欧洲刑警组织(Europol)10 月 7 日发布两份报告,呼吁各机构、政策制定者与加密行业现在就开始为量子计算做准备。其中一份报告指出,加密货币面对量子攻击时,主要弱点在钱包的密钥,而不是区块链本身。
报告:钱包密钥是主要暴露点
这份由 Europol 欧洲网络犯罪中心撰写的报告《Quantum Computing and Cryptocurrencies》对「量子计算必然让加密货币崩溃」的说法提出质疑。报告指出,用于控制钱包、授权交易的密码学密钥才是主要暴露点:一旦量子计算机能力足够强,攻击者可能从已经公开的公钥推算出私钥,并在持有人不知情的情况下转走资金。
相较之下,支撑区块链完整性的密码学哈希函数,对量子攻击的抵抗能力更强。Europol 认为,区分这两类风险,是理解威胁并把防护资源投向更关键环节的前提。
建议分阶段转向抗量子密码学
报告建议分阶段转向抗量子密码学,同时改进钱包安全与密钥管理。Europol 表示,区块链开发者、钱包供应商、政策制定者和用户都需要承担责任。
报告还提到,在去中心化网络上协调升级尤其困难,因此提早准备很有必要。Europol 认为,加密行业需要围绕协议和钱包推进协调,并清楚告知用户未来可能涉及的升级与迁移要求。
另一份报告关注「先收集、后解密」
另一份报告《Harvest Now, Decrypt Later》由 Europol 与西班牙马德里卡洛斯三世大学合作完成,讨论攻击者先收集并存储加密数据,待运算能力足够后再解密的风险。
这种做法在数据收集阶段并不需要量子计算机,对需要长期保密的信息尤其相关,包括政府通信、知识产权、医疗记录和执法档案。
暂无证据显示该手法被大规模利用
报告称,目前没有明确证据表明这种手法正被大规模使用,因为它需要大量存储、运算和技术资源,最可能瞄准的是长期具有敏感性的高价值信息。
Europol 也表示,量子能力何时成熟仍不确定,但这不是核心问题,因为系统调整和安全升级本身就需要时间。无论威胁最终以何种形式出现,相关系统都应主动追求「密码敏捷性」,让系统能够及时切换到新的加密算法。

