گزارش تازه: تهدید کوانتومی بیت کوین زودتر از انتظار می رسد

تحلیل تازه کوانتوس هشدار می‌دهد تهدید رایانه‌های کوانتومی برای بیت‌کوین و دارایی‌های دیجیتال زودتر از انتظار جدی می‌شود و صنعت کریپتو باید مهاجرت پساکوانتومی را هماهنگ آغاز کند.

5 دیدگاه
گزارش تازه: تهدید کوانتومی بیت کوین زودتر از انتظار می رسد

6 دقیقه

گزارش تازه: زمان‌بندی تهدید کوانتومی برای بیت‌کوین فشرده‌تر شده است

تحلیل تازه‌ای از کوانتوس که در اختیار کریپتو دات نیوز قرار گرفته، هشدار می‌دهد که بخش ارزهای دیجیتال ممکن است برای آماده‌سازی در برابر حملات رمزنگاری مبتنی بر رایانش کوانتومی، بسیار کمتر از آنچه پیش‌تر تصور می‌شد زمان داشته باشد. پیشرفت‌های سخت‌افزار کوانتومی و روش‌های تصحیح خطا در فاصله سال‌های ۲۰۲۴ تا ۲۰۲۶، برآورد زمان رسیدن رایانه‌های کوانتومی به سطحی که بتوانند طرح‌های رایج کلید عمومی، از جمله منحنی بیضوی اس‌ای‌سی‌پی۲۵۶کی۱ بیت‌کوین را تهدید کنند، به شکل محسوسی کوتاه‌تر کرده است.

کوانتوس برآورد می‌کند که اگر یک رایانه کوانتومی مرتبط با رمزنگاری بدون وجود راهکارهای دفاعی مؤثر محقق شود، در نهایت بیش از ۲ تریلیون دلار دارایی دیجیتال می‌تواند در معرض خطر قرار گیرد. این گزارش تأکید می‌کند که مسیر ریاضی شکستن رمزنگاری منحنی بیضوی با الگوریتم شور دهه‌هاست شناخته شده است؛ آنچه تغییر کرده، برآورد منابع کوانتومی موردنیاز است که پژوهش‌های دانشگاهی و صنعتی اخیر آن را به شکل چشمگیری کاهش داده‌اند.

یافته‌های کلیدی گزارش «وضعیت کوانتوم»

شتاب‌گیری پیشرفت‌های سخت‌افزاری و الگوریتمی

کوانتوس به چند تحول بسیار اثرگذار از سوی هوش کوانتومی گوگل، آی‌بی‌ام، کوانتینیوم و دیگر بازیگران اشاره می‌کند که در مجموع انتظارات درباره توان کوانتومی را فشرده‌تر کرده‌اند. به‌ویژه، مقاله مارس ۲۰۲۶ گوگل نتیجه گرفت که تحت فرض‌های سخت‌افزاری مشخص، الگوریتم شور می‌تواند اس‌ای‌سی‌پی۲۵۶کی۱ را با کمتر از ۵۰۰ هزار کیوبیت فیزیکی بشکند. هرچند چنین ماشینی هنوز وجود ندارد، گزارش تأکید می‌کند که تعداد کیوبیت‌ها و سربار تصحیح خطای موردنیاز در چند مطالعه اخیر به‌طور جدی کاهش یافته است.

خطر «اکنون جمع‌آوری کن، بعدا بشکن» برای بلاکچین‌ها

این گزارش به یک نقطه‌ضعف ویژه و خطرناک در بلاکچین‌های عمومی اشاره می‌کند: کلیدهای عمومی و آدرس‌ها برای همیشه روی زنجیره قابل مشاهده‌اند. مهاجمان می‌توانند امروز این کلیدها را ثبت و «جمع‌آوری» کنند و سپس منتظر بلوغ سخت‌افزار کوانتومی بمانند تا در آینده شکست‌های رمزنگاری را اجرا کنند. از آنجا که دفترکل‌های بلاکچینی تغییرناپذیر و شفاف هستند، این داده‌ها پس از امکان‌پذیر شدن رمزگشایی کوانتومی دوباره قابل استفاده خواهند بود و تهدیدی بلندمدت ایجاد می‌کنند که در سامانه‌های متمرکز سنتی کمتر مشابهی دارد.

میلیون‌ها بیت‌کوین غیرقابل دسترس در معرض خطر ویژه

کوانتوس برآورد می‌کند که بین ۲.۳ تا ۳.۷ میلیون بیت‌کوین احتمالا به دلیل از دست رفتن کلیدهای خصوصی توسط مالکان، غیرقابل دسترس هستند؛ از جمله آدرس‌هایی که تصور می‌شود تحت کنترل بنیان‌گذار مستعار بیت‌کوین باشند. این کیف‌پول‌های خاموش نمی‌توانند مهاجرت فعالانه به آدرس‌های مقاوم در برابر کوانتوم انجام دهند و در صورت عملی شدن رمزگشایی کوانتومی، به اهداف دائمی بالقوه برای حملات آینده تبدیل می‌شوند.

