# Skammtatölvun og Blockchain: Ógn eða uppfærsla fyrir dulritunaröryggi?

> Skammtatölvur gætu að lokum brotið undirskriftirnar sem tryggja Bitcoin og Ethereum, en ógnin er áratug í plús, eftir skammta dulritun er þegar til og nokkrar keðjur eru að flytjast í dag.

Skammtatölvun táknar eina af afleiðingu langtímaáskorunum sem blockchain tækni stendur frammi fyrir. Þegar skammtavélar stækka gætu þær fræðilega brotið dulritunaralgrímin sem tryggja Bitcoin, Ethereum og flestar núverandi blokkkeðjur. Á sama tíma býður skammtaþolin dulritun upp á lausnir sem gætu gert blockchains öruggari en nokkru sinni fyrr. Að skilja hvar við erum í raun og veru - ekki þar sem fyrirsagnir ógnvekjandi benda til - skiptir máli fyrir alla sem eru með verulegan dulmálsútsetningu.

## Skammtaógnin: Hvað er í hættu

Nútíma blokkkeðjur treysta á tvö dulmáls frumefni sem skammtatölvur gætu ógnað:

### 1. Eliptic Curve Digital Signature Algorithm (ECDSA)

Bitcoin, Ethereum og flestar helstu keðjur nota ECDSA (eða tengd sporöskjulaga ferilalgrím) til að sannreyna undirskrift viðskipta. Nægilega öflug skammtatölva sem keyrir **Shor's algrím** gæti fengið einkalykil úr opinberum lykli, sem gerir árásarmanni kleift að falsa undirskriftir og stela fjármunum.

Aflinn: þetta skiptir aðeins máli þegar opinber lykill er afhjúpaður. Bitcoin heimilisföng sýna venjulega aðeins opinberan lykil þeirra þegar fjármunum er eytt. Fjármunir sem geymdir eru á ónotuðum heimilisföngum með hashednum opinberum lyklum eru verndaðir jafnvel gegn skammtafræðiárásum - þar til þeir flytjast.

### 2. SHA-256 og hashing aðgerðir

Skammtatölvur sem keyra **Grover's algrím** gætu fræðilega minnkað öryggi dulritunar kjötkássaaðgerða um helming. SHA-256, sem Bitcoin notar til námuvinnslu og heimilisfangaframleiðslu, myndi í raun bjóða upp á 128 bita öryggi gegn skammtaárás frekar en 256 bita. Þetta er enn sterkt, en framlegðin minnkar.

Ógnin er ósamhverf: undirskriftir eru mun viðkvæmari en hass.

## Þar sem skammtafræði stendur í raun

Fyrirsagnir ofmeta oft skammtafræðilegar framfarir. Hér er raunveruleikinn frá og með 2026:

- **IBM, Google, Quantinuum, IonQ og PsiQuantum** eru öll með virku skammtakerfi
- **IBM Condor** hefur 1.121 qubits; Google hefur sýnt skammtafræðilega yfirburði á sérstökum vandamálum
- Hins vegar eru **rökréttir qubitar** (villuleiðrétta, gagnlegir qubitar) enn mun færri - tugir í besta falli
- Að brjóta 256 bita ECDSA myndi krefjast um það bil **20 milljón hágæða qubita**, samkvæmt MIT og öðrum greiningum
- Flestir sérfræðingar áætla **10-20 árum** áður en skammtatölvur (CRQC) eru til dulkóðunarfræðilega viðeigandi

Þetta er langvarandi ógn, ekki strax. En "langur sjóndeildarhringur" þýðir ekki að óskiljanlegt er - það þarf að flytja dulritun *áður en * ógnin verður að veruleika, vegna þess að gögn sem tekin eru í dag gætu verið afkóðuð síðar.

## Vandamálið „Uppskera núna, afkóða seinna“

Andstæðingar (þjóðríki, háþróaðir glæpahópar) gætu verið að geyma dulkóðuð gögn og blockchain viðskipti í geymslu í dag og ætla að afkóða þau þegar skammtatölvur verða tiltækar. Þetta hefur áhrif á:

- Bitcoin og Ethereum heimilisföng sem hafa einhvern tíma afhjúpað opinbera lykla sína (hvert heimilisfang sem hefur eytt fé)
- Eldri dulritunarveski með sniðum sem afhjúpuðu opinbera lykla
- Dulkóðuð samskipti sem tengjast dulmálseign

Fyrir langtíma blockchain öryggi ætti flutningur yfir í skammtaþolna dulritun að gerast löngu áður en CRQCs koma - helst á næsta áratug.

