Google объявила 2029 год как крайний срок перехода на постквантовую криптографию! Квантовые компьютеры могут угрожать безопасности таких криптовалют, как Биткойн, однако индустрия блокчейн уже активно готовится к апгрейду против квантовых угроз, а эксперты призывают общественность не паниковать.
Google объявила, что последний срок миграции на постквантовую криптографию (PQC) установлен на 2029 год, и предупредила, что «квантовая граница» может наступить раньше, чем предполагается, а именно раньше, чем некоторые отраслевые прогнозы о дне квантов (Q-Day), когда квантовые компьютеры смогут взломать существующие алгоритмы публичных ключей. Это ставит под угрозу криптографические технологии, используемые в криптовалютах.
В официальном пресс-релизе Google призвала индустрию как можно скорее внедрять алгоритмы постквантовой криптографии (PQC), заменяя уязвимые алгоритмы эллиптических кривых и RSA.
Вице-президент по безопасности Google Хизер Адкинс и старший криптограф-инженер София Шмиг отметили, что у Google есть обязанность подавать пример, устанавливая активные сроки и создавая четкое направление и ощущение срочности, чтобы ускорить цифровую трансформацию отрасли.
Что касается угроз криптографических технологий, уже сегодня реализуются атаки, предполагающие хранение данных в будущем для последующего их расшифровки, а цифровые подписи — это потенциальный риск будущего, и их необходимо заменить до появления квантовых компьютеров, связанных с криптографией (CRQC).
Google призывает инженерные команды индустрии следить за развитием и приоритетно переводить системы аутентификации на постквантовые алгоритмы.
Google впервые объявила о планах поддержки постквантовой криптографии в операционной системе. Начиная с тестовой версии, Android 17 будет поддерживать стандарт цифровой подписи ML-DSA, разработанный Национальным институтом стандартов и технологий США (NIST), позволяя разработчикам подписывать приложения с помощью PQC-ключей.
Google отметил, что интегрировал ML-DSA в базу данных проверки загрузочных данных, чтобы обеспечить защиту процесса загрузки от подделки, а также перевел механизм удаленного подтверждения на стандарт PQC. Также, хранилище ключей Android будет поддерживать ML-DSA, позволяя разработчикам генерировать и хранить ключи непосредственно в аппаратуре, а в будущем подписи разработчиков в Google Play планируется перевести на архитектуру PQC.
Источник изображения: commons.wikimedia, Samsung Galaxy Note 10 Google установила крайний срок миграции на постквантовую криптографию — 2029 год, Android 17 первым поддержит PQC
С развитием квантовых технологий возникают все новые угрозы для криптографической безопасности криптовалют.
Биткойн основан на эллиптической кривой криптографии, и квантовые компьютеры могут взломать его с помощью алгоритма Шора. Зная публичный ключ, квантовый компьютер сможет вывести приватный ключ. То, что традиционные компьютеры требуют сотен лет для взлома, квантовые могут сделать за приемлемое время.
Компания по информационной безопасности Project Eleven ранее оценивала, что более 6,8 миллиона биткойнов хранятся на уязвимых адресах. Данные Ark Invest и Unchained показывают, что около 35% общего предложения биткойнов находится на адресах, теоретически уязвимых для атак. Однако исследование CoinShares выдвинуло другую точку зрения, утверждая, что реально под угрозой находятся лишь около 10 тысяч биткойнов.
Соучредитель Ethereum Виталик Бутерин ранее предупреждал, что квантовые компьютеры, способные угрожать современной криптографии, имеют 20% шансов появиться до 2030 года, а вычислительные возможности могут даже появиться уже к 2028 году, способные разрушить модель безопасности Ethereum. Он настаивал, что обновление Ethereum для противодействия квантам должно быть завершено до 2028 года.
В связи с потенциальной угрозой, отдельные блокчейн-сети уже предпринимают меры. Компания BTQ Technologies в тестовой сети Биткойна завершила развертывание предложения по улучшению Биткойна 360 (BIP 360), внедрив выводы для платежей по Merkle-Root (Pay-to-Merkle-Root) для защиты от квантовых атак, и уже более 50 майнеров участвуют в тестировании.
Что касается других блокчейнов, то Фонд Ethereum запустил Центр ресурсов по противодействию квантам, планируя к 2029 году внедрить решения на уровне протокола; фонд Solana совместно с Project Eleven тестирует внедрение квантовых цифровых подписей; компания Aptos Labs предложила инициативу по управлению, рекомендуя внедрить стандартизированные подписи по стандартам Национального института стандартов и технологий США.
Несмотря на активные приготовления криптоиндустрии, эксперты считают, что инвесторам не стоит паниковать. Во-первых, заявления Google лишь свидетельствуют о подготовке к возможным сценариям, а не о том, что квантовые компьютеры взломают криптографию к 2029 году.
Генеральный директор Blockstream Адам Бэк ранее заявил, что риск квантов преувеличен, и в ближайшие десятилетия предпринимать меры не нужно; профессор компьютерных наук Университета Окленда в Новой Зеландии Питер Гутман считает, что PQC — это чепуха, поскольку квантовые компьютеры даже не смогли еще разложить число 21, не говоря уже о взломе современных систем шифрования, и в своих выступлениях прямо называл PQC «предсказанием».
С другой стороны, исследователь безопасности, предложивший план BIP-360, Итан Хейлман, также признал, что полное внедрение противоквантовых технологий в Биткойн может занять еще около семи лет.
Дополнительные материалы:
Миллионы биткойнов по всему миру могут оказаться под угрозой квантов! Разработчики предлагают трехэтапный отказ от старых кошельков
Нужно ли постквантовое шифрование? Эксперты: даже разложить число 21 — сложно, не говоря уже о взломе современных систем