تعهد ۱۵ میلیون دلاری ۹ شرکت بزرگ به پژوهش امنیت بیتکوین
ائتلافی از ۹ شرکت پیشرو در حوزه رمزارز و مالی، از تلاشی هماهنگ برای تقویت امنیت بلندمدت بیتکوین در برابر تهدیدهای آینده خبر داده است؛ اقدامی که با تعهد اولیه ۱۵ میلیون دلاری طی سه سال آغاز میشود. این گروه که خود را کنسرسیوم امنیت بیتکوین مینامد، پژوهشها، ابزارها و حسابرسیهایی را تامین مالی خواهد کرد که بر حفظ یکپارچگی رمزنگاری بیتکوین متمرکزند؛ آن هم در شرایطی که صنعت برای پیشرفتهای احتمالی در رایانش کوانتومی آماده میشود.
حامیان بنیانگذار این کنسرسیوم شامل بلکراک، کوینبیس، استراتژی، انکوریج دیجیتال، آرک اینوست، بلاک، بلاکاستریم، فیدلیتی دیجیتال استس و گلکسی هستند. مایک اشمیت، مدیر اجرایی برینک، به صورت داوطلبانه هماهنگی فعالیتهای روزمره کنسرسیوم را بر عهده گرفته است. نکته مهم این است که هر شرکت، کمکهزینههای خود را به صورت مستقل هدایت میکند و به یک صندوق مشترک واحد واریز نخواهد کرد؛ به این ترتیب استقلال تصمیمگیری درباره دریافتکنندگان حفظ میشود.
چه کسانی بودجه دریافت میکنند و توزیع آن چگونه خواهد بود
اعضا اعلام کردند این بودجه برای توسعهدهندگان، پژوهشگران متنباز و سازمانهای غیرانتفاعی فعال در بیتکوین کور، امنیت کیف پول، پژوهشهای رمزنگاری و دیگر زیرساختهای بنیادین در نظر گرفته شده است. کنسرسیوم تاکید کرد که قصد ندارد تغییرات پروتکل را دیکته کند یا به جای توسعهدهندگان بیتکوین سخن بگوید؛ در عوض، این منابع از کارهایی پشتیبانی میکنند که جامعه میتواند آنها را به صورت مستقل بررسی، آزمایش و از مسیر فرآیندهای جاافتاده حاکمیت بیتکوین پذیرش کند.
هدف از این مدل تامین مالی غیرمتمرکز، جلوگیری از کنترل متمرکز بر پروتکل و در عین حال سرعتبخشیدن به پژوهشهای فنی درباره دفاعهای بلندمدت برای کاربران، صرافیها، متولیان دارایی و دارندگان نهادی است.

رمزنگاری پساکوانتومی اولویت فوری است
کنسرسیوم، رمزنگاری پساکوانتومی را به عنوان نخستین اولویت خود معرفی کرده است. رمزنگاری پساکوانتومی الگوریتمها و امضاهایی را توسعه میدهد که برای مقاومت در برابر حملات رایانههای کلاسیک و کوانتومی طراحی شدهاند. بیتکوین امروز برای اعتبارسنجی مالکیت و مجوزدهی تراکنشها به رمزنگاری منحنی بیضوی متکی است. اگرچه در حال حاضر هیچ رایانه کوانتومی بزرگمقیاسی که قادر به شکستن این نوع رمزنگاری باشد شناخته نشده، اما یک ماشین به اندازه کافی توانمند که الگوریتم شور را اجرا کند، در اصل میتواند از یک کلید عمومی افشاشده، کلید خصوصی را استخراج کرده و داراییها را از آدرسهای آسیبپذیر منتقل کند.
پژوهشگران صنعتی و دانشگاهی همچنان درباره زمان ظهور چنین توان کوانتومیای اختلاف نظر دارند. برآوردها متفاوت است، اما کنسرسیوم و سایر مشارکتکنندگان میگویند سرمایهگذاری پیشدستانه در ابزارهای مهاجرت، طرحهای امضا و ارتقای کیف پولها میتواند ریسکهای آینده را کاهش دهد و در صورت واقعیشدن تهدید، زمان واکنش را کوتاهتر کند.
