Nieuw Google-onderzoek verkort de Bitcoin Quantum Hack-tijdlijn
Bitcoin News

Nieuw Google-onderzoek verkort de Bitcoin Quantum Hack-tijdlijn

Door dutchlbn

Google onthult een kwantumdoorbraak die de Bitcoin-encryptie in 9 minuten zou kunnen kraken. Dit is wat het betekent voor crypto-beveiliging.

Het Quantum AI-team van Google heeft onderzoek gepubliceerd dat schokgolven door de cryptowereld stuurt. Het artikel onthult een aanzienlijk efficiëntere methode om de codering die beschermt te doorbrekenBitcoin

Volgens de bevindingen zou een kwantumcomputer de privésleutels van Bitcoin in ongeveer negen minuten kunnen kraken. 

De gemiddelde bloktijd van Bitcoin is tien minuten. 

Die smalle marge is wat beveiligingsonderzoekers diep ongemakkelijk maakt.

Lees ook

Expert: Bitcoin wordt geconfronteerd met drie existentiële bedreigingen – Ethereum heeft ze opgelost

De Quantum-doorbraak van Google brengt Bitcoin-encryptie in gevaar

Deonderzoekdraait om een ​​efficiëntere implementatie van het algoritme van Shor. 

Het Google-team heeft een manier gevonden om elliptische curve-cryptografie te doorbreken met behulp van ongeveer 1.200 logische qubits en 90 miljoen Toffoli-poorten. Dat cijfer markeert grofweg een twintigvoudige vermindering van de fysieke qubits die voorheen nodig waren. 

Volgens eerdere schattingen ligt dat aantal veel hoger, waardoor aanvallen ver weg lijken. Nu ziet de tijdlijn er veel urgenter uit.

Project Eleven, een crypto-beveiligingsorganisatie, reageerde publiekelijk op X. 

De groep omschreef de ontwikkeling als “het kwantumalarm” en waarschuwde dat mempool-aanvallen nu een reële bedreiging vormen. 

Onbevestigde Bitcoin-transacties die in de mempool zitten, kunnen doelwitten worden voordat ze worden gewist. Project Eleven merkte ook op dat de top 1.000 Ethereum-portefeuilles binnen negen dagen te maken zouden kunnen krijgen met blootstelling.

Het team van Google heeft ervoor gekozen de daadwerkelijke kwantumcircuits die in dit onderzoek zijn gebruikt niet te publiceren. Dit is de eerste keer dat een paper over de schatting van kwantumbronnen dit detailniveau om veiligheidsredenen achterhoudt. 

In plaats daarvan publiceerde het team een ​​‘zero-knowledge proof’. Het stelt derden in staat de claims te verifiëren zonder slechte actoren een werkende blauwdruk te geven.

Mempool-aanvallen en kwetsbare Bitcoin-portefeuilles uitgelegd

Het onderzoek identificeert twee risicocategorieën. Ten eerste worden portefeuilles met permanent zichtbare openbare sleutels geconfronteerd met wat onderzoekers at-rest-aanvallen noemen. 

Project Eleven schat dat ongeveer 6,7 miljoen Bitcoin in deze categorie valt. Ongeveer 1,7 miljoen BTC zit in P2PK-scripts, waaronder mijnbeloningen uit het Satoshi-tijdperk. Deze publieke sleutels zijn zichtbaar in de keten en kunnen niet worden verborgen.

Ten tweede maakt het nieuwe aanvalsvenster van negen minuten mempool-aanvallen levensvatbaar. Wanneer een gebruiker een transactie uitzendt, wordt de publieke sleutel zichtbaar voordat het blok wordt bevestigd. 

Een voldoende krachtige kwantumcomputer zou theoretisch de privésleutel in dat venster kunnen afleiden. De transactie kan vervolgens worden onderschept en doorgestuurd. Deze dreiging leek vóór dit onderzoek niet realistisch.

Google heeft voorafgaand aan de publicatie contact gehad met de Amerikaanse overheid. 

Het team werkte ook samen met Coinbase, het Stanford Institute for Blockchain Research en de Ethereum Foundation. Het doel was om op één lijn te komen met verantwoorde openbaarmaking voordat deze openbaar wordt gemaakt.

Misschien vind je het leuk:

Vitalik waarschuwt voor kwantumdreiging nu Ethereum ‘Strawmap’ onthult

De industrie moet in 2029 migreren naar post-kwantumcryptografie

Het artikel van Google is direct in zijn aanbeveling. 

De industrie moet overstappen op post-kwantumcryptografie, of PQC, voordat kwantumcomputers een cryptografisch relevante schaal bereiken. 

Google heeft een migratietijdlijn voor 2029 opgesteld en pleit sinds 2016 voor PQC. De onderzoekers beweren dat er al haalbare PQC-oplossingen bestaan. De uitdaging is de implementatiesnelheid.

De krant dringt er bij Bitcoin op aanblockchainontwikkelaars om te stoppen met het hergebruiken van kwetsbare portemonnee-adressen. Het raadt ook aan om waar mogelijk de openbaarmaking van openbare sleutels te vermijden. Dit zijn kortetermijnstappen, terwijl het langere migratiewerk op gang komt. 

Google merkt op dat sommige experimentele PQC-implementaties al live zijn op anderszins kwetsbare blockchains.

Het onderzoek waarschuwt voor het onderschatten van hoe snel kwantumvooruitgang kan gaan. Mogelijk zijn er geen zichtbare waarschuwingssignalen voordat een cryptografisch relevante kwantumcomputer arriveert. 

Het document van Google omschrijft dit niet als verre speculatie, maar als een actieve beveiligingskwetsbaarheid die dringende aandacht vereist.

Bron: Live Bitcoin News

dutchlbn

Over de auteur

dutchlbn

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *