量子計算|區塊鏈面臨「無痕盜竊」風險 專家警告「Q-day」恐提前至2028年
區塊鏈首宗量子攻擊或以無痕方式出現,Quantus Network創辦人Christopher Smith指攻擊者可從鏈上公開金鑰推導私鑰,轉移資金卻無入侵痕跡。業界估計「Q-day」有五成機會在2028年降臨,Tether鑄幣私鑰或成首要目標。
【揀報】區塊鏈首宗量子攻擊或以無痕方式出現。Quantus Network創辦人兼行政總裁Christopher Smith向《Cointelegraph》表示,當有人破解你的金鑰時,你不會收到一份說明他們如何做到的備忘錄 (no memo on method)。攻擊者只需透過量子電腦從鏈上公開金鑰推導私鑰,即可轉移資金,無需入侵錢包、裝置或交易所系統。 Smith指出,在高度安全的機構遇襲時,唯一的法證證據可能只是沒有入侵跡象 (no breach evidence)。他警告,量子算法進步已大幅降低攻擊橢圓曲線加密所需的運算資源,令「Q-day」到來比預期更快。 Smith認為攻擊者不會高調盜取中本聰價值630億美元的比特幣,而是瞄準更具影響力的目標。他說如果專注區塊鏈,最有價值的金鑰可能是Tether的鑄幣私鑰 (Tether’s minting key)。攻擊者可從管理錢包鑄造代幣,並在發行方反應前拋售。 對於「Q-day」時間表,業界意見分歧。Smith估計有五成機會在2028年出現,強調AI輔助下的量子算法與硬件研究令預測更不可靠。Blockchain Capital安全研究員Sean Cheetham認為2030年代初期幾乎是必然 (almost a certainty),而更早到來的可能性僅屬微小機率 (trailing probability)。Solana基金會首席資訊安全官Michael Coates表示無法預知 (no way to know),並指感謝區塊鏈已開始遷移至後量子簽名 (post-quantum signatures)。 NGRAVE行政總裁Roy Blackstone補充,早期的量子威脅預測未能充分考慮AI的平行發展。他指出大多數威脅模型假設我們還有整個下一個十年,但未考慮AI與量子技術同步發展的速度 (AI-quantum co-development)。
新聞來源:《Cointelegraph》