## Post-Quantum dulritun (PQC)

Dulmálssamfélagið hefur unnið að skammtaþolnum reikniritum í áratugi. NIST (Bandaríska staðla- og tæknistofnunin) lauk margra ára stöðlunarferli árið 2024 og lauk við nokkur reiknirit sem ætlað er að standast skammtaárás:

- **KRISTALLAR-Kyber** fyrir lyklahlíf
- **KRISTALLAR-Dilithium** fyrir stafrænar undirskriftir
- **FALCON** fyrir stafrænar undirskriftir (þéttari)
- **SPHINCS+** fyrir ríkisfangslausar undirskriftir sem byggja á kjötkássa

Þessar reiknirit eru byggðar á stærðfræðilegum vandamálum (grindarvandamálum, kjötkássabyggðum byggingum) sem eru enn erfið jafnvel fyrir skammtatölvur.

## Blockchain verkefni taka nú þegar á skammtaógninni

Nokkrar blokkakeðjur hafa byggt upp skammtaviðnám í hönnun sína:

### Skammtaþolin bók (QRL)

Blockchain sérstaklega hönnuð fyrir öryggi eftir skammtafræði frá því að það var sett á markað, með því að nota hass-undirritaðar undirskriftir (XMSS).

### IOTA

Hefur gert tilraunir með undirskriftir sem byggja á kjötkássa (Winternitz) og er að kanna samþættingu NIST PQC staðla.

### Algorand

Notar kjötkássa undirskriftir (FALCON í þróun) og skammtaöruggt lykillíkan.

### Ethereum

Hefur skjalfest rannsóknir og vegakortsatriði fyrir flutning eftir skammtafræði. Ethereum Foundation hefur látið gera margar rannsóknir á PQC samþættingarleiðum.

### Cellframe og aðrir

Nokkrar nýrri keðjur eru PQC-innfæddar frá upphafi.

### Bitcoin

Bitcoin samfélagið hefur rætt skammtaviðnám mikið, með nokkrum BIPs (Bitcoin Improvement Proposals) lagðar til. Flutningur myndi krefjast mjúks gaffals og er ekki tæknilega einfalt, en hugmyndalega gerlegt.

## Hvernig skammtafræði gæti aukið Blockchain

Fyrir utan varnir býður skammtatölvun upp á mögulega endurbætur á blockchain:

### 1. Skammtafræðileg slembitölumyndun

Raunverulegt handahóf er mikilvægt fyrir dulritunaröryggi. Skammtafræðilegar handahófskenndar tölur framleiða raunverulegar handahófskenndar tölur, auka öryggi lyklaframleiðslu, happdrættukerfa og leikja.

### 2. Skammtalykladreifing (QKD)

QKD notar skammtaeiginleika til að greina hvers kyns hlerun á dulmálslyklum. Þó það eigi ekki beint við um opinberar blockchains gæti það aukið leyfilegt blockchain öryggi fyrir stofnanaforrit.

### 3. Hagræðing

Skammtatölvur gætu hagrætt blockchain-aðgerðum - beina færslum í gegnum flókin net, fínstilla DeFi lausafjárstöðu eða leysa samstöðuvandamál - þó að flestar núverandi tillögur séu fræðilegar.

### 4. Háþróaður dulritunarforgangur

Skammtaörugg homomorphic dulkóðun og núll-þekking sönnun gæti gert ný blockchain forrit, sérstaklega í kringum friðhelgi einkalífs.

## Hvað Bitcoin handhafar ættu að vita

Heiðarlegt mat fyrir mikilvægustu blockchain:

1. **Flestir Bitcoin eru öruggir eins og er.** Fjármunir sem geymdir eru á ónotuðum heimilisföngum með hashednum opinberum lyklum eru skammtaþolnir þar til þeir flytja.
2. **Endurnotkun heimilisfönga er skammtafræðileg áhætta.** Þegar heimilisfang hefur eytt fé er opinber lykill þess afhjúpaður og fræðilega viðkvæmur.
3. **Þörf verður á flutningsleið.** Bitcoin mun á endanum þurfa mjúkan gaffal til að kynna skammtaþolin undirskriftarkerfi. Samfélagið er meðvitað og ræðir valkosti.
4. **Tímabil skiptir máli.** Bitcoin þarf ekki að flytjast á þessu ári, heldur helst innan næsta áratugar.
5. **Týndir mynt eru í hættu.** Talið er að um það bil 3-4 milljónir BTC tapist (gleymdir lyklar, látnir handhafar). Margir hafa afhjúpað opinbera lykla. Þessum gæti fræðilega verið stolið af skammtafræðiárásarmönnum þegar CRQCs eru til.

Fyrir dýpri tæknilega mynd af því hvernig keðjur eru að harðna sig, sjáðu fylgihluta okkar á [skammtaþolnu blockchain öryggi](/quantum-resistant-blockchain-security/).

