تعهد ۱۵ میلیون دلاری ۹ شرکت برای امنیت بیت کوین

۹ شرکت بزرگ مالی و رمزارزی با تعهد ۱۵ میلیون دلاری، پژوهش‌های امنیت بیت‌کوین و رمزنگاری پساکوانتومی را برای کاهش ریسک‌های آینده کوانتومی تامین مالی می‌کنند.

تعهد ۱۵ میلیون دلاری ۹ شرکت برای امنیت بیت کوین
Reading time: 6 Minutes

تعهد ۱۵ میلیون دلاری ۹ شرکت بزرگ به پژوهش امنیت بیت‌کوین

ائتلافی از ۹ شرکت پیشرو در حوزه رمزارز و مالی، از تلاشی هماهنگ برای تقویت امنیت بلندمدت بیت‌کوین در برابر تهدیدهای آینده خبر داده است؛ اقدامی که با تعهد اولیه ۱۵ میلیون دلاری طی سه سال آغاز می‌شود. این گروه که خود را کنسرسیوم امنیت بیت‌کوین می‌نامد، پژوهش‌ها، ابزارها و حسابرسی‌هایی را تامین مالی خواهد کرد که بر حفظ یکپارچگی رمزنگاری بیت‌کوین متمرکزند؛ آن هم در شرایطی که صنعت برای پیشرفت‌های احتمالی در رایانش کوانتومی آماده می‌شود.

حامیان بنیان‌گذار این کنسرسیوم شامل بلک‌راک، کوین‌بیس، استراتژی، انکوریج دیجیتال، آرک اینوست، بلاک، بلاک‌استریم، فیدلیتی دیجیتال استس و گلکسی هستند. مایک اشمیت، مدیر اجرایی برینک، به صورت داوطلبانه هماهنگی فعالیت‌های روزمره کنسرسیوم را بر عهده گرفته است. نکته مهم این است که هر شرکت، کمک‌هزینه‌های خود را به صورت مستقل هدایت می‌کند و به یک صندوق مشترک واحد واریز نخواهد کرد؛ به این ترتیب استقلال تصمیم‌گیری درباره دریافت‌کنندگان حفظ می‌شود.

چه کسانی بودجه دریافت می‌کنند و توزیع آن چگونه خواهد بود

اعضا اعلام کردند این بودجه برای توسعه‌دهندگان، پژوهشگران متن‌باز و سازمان‌های غیرانتفاعی فعال در بیت‌کوین کور، امنیت کیف پول، پژوهش‌های رمزنگاری و دیگر زیرساخت‌های بنیادین در نظر گرفته شده است. کنسرسیوم تاکید کرد که قصد ندارد تغییرات پروتکل را دیکته کند یا به جای توسعه‌دهندگان بیت‌کوین سخن بگوید؛ در عوض، این منابع از کارهایی پشتیبانی می‌کنند که جامعه می‌تواند آن‌ها را به صورت مستقل بررسی، آزمایش و از مسیر فرآیندهای جاافتاده حاکمیت بیت‌کوین پذیرش کند.

هدف از این مدل تامین مالی غیرمتمرکز، جلوگیری از کنترل متمرکز بر پروتکل و در عین حال سرعت‌بخشیدن به پژوهش‌های فنی درباره دفاع‌های بلندمدت برای کاربران، صرافی‌ها، متولیان دارایی و دارندگان نهادی است.

رمزنگاری پساکوانتومی اولویت فوری است

کنسرسیوم، رمزنگاری پساکوانتومی را به عنوان نخستین اولویت خود معرفی کرده است. رمزنگاری پساکوانتومی الگوریتم‌ها و امضاهایی را توسعه می‌دهد که برای مقاومت در برابر حملات رایانه‌های کلاسیک و کوانتومی طراحی شده‌اند. بیت‌کوین امروز برای اعتبارسنجی مالکیت و مجوزدهی تراکنش‌ها به رمزنگاری منحنی بیضوی متکی است. اگرچه در حال حاضر هیچ رایانه کوانتومی بزرگ‌مقیاسی که قادر به شکستن این نوع رمزنگاری باشد شناخته نشده، اما یک ماشین به اندازه کافی توانمند که الگوریتم شور را اجرا کند، در اصل می‌تواند از یک کلید عمومی افشاشده، کلید خصوصی را استخراج کرده و دارایی‌ها را از آدرس‌های آسیب‌پذیر منتقل کند.

