量子電腦若被用於發動早期加密貨幣攻擊,出現的形式可能不是外界熟知的大額休眠地址遭竊,而是一連串難以追查入侵痕跡的「錢包」失竊事件。這種情境是攻擊者從鏈上公開的公開金鑰反推出私鑰,藉此把資金轉走。
根據MarsBit10日報導,量子科技新創公司Quantus創辦人克里斯多福·史密斯(Christopher Smith)提出上述看法。史密斯表示:「首波量子攻擊,比起直接盜走中本聰的休眠比特幣,更可能先以一連串說不清原因的加密貨幣錢包失竊案形式出現。」
外界推估中本聰持有的休眠比特幣(BTC)價值約630億美元(約新台幣2兆元)。史密斯認為,比起這類規模龐大、格外醒目的地址,個別錢包接連遭竊反而更可能是初期警訊。
他解釋,若量子電腦運算能力足夠強大,便能攻擊區塊鏈上公開金鑰與私鑰之間的數學關係。屆時攻擊者不需要直接入侵錢包、裝置或交易所內部系統,就能把資金轉出。
傳統駭客事件多半可透過釣魚、惡意軟體或內部系統入侵的路徑進行事後鑑識分析。史密斯指出,即便資產是從資安等級極高的機構流出,鑑識過程中能確認的線索恐怕只有「找不到入侵痕跡」這一項,形同無跡可循。
史密斯認為,早期量子攻擊的目標可能鎖定軍事系統與國家機密。若聚焦區塊鏈領域,他點名穩定幣發行商Tether(USDT)的發行金鑰可能成為高價值目標。
依他的說法,攻擊者一旦取得Tether的管理金鑰,就能透過管理錢包增發代幣,並趕在發行方察覺並反應前於市場拋售套現。他也強調,這並非已發生的實際事故,而是建立在「量子電腦有能力破解現行密碼體系」這項前提上所提出的風險情境。
MarsBit報導提到,Google已將後量子加密轉換時程提前至2029年。史密斯將2028年前後量子電腦破解現代密碼體系的機率評估為「五五波」,不過這僅是他個人的預測;就現況而言,相關區塊鏈才剛開始轉向後量子簽章體系。
留言 0