Квантовая угроза для криптокошельков: что известно уже сейчас

iEXExchanger
Квантовая угроза для криптокошельков: что известно уже сейчас

Квантовые компьютеры пока не взламывают биткоин-кошельки, но отрасль уже готовит постквантовые стандарты. Рассказываем, что реально под угрозой и что делать владельцу обменника уже сейчас.

Квантовая угроза для криптокошельков звучит как сюжет фантастики, но NIST и крупные лаборатории уже готовят стандарты именно на этот случай. Разберёмся, что здесь реальный риск, а что — маркетинговый шум, и что стоит сделать владельцу обменника уже сейчас, не дожидаясь громких заголовков в новостях.

Что уязвимо, а не всё подряд

Уязвима не сама криптовалюта, а конкретная схема подписи — ECDSA, на которой держится биткоин и большинство EVM-сетей. Пока вы не тратите монеты, ваш публичный ключ скрыт за хеш-адресом, и достать из него приватный ключ квантовому компьютеру не проще, чем классическому. Проблема начинается в момент транзакции: сеть публикует ваш публичный ключ, и теоретически мощный квантовый компьютер с алгоритмом Шора мог бы вычислить из него приватный ключ.

Это как оставить в почтовом ящике конверт с обратным адресом: пока письмо не отправлено, адрес никто не видит. Отправили — адрес стал публичным.

Когда это может стать реальной проблемой

Прямо сейчас — почти никогда: у существующих квантовых машин слишком мало стабильных кубитов и слишком много ошибок, чтобы за разумное время взломать даже одну подпись. Но сценарий стоит держать в голове по двум осям.

Если аппаратный прогресс ускорится и кто-то соберёт достаточно мощный и стабильный компьютер, под ударом первыми окажутся адреса с уже раскрытым публичным ключом — то есть повторно используемые адреса и старые, «спящие» кошельки, которые когда-то тратили монеты. Если прогресс останется таким же постепенным, как последние годы, у отрасли будет время на плавную миграцию — примерно так же, как когда-то интернет постепенно переходил с ранних версий TLS на современные протоколы.

Что уже делают в отрасли

Международные институты стандартизации уже утвердили первые постквантовые алгоритмы шифрования и цифровой подписи, устойчивые к атакам через алгоритм Шора. Разработчики кошельков и блокчейн-протоколов тестируют гибридные схемы: классическая подпись плюс постквантовая, чтобы транзакция оставалась защищённой, даже если один из двух алгоритмов однажды сломают.

Часть аппаратных кошельков уже получает обновления прошивки с поддержкой таких схем, а некоторые L1-сети обсуждают миграционные пути на уровне протокола — со сменой формата адресов и переходным периодом для старых кошельков.

Что может пойти не так с прогнозами

Честно: сроки здесь — предмет спора даже среди специалистов. Одни эксперты называют горизонт в десятилетия, другие считают, что прорыв возможен раньше, чем отрасль будет готова. Ни одна из этих оценок пока не подтверждена работающим устройством нужного масштаба — оба сценария остаются гипотезами.

Есть и обратный риск: излишняя паника. Если торопливо мигрировать на непроверенную постквантовую схему, можно получить баги в новой криптографии раньше, чем реальную квантовую атаку. Спешка тут так же опасна, как и бездействие.

Что делать владельцу обменника уже сейчас

  • Не переиспользуйте адреса для приёма и выдачи — генерируйте новый адрес под каждую операцию, это уже снижает число «засвеченных» публичных ключей.
  • Следите за обновлениями прошивки аппаратных кошельков и клиентского софта — миграция на постквантовые схемы, скорее всего, придёт именно через обновления, а не через ручную замену ключей.
  • Разделяйте холодное и горячее хранение и пересматривайте лимиты на горячих кошельках — это снижает ущерб при любом сценарии компрометации, не только квантовом.
  • Отдавайте предпочтение мультисиг- или MPC-схемам хранения — они позволяют ротировать ключи без переноса всех средств на новый адрес одним движением.

Вывод

Квантовый компьютер, способный вскрыть биткоин-кошелёк, — это пока не техническая реальность, а горизонт, к которому отрасль готовится заранее. Обменнику не нужно паниковать, но стоит уже сейчас выработать привычки — новые адреса под каждую операцию, актуальные прошивки, разделение хранения, — которые одинаково полезны и от квантовой угрозы, и от куда более приземлённых рисков. Тем, кто планирует запускать или обновлять инфраструктуру обменника, использовать защищённый кошелёк без сторонних посредников поможет iEXWallet — с гибким контролем над хранением и ключами.

Вопросы и ответы

Частые вопросы по теме статьи

Может ли квантовый компьютер взломать биткоин прямо сейчас?

Нет — современным квантовым компьютерам не хватает стабильных кубитов и слишком много ошибок вычислений, чтобы за разумное время подобрать приватный ключ по алгоритму Шора. Это остаётся теоретическим риском на будущее, а не текущей угрозой.

Какие адреса в первую очередь под риском?

Больше всего рискуют адреса, с которых уже отправлялись транзакции — их публичный ключ раскрыт в блокчейне. Кошельки, которые только получали монеты и ни разу не тратили их, защищены хешем адреса, а не голым ключом.

Что такое постквантовая криптография?

Это семейство алгоритмов шифрования и подписи, спроектированных так, чтобы устоять перед атаками через квантовые алгоритмы вроде Шора. Часть таких алгоритмов уже утверждена международными институтами стандартизации и тестируется в кошельках и протоколах.

Нужно ли обменнику что-то менять прямо сейчас?

Полной миграции ждать не нужно, но полезно уже сейчас не переиспользовать адреса, разделять холодное и горячее хранение и следить за обновлениями кошельков. Эти же привычки защищают и от куда более приземлённых рисков.

Читают также

Мультисиг-кошелёк: защита бизнеса или лишняя бюрократия?
Кошельки

Мультисиг-кошелёк: защита бизнеса или лишняя бюрократия?

Мультисиг-кошелёк распределяет подпись транзакции между несколькими ключами по схеме «M из N». Разбираем, кому такая защита нужна, какие ошибки настройки её обесценивают и чем она отличается от MPC.

вчера, 15:29
5 мин
5 ошибок с горячим кошельком, которые обнуляют баланс обменника
Кошельки

5 ошибок с горячим кошельком, которые обнуляют баланс обменника

Горячий кошелёк — самое уязвимое место криптообменника: один неотозванный approval или слитый ключ способны обнулить баланс за минуты. Разбираем пять типичных ошибок в управлении кошельком и как их избежать.

1 октября, 07:29
5 мин