资深黑客警示,量子计算或正在悄然侵蚀比特币与区块链的密码学安全防护。
一位资深黑客发出警告,量子计算可能正悄然瓦解保护比特币和区块链的密码学安全机制。
由黑客转型为网络安全专家的业内人士警告称,大多数加密货币行业参与者对量子计算所带来的生存威胁仍毫无防备。
Naoris Protocol(一家专注于后量子基础设施的公司)的CEO David Carvalho在13岁时便开始了黑客生涯,他通过发送垃圾邮件吸引工作机会并引起潜在雇主的注意。
随着时间推移,这种好奇心逐渐转变为正规的网络安全职业生涯。他开始利用自己的技能保护系统,而不是寻找漏洞。如今,他专注于为去中心化网络构建量子抗性系统,并指出比特币和以太坊等区块链的密码学基础已经严重过时。
"几乎所有区块链背后的密码学都和全球其他密码学同样脆弱,"Carvalho在接受Cointelegraph采访时表示。"量子计算正在来袭,威力犹如陨石撞击恐龙那样毁灭性。"
尽管比特币和其他区块链的开发者常常声称还有充足的时间来应对挑战,但这一窗口期可能正在迅速关闭。目前实施量子抗性签名的努力正在增多,但Carvalho强调这些措施仍未普及,也未被赋予足够的紧迫性。
多年来,量子计算机可能威胁比特币的想法听起来有些科幻。然而,现实世界的发展表明,这种威胁正从理论走向实践。
各国政府和科技巨头已经在为"现在收集,日后解密"的策略做准备。自2022年以来,美国国家标准与技术研究院等机构就不断警告采用量子抗性算法的紧迫性,而白宫备忘录也促使NSA建议政府承包商在2035年前迁移至后量子密码学。
虽然当前的量子技术仍难以破解比特币的SHA-256哈希函数或保护加密密钥的椭圆曲线数字签名算法(ECDSA),但Carvalho等研究人员认为,技术的突破可能会很快到来,尤其是在与人工智能结合的情况下。国家支持的行为体和网络犯罪集团已开始收集加密的区块链数据,期待日后量子硬件达到解密的能力。
"收集加密区块链数据的对手并不打算立即发动攻击,"Carvalho表示,"他们正在为未来构建数据集,用以在技术成熟时快速解锁十年间积累的秘密。"
尽管有这些警告,许多比特币社区成员并不认为量子计算是迫在眉睫的威胁,也未形成广泛的恐慌情绪。
当前比特币的密码学在现有量子设备面前仍被认为具有较强的抵抗力,开发者已经开始探索防御措施,例如BIP-360,提出了量子抗性地址的方案。同时,像Carvalho领导的Naoris Protocol这样的项目也在努力推动区块链过渡至后量子密码学标准。
虽然关于量子威胁的讨论大多侧重于对加密密钥的粗暴攻击,Carvalho认为真正的危险在于量子计算与人工智能的结合。他指出,这两者的结合可能导致隐蔽的非对称攻击,这种攻击不是依靠强大的运算能力直接摧毁加密系统,而是通过精准方式瓦解它们。
"大家期待着一个永远不会到来的倒计时。你不会收到10年前的比特币钱包被破解的警告,"他说,"资金可能会悄无声息地转移,而没有人能够证明其是如何发生的,也无法识别背后的人。"
人工智能已经在网络安全领域找到了应用——用于入侵检测、智能合约审计和异常检测。然而,在不怀好意者的手中,这些同样的工具可能被反向利用。AI攻击者能实时扫描开源钱包的边缘漏洞,模拟验证者响应,并快速适应网络行为。如果这些与能够破解椭圆曲线私钥的量子计算机相结合,其结果可能不是显著的入侵,而是Carvalho所称的"无声崩溃"。
"这不仅仅是偷窃问题,"他强调,"而是信任的隐性侵蚀。整个区块链可能被攻破,治理系统可能被操控,而无人能够识别背后的操作者或攻击方法。"
基于人工智能的测试已经揭示出传统工具所忽视的加密库中的漏洞。再加上对手基于"现在收集,未来解密"的策略储存加密数据,系统性漏洞可能已潜藏于无形之中。
Carvalho警告称,如果不及时解决,这可能标志着比特币的真正末日——不是SHA-256遭受的引人注目的破解,而是对维系整个系统信任的缓慢而无声的侵蚀。
尽管人们常谈比特币的去中心化,但其在现实世界中的基础设施依然高度集中。云平台、矿池和验证者网络等节点可能被量子能力的攻击者所利用。如果一个承载数百个全节点的单一云提供商遭到攻破,无论协议声称多么去中心化,损害可能将影响整个网络。
"去中心化在理论上是理想的,但如果大家都依赖相同的少数几条主干网络或信任少数第三方API,那么游戏也就失去了意义。"
量子威胁可能会利用系统中的盲点:集中基础设施、陈旧技术和信任假设。
一些项目已经在为此做准备。如Carvalho的Naoris借鉴了国家安全框架,构建为后量子时代设计的去中心化系统。其他项目也在开发量子抗性Rollup方案、新的密钥格式,以及通过比特币改进提案(BIPs)推动的协议升级,或借助StarkWare的STARKs等固有安全技术。
威胁正在逼近,但相应的措施也在不断变化。关键在于加密货币生态系统能否在为时已晚之前采取有效行动。
相关推荐:加密基金创下44亿美元的资金流入记录,以太坊(ETH)ETP打破2024年涨幅