比特幣的量子倒計時已經開始,Naoris CEO表示
一位資深駭客警告,量子計算可能會悄然摧毀保護比特幣和區塊鏈的加密技術。
駭客轉型為防禦者的David Carvalho,現任後量子基礎設施公司Naoris Protocol的CEO,從13歲開始就開始駭客生涯,最初是通過發送垃圾郵件來吸引工作機會和雇主的注意。隨著時間的推移,他的好奇心轉向了正式的網絡安全工作,利用相同的技能來保護系統而不是探測它們。如今,他專注於為去中心化網絡構建抗量子攻擊的系統,並聲稱比特幣和以太坊等區塊鏈的加密基礎設施已經過時,存在重大風險。
Carvalho告訴Cointelegraph:「幾乎所有鏈背後的加密技術都和世界其他地方的加密技術一樣脆弱。量子計算正在來襲,就像隕石撞擊恐龍一樣。」
儘管比特幣和其他區塊鏈的開發者經常聲稱仍有足夠的時間來適應,但這個窗口可能正在迅速關閉。雖然正在進行實施抗量子簽名的努力,但Carvalho表示,這些努力距離普及還很遙遠,並且未能以威脅所需的緊迫性來對待。
當前的量子威脅正在收集比特幣數據
多年間,量子計算威脅比特幣的想法似乎像科幻小說。但現實世界的發展表明,這一威脅正從理論轉向早期實踐。
各國政府和科技巨頭已經開始為所謂的「先收集,後解密」模型做準備。美國聯邦機構,如國家標準與技術研究所,自2022年以來已經發出警告,強調採用抗量子算法的緊迫性,而白宮的一份備忘錄促使NSA建議政府承包商在2035年前轉向後量子加密技術。
目前的量子技術仍然無法破解比特幣的SHA-256哈希函數或保護加密密鑰的橢圓曲線數位簽名算法(ECDSA)。但像Carvalho這樣的研究人員認為,尤其是與人工智能結合時,指數級的突破可能會突然出現。國家支持的行為者和網絡犯罪集團已經開始收集加密的區塊鏈數據,希望在量子硬件追趕上來時解密。
Carvalho表示:「目前收集加密區塊鏈數據的對手並不會等待今天進行攻擊。他們正在為明天建立數據集。當技術追上來時,他們將在幾分鐘內解鎖十年的秘密。」
儘管有這些警告,但大多數比特幣社區並不認為量子計算是一個迫在眉睫的威脅,並且沒有廣泛的恐慌感。
量子與AI的結合是比特幣真正的末日
雖然關於量子威脅的討論大多集中在對加密密鑰的暴力攻擊,但Carvalho認為真正的危險在於量子計算與人工智能的融合。他認為,這兩者的結合可能會實現隱蔽的、不對稱的攻擊,並不會以壓倒性的力量淹沒加密系統,而是以精確的方式摧毀它們。
Carvalho說:「每個人都在等待一個不會到來的倒計時。你不會收到警告,告訴你一個十年的比特幣錢包被破解了。你只會看到資金被轉移,而沒有人能證明是如何或由誰轉移的。」
人工智能已經嵌入網絡安全中,用於入侵檢測、智能合約審計和異常檢測。但在不當使用的情況下,這些工具可能會被反向利用。一個AI攻擊者可以自動掃描開源錢包中的邊界案例漏洞,模擬驗證者的反應,並實時適應網絡行為。如果與能夠破解橢圓曲線私鑰的量子計算機相結合,結果不會是喧鬧的違規,而是Carvalho所稱的「靜默崩潰」。
他表示:「這不僅僅是偷取硬幣,而是以不可見的方式侵蝕信任。整個區塊鏈可能會受到損害,治理系統可能會被偽造,而沒有人會知道是誰做的或怎麼做的。」
比特幣無法防禦弱環節
儘管有關比特幣去中心化的討論,但其現實基礎設施仍然深度集中。雲平台、挖礦池和驗證者網絡都存在脆弱的瓶頸,量子能力的對手可以利用這些瓶頸。如果一個雲服務提供商承載著數百個完整節點被攻陷,損害可能會波及整個網絡,無論協議本身聲稱多麼去中心化。
Carvalho指出:「去中心化在理論上是很好的,但如果每個人都通過相同的幾個骨幹路由或信任少數幾個第三方API,那麼遊戲就已經輸了。」
量子威脅可能會利用系統周圍的盲點:集中基礎設施、老化技術和信任假設。
一些項目已經在為此做好準備。例如,Carvalho的Naoris基於國家安全框架構建設計為後量子世界的去中心化系統。其他項目則正在開發抗量子的Rollup、新的密鑰格式和通過比特幣改進提案(BIPs)進行的協議升級,或利用本質上安全的技術,如StarkWare的STARKs。
威脅正在逼近,但回應也在增長。剩下的問題是,加密生態系統是否能在為時已晚之前採取行動。
這篇報導不僅提醒我們量子計算的潛在威脅,也強調了當前加密社區在這方面的警覺性不足。隨著技術的迅速發展,若不及時採取行動,可能會導致整個區塊鏈系統的信任崩潰。因此,業界應該加強對抗量子計算的研究和實施,確保未來的安全性。
以上文章由特價GPT API KEY所翻譯及撰寫。而圖片則由FLUX根據內容自動生成。