Připravte se, první kvantová krádež kryptoměn bude vypadat jako obyčejný hack

5
(3)
Michal Fortýn
Michal Fortýn
Jsem kryptoměnový nadšenec a redaktor, působící na portálu kryptomagazin.cz, rád pracuji s novými technologiemi. Jako gamer rád sleduji herní scénu a zajímám se o propojení herního světa s tím kryptoměnovým. #memelord

První úspěšný kvantový útok na kryptoměny možná nepřinese žádný dramatický přesun Satoshiho bitcoinů. Podle šéfa Quantus Network Christophera Smithe může vypadat jako obyčejná krádež.

Útočník nemusí prolomit peněženku, stačí mu veřejný klíč

Kvantový počítač schopný spustit Shorův algoritmus v potřebném měřítku by mohl z veřejného klíče odvodit odpovídající soukromý klíč. Právě soukromý klíč umožňuje vytvořit platný podpis a s mincemi nakládat.

Útočník by proto nemusel proniknout do hardwarové peněženky, telefonu ani serverů burzy. Na blockchainu by se objevil pouze platně podepsaný převod. Smith proto upozorňuje, že první skutečný kvantový útok může dlouho připomínat běžný únik klíče. Své o kvantovém útoku pověděl i Lark Davis, zakladatel Inner Circle.

Riziko se netýká všech bitcoinů stejně. U části adres veřejný klíč zůstává skrytý, dokud majitel mince neutrácí, u jiných je už zveřejněný přímo na blockchainu. Glassnode v květnu spočítal, že v klidu je vystaveno přibližně 6,04 mil. BTC, tedy 30,2 % vydané nabídky.

Počet bitcoinů vystavených kvantové hrozbě
Počet bitcoinů vystavených kvantové hrozbě / Zdroj: Glassnode

BTC na provozní expozici, například kvůli opakovanému používání adres. Současné kvantové počítače jsou přitom podle NIST stále příliš malé a nestabilní, aby dnešní kryptografii reálně prolomily.

Satoshiho mince se tak nepovažují úplně za nejlogičtější první cíl. Za mimořádně cenný terč označil oprávnění spojené s emisí USDT u Tetheru. Pokud by byl příslušný veřejný klíč dostupný a kvantově prolomitelný, mohl by útočník podle Smithova scénáře získat soukromý klíč, vytvořit nové tokeny a pokusit se je rychle dostat na trh.

Bezpečnostní výzkumník Sean Cheetham z Blockchain Capital považuje za pravděpodobnější také útoky na hot wallet burz, protože by přitáhly méně pozornosti než pohyb historických Satoshiho mincí.

Google zrychlil odhad kvantové hrozby na rok 2029

Tlak na přípravu mezitím roste. Google v březnu stanovil rok 2029 jako cílový termín vlastního přechodu na postkvantovou kryptografii. Jeho výzkumníci zároveň odhadli, že prolomení 256bitové kryptografie nad eliptickou křivkou by za určitých předpokladů mohlo vyžadovat méně než 500 000 fyzických kubitů, přibližně 20× méně než ve starších odhadech.

Infografika porovnávající počet qubitů potřebných k prolomení bitcoinového šifrování a vývoj kvantových počítačů
Infografika porovnávající počet qubitů potřebných k prolomení bitcoinového šifrování a vývoj kvantových počítačů / Zdroj: Coindesk

Nejde ale o předpověď dne Q. Smith dává 50% šanci na potřebný průlom do roku 2028, Cheetham považuje za mnohem pravděpodobnější začátek 30. let.

Co kvantová hrozba znamená pro držitele kryptoměn

Pro běžného držitele bitcoinu proto kvantová hrozba dnes neznamená paniku ani nutnost okamžitě prodávat. Smysl má hlavně nepoužívat opakovaně stejné adresy a sledovat, jak se budou měnit peněženky a samotný protokol.

Bitcoin už má návrhy BIP 360 a BIP 361, které řeší omezení dlouhodobě vystavených veřejných klíčů a budoucí migraci ze zranitelných podpisů.

Oba ale zůstávají ve stavu Draft. Pro majitele vlastních peněženek je proto důležitější správná práce s adresami než spekulování nad přesným datem dne Q. Největší riziko není, že kvantový útok proběhne zítra, ale že by technologický průlom přišel rychleji, než stihne ekosystém přejít na nové podpisy.

Mějte trh pod kontrolou

Sledujte bitcoin, kryptoměny, on-chain data i makroekonomiku na jednom místě

Klikni na hvězdičky pro hodnocení!

Průměrné hodnocení 5 / 5. Počet hlasujících 3

Buď první kdo článek ohodnotí

Přihlásit k odběru
Upozornit na
guest
0 Komentáře
nejstarší
Nejnovější S nejvíce hlasy