Portofelele de criptomonede reprezintă principalul punct de expunere al activelor digitale în fața viitoarelor atacuri realizate prin intermediul calculatoarelor cuantice. Această avertizare a fost lansată de Centrul European de Combatere a Criminalității Informatice al Europol într-un raport publicat miercuri, 7 octombrie. Agenția subliniază că tehnologia cuantică avansată ar putea compromite securitatea actuală a tranzacțiilor digitale.
Problema centrală identificată de Europol vizează modul în care portofelele utilizează perechi de chei criptografice pentru securitate. Într-un scenariu de atac, un calculator cuantic suficient de puternic ar putea deduce cheia privată pornind de la o cheie publică expusă. Odată obținută această cheie privată, un atacator ar putea autoriza transferuri de active și semna tranzacții în numele proprietarului, fără acestuia acord.
În ciuda acestui risc, raportul precizează că funcțiile hash utilizate pentru integritatea blockchainurilor sunt comparativ mai rezistente la atacurile cuantice. Această distincție tehnică este crucială, deoarece Europol consideră că riscul nu trebuie confundat cu o prăbușire inevitabilă a întregii tehnologii blockchain. Integritatea blocurilor și procesele de validare sau minare sunt văzute ca fiind mai bine protejate în comparație cu sistemele de criptografie cu cheie publică.
Pregătirea industriei pentru această amenințare este complicată de natura descentralizată a multor rețele de criptomonede. O schimbare criptografică nu poate fi impusă central, necesitând o coordonare vastă între dezvoltatori, operatori de portofele, platforme și utilizatori finali. Europol recomandă o tranziție etapizată către criptografia rezistentă la calculul cuantic, insistând pe un management mai robust al cheilor și pe actualizarea protocoalelor înainte ca tehnologia necesară atacului să devină disponibilă.
Deși momentul în care calculatoarele cuantice vor deveni suficient de performante rămâne incert, Europol subliniază că incertitudinea nu justifică amânarea pregătirii. Agenția nu afirmă că au avut loc deja astfel de furturi, însă argumentează că migrarea la scară largă a sistemelor poate dura ani de zile. Este esențial ca noile soluții să păstreze funcționarea rețelelor și compatibilitatea necesară pentru ca utilizatorii să își poată muta activele în siguranță.
Această preocupare se încadrează într-o strategie europeană mai amplă de securitate cibernetică. Statele membre ale UE au adoptat o foaie de parcurs care prevede începerea tranziției către criptografia post-cuantică până la sfârșitul anului 2026. Pentru sistemele identificate ca fiind critice, obiectivul european este finalizarea acestui proces de securizare cât mai rapid posibil, cu o limită maximă stabilită pentru sfârșitul anului 2030.