Головний директор з безпеки Binance Джиммі Су заявив, що сучасні квантові комп'ютери не можуть зламати криптографію, що захищає основні цифрові активи, включаючи Bitcoin та Ethereum, водночас попередивши, що індустрії потрібно підготуватися до того, як це зміниться.
Підсумок
- Binance заявляє, що квантовим комп'ютерам бракує масштабу та надійності, необхідних для зламу криптографії криптовалют.
- Google оцінює, що майбутні атаки на 256-бітні еліптичні криві можуть зрештою потребувати менш ніж 500 000 фізичних кубітів.
- NIST завершив розробку трьох постквантових стандартів і рекомендує організаціям розпочати міграцію до появи криптографічних загроз.
- Компанії біткойн-індустрії зобов'язалися виділити 15 мільйонів доларів протягом трьох років на підтримку безпеки та квантових досліджень.
- Sui планує квантово-безпечні сховища цього року та нативну постквантову автентифікацію акаунтів під час запуску мейннету у 2027 році.
Су порушив це питання у дописі Binance від 11 серпня, що охоплює п'ять поширених питань про квантові обчислення.
Су сказав, що «сучасні квантові комп'ютери далекі від масштабу та надійності, необхідних для зламу криптографії, що захищає цифрові активи». Він описав квантові обчислення як довгострокову проблему безпеки, а не безпосередню загрозу для користувачів.
Дослідження Google знизило оцінку необхідних квантових ресурсів
Проблема зосереджена на алгоритмі Шора, який достатньо потужний квантовий комп'ютер міг би використати для розв'язання математичної задачі, що лежить в основі криптографії на еліптичних кривих. Теоретично зловмисник міг би вивести закритий ключ із відкритого ключа та підробити транзакції. Наразі не існує квантового комп'ютера, здатного це зробити.
Google Quantum AI загострив дискусію в березні. Його дослідження оцінило, що злам 256-бітної еліптичної кривої може зрештою потребувати менш ніж 500 000 фізичних кубітів і зайняти хвилини за певних припущень щодо обладнання. Це приблизно в 20 разів менше фізичних кубітів, ніж попередня оцінка, що відображає алгоритмічні вдосконалення, а не порівнянний стрибок у наявному квантовому обладнанні.
Су сказав: «Ми говоримо про квантові обчислення зараз не тому, що сьогодні існує надзвичайна ситуація, а тому, що чекати, поки вона виникне, може бути занадто пізно».
Binance каже, що звичайні загрози безпеці залишаються більш нагальними
Для користувачів Binance не рекомендує негайно змінювати практику зберігання через квантові обчислення. Су сказав, що фішинг, шкідливе програмне забезпечення, соціальна інженерія, скомпрометовані облікові дані та слабка безпека гаманців залишаються більш безпосередніми загрозами. Він порадив користувачам захищати фрази відновлення, використовувати перевірене програмне забезпечення, оновлювати додатки та уникати зайвого повторного використання адрес.
Су також застеріг від використання неперевірених продуктів лише тому, що вони рекламують себе як квантово-захищені.
«Ви можете насправді створити більший ризик для безпеки сьогодні, намагаючись захиститися від майбутньої загрози», — сказав він.
Binance заявила, що відстежує квантові розробки та оцінює постквантові стандарти безпеки, готуючи свою інфраструктуру до майбутніх міграцій блокчейну.
Постквантова робота вже виходить за межі досліджень
Криптографічні інструменти, необхідні для цього переходу, вже існують. Національний інститут стандартів і технологій США завершив розробку ML-KEM, ML-DSA та SLH-DSA у 2024 році та заявляє, що організації повинні розпочати міграцію на квантово-стійку криптографію вже зараз. Його поточна дорожня карта стандартів передбачає остаточне видалення вразливих алгоритмів зі стандартів NIST до 2035 року.
Криптовалютні компанії також фінансують роботу над Bitcoin. Як повідомлялося раніше, Strategy, BlackRock, Coinbase та шість інших фірм зобов'язалися виділити 15 мільйонів доларів протягом трьох років на дослідження безпеки Bitcoin, причому постквантова криптографія є одним із пріоритетів консорціуму. Galaxy окремо зобов'язався виділити до 5 мільйонів доларів на дослідження квантової готовності Bitcoin та гранти для розробників.
Ethereum рухається в тому ж напрямку. Його оновлена технічна дорожня карта підняла квантову безпеку вище серед пріоритетів розвитку, а дослідники тестують постквантові захисти на рівні акаунтів.
Sui пішов далі, оголосивши конкретні цільові терміни впровадження. Його дорожня карта від 6 серпня планує квантово-безпечні сховища для основної мережі у 2026 році, акаунти ML-DSA-65 у тестовій мережі до кінця року та нативну постквантову автентифікацію акаунтів в основній мережі у першому кварталі 2027 року. Терміни залишаються залежними від аудитів та тестування.
Що далі для квантової безпеки криптовалют
Складнішим питанням може бути міграція, а не розробка алгоритмів. Bitcoin, Ethereum та інші децентралізовані мережі потребуватимуть координації змін між розробниками, гаманцями, біржами, кастодіанами та користувачами, не залишаючи кошти, захищені старішою криптографією, заблокованими. Також залишаються питання щодо того, як мережі повинні обробляти неактивні або втрачені монети, які не можуть мігрувати добровільно.
Наразі Binance заявляє, що від звичайних власників не потрібно жодних надзвичайних дій. Зростаюче фінансування досліджень у галузі та дорожні карти мереж натомість вказують на поступовий перехід, який планується завершити до того, як криптографічно релевантні квантові комп'ютери стануть практичними.






