Google也示警:以太坊1000億鎂資產有風險,5大量子攻擊路徑曝光

ETH1.71%
ARB2.42%
OP2.35%

Google 白皮書揭示量子電腦恐重創以太坊,巨鯨錢包、DeFi 管理金鑰與質押系統面臨千億美元級風險。

Google 量子 AI 團隊周一發布最新報告,加密貨幣社群的目光幾乎都聚焦在比特幣身上:9 分鐘就能破解、高達 41% 的失竊機率,以及暴露在風險中的 690 萬枚比特幣,而報告中關於「以太幣」的篇幅卻遭到市場冷落,殊不知當中潛藏的風險更為驚人,值得全體投資人投以最高級別的警戒。

這份由 Google 、以太坊基金會核心研究員 Justin Drake,以及史丹佛大學密碼學泰斗 Dan Boneh 共同撰寫的白皮書,剖析了量子電腦未來可能攻破以太坊的「5 大致命路徑」,且每條路徑都恐怕將精準打擊以太幣的不同命脈,若以目前幣價估算,直接暴露在風險中的資產規模已突破 1,000 億美元,若引發骨牌效應,災情將難以估計。

圖源:Google

一、「裸奔」的巨鯨錢包

在比特幣的世界裡,用戶的「公鑰」在實際花費之前,可以藏在雜湊函數(Hash,一種數位指紋)的背後隱身。但在以太坊上,只要用戶一發送交易,公鑰就會在區塊鏈上「永久公開」。除非徹底放棄該帳戶並把錢轉走,否則根本無法更換。

Google 團隊估算,目前以太幣餘額排名前 1,000 大的巨鯨錢包(總計持有約 2,050 萬枚以太幣)已完全暴露在風險中。若量子電腦只需 9 分鐘就能破解一組私鑰,不到 9 天,這 1,000 位巨鯨的錢包就會被洗劫一空。

二、掌控 DeFi 生死簿的「超級管理員」

以太坊上支撐著借貸、交易與穩定幣發行的智慧合約,通常會將「特殊權限」賦予少數管理員,允許「超級管理員」暫停合約、升級程式碼甚至轉移龐大資金。報告發現,至少有 70 個大型合約的管理員金鑰已在鏈上曝光,牽涉約 250 萬枚以太幣。

更令人頭皮發麻的是,以太幣以外的連鎖反應。這些管理員帳號同時掌握著 USDT 、 USDC 等主流穩定幣的「鑄造權」。換言之,一旦量子駭客攻破其中一組金鑰,就能如印鈔機般無限發行代幣,對所有以這些代幣作為抵押品的借貸市場產生連鎖反應。

白皮書估計,以太坊上約有高達 2,000 億美元的穩定幣與代幣化資產,都仰賴這些脆弱的管理員金鑰。

圖源:Google

三、依賴同一套密碼學的 Layer2

為了提升交易速度,以太坊大部分交易都是透過 Arbitrum 、 Optimism 等 Layer 2 在鏈下處理,再把結果回傳。但問題來了,這些 Layer2 所依賴的以太坊內建加密工具,全都不具備「抗量子破解」能力。

報告粗估,在各大 Layer2 與跨鏈橋上,至少有 1,500 萬枚以太幣暴露在風險之中。目前唯一被認為安全的,也僅有採用雜湊演算法(而非橢圓曲線簽章算法)的 StarkNet 。

四、攻擊「質押系統」癱瘓網路

以太坊仰賴「權益證明(Proof-of-Stake,PoS)」機制來維護網路安全,由驗證者投票決定哪些交易有效。然而報告認為,這些投票所使用的數位簽章驗證機制,同樣容易被量子電腦破解。

目前全網約有 3,700 萬枚以太幣處於質押狀態。若駭客成功控制三分之一的驗證節點,就能癱瘓網路,導致交易無法確認;若掌控三分之二的驗證節點,駭客甚至能隻手遮天,直接篡改區塊鏈的歷史紀錄。

報告也特別警告,若質押籌碼過度集中於大型資金池(例如市占率約 20% 的 Lido),駭客只需集中火力攻擊單一業者的基礎設施,就能大幅縮短攻擊時間。

五、只需破解一次的「永久漏洞」

報告還提到一個最特殊、也最令人擔憂的攻擊路徑。以太坊採用一套名為「資料可用性抽樣(Data Availability Sampling)」的系統,來驗證 Layer2 回傳的交易數據是否真實存在。這套系統在初始設定時,曾生成一組理應在事後被徹底銷毀的「絕對機密數字」。

