Une menace quantique arrive-t-elle plus tôt que prévu ? Google simule un scénario de « rançon en 9 minutes », 6,9 millions de bitcoins en danger

Le jour où les ordinateurs quantiques menaceront Bitcoin pourrait arriver plus tôt que tout le monde ne le pense. L’équipe Google AI quantique a publié, lundi, un billet de blog et un livre blanc indiquant que la puissance de calcul nécessaire pour casser Bitcoin est bien inférieure aux estimations précédentes, et que la mise à niveau majeure « Taproot » de Bitcoin, initialement conçue pour améliorer la confidentialité et l’efficacité, exposerait au contraire davantage de portefeuilles à des risques. L’alerte de la menace quantique est lancée plus tôt Au cours des dernières années, dans le monde académique comme dans l’industrie, l’idée la plus répandue était qu’il fallait au moins « des millions de » qubits (Qubits, l’unité de calcul élémentaire des ordinateurs quantiques) pour compromettre les mécanismes de chiffrement de Bitcoin et d’Ethereum. Pourtant, des chercheurs de Google ont renversé cette affirmation, affirmant que le nombre de qubits réellement requis pourrait être inférieur à 500 000. Google avait auparavant indiqué que 2029 pourrait être une étape importante, au moment où les ordinateurs quantiques commenceraient à disposer de capacités pratiques, et a appelé l’industrie des cryptomonnaies à effectuer sa migration vers le post-quantique avant cette échéance. Contrairement aux ordinateurs classiques qui utilisent des bits (Bits), les ordinateurs quantiques tirent parti des caractéristiques des qubits : lorsqu’il s’agit de résoudre certains problèmes complexes spécifiques (par exemple, casser des algorithmes protégeant des portefeuilles chiffrés), ils présentent un avantage de vitesse écrasant. L’équipe Google indique qu’ils ont conçu deux modes d’attaque potentiels, chacun nécessitant environ 1 200 à 1 450 « qubits de haute qualité » pour lancer l’attaque, soit bien moins que les estimations précédentes. « 9 minutes » suffisent pour intercepter une transaction L’étude de Google a également simulé des scénarios d’attaque réels : les pirates n’ont même pas besoin d’attaquer d’anciens portefeuilles, mais peuvent directement cibler des transactions « en cours », en temps réel. Lorsque les utilisateurs envoient des bitcoins, les données de « clé publique » sont brièvement exposées ; si la vitesse de calcul de l’ordinateur quantique est assez élevée, il est possible d’utiliser cette clé publique pour recalculer la « clé privée » à rebours, puis de détourner les fonds. Dans la modélisation de Google, le système quantique peut préparer à l’avance une partie des calculs ; dès qu’une transaction apparaît, il peut finaliser l’attaque en seulement 9 minutes. Étant donné que Bitcoin a généralement besoin d’environ 10 minutes pour confirmer une transaction, cela signifie que l’attaquant aurait jusqu’à 41% de chances de réussir à « couper l’herbe sous le pied » avant que la transaction ne soit confirmée. En revanche, des cryptomonnaies comme l’ether, dont la vitesse de confirmation des transactions est plus rapide, laissent aux pirates un laps de temps d’action plus court ; le niveau d’exposition est donc relativement plus faible dans ce type d’attaque. Près d’un tiers des bitcoins en danger Ce qui inquiète encore davantage, c’est que le rapport estime qu’environ 6,9 millions de bitcoins (soit environ un tiers de l’offre totale) sont stockés dans des portefeuilles dont la clé publique a déjà été exposée. Cela inclut 1,7 million de bitcoins provenant de la phase de développement initiale du réseau, ainsi que des actifs exposés à des risques en raison de « la réutilisation d’adresses ». Ces données sont largement supérieures aux estimations précédentes de la société de gestion d’actifs numériques CoinShares. CoinShares pensait initialement que, sur le marché, seuls environ 10 200 bitcoins se trouvaient dans un état de danger très concentré et facilement attaquable. Taproot a des réussites, Taproot a aussi des échecs ? L’étude soulève également de nouvelles questions au sujet de la mise à niveau Taproot de Bitcoin en 2021. Bien que Taproot améliore la confidentialité et l’efficacité, il fait aussi en sorte que la clé publique soit exposée par défaut sur la blockchain, supprimant une couche de protection présente dans le format des anciennes adresses. Les chercheurs de Google indiquent que cette conception pourrait faire augmenter considérablement le nombre de portefeuilles susceptibles d’être attaqués par des attaques quantiques à l’avenir. Pour éviter que cette recherche ne se transforme en « manuel d’instructions » pour les pirates, l’équipe Google n’a pas publié les étapes détaillées pour casser le système de chiffrement ; elle a en revanche utilisé astucieusement la technique des « preuves à divulgation nulle de connaissance » afin de vérifier l’exactitude de ses résultats de recherche auprès du public, réduisant ainsi le risque d’utilisation malveillante.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Faites attention au contenu de la signature ! Vercel a fait l’objet d’un chantage par piratage de 2 millions de dollars, l’alerte est levée sur la sécurité du front-end du protocole crypto

La plateforme de développement cloud Vercel a été piratée le 19 avril. Les attaquants ont obtenu des droits d’accès via un outil d’IA tiers utilisé par les employés, et ont menacé de rançonner 2 millions de dollars. Bien que des données sensibles n’aient pas été consultées, d’autres données auraient pu être exploitées. L’incident a suscité des inquiétudes au sein de la communauté crypto au sujet de la sécurité ; Vercel mène actuellement une enquête et recommande aux utilisateurs de remplacer leurs clés.

ChainNewsAbmediaIl y a 19m

LayerZero répond à l’événement de 292 M$ du Kelp DAO : indique que Kelp a configuré un DVN 1 sur 1 pour son propre choix, et que le pirate est le Lazarus nord-coréen.

LayerZero a publié une déclaration concernant l’incident de piratage de 292 millions de dollars subi par Kelp DAO, affirmant que la configuration Kelp de 1-of-1 DVN autoselectionné a rendu l’événement possible, et que l’attaquant est le groupe nord-coréen Lazarus. LayerZero souligne que cet incident provient du choix de configuration, et qu’il ne prendra plus en charge ce type de configuration vulnérable. De plus, la question de l’attribution des responsabilités demeure controversée, sans proposer de plan d’indemnisation.

ChainNewsAbmediaIl y a 59m

Le fonds de soutien Fellowship PAC reçoit 10 millions de dollars de Cantor Fitzgerald, un dirigeant de Tether devient président

Le comité d’action politique Fellowship PAC, axé sur la politique en matière de cryptographie, a publié sa première divulgation de dons à la FEC, indiquant que Cantor Fitzgerald a versé 10 millions de dollars, avec un lien commercial avec Tether. Fellowship PAC soutient six candidats républicains et a versé 4,5 millions de dollars à NXUM Group pour des promotions publicitaires.

MarketWhisperIl y a 4h

Le réseau américain saisit un navire marchand iranien dans le golfe d’Oman, et le Bitcoin chute brusquement à 74 000 dollars

Le destroyer de la marine américaine a détruit et saisi un navire de marchandises iranien dans le golfe d’Oman, ce qui a entraîné une hausse du sentiment de recherche de refuge sur les marchés : le bitcoin a reculé de 2,5 %, tandis que le pétrole Brent a bondi jusqu’à 97 dollars. L’Iran a promis de se venger, et des négociations diplomatiques s’inscrivent dans un contexte très incertain. La date limite de cessation des hostilités du mercredi est devenue le centre d’attention des marchés.

MarketWhisperIl y a 6h

Analyses Latam : Le Brésil cherche à interdire le jeu en ligne, la proposition de stablecoin nationale du Venezuela

Bienvenue dans Latam Insights, une compilation des actualités crypto les plus pertinentes d’Amérique latine au cours de la semaine passée. Dans cette édition, un projet de loi visant à abroger l’ensemble des jeux d’argent en ligne a été présenté au Brésil, une proposition visant à inclure des stablecoins pour aider à freiner les restrictions monétaires progresse au Venezuela, et Latam

CoinpediaIl y a 7h

Le Bitcoin passe sous les 74 000 $, l’ancien secrétaire à la Défense des États-Unis : les États-Unis et l’Iran auront probablement du mal à parvenir à un accord avant l’échéance

Récemment, la situation géopolitique au Moyen-Orient s’est intensifiée et s’est tendue : le détroit d’Hormuz est devenu le centre des tensions militaires entre les États-Unis et l’Iran ; les attaques et les détentions de navires marchands se multiplient ; les prix du pétrole brut augmentent. L’accord de cessez-le-feu entre les États-Unis et l’Iran arrive bientôt à expiration, et les négociations de paix sont dans une impasse en raison de divergences de positions, ce qui rend la conclusion d’un accord très difficile. Dans la foulée, le prix du Bitcoin est descendu sous 74K.

ChainNewsAbmediaIl y a 7h
Commentaire
0/400
Aucun commentaire