公開鍵から秘密鍵が割り出されるリスクを指摘
欧州刑事警察機構(ユーロポール)が、量子コンピューターが暗号資産(仮想通貨)の安全性に与える影響を分析した報告書を10月7日に公表した。同機構は、ウォレットの管理や取引の承認に使う暗号鍵を主なリスクとして挙げ、耐量子暗号への段階的な移行を勧告した。
報告書「量子コンピューティングと暗号資産(Quantum Computing and Cryptocurrencies)」は、同機構の欧州サイバー犯罪センター(EC3)が作成した。量子コンピューターによる脅威を技術面から分析し、リスクの軽減策や暗号資産の将来に関する誤解を検討している。
同機構によると、将来、十分に強力な量子コンピューターが実現した場合、外部に公開された公開鍵から、対応する秘密鍵が導き出される可能性がある。これにより、攻撃者が所有者の許可なく資金を移転できるおそれがあるという。
一方、ブロックチェーンの完全性を支えるハッシュ関数は、量子攻撃に対して比較的強い耐性を持つと説明した。同機構は、ウォレットの鍵に対する脅威と、ブロックチェーンの完全性に対する脅威を区別することが、適切な対策につながるとしている。
対策として同機構は、ウォレットの安全性や鍵管理を改善するとともに、耐量子暗号へ段階的に移行することを推奨した。耐量子暗号とは、従来のコンピューターと量子コンピューターの双方による攻撃に耐えるよう設計された暗号技術を指す。
こうした攻撃が可能になる時期は不透明だ。ただし、システムの改修や関係者間の調整には時間がかかるため、同機構は早期の準備を求めている。特に分散型ネットワークでは、開発者、ウォレット提供者、政策立案者、利用者が連携してアップグレードを進めることが課題になるという。
なおユーロポールは同日、スペインのマドリード・カルロス3世大学(UC3M)と共同で作成した別の報告書も公表した。同報告書では、攻撃者が現在の暗号化データを収集・保存し、将来、量子コンピューターの能力を利用して解読する「ハーベスト・ナウ、デクリプト・レイター(Harvest Now, Decrypt Later)」のリスクを分析している。
参考:ユーロポール公式発表・暗号資産に関する報告書・将来のデータ解読に関する報告書
画像:PIXTA