Az Europol nemrég publikált egy részletes biztonsági elemzést, amelyben egyértelműen kimondja: a kriptovaluta-tárcák jelentik a kvantumszámítógépes támadások elsődleges célpontját. Ez nem sci-fi riogatás – az uniós bűnüldöző szerv konkrét forgatókönyveket vázol fel, és ezek egy részénél az átlagfelhasználónak is érdemes figyelnie.
De mielőtt mindenki pánikba esne: a kvantum-fenyegetés valós, de még nem azonnali. A kérdés inkább az, hogy mikor kell cselekedni, és mit lehet már most megtenni.
Miért pont a tárcák?
A Bitcoin és a legtöbb kriptovaluta mögötti titkosítás két algoritmuson alapul: az ECDSA-n (elliptikus görbe digitális aláírás) és a SHA-256-on. A kvantumszámítógépek – pontosabban a Shor-algoritmus – az ECDSA-t törhetik meg. Innen jön a probléma.
Ha valaki ismeri a nyilvános kulcsodat, egy elég erős kvantumgép elvben levezethetné belőle a privát kulcsodat. Ez nem holnap történik meg, de az Europol elemzése szerint az időablak rövidebb, mint gondolnánk – különösen, ha figyelembe vesszük, hogy a „most gyűjtöm, majd később fejtem vissza” típusú támadások már most zajlanak.
Melyek a valódi támadási vektorok?
Az Europol három fő forgatókönyvet azonosít. Ezek fontossági sorrendben:
1. „Harvest Now, Decrypt Later” – a legvalósabb veszély
Ez már nem jövőbeli fenyegetés – ez most történik. Állami szintű szereplők (és vélhetően szervezett bűnözői csoportok) már most gyűjtenek titkosított adatokat – köztük kriptográfiai tranzakciókat –, azzal a szándékkal, hogy kvantumszámítógépek segítségével majd visszafejtik azokat. Ha a nyilvános kulcsod ma elérhető a blokkláncon (és az UTXO-alapú tárcáknál sokszor elérhető), akkor te is érintett lehetsz.
2. Újrahasznált Bitcoin-címek
Ez egy konkrét, technikai gyengeség. Ha Bitcoin-esetben ugyanazt a címet többször használod, a nyilvános kulcsod láthatóvá válik a blokkláncon. Ez kvantumtámadás nélkül is rossz practice, de kvantummal kombinálva kifejezetten veszélyes. Az Europol külön kiemeli az újrahasznált P2PK-típusú régi Bitcoin-címeket, ahol becslések szerint több millió BTC lehet érintett.
3. Tranzitban lévő tranzakciók
Amikor épp aláírsz egy tranzakciót és az még nem kerül a blokkba, elméleti ablak nyílik a privát kulcs levezetésére. Ez a legkevésbé valószerű forgatókönyv a jelenlegi kvantumhardver szintjén, de hosszabb távon releváns lehet.
Tárcatípusonként: ki mennyire kitett?
Nem mindegy, milyen tárcát használsz. Az Europol elemzése alapján így fest a kockázati térkép:
- Hardveres tárca (Ledger, Trezor stb.): A privát kulcs offline marad, ami a mai támadásokkal szemben a legjobb védelem. Kvantum szempontjából is viszonylag előnyös helyzet – de csak akkor, ha nem használod újra ugyanazt a Bitcoin-címet. A legtöbb modern hardveres tárca automatikusan generál új fogadási címeket.
- Szoftveres tárca (Metamask, Trust Wallet stb.): Magasabb kockázat, mert a kulcsok egy online eszközön vannak. A kvantum-fenyegetés mellett a hagyományos malware-es támadások is nagyobb veszélyt jelentenek – a kvantum itt inkább a jövő problémája, a mai veszélyek fontosabbak.
- Custodian tárca (exchange-en tartott pénz): A tőzsde kezeli a kulcsokat, így te kvantumtámadásnak közvetlenül nem vagy kitéve – de a tőzsde igen. Ha egy exchange kulcsmenedzsmentje nem kvantumbiztos, és egy állami szintű szereplő célba veszi, te is veszítesz. A „not your keys, not your coins” elv itt is érvényes.