پژوهشگران صنعتی و دانشگاهی همچنان درباره زمان ظهور چنین توان کوانتومی‌ای اختلاف نظر دارند. برآوردها متفاوت است، اما کنسرسیوم و سایر مشارکت‌کنندگان می‌گویند سرمایه‌گذاری پیش‌دستانه در ابزارهای مهاجرت، طرح‌های امضا و ارتقای کیف پول‌ها می‌تواند ریسک‌های آینده را کاهش دهد و در صورت واقعی‌شدن تهدید، زمان واکنش را کوتاه‌تر کند.

مهندسی عملی و کارهای مربوط به مهاجرت

حوزه‌های برنامه‌ریزی‌شده برای تامین مالی شامل کتابخانه‌های امضای پساکوانتومی، سامانه‌های مهاجرت کیف پول، حسابرسی‌های امنیتی و مهندسی زیرساختی است که میزان در معرض خطر بودن شبکه را کاهش می‌دهد. توسعه‌دهندگان هم‌اکنون در حال بررسی پیشنهادهای فنی مانند بی‌آی‌پی-۳۶۰ هستند که انواع خروجی جدیدی را به بیت‌کوین اضافه می‌کند تا مواجهه آینده با تهدیدات کوانتومی محدود شود. ارائه‌دهندگان حضانت نهادی نیز سامانه‌های امضای ترکیبی را آزمایش می‌کنند که الگوریتم‌های کلاسیک و پساکوانتومی را در کنار هم به کار می‌گیرند.

برای نمونه، بیت‌گو و سایلنس لبز یک شبیه‌سازی را تکمیل کردند که در آن یک سامانه امضای پساکوانتومی در جریان کاری حضانت نهادی ادغام شد؛ این نمونه نشان می‌دهد صرافی‌ها و متولیان دارایی چگونه می‌توانند بدون اختلال در عملیات گسترده، رمزنگاری جدید را به کار بگیرند.

برآوردها از بیت‌کوین‌های در معرض خطر متفاوت است

اندازه‌گیری مقدار بیت‌کوین در معرض ریسک، به تعریف‌ها و نوع آدرس‌ها بستگی دارد. فهرست ریسک بیت‌کوین پروژه الون برآورد کرده است که تا میانه ژوئن ۲۰۲۶ حدود ۶.۹۸ میلیون بیت‌کوین با آدرس‌هایی مرتبط بوده‌اند که کلید عمومی را آشکار می‌کنند. این عدد شامل قالب‌های قدیمی‌تر آدرس و موارد استفاده مجدد از آدرس است. برآورد پایه پروژه الون برای یک «روز کیو» فرضی، یعنی زمانی که یک رایانه کوانتومی بتواند به شکل عملی رمزنگاری کلید عمومی کنونی را بشکند، نزدیک به سال ۲۰۳۳ قرار دارد؛ هرچند سناریوها بازه‌ای از ۲۰۳۰ تا ۲۰۴۲ را در بر می‌گیرند.

شرکت‌های تحلیلی دیگر معیارهای محدودتری به کار می‌برند. گلس‌نود در ماه مه برآورد کرد که حدود ۱.۹۲ میلیون بیت‌کوین به دلیل آنکه نوع خروجی‌هایشان ذاتا کلید عمومی را آشکار می‌کند، با مواجهه ساختاری روبه‌رو هستند و ۴.۱۲ میلیون بیت‌کوین دیگر نیز به دلیل استفاده مجدد از آدرس و شیوه‌های مدیریت کیف پول، از نظر عملیاتی در معرض خطر قرار دارند. نکته حیاتی این است که این ردیاب‌ها به معنای توان سخت‌افزارهای امروزی برای سرقت این کوین‌ها نیستند؛ هدف آن‌ها سنجش آسیب‌پذیری بالقوه در صورت پیشرفت توان کوانتومی است.

واکنش دولت و صنعت

دولت ایالات متحده نیز برنامه‌ریزی خود را سرعت بخشیده است: یک فرمان اجرایی در ژوئن به نهادهای فدرال دستور داد سامانه‌های باارزش بالا را تا پایان ۲۰۳۰ به سازوکارهای تبادل کلید پساکوانتومی منتقل کنند و تا پایان ۲۰۳۱ امضاهای دیجیتال پساکوانتومی را به کار بگیرند. شرکت‌های خصوصی نیز هم‌زمان در همین مسیر حرکت می‌کنند. گلکسی یک ابتکار جداگانه با عنوان آمادگی کوانتومی بیت‌کوین اعلام کرد که تا سقف ۵ میلیون دلار کمک‌هزینه برای ابزارها، سامانه‌های مهاجرت، پژوهش امضا و حسابرسی‌ها اختصاص می‌دهد و برای هدایت این کار یک شورای مشورتی تشکیل داده است.

هیئت مشورتی مستقل کوین‌بیس از توسعه‌دهندگان بیت‌کوین خواسته است از هم‌اکنون برنامه‌ریزی برای راهبردهای مهاجرت را آغاز کنند، اما از حمایت از قواعد تجویزی درباره کوین‌های قدیمی یا آسیب‌پذیر خودداری کرده است. توصیه این هیئت مشورتی بر آمادگی و کار فنی پیش از هر تهدید عملی تاکید دارد.

این موضوع برای کاربران و توسعه‌دهندگان بیت‌کوین چه معنایی دارد

برای کاربران بیت‌کوین، پیام فوری این است که متولیان بزرگ، صرافی‌ها و دارندگان نهادی، تهدید کوانتومی را جدی گرفته‌اند و منابعی را برای کاهش ریسک آینده اختصاص می‌دهند. کاربران باید بهترین رویه‌های امنیتی را دنبال کنند: از استفاده مجدد از آدرس خودداری کنند، در صورت امکان انواع خروجی جدیدتر را ترجیح دهند و با توسعه گزینه‌های ایمن در برابر تهدیدات پساکوانتومی، کیف پول‌های خود را به‌روز نگه دارند.

برای توسعه‌دهندگان و جامعه متن‌باز بیت‌کوین، تامین مالی این کنسرسیوم منابع بیشتری برای سرعت‌دادن به پژوهش، حسابرسی و کدنویسی فراهم می‌کند؛ کارهایی که از مسیر فرآیندهای موجود بیت‌کوین کور بررسی خواهند شد. این گروه به صراحت اعلام کرده که تغییرات پروتکل را پیشنهاد یا تحمیل نخواهد کرد و تصمیم‌ها همچنان جامعه‌محور باقی می‌مانند.

گام‌های بعدی و شفافیت

کنسرسیوم امنیت بیت‌کوین اعلام کرد که به‌روزرسانی‌ها، محتوای آموزشی و گزارش‌های فنی منتشر خواهد کرد تا سرمایه‌گذاران، رسانه‌ها و عموم مردم را از پیشرفت پژوهش‌های پساکوانتومی و دیگر پروژه‌های امنیتی آگاه کند. این کنسرسیوم هنوز دریافت‌کنندگان مشخص کمک‌هزینه‌ها، مبلغ دقیق مشارکت هر عضو یا جدول زمانی ارتقای پروتکل را اعلام نکرده است.

با گسترش ابتکارهای آمادگی کوانتومی در سراسر صنعت و دولت، تامین مالی هماهنگ و کمک‌هزینه‌های مستقل می‌تواند توسعه ابزارهای مهاجرت، پژوهش امضا و حسابرسی‌هایی را سرعت ببخشد که مدل امنیتی بیت‌کوین را حفظ می‌کنند. برای دارندگان بلندمدت، صرافی‌ها و مشارکت‌کنندگان نهادی، سرمایه‌گذاری پیش‌دستانه امروز با هدف اطمینان از تاب‌آوری بیت‌کوین در نسل‌های مختلف تحول رمزنگاری انجام می‌شود.

تعهد این کنسرسیوم گامی قابل توجه در جهت آمادگی همسو با جامعه بیت‌کوین است: فراهم‌کردن منابع، همراه با احترام به فرآیند غیرمتمرکزی که تکامل فنی بیت‌کوین را هدایت می‌کند، و اولویت‌دادن به پژوهش‌هایی که توسعه‌دهندگان و حسابرسان در سراسر جهان بتوانند آن‌ها را به صورت مستقل ارزیابی کنند.

Leave a Comment

Comments

بیوانیکس

من تو یک پروژه امنیتی کار کرده‌م؛ بودجه هست اما اجرا و مهاجرت واقعن پیچیده و زمان‌بره، ابزارها رو باید با دقت و تست گسترده وارد کرد، امیدوارم صرفا اسم و شعار نباشه

توربو

اما واقعاً چه تضمینی هست که شرکتا تصمیمات فنی رو جهت‌دار نکنن؟ آیا نظارت مستقلی هست؟ سوالام زیادن...

کوینفلو

مدل مستقل پرداخت‌ها منطقیه، از تمرکز جلوگیری میکنه و دست جامعه بازتر میمونه، makes sense tbh

دیتاپالس

وای ۱۵ میلیون دلار؟! حرکت بزرگیه، امیدوارم این پول واقعا بره سمت پروژه‌های عملی و نه صرف پرزنت و PR... نگرانم شفافیت کم باشه