比特币最大的量子风险可能不是钱包密钥。一位早期投资者担心更大的事情。

CN
coindesk
关注
15小时前


需要了解:安全专家警告称,对比特币和更广泛金融系统的最紧迫量子威胁并不是钱包密钥,而是已经在机构之间移动并被悄然收集的加密认证数据。对手们正在追求一种“现在收割,稍后解密”的策略,储存加密的银行间信息、支付记录和数字签名,以便在量子计算机变得强大时解锁,这一风险是谷歌和花旗都已开始在激进时间表上建模的。虽然以太坊已经开始协调量子后迁移,谷歌计划在2029年进行自己的过渡,但比特币及主要加密交易所和保管机构尚未公开承诺类似的保护措施,以保护其线级签名基础设施。

一位在深科技和量子硬件初创企业投资了十年的风险投资家表示,比特币行业过于关注量子问题的错误一半,即钱包密钥,而非已经在交易所、桥接和保管机构之间移动的加密信息。

“金融系统最危险的脆弱性并不是存储的数据,而是现在在机构之间移动的数据,”网络公司ZeroTier的首席执行官安德鲁·高特在与CoinDesk的最新聊天中表示。

“每一条银行间信息、每一条支付认证记录,以及今天在网络上移动的每一个数字签名,都被复杂的对手收集,他们现在还不需要阅读这些信息。”他指出。

“首席信息安全官和安全团队已经被训练以保护静态数据。没有人愿意大声说出的是,对手的策略发生了变化。他们有耐心,他们有存储空间,并且他们正在建立一个今天的加密流量库,以便在量子能力越过门槛时进行解密,”他补充道。

高特是网络公司ZeroTier的首席执行官,并且是总部位于伦敦和旧金山的深科技公司7percent Ventures的创始合伙人,该公司的投资组合包括英国量子计算初创公司Universal Quantum。

在三月震动比特币的谷歌量子AI研究显示,一台足够强大的量子计算机可以在大约九分钟内从暴露的公钥中导出比特币私钥,这一研究来自他的投资组合外部。

自那篇论文以来,讨论的中心集中在大约690万个BTC在暴露的公钥地址中处于闲置状态,以及比特币缺失的后量子迁移计划。

但高特表示,更紧迫的暴露是数据已经在开放互联网中被收集,以便稍后解密,无论当前是否存在工作的量子计算机。

谷歌自己的安全工程师也朝着同一方向移动。在三月的一篇文章中,该公司将2029年设定为完成后量子密码学迁移的目标,引用了量子硬件、错误更正和因式分解资源估算的进展。

这篇文章由谷歌安全工程副总裁赫瑟·阿德金斯和高级密码工程师索非亚·施米格撰写,表示该公司已经重新调整了其内部威胁模型,专注于认证服务和数字签名,即高特一直在指出的同一线级签名基础设施。

“对加密的威胁在今天是相关的,伴随着存储现在和稍后解密的攻击,”这篇文章说道。

驱动这一紧迫性的策略在密码学圈内被称为“现在收割,稍后解密”。它假设对手今天不需要阅读加密流量,只需便宜地存储它,直到足够强大的量子计算机到来。

花旗在二月建模了这种银行系统版本的场景,估计对一个前五大美国银行访问联邦储备货款服务支付系统的量子驱动攻击可能会引发2万亿至3.3万亿美元的级联效应,等于实际GDP的10%至17%的下降。

全球风险机构在同一花旗报告中指出,到2034年一个与密码学相关的量子计算机到达的概率在19%到34%之间。

对于加密来说,线级表面比钱包更广泛。跨链桥证明、交易所API认证数据包、签名交易广播及归档在公共内存池中,以及冷存储与交易台之间的秘密签名流量,都与花旗正在建模的银行级加密坐落在同一脆弱性光谱上。

CoinShares在二月的一份报告中表示,对钱包密钥的恐惧被夸大,估计只有大约10,200个BTC集中到足以在被盗时影响市场。

高特的担忧则是另一种。“对于金融机构来说,一个特别令人不安的现实是,被收集的认证记录不仅仅是敏感的,”他说。“它是确定谁拥有什么、谁授权了哪笔交易以及谁承担法律责任的证明层。”

以太坊(ETH)已启动协调的后量子迁移,但比特币尚未同样采取行动。主要的加密交易所和保管机构,其中大多数签名流量存在,亦未公开承诺进行类似迁移。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接