- Papír- vagy air-gapped tárca: A legbiztonságosabb megoldás offline tartásra, de kvantumtámadás ellen sem nyújt automatikus védelmet, ha a mögöttes algoritmus (ECDSA) sebezhető.
Mit tehet egy átlagos felhasználó most?
Az Europol ajánlásai nem csak kutatóknak szólnak. Íme, ami ténylegesen elvégezhető most, technikai PhD nélkül:
- Ne használj újra Bitcoin-címeket. Ez az egyszerű, de legfontosabb lépés. Ha a tárcád nem generál automatikusan új fogadási címet, válts olyat, amelyik igen.
- Ellenőrizd a régi, P2PK-típusú Bitcoin-egyenlegeidet. Ha 2012 előtti Bitcoin-tárcáid vannak, vagy már nyilvánosságra kerültek a publikus kulcsaid, érdemes az összeget kvantum-rezisztensebb típusú címre mozgatni.
- Kövesd a tárca-fejlesztők kommunikációját. A Bitcoin-fejlesztői közösség már aktívan dolgozik a kvantum-rezisztens aláírási sémák bevezetésén (pl. NIST-szabványú algoritmusok). Ha és amikor egy tárca migráló eszközt kínál, érdemes lesz élni vele.
- Hardveres tárca, ha komoly összeg van kriptóban. Nem kvantum-rezisztens, de a mai fenyegetési környezetben még mindig a legjobb kompromisszum egy átlagos felhasználónak.
- Légy szkeptikus a „kvantumbiztos” marketinggel. Számos projekt állítja magáról, hogy kvantumrezisztens. Ellenőrizd, hogy a mögöttes algoritmus valóban NIST-jóváhagyott posztkvantumos séma-e, nem csak marketingszöveg.
Mennyi idő van még?
A becslések széles skálán mozognak. Az optimisták szerint 15-20 év, a pesszimistábbak – köztük egyes NSA-elemzők – szerint esetleg 5-10 éven belül megjelenhetnek az első valóban veszélyes kvantumrendszerek. Az Europol elemzése inkább a korábbi véglethez hajlik, és ez az, ami miatt érdemes most, nem pedig majd foglalkozni a kérdéssel.
Az biztos, hogy az érintett összegek hatalmasak: különböző becslések szerint több millió Bitcoin – potenciálisan több százmilliárd dollárnyi érték – érintett lehet a kvantum-sebezhető régi cím típusokon.
Összefoglalás
Az Europol figyelmeztetése nem pánikra, hanem tudatos felkészülésre hív. A kvantumszámítógépek ma még nem törnek fel tárcákat – de a „most gyűjtök, később fejtek vissza” támadási modell miatt az idő nem feltétlenül a mi oldalunkon van.
A legfontosabb tanulság: az újrahasznált Bitcoin-címek és a régi P2PK típusú tárcák jelentik a legsürgetőbb kockázatot. Ezeket szinte bárki kezelheti ma, speciális technikai tudás nélkül. A többi inkább a fejlesztők és a szabályozók feladata – de megéri követni, mert a következő néhány évben biztosan lesznek fontos döntések a teljes iparágban.
A kvantum-fenyegetés nem sci-fi. De nem is holnapi probléma. Az arány: érdemes felkészülni, nem érdemes pánikba esni.
🧭 Nem tudod, hol kezdd? Beszéljük át.
A Befektetői Iránytű egy 60 perces, alapos beszélgetés arról, hol tartasz és merre indulj — plusz egy személyre szabott tanulási terv.
29 900 Ft, beszámítható egy nagyobb programba, ha úgy döntesz.
Ez nem befektetési tanácsadás.
Mielőtt bármibe pénzt teszel: 12 kérdés
Kétoldalas ellenőrzőlista, amit egy ajánlat vagy egy kiszemelt befektetés mellé tehetsz: költség, kockázat, adózás, és az a kérdés, amit szinte senki nem tesz fel magának. E-mailben küldöm.