• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

欧洲刑警组织称:加密货币的量子风险始于钱包密钥

2026-10-08 00:47:03
收藏

关键要点

欧洲刑警组织(Europol)指出,钱包密钥是加密货币面临的主要量子计算风险。

暴露的公钥可能在未来危及资金安全。

钱包和网络升级需要长期的规划。

当前的诈骗和密钥盗窃仍是迫在眉睫的威胁。

核心问题:在发生实际的量子攻击之前,加密货币行业就需要制定应对计划。将钱包、托管服务和网络迁移到更强大的签名算法可能需要数年时间。

欧洲刑警组织将钱包密钥置于风险中心

10月7日,欧洲刑警组织发布了两份报告,审查了量子计算如何影响加密货币和敏感加密数据。该机构将钱包签名的风险与区块链完整性的更广泛问题区分开来,将注意力集中在授权转账的密码学密钥上。

其关于量子计算和加密货币的网络犯罪中心报告将钱包密钥确定为主要的暴露点。具备足够能力的量子计算机可以从暴露的公钥中推导出私钥,从而可能赋予攻击者签署和广播交易所需的权限。

通过当前钱包的工作方式更容易理解这一概念。公共地址允许其他人向钱包发送资产并验证其交易。私钥或助记词则赋予持有者对该钱包的控制权。目前的计算机无法从公共交易信息中逆向工作并获得签署转账所需的私钥。欧洲刑警组织的担忧在于,量子计算最终可能会改变这种计算过程。

该机构还在钱包签名与区块链的其他部分之间划出了一条重要界限。欧洲刑警组织表示,保护区块链完整性关键部分的哈希函数相对更能抵抗量子攻击。因此,其警告主要集中在证明所有权和授权转账的系统上,因为被 compromising 的密钥可以立即让某人控制资产。

有关机制的更详细解释可见于我们关于“量子计算机如何威胁加密钱包安全”的指南。对读者来说,关键点很简单:欧洲刑警组织关注的是谁可以批准转账,而不是所有区块链记录的突然崩溃。

改变加密货币安全性的时间比软件更新更长

能够执行此类攻击的量子硬件尚未达到必要的规模。欧洲刑警组织表示时间表仍不确定,但它认为等待确切日期没有什么价值。“适应系统和协调安全升级需要时间”,该机构在其10月7日的公告中写道。

迁移的规模解释了这种紧迫感。替换签名方法影响的远不止底层区块链代码。安全的过渡取决于开发者、验证者、钱包制造商、交易所、托管方和用户以兼容的顺序行动。

  • 开发者需要选择抗量子签名方法,并在现有软件和安全性假设下对其进行测试。
  • 网络需要其验证者、矿工或节点运营商运行兼容的代码,并就任何所需的规则变更达成一致。
  • 钱包提供商和托管方需要支持新密钥、签名格式和迁移工具。
  • 用户如果资金最终必须移动到新的地址或不同的签名系统,则需要清晰的指示。

欧洲刑警组织将这种能力称为“密码敏捷性”(Crypto-agility)。这意味着有一条从旧的安全方法到更强方法的可行路径,而不会中断对资金的访问或留下持有者。这个过程需要在威胁变得紧迫之前就设计好,特别是在去中心化网络上,因为没有哪家公司能强迫每个参与者进行升级。

当前的钱包犯罪表明密钥控制的重要性

量子计算将为控制钱包开辟一条新途径,但加密货币行业每天都在处理相同的结果。犯罪分子利用网络钓鱼、恶意软件、冒充、受损的平台以及身体胁迫来获取助记词、私钥或可批准转账的账户访问权限。

最近的Chainalysis研究估计,2025年期间加密货币被盗金额为34亿美元。该公司还确定了约15.8万起单独的钱包入侵事件,影响了约8万名受害者,涉及估计7.13亿美元的被盗价值。

这项研究描述的是当下的盗窃行为,而非量子攻击。但它为欧洲刑警组织的警告提供了实际背景:私钥控制已经决定了攻击者是否可以移动加密资产。未来具备量子能力的攻击将通过公钥密码学的弱点来寻求同样的权限,而不是通过窃取的种子短语或欺诈的支持消息。

欧洲刑警组织的警告呼吁进行长期准备,同时用户和服务提供商继续防御导致今日损失的威胁。抗量子签名并不能消除网络钓鱼、交易所泄露、不良的密码习惯或助记词的不安全存储。

第二份报告关注必须保密的数据

钱包密钥只是欧洲刑警组织警告的一部分。其第二份报告《现在收集,稍后解密》(Harvest Now, Decrypt Later)转向那些攻击者今天可以收集,并在更具能力的量子计算可用时尝试解密的信息。

最大的担忧涉及必须保密多年的信息:政府通信、知识产权、医疗记录和个人身份数据。攻击者在收集材料时不需要量子计算机。他们需要存储容量、相信这些信息将保持有价值的预期,以及等待更好计算工具的能力。

对于加密货币公司而言,这种风险与其持有的资产并存。交易所、托管方和钱包提供商可以在区块链之外存储身份证明文件、账户详情、支持消息、内部通信和与交易相关的记录。该机构表示,目前没有明确证据表明这种方法正在大规模系统地使用,但它仍建议审查保护长期数据的加密和密钥管理系统。

这创造了两项独立的准备工作。网络和钱包提供商需要最终走向更强的交易签名。持有客户记录的公司还需要检查其数据是否能在整个价值期内保持机密。

准备工作需要可见,但不制造恐慌

对于用户来说,有用的回应始于普通的钱包安全性,而不是基于未来威胁的仓促行动。合法的网络或钱包迁移将通过官方版本、记录在案的软件更新以及个人已使用的服务提供的清晰指令来实现。

声称钱包需要立即进行“量子安全”升级的非请求消息值得警惕,特别是当它们要求提供助记词、私钥或连接到不熟悉的应用程序时。骗子经常利用技术术语和紧迫感来创造盗窃机会;量子计算为他们提供了另一个可利用的话题。

可信的准备是什么样的

网络:公开的研究、测试以及采用更强密码学的清晰路线。

钱包提供商和托管方:今天的强大密钥保护,以及支持未来迁移的记录在案的方式。

用户:既定的钱包软件、离线的助记词存储以及对每次升级请求的小心验证。

进展的最明显标志将是用户可以检查的实际工作:公布的技术提案、兼容的钱包版本、独立审查以及不需要盲目信任的迁移指南。如果没有这些细节,“量子-proof”的产品承诺的价值要小得多。

欧洲刑警组织的警告是一个没有日期的工程截止日期

没有人能说清楚量子计算机何时才能在规模上威胁钱包密码学。欧洲刑警组织的论点并不依赖于预测那个日期。它建立在同意更强标准、在实时网络上测试它们并将用户安全地转移到新签名系统所需的时间基础上。

因此,加密货币的量子挑战始于准备,而不是突如其来的攻击。钱包密钥处于中心位置,因为它们决定了谁可以移动资产。在量子硬件具备能力之前,建立保护这种权限的可信方式,比猜测威胁首次变得现实的那一年要重要得多。

本文仅供参考,不构成网络安全、财务或投资建议。随着研究的发展,量子计算能力、安全标准和钱包软件可能会发生变化。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%