El CEO de ZeroTier advierte que los atacantes están recopilando tráfico cifrado de criptomonedas para su descifrado cuántico

La ansiedad de larga data de la industria de las criptomonedas sobre las computadoras cuánticas está perdiendo de vista un peligro mucho más inmediato, según el CEO de ZeroTier, Andrew Gault. En lugar de preocuparse por las claves de las billeteras que podrían ser descifradas por máquinas futuras, Gault advierte que los atacantes ya están interceptando y almacenando el tráfico de red cifrado que fluye entre instituciones y exchanges de criptomonedas. La advertencia original pinta un cuadro de recopilación silenciosa y continua de datos de autenticación que podrían ser descifrados una vez que la computación cuántica se vuelva práctica.

La técnica — conocida como ‘cosechar ahora, descifrar después’ — explota el hecho de que el tráfico cifrado seguro contra computadoras clásicas puede ser trivialmente roto por un sistema cuántico lo suficientemente potente años o décadas a partir de ahora. Los tokens de autenticación, claves de sesión API y mensajes firmados entre los principales despachos de trading y custodios viajan por internet público. Si un atacante puede capturar esos datos hoy y almacenarlos de manera confiable, tiene una bomba de tiempo que puede ser detonada tras avances cuánticos.

La advertencia de Gault replantea el debate sobre la seguridad cuántica alejándose de la exposición estática de claves privadas y hacia las comunicaciones dinámicas interinstitucionales que alimentan el sistema financiero cripto. Mientras los poseedores de Bitcoin pueden proteger sus claves moviendo fondos a direcciones resistentes a la cuántica, los flujos de autenticación entre empresas son más difíciles de reemplazar retroactivamente. Una vez que un token de sesión es exfiltrado, el daño puede extenderse a través de sistemas conectados que confían en esa identidad.

Un problema estructural para el creciente mercado institucional de criptomonedas

A medida que la participación institucional en cripto se expande, las canalizaciones de datos interinstitucionales se vuelven más ricas y críticas. Los hitos recientes en tokenización muestran a grandes actores financieros realizando liquidaciones en cadena con contrapartes tradicionales. Cada nuevo vínculo entre un banco, un exchange y un custodio crea objetivos adicionales para los recolectores adversarios. El volumen de tráfico sensible que cruza las fronteras de la red diariamente proporciona a los atacantes mucho material en bruto.

El impulso global regulatorio y de seguridad hacia estándares específicos de cripto se ha centrado en la custodia y la finalización de liquidaciones, no en la autenticación a nivel de red que precede a cada transacción. Las batallas legislativas en curso sobre la estructura del mercado dejan sin respuesta cómo las empresas deben proteger la comunicación entre partes contra amenazas cuánticas a largo plazo. Los reguladores aún no consideran la cosecha a nivel de red como un peligro presente.

La desigualdad es evidente: cosechar tráfico cifrado a gran escala es barato, silencioso y puede ser realizado por actores estatales o grupos criminales avanzados sin ser detectados. La defensa post-cuántica es costosa y requiere actualizaciones coordinadas en toda la industria. A menos que el sector comience a tratar los mensajes de autenticación con la misma urgencia que la criptografía de billeteras, el escenario de Gault podría dejar la infraestructura financiera de las criptomonedas permanentemente comprometida.

Qué sigue y qué permanece incierto

El plazo cuántico sigue siendo la gran incógnita. Nadie puede predecir cuándo surgirá una computadora cuántica tolerante a fallos capaz de romper la criptografía de curva elíptica o RSA. Las estimaciones van de cinco a veinte años. Pero la parte de ‘cosechar ahora’ no depende de ningún avance; solo depende de que los atacantes crean que la descifrado será posible eventualmente. Y esa creencia ya está reflejada en el comportamiento de agencias de inteligencia y operaciones de cibercrimen sofisticadas.

Para los exchanges de cripto, brokers principales y custodios, la implicación práctica es que cada llamada API, cada liquidación de comercio entre plataformas y cada inicio de sesión institucional ya podrían estar almacenados en un sistema de almacenamiento de un adversario extranjero. La recuperación post-compromiso en tal escenario es extremadamente limitada. Cambiar las claves API después del hecho no sirve si los datos de sesión antiguos fueron capturados. La industria puede necesitar migrar a protocolos de intercambio de claves resistentes a la cuántica para enlaces interinstitucionales mucho antes de que las billeteras cuánticas se vuelvan estándar.

La advertencia de Gault pondrá a prueba la capacidad del mercado cripto para pensar más allá del horizonte de los contratos inteligentes. La amenaza no es un hackeo de una sola billetera o una explotación de puente que haga titulares. Es una filtración lenta y de fondo de la misma infraestructura de confianza que hace que los mercados institucionales de cripto funcionen. La pregunta ahora es si la advertencia llegará a los equipos técnicos lo suficientemente rápido para comenzar a rediseñar la capa de autenticación antes de que la cosecha se convierta en la cosecha que rompa el sistema.

BTC0,62%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado