponerade, enligt Glassnode.
Mynt på börser hamnar ofta i den exponerade gruppen, för att plattformarna ofta återanvänder adresser. Taproot-adresser, som kom 2021, samt Bitcoins tidigaste adresser visar alltid nyckeln från början.
Kvantsäkra signaturer är 10 till 120 gånger större än dagens, skriver Europol. Det kan därför överbelasta blocken och göra avgifterna högre.
En studie som rapporten hänvisar till uppskattar att en total migrering kräver minst 76 dagar med nätverkets totala kapacitet. Om man sprider det till en fjärdedel av varje block, tar det ungefär 300 dagar.
En annan Europol rapport varnar för att angripare kan spara krypterad data nu och låsa upp den när kvantdatorer finns. Den har dock inte hittat tydliga bevis på detta i stor skala.
Europol anger inget datum för när sådana datorer kan komma. De säger att uppgraderingar på ett nätverk utan central kontroll tar år, och några utvecklare stöder redan planer för att frysa sårbara mynt.









