Ugrás a tartalomhoz
Az Első Bitcoinom

Hírek Útmutató

Útmutató

Europol figyelmeztet: ezek a Bitcoin-tárcák a kvantumtámadások első célpontjai

Az Europol nemrég publikált egy részletes biztonsági elemzést, amelyben egyértelműen kimondja: a kriptovaluta-tárcák jelentik a kvantumszámítógépes támadások elsődleges célpontját. Ez […]

Az Europol nemrég publikált egy részletes biztonsági elemzést, amelyben egyértelműen kimondja: a kriptovaluta-tárcák jelentik a kvantumszámítógépes támadások elsődleges célpontját. Ez nem sci-fi riogatás – az uniós bűnüldöző szerv konkrét forgatókönyveket vázol fel, és ezek egy részénél az átlagfelhasználónak is érdemes figyelnie.

De mielőtt mindenki pánikba esne: a kvantum-fenyegetés valós, de még nem azonnali. A kérdés inkább az, hogy mikor kell cselekedni, és mit lehet már most megtenni.

Kvantumtámadás útja a Bitcoin-tárcáig Kvantumtámadás útja a Bitcoin-tárcáig 1 Kvantum- számítógép ECC törésre képes kapacitás ! 2 Nyilvános kulcs kinyerése Újrahasznált cím, publikus tranzakció ⚠ Legnagyobb kockázat Shor algo 3 Privát kulcs visszafejtése Shor-algoritmus pub → priv kulcs 4 Tárca kiürítése Egyenleg átutalva A piros keret jelzi a legsebezhetőbb pontot: a nyilvánosan látható, újrahasznált Bitcoin-cím.
Kvantumtámadás útja a Bitcoin-tárcáig

Miért pont a tárcák?

A Bitcoin és a legtöbb kriptovaluta mögötti titkosítás két algoritmuson alapul: az ECDSA-n (elliptikus görbe digitális aláírás) és a SHA-256-on. A kvantumszámítógépek – pontosabban a Shor-algoritmus – az ECDSA-t törhetik meg. Innen jön a probléma.

★ Az Europol szerint a tárcák a leggyengébb láncszem
A kriptovaluta-tárcák azért kiemelt célpontok, mert a nyilvános kulcsuk a blokkláncon nyilvánosan látható – és ez az, amit egy elég erős kvantumszámítógép felhasználhat a privát kulcs visszafejtéséhez.

Ha valaki ismeri a nyilvános kulcsodat, egy elég erős kvantumgép elvben levezethetné belőle a privát kulcsodat. Ez nem holnap történik meg, de az Europol elemzése szerint az időablak rövidebb, mint gondolnánk – különösen, ha figyelembe vesszük, hogy a „most gyűjtöm, majd később fejtem vissza” típusú támadások már most zajlanak.

Melyek a valódi támadási vektorok?

Az Europol három fő forgatókönyvet azonosít. Ezek fontossági sorrendben:

1. „Harvest Now, Decrypt Later” – a legvalósabb veszély

Ez már nem jövőbeli fenyegetés – ez most történik. Állami szintű szereplők (és vélhetően szervezett bűnözői csoportok) már most gyűjtenek titkosított adatokat – köztük kriptográfiai tranzakciókat –, azzal a szándékkal, hogy kvantumszámítógépek segítségével majd visszafejtik azokat. Ha a nyilvános kulcsod ma elérhető a blokkláncon (és az UTXO-alapú tárcáknál sokszor elérhető), akkor te is érintett lehetsz.

~4 millió BTC
Becslések szerint kvantumtámadásnak kitett Bitcoin
10–15 év
Szakértők által becsült kockázatos időablak
~25 millió $
Átlagos egyenleg a legrégebben érintett tárcákban

2. Újrahasznált Bitcoin-címek

Ez egy konkrét, technikai gyengeség. Ha Bitcoin-esetben ugyanazt a címet többször használod, a nyilvános kulcsod láthatóvá válik a blokkláncon. Ez kvantumtámadás nélkül is rossz practice, de kvantummal kombinálva kifejezetten veszélyes. Az Europol külön kiemeli az újrahasznált P2PK-típusú régi Bitcoin-címeket, ahol becslések szerint több millió BTC lehet érintett.

3. Tranzitban lévő tranzakciók

Amikor épp aláírsz egy tranzakciót és az még nem kerül a blokkba, elméleti ablak nyílik a privát kulcs levezetésére. Ez a legkevésbé valószerű forgatókönyv a jelenlegi kvantumhardver szintjén, de hosszabb távon releváns lehet.

Tárcatípusonként: ki mennyire kitett?

