ZeroTier CEO zegt dat kwantumaanvallers al cryptogegevens verzamelen
Blockchain Technology

ZeroTier CEO zegt dat kwantumaanvallers al cryptogegevens verzamelen

Door dutchlbn
  • ZeroTier CEO waarschuwt dat tegenstanders al versleutelde crypto-authenticatiegegevens verzamelen voor toekomstige kwantumontsleuteling.
  • Google mikt op 2029 voor post-kwantummigratie, met verwijzing naar ‘nu opslaan, later ontsleutelen’-aanvallen als een onmiddellijke en geloofwaardige dreiging.
  • Ethereum heeft een post-kwantummigratieplan gelanceerd, maar Bitcoin en grote crypto-beurzen zijn nog niet overgegaan tot een dergelijk plan.

ZeroTier-CEO Andrew Gault zegt dat kwantumaanvallers vandaag de dag al versleutelde cryptonetwerkgegevens verzamelen, ruim voordat er een kwantumcomputer bestaat om deze te decoderen. 

Gault, die tien jaar lang kwantumhardware-startups heeft gefinancierd, is van mening dat de industrie het verkeerde doelwit beschermt. 

De focus op walletsleutels, zo betoogt hij, negeert een stillere en gevaarlijkere strategie die al gaande is. 

Tegenstanders oogsten nu live-authenticatiegegevens, slaan ze goedkoop op en wachten tot de kwantumcapaciteit gelijke tred houdt.

ZeroTier-CEO waarschuwt voor ‘nu oogsten, later ontsleutelen’-strategie

Gault leidt momenteel netwerkbedrijf ZeroTier en is medeoprichter van deep-tech-investeringsmaatschappij 7percent Ventures. 

Zijn portefeuille omvat het Britse kwantumcomputer-startup Universal Quantum. Die achtergrond plaatst hem ongewoon dicht bij zowel de dreiging als de infrastructuur die wordt geviseerd.

“De gevaarlijkste kwetsbaarheid van het financiële systeem is niet opgeslagen data, maar de data die nu tussen instellingen beweegt,” Gault vertelde aan CoinDesk. 

Hij ging verder en stelde dat beveiligingsteams zijn getraind om data in rust te beschermen, maar dat de strategie van de tegenstander is veranderd. 

“Ze zijn geduldig, ze hebben opslag en ze bouwen een bibliotheek van het huidige versleutelde verkeer om te ontsleutelen op het moment dat de kwantumcapaciteit de drempel overschrijdt,” voegde hij eraan toe. Die stille accumulatie, waarschuwt hij, vindt al plaats in cryptonetwerken.

Het beveiligingsteam van Google kwam in maart tot dezelfde conclusie. Het bedrijf stelde 2029 als interne deadline voor het voltooien van een post-kwantumcryptografie-migratie. 

De aankondiging, geschreven door Google’s VP of security engineering en een senior cryptografie-ingenieur, bevestigde dat “de dreiging voor encryptie vandaag de dag relevant is met ‘nu opslaan, later ontsleutelen’-aanvallen.” 

Google heeft ook zijn interne dreigingsmodel opnieuw geprioriteerd rond authenticatiediensten en digitale handtekeningen, wat direct aansluit bij waar Gault op heeft gewezen.

Hetzelfde Google Quantum AI-onderzoek dat Bitcoin eerder dit jaar opschudde, toonde aan dat een voldoende krachtige kwantumcomputer in ongeveer negen minuten een privésleutel zou kunnen afleiden uit een blootgestelde openbare sleutel. Gault zegt echter dat die bevinding de industrie nog steeds naar het verkeerde gesprek leidt.

ZeroTier-CEO wijst naar authenticatielaag als de echte blootstelling

Citi heeft in februari harde cijfers aan dit risico gekoppeld. Een kwantumaanval op de verbinding van een enkele topvijf Amerikaanse bank met de Fedwire Funds Service kan economische schade tussen $2 biljoen en $3,3 biljoen veroorzaken. 

Dat komt overeen met een mogelijke daling van 10% tot 17% van het reële Amerikaanse bbp. Het Global Risk Institute schat de kans dat een cryptografisch relevante kwantumcomputer er tegen 2034 is op tussen 19% en 34%.

Voor cryptomarkten is het blootgestelde oppervlak breder dan alleen wallets. Cross-chain bridge bewijzen, authenticatiepakketten voor beurs-API’s, ondertekende transacties in openbare mempools en backchannel-ondertekeningsverkeer tussen cold storage en handelsdesks bevinden zich allemaal op hetzelfde kwetsbaarheidsspectrum. 

CoinShares schatte in februari dat slechts ongeveer 10.200 BTC geconcentreerd genoeg zijn om markten te verplaatsen indien gestolen via een walletsleutelaanval.

De zorg van Gault is gericht op iets dat moeilijker te kwantificeren is maar veel ingrijpender. “De bijzonder ongemakkelijke realiteit voor financiële instellingen is dat de authenticatieregistraties die worden geoogst niet alleen gevoelig zijn,” zei hij.

“Het is de bewijslayer die bepaalt wie wat bezit, wie welke transactie heeft geautoriseerd en wie wettelijke aansprakelijkheid draagt.” 

Het compromitteren van die laag steelt niet alleen activa, het ontmantelt het volledige eigendomsregister.

Ethereum heeft al een gecoördineerde post-kwantummigratie gelanceerd. Bitcoin heeft zich niet aan een dergelijke migratie gecommitteerd. 

De meeste grote crypto-beurzen en custodians, waar het grootste deel van het live-ondertekeningsverkeer vandaan komt, hebben ook gezwegen over de kwestie. Die stilte, suggereert Gault, is precies waar geduldige tegenstanders op rekenen.

dutchlbn

Over de auteur

dutchlbn

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *