资深黑客警告:量子计算或已悄然削弱支撑比特币与区块链安全的密码学机制。
一位经验丰富的黑客发出警告,量子计算可能正在潜移默化地破坏保护比特币和区块链的密码学安全机制。
一位从黑客转型为防御专家的业内人士警告称,大多数参与者对加密货币所面临的生存威胁——量子计算——依然毫无防备。
Naoris Protocol(一个后量子基础设施公司)的首席执行官David Carvalho在13岁时便开始他的黑客生涯,通过发送垃圾邮件吸引工作机会并引起潜在雇主的注意。
随着时光推移,他的好奇心演变为正规网络安全工作,利用同样的技能来保护系统,而非寻找漏洞。如今,他的重点是为去中心化网络构建量子抗性系统,并指出比特币和以太坊等区块链的密码学基础已经严重过时。
“几乎每条区块链背后的密码学都和世界上其他密码学一样脆弱,”Carvalho在接受Cointelegraph采访时表示。“量子计算的到来就像陨石撞击恐龙一样具有毁灭性。”
尽管比特币和其他区块链的开发者常常声称还有充足的时间去应对,但这个窗口期可能正在迅速关闭。虽然实施量子抗性签名的努力正在进行中,但Carvalho指出,这些措施尚未普及,也没有被赋予应有的紧迫感。
多年来,量子计算机可能威胁比特币的想法听起来像是科幻小说,但现实发展的事实表明,这种威胁正从理论走向早期实践。
各国政府和科技巨头已经在准备“现在收集,未来解密”的模式。美国国家标准与技术研究院等联邦机构自2022年以来便不断警告采用量子抗性算法的紧迫性,白宫的备忘录促使NSA建议政府承包商在2035年前迁移至后量子密码学。
目前的量子技术仍无法破解比特币的SHA-256哈希函数或保护加密密钥的椭圆曲线数字签名算法(ECDSA)。然而,Carvalho等研究人员认为,随着技术的指数级突破,尤其是结合人工智能,威胁可能会突然出现。国家支持的行为者和网络犯罪集团正在收集加密的区块链数据,期待未来量子硬件达到一定水平后,即可解密这些数据。
“现在收集加密区块链数据的对手并不等着今天发动攻击,”Carvalho指出。“他们正在为明天构建数据集。一旦技术成熟,他们将能够在几分钟内解锁十年积累的秘密。”
尽管有以上警告,比特币社区中的大多数成员并不认为量子计算是一个迫在眉睫的威胁,也没有普遍的恐慌情绪。
当前的比特币密码学被认为对现有的量子机器具备相当强的抵抗力,开发者已开始探索防御措施,例如BIP-360,该方案提出了量子抗性地址的构建。像Carvalho领导的Naoris Protocol这样的项目也在努力推动区块链向后量子密码学标准的过渡。
尽管关于量子威胁的讨论大多聚焦于对加密密钥的暴力攻击,Carvalho认为真正的危险在于量子计算与人工智能的结合。他指出,这两者的融合可能实现隐蔽的非对称攻击,这种攻击并不是通过强大的算力压垮加密系统,而是以精准的方式削弱它们。
“人们都在等待一个永远不会到来的倒计时。你不会收到10年前比特币钱包被攻击的警告。你只会看到资金被转移,而没人能证明这是谁和如何做到的,”他说。
人工智能已经融入网络安全领域,用于入侵检测、智能合约审计和异常检测。然而,在不法分子手中,这些工具同样可能被反向利用。AI攻击者能够自动扫描开源钱包中的边缘漏洞,模拟验证者的响应,并实时适应网络行为。如果这样的技术与能够破解椭圆曲线私钥的量子计算机结合,结果将不仅是高调的入侵,而是Carvalho所称的“无声崩溃”。
“这不仅仅是偷取资金的问题,”他强调。“这关系到无形地侵蚀信任。整个区块链可能会被攻破,治理系统可能会被操控,而没有人会知道是如何发生的或是实行者是谁。”
AI驱动的测试已经发现了传统工具所忽视的加密库漏洞。此外,采集加密数据的行为者依照“现在收集,未来解密”的模式,可能已在无形中构建了系统性漏洞的基础。
Carvalho警告称,如果这一问题不被解决,可能会预示着比特币的真实末日——不是SHA-256的精彩破解,而是对维持系统信任层面的缓慢、无声的侵蚀。
尽管人们谈论比特币的去中心化,但其实际基础设施依然高度集中。云平台、矿池和验证者网络中存在可被量子攻击者利用的脆弱节点。一旦托管数百个全节点的单一云服务商遭到攻击,无论协议自身声称多么去中心化,损害都可能影响整个网络。
“去中心化在理论上很美好,但若人们都通过相同的几个主干网络传输信息,或者信任少数第三方API,那么就输了。”
量子威胁可能会利用系统的盲点,包括中心化基础设施、过时技术以及信任假设。
一些项目已经在进行准备,例如,Carvalho的Naoris借鉴国家安全框架,构建为后量子世界设计的去中心化系统。其他项目正在开发抗量子的Rollup方案、新密钥格式以及通过比特币改进提案(BIPs)进行的协议升级,或利用StarkWare的STARKs等内置安全技术。
威胁正在逼近,但应对措施也在不断发展。关键在于加密货币生态系统能否在为时已晚之前采取行动。
相关推荐:加密基金创下44亿美元的资金流入记录,以太坊(ETH)ETP打破2024年涨幅