Nem mindegy, milyen tárcát használsz. Az Europol elemzése alapján így fest a kockázati térkép:

Tárcatípusok kvantumkockázat szerint
TárcatípusKitettség mértéke
Újrahasznált P2PKH címekNagyon magas – nyilvános kulcs látható
Használatlan P2PKH (SegWit előtti)Közepes – amíg nem küld tranzakciót
SegWit (P2WPKH) tárcákAlacsonyabb, de nem immunis
Hardveres tárca (egyedi cím/tranzakció)Alacsony, ha helyesen használják
Multisig tárcákVáltozó – a szkript felépítésétől függ
  • Hardveres tárca (Ledger, Trezor stb.): A privát kulcs offline marad, ami a mai támadásokkal szemben a legjobb védelem. Kvantum szempontjából is viszonylag előnyös helyzet – de csak akkor, ha nem használod újra ugyanazt a Bitcoin-címet. A legtöbb modern hardveres tárca automatikusan generál új fogadási címeket.
  • Szoftveres tárca (Metamask, Trust Wallet stb.): Magasabb kockázat, mert a kulcsok egy online eszközön vannak. A kvantum-fenyegetés mellett a hagyományos malware-es támadások is nagyobb veszélyt jelentenek – a kvantum itt inkább a jövő problémája, a mai veszélyek fontosabbak.
  • Custodian tárca (exchange-en tartott pénz): A tőzsde kezeli a kulcsokat, így te kvantumtámadásnak közvetlenül nem vagy kitéve – de a tőzsde igen. Ha egy exchange kulcsmenedzsmentje nem kvantumbiztos, és egy állami szintű szereplő célba veszi, te is veszítesz. A „not your keys, not your coins” elv itt is érvényes.
  • Papír- vagy air-gapped tárca: A legbiztonságosabb megoldás offline tartásra, de kvantumtámadás ellen sem nyújt automatikus védelmet, ha a mögöttes algoritmus (ECDSA) sebezhető.

Mit tehet egy átlagos felhasználó most?

Az Europol ajánlásai nem csak kutatóknak szólnak. Íme, ami ténylegesen elvégezhető most, technikai PhD nélkül:

✓ A legfontosabb lépés: ne használd kétszer ugyanazt a Bitcoin-címet
Az újrahasznált Bitcoin-cím a legkönnyebb prédája egy kvantumtámadásnak, mert a nyilvános kulcs azonnal láthatóvá válik. Minden tranzakcióhoz használj új, friss fogadási címet – ezt a modern tárcák automatikusan támogatják.
  1. Ne használj újra Bitcoin-címeket. Ez az egyszerű, de legfontosabb lépés. Ha a tárcád nem generál automatikusan új fogadási címet, válts olyat, amelyik igen.
  2. Ellenőrizd a régi, P2PK-típusú Bitcoin-egyenlegeidet. Ha 2012 előtti Bitcoin-tárcáid vannak, vagy már nyilvánosságra kerültek a publikus kulcsaid, érdemes az összeget kvantum-rezisztensebb típusú címre mozgatni.
  3. Kövesd a tárca-fejlesztők kommunikációját. A Bitcoin-fejlesztői közösség már aktívan dolgozik a kvantum-rezisztens aláírási sémák bevezetésén (pl. NIST-szabványú algoritmusok). Ha és amikor egy tárca migráló eszközt kínál, érdemes lesz élni vele.
  4. Hardveres tárca, ha komoly összeg van kriptóban. Nem kvantum-rezisztens, de a mai fenyegetési környezetben még mindig a legjobb kompromisszum egy átlagos felhasználónak.
  5. Légy szkeptikus a „kvantumbiztos” marketinggel. Számos projekt állítja magáról, hogy kvantumrezisztens. Ellenőrizd, hogy a mögöttes algoritmus valóban NIST-jóváhagyott posztkvantumos séma-e, nem csak marketingszöveg.

Mennyi idő van még?

A becslések széles skálán mozognak. Az optimisták szerint 15-20 év, a pesszimistábbak – köztük egyes NSA-elemzők – szerint esetleg 5-10 éven belül megjelenhetnek az első valóban veszélyes kvantumrendszerek. Az Europol elemzése inkább a korábbi véglethez hajlik, és ez az, ami miatt érdemes most, nem pedig majd foglalkozni a kérdéssel.

Az biztos, hogy az érintett összegek hatalmasak: különböző becslések szerint több millió Bitcoin – potenciálisan több százmilliárd dollárnyi érték – érintett lehet a kvantum-sebezhető régi cím típusokon.

Összefoglalás

Az Europol figyelmeztetése nem pánikra, hanem tudatos felkészülésre hív. A kvantumszámítógépek ma még nem törnek fel tárcákat – de a „most gyűjtök, később fejtek vissza” támadási modell miatt az idő nem feltétlenül a mi oldalunkon van.

Ellenőrizd a Bitcoin-címed kitettségétMi történt a Coldcard-felhasználókkal?

A legfontosabb tanulság: az újrahasznált Bitcoin-címek és a régi P2PK típusú tárcák jelentik a legsürgetőbb kockázatot. Ezeket szinte bárki kezelheti ma, speciális technikai tudás nélkül. A többi inkább a fejlesztők és a szabályozók feladata – de megéri követni, mert a következő néhány évben biztosan lesznek fontos döntések a teljes iparágban.

A kvantum-fenyegetés nem sci-fi. De nem is holnapi probléma. Az arány: érdemes felkészülni, nem érdemes pánikba esni.

🧭 Nem tudod, hol kezdd? Beszéljük át.

A Befektetői Iránytű egy 60 perces, alapos beszélgetés arról, hol tartasz és merre indulj — plusz egy személyre szabott tanulási terv.

29 900 Ft, beszámítható egy nagyobb programba, ha úgy döntesz.

Jelentkezem →

Ez nem befektetési tanácsadás.

Mielőtt bármibe pénzt teszel: 12 kérdés

Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.

Napi Kriptós Szó