Europol Peringatkan Dompet Kripto Jadi Titik Terlemah di Era Komputasi Kuantum
Baca dalam 60 detik
- Europol merilis dua laporan yang menempatkan dompet kripto sebagai titik paparan utama serangan kuantum, dengan 6,04 juta BTC sudah terekspos kunci publiknya.
- Migrasi ke kriptografi pasca-kuantum diperkirakan membutuhkan ruang blok 10โ120 kali lebih besar dan downtime hingga ratusan hari, memicu kekhawatiran lonjakan biaya transaksi.
- Uni Eropa menargetkan strategi migrasi pasca-kuantum rampung akhir 2026, sementara NIST mengusulkan penghapusan kriptografi kunci publik klasik pada 2035.

Badan penegak hukum Uni Eropa, Europol, menerbitkan dua laporan pada Rabu yang mendesak pelaku industri kripto, pembuat kebijakan, dan organisasi untuk bersiap menghadapi komputer kuantum yang mampu menembus enkripsi standar saat ini. Laporan pertama, Quantum Computing and Cryptocurrencies, yang disusun Pusat Kejahatan Siber Eropa (EC3), menyebut dompet kripto sebagai "titik paparan utama terhadap ancaman kuantum."
Dompet kripto bekerja dengan sepasang kunci: kunci privat untuk mengotorisasi transaksi dan kunci publik yang digunakan jaringan untuk verifikasi. Menurut laporan itu, komputer kuantum yang cukup kuat dapat menurunkan kunci privat dari kunci publik yang terekspos, memungkinkan penyerang menguras dana tanpa izin. Momen inilah yang lazim disebut Q-Day.
Namun, Europol menegaskan bahwa fungsi hash yang menghubungkan blok dan menopang penambangan relatif aman dari kuantum. Memecahkan hash 256-bit, menurut laporan tersebut, masih membutuhkan jumlah operasi yang "sangat tinggi dengan teknologi yang bisa dibayangkan." Kesimpulannya: "Kripto tidak akan runtuh karena komputasi kuantum," tetapi pertahanan proaktif tetap diperlukan untuk menjaga keamanan jangka panjang.
Bagi dompet yang kunci publiknya sudah terlihat di rantai blok, pengamanan setelah fakta tidak mungkin dilakukan. "Satu-satunya solusi adalah migrasi pre-emptive," tulis laporan itu, dengan pemilik memindahkan dana ke dompet baru sebelum serangan terjadi. Ini menciptakan beban besar bagi pemegang aset lama yang tidak aktif.
Peningkatan Bitcoin juga menghadirkan biaya tersendiri. Laporan mengutip roadmap IBM yang menargetkan komputer kuantum toleran kesalahan pada 2029, serta survei 2025 terhadap 32 ahli yang memperkirakan peluang mesin memecahkan enkripsi RSA-2048 dalam 24 jam dalam dekade mendatang berada di kisaran 28%โ49%. Microsoft juga memperkirakan komputasi kuantum skalabel pada 2029, sementara riset Google pada Maret dan kompetisi berbantuan AI pada September menurunkan estimasi sumber daya untuk menyerang kriptografi kurva eliptik yang digunakan Bitcoin.
"Kripto tidak akan runtuh karena komputasi kuantum," demikian kesimpulan laporan Europol, yang tetap merekomendasikan transisi bertahap ke kriptografi tahan kuantum disertai perbaikan manajemen kunci.
Dewan penasihat kuantum Coinbase pada Juni mendesak pengembang memulai migrasi pasca-kuantum sekarang. Ripple dan Stellar Development Foundation telah menerbitkan peta jalan migrasi. Pada Juli, sembilan perusahaan termasuk BlackRock, Coinbase, dan Strategy berjanji menyediakan dana gabungan US$15 juta selama tiga tahun untuk riset keamanan Bitcoin, termasuk pertahanan kuantum.
Laporan kedua, Harvest Now, Decrypt Later, yang disusun bersama Universitas Carlos III Madrid, menyoroti penyerang yang mengumpulkan data terenkripsi hari ini untuk didekripsi nanti. Protokol seperti TLS, SSH, dan OpenPGP dinilai rentan, dengan tingkat risiko bervariasi tergantung konfigurasi dan manajemen kunci. Meski belum ada bukti eksploitasi sistematis skala besar, komunikasi pemerintah dan data bisnis rahasia menjadi target paling masuk akal.
Untuk pembayaran, laporan kripto menyebut intersepsi real-time sebagai risiko kuantum yang lebih mendesak ketimbang dekripsi retrospektif. Serangan "just-in-time" digambarkan terjadi ketika komputer kuantum menurunkan kunci privat dalam jendela singkat antara transaksi yang mengekspos kunci publik dan konfirmasinya.
Europol merekomendasikan kelompok kerja yang dipimpin Komisi Eropa, melibatkan ENISA dan Otoritas Anti-Pencucian Uang UE, untuk memberi pengarahan rutin kepada pembuat kebijakan. NIST Amerika Serikat mengusulkan penghapusan konfigurasi kunci publik umum pada 2030 dan menghentikan kriptografi kunci publik klasik pada 2035.
Bagi Indonesia, peringatan ini relevan mengingat adopsi aset kripto yang terus tumbuh dan meningkatnya transaksi digital. Otoritas Jasa Keuangan (OJK) dan Bank Indonesia perlu mempertimbangkan peta jalan migrasi pasca-kuantum dalam regulasi keamanan siber sektor keuangan, agar infrastruktur pembayaran nasional tidak menjadi sasaran empuk saat Q-Day tiba. Pertanyaannya, apakah regulator dan pelaku industri dalam negeri akan bergerak sebelum tenggat 2030, atau menunggu hingga ancaman menjadi nyata?