駭客一旦動用量子電腦,就能從公開數據中還原這組機密數字。最可怕的是,只要破解一次,這組機密數字就會變成一套能永久運作的工具,駭客即使不動用量子電腦,也能永久偽造資料驗證證明。

Google 團隊甚至形容,這個漏洞工具「具有高度交易價值」,一旦流入黑市,所有依賴以太坊 Blob 資料系統的 Layer2 網路,都將受到波及。

搶救千億美元大作戰:以太坊的防禦戰與死穴

當然,以太坊陣營並未坐以待斃。身兼白皮書共同作者的以太坊基金會研究院 Justin Drake 透露,基金會已在上周正式啟動「後量子時代(Post-quantum)」的研究入口網站,並表示相關研究已持續超過 8 年,目前測試網正每周持續推進,並制定了多階段的硬分叉升級路線圖,力拚在 2029 年前全面導入抗量子密碼學。

此外,相較於比特幣每 10 分鐘才產出一個區塊,以太坊僅需 12 秒的極速出塊時間,也讓駭客在發動即時交易攔截時,難度大幅提升。

不過,白皮書也提醒:就算以太坊主網成功升級,那些早已部署在鏈上的成千上萬個智能合約,並不會跟著自動免疫。

這意味著,每一個 DeFi 協議、每一座跨鏈橋、每一條 Layer2 網路,都必須各自升級程式碼、更換金鑰。在去中心化的世界裡,沒有任何中央機構能強迫大家按下升級鍵,對於加密貨幣生態而言,這場與量子技術賽跑的生存戰,才剛鳴槍起跑。

  • 本文經授權轉載自:《區塊客》
  • 原文標題:《「5 大量子攻擊路徑」曝光!Google 示警:以太坊上 1,000 億美元資產受威脅》
  • 原文作者:區塊妹 MEL
免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

鯨魚兩天內出售 497.73 ETH,並購買 3.845 十億枚 ASTEROID

一個鯨魚地址在取得 3.845 十億枚 ASTEROID 代幣的同時,將 497.73 ETH 售出,單價約為每枚 $0.00029,交易約 $1.14 million。如今該地址持有 369.27 ETH,並可能持續出售 ETH 以增加 ASTEROID 代幣持有量。

GateNews54分鐘前

STOCK Act 披露下:比特幣與以太坊領先,美國國會議員的加密資產持倉

2012 年《股票法》(STOCK Act)規定,美國立法者必須披露超過 1,000 美元的交易。比特幣在其中最受歡迎,許多人持有大量資金。其他幣種如以太坊、Solana,以及較不知名的加密貨幣也出現在他們的投資組合中。

GateNews59分鐘前

鯨魚從大型 CEX 提取 18,300 ETH,出售 12,000 ETH 償還 Aave 貸款

一個鯨魚地址從大型交易所提取了價值 18,300 ETH、約 4,218 萬美元的資金,並出售 12,000 ETH 以償還一筆 Aave 貸款。該地址目前持有 6,315 ETH,分析師預測很快還會有更多拋售壓力。

GateNews1小時前

Kevin O'Leary 將 90% 的加密投資組合配置到比特幣與以太坊,並否定其他代幣

Kevin O'Leary 已將其 90% 的加密投資轉移到比特幣(Bitcoin)與以太坊(Ethereum),並將其他資產斥為「垃圾」。他強調這些資產的流動性與市場主導地位,同時也投資於比特幣挖礦與 AI 基礎設施。

GateNews7小時前

Bitmine 以 101,627 枚 ETH 在 4 個月內創下最大單週以太坊累積量紀錄

Bitmine 最近收購了 101,627 枚 ETH,使其總持倉達到 4,976,485 枚 ETH,佔流通供給量的 4.12%。該公司目標是達到總 ETH 供給的 5%,並且是全球最大的 ETH 資產質押者;近期已推出一個機構級質押平台。

GateNews8小時前

鯨魚地址 0x8Ad4 從 CEX 提取 12,000 ETH 以償還 Aave 貸款

Gate 新聞訊息,大型鯨魚地址 0x8Ad4 在過去 3 小時內,從集中式交易所提取 12,000 ETH,價值 2760 萬美元。提取的 ETH 用於償還 Aave 上的貸款。

GateNews8小時前
留言
0/400
暫無留言