# Skammtaþolið blokkkeðjuöryggi: hvernig keðjur búa sig undir eftir-skammta tímabilið

> Dulkóðunarlega mikilvægar skammtatölvur eru ekki til enn, en „safnaðu núna, afkóðaðu síðar“-árásir gera hönnun skammtaþolinnar blokkkeðju að virku áhyggjuefni árið 2026. NIST-staðlaðar eftir-skammta reiknirit (ML-KEM, ML-DSA, SLH-DSA) eru þegar prófuð á stórum keðjum, og bæði Bitcoin og Ethereum hafa tillögur að flutningsleiðum.

## Hvað er skammtaþolin blokkkeðja?

Skammtaþolin blokkkeðja er **keðja þar sem dulkóðunargrunneiningar hennar — undirskriftir, hash og lyklaskipti — haldast öruggar jafnvel gegn framtíðar stórfelldri skammtatölvu sem keyrir reiknirit Shors eða Grovers**. Í reynd þýðir þetta að skipta út núverandi ECDSA/EdDSA-undirskriftum fyrir NIST-staðlaða eftir-skammta jafngildi.

## Hverju ógnar skammtatölvun raunverulega?

Skammtaógnir beinast fyrst og fremst að **dulkóðun með opinberum lykli** — reiknirit Shors gæti brotið ECDSA (Bitcoin, Ethereum L1) og RSA á margliðutíma. **Hash-föll** (SHA-256, Keccak) eru aðeins veikt af reikniriti Grovers (ferningsrótarhröðun), sem má ráða við með því að tvöfalda hash-stærðir.

## Tímalína: hvenær skiptir þetta raunverulega máli?

Frá og með 2026 ná stærstu tilrauna-skammtakerfin nokkur hundruð eðlisbundnum qubitum. Dulkóðunarlega mikilvæg skammtatölva (milljónir stöðugra rökrænna qubita) er af meginstraums-eðlisfræðingum áætluð að minnsta kosti 10–20 ár í burtu. En „safnaðu núna, afkóðaðu síðar“-ógnarlíkanið þýðir að allt viðkvæmt í dag ætti þegar að vera að flytjast yfir.

## Eftir-skammta staðlar NIST (fullgerðir 2024, teknir í notkun 2025+)

- ML-KEM (Kyber) — lyklahjúpun.
- ML-DSA (Dilithium) — stafrænar undirskriftir.
- SLH-DSA (SPHINCS+) — hash-byggðar undirskriftir fyrir hámarks íhaldssemi.
- FN-DSA (Falcon) — viðbótar undirskriftaskema fyrir grindarbyggð notkunartilvik.

## Hvernig Bitcoin og Ethereum áætla flutning

Tillögur Bitcoin (BIP og QRAMP-drög) ræða að færast yfir í hash-byggðar undirskriftir eins og SPHINCS+ eða grindarbyggðar eins og Falcon/Dilithium — líklega í gegnum nýtt vistfangasnið og valfrjálsan flutning. Vegvísir Ethereum inniheldur berum orðum umskipti í eftir-skammta undirskrift, líklega parað við reikningsabstrakt til að gera uppfærsluna notendavæna. Tengt: [kostir blokkkeðju](/blockchain-benefits-transparency-trust-security/).

## Raunverulega áhyggjuefnið 2026: sofandi veski

Sérhvert Bitcoin-vistfang þar sem opinber lykill hefur verið afhjúpaður á keðju (t.d. í gegnum fyrri útgengna færslu) er hugsanlega viðkvæmt fyrir framtíðar skammtaárás. Áætlanir benda til að 20–30% af BTC sitji í slíkum vistföngum. Samræmdum flutningsgluggum hefur verið stungið upp á til að færa fé yfir í skammtaörugg vistfangaform.

## Hvað fyrirtæki ættu að gera núna

- Taktu úttekt á dulkóðunargrunneiningum þvert á öll kerfi.
- Taktu upp blendingsundirskriftir (klassískar + eftir-skammta) fyrir verðmætar eignir.
- Kjóstu frekar keðjur og söluaðila með yfirlýstan PQ-vegvísi.
- Skiptu um lykla af ákafa — langlífir lyklar eru stærsta áhættan.
## FAQ

### Er Bitcoin öruggt fyrir skammtatölvum í dag?

Já. Engin opinber skammtatölva í dag er nálægt því að brjóta ECDSA Bitcoin. Áhyggjuefnið er framtíðargeta plús „safnaðu núna, afkóðaðu síðar“ — þess vegna er virk flutningsumræða.

### Eru til einhverjar skammtaþolnar keðjur nú þegar?

Nokkrar sérsmíðaðar keðjur (QRL, WOTS+-skema IOTA, sumar eftir-skammta útgáfur Hyperledger) nota eftir-skammta undirskriftir innfætt. Stórar opinberar keðjur eru á ýmsum stigum í að skipuleggja eftir-skammta uppfærslur.

### Hvað er „safnaðu núna, afkóðaðu síðar“?

Andstæðingur skráir dulkóðuð gögn eða afhjúpaða opinbera lykla í dag, með áætlun um að afkóða þau um leið og nægilega öflug skammtatölva er til. Þetta líkan réttlætir flutning í dag, jafnvel þótt skammtatölvur séu árum í burtu.

### Munu skammtatölvur brjóta blokkkeðju-hash?

Ekki að fullu. Reiknirit Grovers gefur ferningsrótarhröðun, sem þýðir að SHA-256 hefur í raun 128-bita öryggi í eftir-skammta heimi — enn mjög sterkt. Tvöföldun í SHA-512 endurheimtir 256-bita öryggi.