## Strategísk áhrif fyrir dulritunarhafa

Fyrir langtímaeigendur:

- **Ekki örvænta.** Ógnin er raunveruleg en fjarlæg.
- **Forðastu endurnotkun heimilisfangs.** Notaðu ný heimilisföng fyrir hverja færslu.
- **Fylgstu með uppfærslu á samskiptareglum.** Fylgdu vegakortum keðjanna þinna eftir skammtafræði.
- **Dreifið ykkur yfir keðjur** sem takast á við skammtaviðnám á mismunandi hátt.
- **Stuðningur fyrir vélbúnaðarveski** fyrir PQC reiknirit verður mikilvægt að fylgjast með.

Fyrir stofnanaleikmenn:

- Skammtaörugg fólksflutningaáætlun ætti að hefjast núna
- Veitendur dulmálsvörslu ættu að birta stefnur um skammtaflutninga
- Áhættumamma ætti að gera grein fyrir uppskeru-nú-afkóða-seinna ógninni

## 2030 Outlook

Flestar mat sérfræðinga benda til:

- **2025-2030**: PQC staðlar þroskast; helstu blokkakeðjur þróa fólksflutningaáætlanir
- **2030-2035**: Fyrstu framleiðslu blockchain flutningar til PQC hefjast
- **2035-2040**: Skammtatölvur sem eiga við dulmál að koma hugsanlega fram
- **2040+**: PQC verður iðnaðarstaðall í öllum blockchains

Þetta er hið bjartsýna tilfelli þar sem fólksflutningar eiga sér stað í tíma. Hið svartsýna tilfelli - skammtatölvur koma hraðar en búist var við, eða blokkakeðjur sem tefja fyrir fólksflutninga - gæti leitt til hörmulegt tap fyrir óundirbúnar keðjur.

## Heiðarleg botnlína

Skammtatölvun er ekki tafarlaus ógn við dulmálið þitt. Það er raunveruleg ógn á næstu áratugum sem öll atvinnugreinin þarf að takast á við með fyrirbyggjandi hætti. Góðu fréttirnar: dulritun eftir skammtafræði er til, er verið að staðla hana og er verið að samþætta hana í nýrri keðjur á meðan Bitcoin og Ethereum þróa flutningsleiðir.

Dulritunarsamfélagið hefur glugga - líklega 10-15 ár - til að flytja. Það hljómar eins og langur tími, en dulmálsflutningar eru hægir og flóknir. Að byrja núna er ábyrgt. Það er áhættusamt að bíða.

Fyrir daglega handhafa eru hagnýtar leiðbeiningar einfaldar: ekki missa svefn yfir skammtafræði, en ekki hunsa það heldur. Geymdu fjármuni í nútíma veski, forðastu endurnotkun veffanga, fylgdu uppfærsluáætlunum keðjanna þinna og treystu því að verkfræðingarnir sem leysa vandamál dagsins í dag leysi skammtafræðiáskoranir morgundagsins líka.

*Fyrirvari: Skammtatölvuþróun og dulritun eftir skammtafræði þróast hratt. Þessi grein endurspeglar besta skilning frá og með ársbyrjun 2026 og ætti ekki að koma í stað öryggisráðgjafar hæfra dulmálsfræðinga fyrir verðmæta eign.*

## Algengar spurningar

### Mun skammtatölvur brjóta Bitcoin?

Að lokum, ef ekkert breytist - en ekki fljótlega. Að brjóta ECDSA undirskrift Bitcoin myndi krefjast um það bil 20 milljóna hágæða rökrænna qubita og flestir sérfræðingar áætla að skammtatölvur sem eiga við um dulmál séu 10-20 ár í burtu. Bitcoin myndi flytjast yfir í skammtaþolnar undirskriftir langt fyrir þann þröskuld.

### Hversu marga qubita þarf til að brjóta dulritun Bitcoin?

Greiningar frá MIT og öðrum setja kröfuna um það bil 20 milljónir hágæða (villuleiðréttra) qubita til að brjóta 256 bita ECDSA. Núverandi vélar eru með um 1.000 líkamlega qubita en aðeins heilmikið af nothæfum rökréttum qubitum, svo bilið er enn gríðarlegt.

### Er Bitcoin minn öruggur fyrir skammtaárásum í dag?

Já. Bitcoin sem haldið er á ónotuðum heimilisföngum með hashednum opinberum lyklum er varið þar til fjármunirnir flytjast og afhjúpa opinbera lykilinn. Helsta hagnýta leiðbeiningin er að forðast endurnotkun veffanga, þannig að opinberir lyklar verða aldrei afhjúpaðir í fyrsta lagi.

### Hvaða blockchains eru nú þegar skammtaþolnar?

Quantum Resistant Ledger (QRL) var hannaður PQC-native frá sjósetningu; IOTA, Algorand og nokkrar nýrri keðjur hafa samþætt kjötkássa-undirstaða eða NIST-staðlaðar undirskriftir. Bitcoin og Ethereum hafa skjalfest vegakort fyrir fólksflutninga en hafa ekki enn innleitt undirskriftir eftir skammtafræði.