چرا مهاجرت برای صنعت کریپتو به‌طور خاص دشوار است

بلاکچین‌ها را نمی‌توان مانند سرویس‌های وب که تی‌ال‌اس را به‌روزرسانی می‌کنند یا کلیدها را در سمت سرور تعویض می‌کنند، وصله کرد. هرگونه مهاجرت طرح‌های امضا یا قالب‌های آدرس در یک زنجیره فعال، نیازمند هماهنگی حاکمیتی، ارتقا در پیاده‌سازی‌های مختلف نودها و بررسی دقیق سازگاری با نسخه‌های پیشین است. کوانتوس هشدار می‌دهد که گذارهای شتاب‌زده یا ناهماهنگ می‌توانند آسیب‌پذیری‌های تازه، باگ‌های فاجعه‌بار یا هاردفورک‌های ناخواسته ایجاد کنند.

محدودیت‌های سخت‌افزاری نیز مهاجرت را پیچیده‌تر می‌کند. الگوریتم‌های پساکوانتومی تأییدشده از سوی مؤسسه ملی استانداردها و فناوری آمریکا، از جمله طرح‌هایی مانند ام‌ال-دی‌اس‌ای، ام‌ال-کی‌ای‌ام و اس‌ال‌اچ-دی‌اس‌ای که در اوت ۲۰۲۴ نهایی شدند، معمولا به کلیدها و امضاهای بزرگ‌تر و محاسبات سنگین‌تر نیاز دارند. برای دستگاه‌های محدود مانند کیف‌پول‌های سخت‌افزاری مبتنی بر ریزکنترل‌گر، پشتیبانی از این طرح‌ها بدون افت تجربه کاربری دشوار است. همان‌طور که آرون چن، مدیر ارشد فناوری کی‌استون، به این گزارش گفته است، محدودیت‌های حافظه و توان پردازشی در کیف‌پول‌های سخت‌افزاری پذیرش فوری را دشوار می‌کند.

پیشرفت صنعت و زمان‌بندی‌های رقیب

خارج از حوزه کریپتو، شرکت‌های بزرگ فناوری از هم‌اکنون به سمت حفاظت‌های پساکوانتومی حرکت کرده‌اند. گوگل، سیگنال، اپل و کلادفلر استقرارهای پساکوانتومی و برنامه‌های مهاجرتی خود را با زمان‌بندی‌هایی تا سال‌های ۲۰۲۹ و ۲۰۳۰ اعلام کرده‌اند. استانداردهای پساکوانتومی مؤسسه ملی استانداردها و فناوری آمریکا مبنایی برای مهاجرت فراهم می‌کند، اما پذیرش درون‌زنجیره‌ای به راهکارهای اختصاصی برای سامانه‌های توزیع‌شده و بدون مجوز نیاز دارد.

کوانتوس همچنین استدلال می‌کند که صنعت کوانتوم ممکن است سرعت هم‌افزایی پیشرفت‌های مهندسی را دست‌کم بگیرد. در حالی که برخی فعالان کریپتو تهدیدهای کوانتومی را دور یا فرضی می‌دانند، پژوهشگرانی از جمله مت سوین از رزونانس نسبت به آسودگی خاطر هشدار می‌دهند: روند پیشرفت کوانتومی می‌تواند ناظران را در جهت رشد سریع‌تر غافلگیر کند.

بحث بر سر زمان و روش مهاجرت

صداهای مختلف در جامعه کریپتو همچنان درباره نحوه نزدیک شدن به مهاجرت بیت‌کوین اختلاف نظر دارند. دن بونه، رمزنگار دانشگاه استنفورد و هم‌نویسنده مقاله مارس ۲۰۲۶ هوش کوانتومی گوگل، هشدار داده است که مهاجرت عجولانه و کم‌آزمون می‌تواند ریسکی فوری‌تر از خود تهدید کوانتومی ایجاد کند. بونه رویکرد مرحله‌ای را پیشنهاد می‌کند که در آن سامانه‌های رمزنگاری ترکیبی، امضاهای کلاسیک اس‌ای‌سی‌پی۲۵۶کی۱ را با طرح‌های پساکوانتومی بررسی‌شده ترکیب می‌کنند تا ریسک گذار کاهش یابد.

برخی دیگر از سیاست‌های سخت‌گیرانه‌تر و زمان‌مند دفاع می‌کنند. اورین مک‌میلان، هم‌بنیان‌گذار گنوسیس گیلد، در گزارش کوانتوس پیشنهاد کرده است که می‌توان یک ضرب‌الاجل قطعی برای مهاجرت را از نظر حقوقی و عملیاتی اجرا کرد: پس از تاریخ تعیین‌شده، توکن‌های موجود در حساب‌های آسیب‌پذیر مسدود شوند. هرچند چنین اقداماتی بسیار سخت‌گیرانه است، اما شدت خسارت‌های بالقوه و برگشت‌ناپذیر را در صورت عملی شدن حملات کوانتومی نشان می‌دهد.

توصیه‌های عملی برای کیف‌پول‌ها، صرافی‌ها و نهادها

  • اولویت دادن به امضاهای ترکیبی: طرح‌های امضایی پیاده‌سازی شوند که امضاهای کلاسیک منحنی بیضوی را با امضاهای پساکوانتومی جفت می‌کنند تا ضمن تسهیل مهاجرت، امنیت آینده‌نگر حفظ شود.
  • فهرست‌برداری و امتیازدهی ریسک کلیدها: صرافی‌ها، متولیان نگهداری دارایی و دارندگان نهادی باید میزان در معرض بودن روی زنجیره را نقشه‌برداری کنند، آدرس‌های خاموش یا پرارزش را علامت‌گذاری کنند و برای کلیدهای فعال برنامه مهاجرت داشته باشند.
  • ارتقای پشتیبانی کیف‌پول سخت‌افزاری: فروشندگان کیف‌پول باید پیاده‌سازی‌های پساکوانتومی را برای سخت‌افزارهای محدود بهینه کنند و میان اندازه امضا، تأخیر و تجربه کاربری تعادل برقرار سازند.
  • هماهنگی حاکمیتی: توسعه‌دهندگان بیت‌کوین، ماینرها و اپراتورهای نود باید سناریوهای مهاجرت را مدل‌سازی کنند، موارد مرزی را شبیه‌سازی کنند و مدت‌ها پیش از رسیدن به نقاط عطف کوانتومی مورد پذیرش عمومی، مسیرهای ارتقای روشن منتشر کنند.
  • رصد پژوهش‌های کوانتومی: تیم‌های امنیتی باید نقاط عطف دانشگاهی و شرکتی در حوزه کوانتوم را، از جمله تعداد کیوبیت‌ها، نرخ خطا و میان‌برهای الگوریتمی تازه، دنبال کنند تا برنامه‌های اضطراری با واقعیت فنی همسو شود.

ایجاد توازن میان فوریت و ایمنی

کوانتوس نتیجه می‌گیرد که آماده‌سازی بیش از حد زودهنگام باعث اصطکاک عملیاتی و بزرگ‌تر شدن اندازه تراکنش‌ها می‌شود، اما آماده‌سازی دیرهنگام خطر از دست رفتن دارایی‌ها، وحشت نهادی و مداخله رگولاتورها را به همراه دارد. مسیر میانی پیشنهادی، مهاجرت سنجیده و کاملا آزموده‌شده همراه با هماهنگی گسترده در صنعت است: اولویت دادن به رویکردهای ترکیبی، تقویت شیوه‌های نگهداری امانی و شتاب دادن به استقرارهای عملی در جاهایی که امکان اعتبارسنجی ایمن وجود دارد.

برای ذی‌نفعان کریپتو، پیام روشن است: رمزنگاری کوانتومی در افق بلندمدت دیگر صرفا نظری نیست. هرچند حمله کوانتومی عملی به بیت‌کوین هنوز رویدادی مربوط به آینده است، کوتاه‌تر شدن زمان‌بندی به این معناست که صنعت باید از مرحله برنامه‌ریزی به اقدام قابل اندازه‌گیری و هماهنگ برسد، همین حالا. اکوسیستم ارزهای دیجیتال با ترکیب مهندسی دقیق، همکاری میان‌صنعتی و ارتقاهای مرحله‌ای می‌تواند ریسک یک رخنه کوانتومی فاجعه‌بار را کاهش دهد و در عین حال تمرکززدایی و امنیت کاربران را حفظ کند.

نظر بگذارید

نظرات (5)

آسمانگرد

امضاهای ترکیبی ایده خوبیه؛ صرافیا و نگهدارها باید سریع اولویت‌بندی کنن، نه فقط بحث تئوری

آرش

یه کم اغراقه بنظرم. مهاجرت شتاب‌زده ممکنه باگ و هاردفورک بیاره... باید اول تست‌های گسترده انجام بشه

لابکور

نقد متوازن و فنیه، ایده ترکیب کلاسیک و پساکوانتومی منطقی به نظر میاد ولی عملی کردنش کلی دردسر داره

کوینپایل

این آمار واقعاً قابل استنادِ؟ منابع مشخص نیست، من کمی مشکوکم، کسی لینک اصلی داره؟

رودایکس

وای اگه این زمان‌بندی واقعیه... یعنی باید همین حالا دست به کار شیم، معطل نمیشه 😅