Vigtige indsigter:
- Bitcoin-nyheder: Europæiske tilsynsmyndigheder har advaret om, at kvantecomputere kan svække kryptografisk sikkerhed.
- CryptoQuant anslår, at 6,9 millioner BTC i ældre tegnebøger vil være udsat for fremtidige kvantetrusler.
- IBM forventer, at kvantecomputere vil blive taget i kommerciel brug inden for fire år eller mindre.
Dagens Bitcoin-nyheder fokuserer på en advarsel om kvantecomputere fra Den Europæiske Unions tre finansielle tilsynsmyndigheder. Myndighederne udtalte, at fremskridt inden for kvantecomputere kan svække den kryptografi, der anvendes i kommunikation, transaktioner, databaser og blockchains.
I EU’s vurdering blev det dog ikke anført, at en kvantecomputer i dag kan bryde Bitcoins kryptografi . I stedet beskrev myndighederne en fremadrettet risiko forbundet med stigende kvantekapaciteter. Denne rapport fra Bitcoin News bygger på det fælles udvalg bestående af Den Europæiske Banktilsynsmyndighed og dens to søstermyndigheder. Disse er Den Europæiske Tilsynsmyndighed for Forsikring og Arbejdsmarkedspensioner samt Den Europæiske Værdipapir- og Markedstilsynsmyndighed.
EU’s nyhedscenter om Quantum Alert
I opdateringen fra de europæiske tilsynsmyndigheder hedder det, at kvantesystemer kan optimere finansielle processer, svindelkontrol, compliance-arbejde, prisfastsættelse og simuleringer. Opdateringen pegede imidlertid også på kvantecomputere som en trussel mod kryptografi. Her fremgik det, at teknologien kan svække sikkerhedsforanstaltningerne, der beskytter kommunikation, transaktioner, databaser og blockchains.
I mellemtiden beskrev risikoopdateringen såkaldte »harvest-now-decrypt-later«-angreb. Angribere kan nu indsamle krypterede oplysninger og forsøge at læse dem, når kvantesystemer bliver i stand til at dekryptere dem. Europa-Kommissionen udtalte, at data med langsigtet værdi muligvis allerede er udsat for denne risiko. Derfor kræver tyveri af krypterede data ikke umiddelbar dekryptering for at udgøre en fremtidig risiko.
I vurderingen blev det derfor fastslået, at loven om digital operationel modstandsdygtighed (Digital Operational Resilience Act) pålægger finansielle enheder at indføre den nyeste kryptografi for at imødegå nye trusler. Europa-Kommissionenskøreplan for post-kvantum-teknologi opfordrer medlemsstaterne til at påbegynde overgangen inden udgangen af 2026. Den fastsætter en frist til 2030 for anvendelsestilfælde med høj risiko. Tidsplanen giver cirka tre måneder til at nå det første EU-mål.
Ældre tegnebøger udgør en specifik risiko for Bitcoin
Denne mere generelle advarsel peger på Bitcoins særlige sårbarhed. Bitcoins sikkerhed bygger på kryptografi, som klassiske computere ikke reelt kan knække. Ki Young Ju, grundlægger af CryptoQuant, sagde, at en tilstrækkelig kraftig kvantecomputer ville kunne udlede private nøgler ud fra offentliggjorte offentlige nøgler. Ju påpegede, at når en offentlig nøgle først er blevet offentliggjort på blokkæden, udløber dens sårbarhed ikke.
Det er især værd at bemærke, at Ju anslog, at 6,89 millioner BTC potentielt er udsat for kvanteangreb. Hans skøn omfattede 1,91 millioner BTC på P2PK-adresser, hvor de offentlige nøgler i sagens natur er synlige. Det omfattede også op til 4,98 millioner BTC, der muligvis er udsat for risiko efter tidligere transaktioner.
Bitcoin-nyhedsrapporten bemærker desuden, at Ju identificerede 3,4 millioner BTC, der har været inaktive i mere end ti år.

Dette tal omfattede cirka en million BTC, der var knyttet til Bitcoins skaber, Satoshi Nakamoto. Ju sagde, at en opgradering kunne kræve, at ejere af udsatte coins flytter dem, inden et potentielt angreb kan finde sted. Han sagde også, at en ændring af signaturbeskyttelsen ville kræve konsensus på tværs af hele netværket.
Bitcoin-nyheder kæder EU’s tidsplan sammen med Bitcoins styring
EU’s advarsel sætter derfor tidsrammen i relation til kravene til Bitcoins styring. Den fastslår ikke, at der i øjeblikket findes en kvantecomputer, der er i stand til at udføre angreb. Tilsynsmyndighederne sagde dog, at en kryptografisk trussel kunne opstå, før kvantesystemer udvikler kommercielt levedygtige applikationer.
I mellemtiden har EU’s tilsynsmyndigheder opfordret markedsaktører og tilsynsmyndigheder til at styrke beredskabet over for nye teknologiske risici. Kommissionens køreplan fastsætter et overgangsmål for 2026 og en frist i 2030 for systemer med høj risiko. Disse nye EU-foranstaltninger vedrører kryptografi i den finansielle sektor, mens ændringer vedrørende Bitcoin kræver enighed i netværket.
Hvad angår Bitcoin, beskrev Ju konsensus som et særskilt krav. Han nævnte striden om blokstørrelsen, som varede i mere end tre år og førte til hard forks. Han nævnte også SegWit2x, som ikke opnåede tilstrækkelig opbakning fra fællesskabet. Ju sagde, at social konsensus kan udvikle sig langsommere end teknologien.
I en anden sammenhæng nævnte Ju muligheden for at fryse inaktive mønter, herunder adresser knyttet til Satoshi, i forbindelse med en kvanteopgradering. Han sagde, at denne fremgangsmåde kunne splitte Bitcoin-fællesskabet og skabe konkurrerende forks. De potentielle tiltag vedrører ældre adresser og eksponerede offentlige nøgler, ikke et kvanteangreb, der er kendt i dag.
Denne artikel er udelukkende til orientering og udgør ikke finansiel rådgivning, rådgivning om cybersikkerhed eller investeringsrådgivning. Tidshorisonterne for kvantecomputere og skønnene over eksponeringen over for Bitcoin er fortsat usikre.