مهندسی عملی و کارهای مربوط به مهاجرت
حوزههای برنامهریزیشده برای تامین مالی شامل کتابخانههای امضای پساکوانتومی، سامانههای مهاجرت کیف پول، حسابرسیهای امنیتی و مهندسی زیرساختی است که میزان در معرض خطر بودن شبکه را کاهش میدهد. توسعهدهندگان هماکنون در حال بررسی پیشنهادهای فنی مانند بیآیپی-۳۶۰ هستند که انواع خروجی جدیدی را به بیتکوین اضافه میکند تا مواجهه آینده با تهدیدات کوانتومی محدود شود. ارائهدهندگان حضانت نهادی نیز سامانههای امضای ترکیبی را آزمایش میکنند که الگوریتمهای کلاسیک و پساکوانتومی را در کنار هم به کار میگیرند.
برای نمونه، بیتگو و سایلنس لبز یک شبیهسازی را تکمیل کردند که در آن یک سامانه امضای پساکوانتومی در جریان کاری حضانت نهادی ادغام شد؛ این نمونه نشان میدهد صرافیها و متولیان دارایی چگونه میتوانند بدون اختلال در عملیات گسترده، رمزنگاری جدید را به کار بگیرند.
برآوردها از بیتکوینهای در معرض خطر متفاوت است
اندازهگیری مقدار بیتکوین در معرض ریسک، به تعریفها و نوع آدرسها بستگی دارد. فهرست ریسک بیتکوین پروژه الون برآورد کرده است که تا میانه ژوئن ۲۰۲۶ حدود ۶.۹۸ میلیون بیتکوین با آدرسهایی مرتبط بودهاند که کلید عمومی را آشکار میکنند. این عدد شامل قالبهای قدیمیتر آدرس و موارد استفاده مجدد از آدرس است. برآورد پایه پروژه الون برای یک «روز کیو» فرضی، یعنی زمانی که یک رایانه کوانتومی بتواند به شکل عملی رمزنگاری کلید عمومی کنونی را بشکند، نزدیک به سال ۲۰۳۳ قرار دارد؛ هرچند سناریوها بازهای از ۲۰۳۰ تا ۲۰۴۲ را در بر میگیرند.
شرکتهای تحلیلی دیگر معیارهای محدودتری به کار میبرند. گلسنود در ماه مه برآورد کرد که حدود ۱.۹۲ میلیون بیتکوین به دلیل آنکه نوع خروجیهایشان ذاتا کلید عمومی را آشکار میکند، با مواجهه ساختاری روبهرو هستند و ۴.۱۲ میلیون بیتکوین دیگر نیز به دلیل استفاده مجدد از آدرس و شیوههای مدیریت کیف پول، از نظر عملیاتی در معرض خطر قرار دارند. نکته حیاتی این است که این ردیابها به معنای توان سختافزارهای امروزی برای سرقت این کوینها نیستند؛ هدف آنها سنجش آسیبپذیری بالقوه در صورت پیشرفت توان کوانتومی است.
واکنش دولت و صنعت
دولت ایالات متحده نیز برنامهریزی خود را سرعت بخشیده است: یک فرمان اجرایی در ژوئن به نهادهای فدرال دستور داد سامانههای باارزش بالا را تا پایان ۲۰۳۰ به سازوکارهای تبادل کلید پساکوانتومی منتقل کنند و تا پایان ۲۰۳۱ امضاهای دیجیتال پساکوانتومی را به کار بگیرند. شرکتهای خصوصی نیز همزمان در همین مسیر حرکت میکنند. گلکسی یک ابتکار جداگانه با عنوان آمادگی کوانتومی بیتکوین اعلام کرد که تا سقف ۵ میلیون دلار کمکهزینه برای ابزارها، سامانههای مهاجرت، پژوهش امضا و حسابرسیها اختصاص میدهد و برای هدایت این کار یک شورای مشورتی تشکیل داده است.
هیئت مشورتی مستقل کوینبیس از توسعهدهندگان بیتکوین خواسته است از هماکنون برنامهریزی برای راهبردهای مهاجرت را آغاز کنند، اما از حمایت از قواعد تجویزی درباره کوینهای قدیمی یا آسیبپذیر خودداری کرده است. توصیه این هیئت مشورتی بر آمادگی و کار فنی پیش از هر تهدید عملی تاکید دارد.
این موضوع برای کاربران و توسعهدهندگان بیتکوین چه معنایی دارد
برای کاربران بیتکوین، پیام فوری این است که متولیان بزرگ، صرافیها و دارندگان نهادی، تهدید کوانتومی را جدی گرفتهاند و منابعی را برای کاهش ریسک آینده اختصاص میدهند. کاربران باید بهترین رویههای امنیتی را دنبال کنند: از استفاده مجدد از آدرس خودداری کنند، در صورت امکان انواع خروجی جدیدتر را ترجیح دهند و با توسعه گزینههای ایمن در برابر تهدیدات پساکوانتومی، کیف پولهای خود را بهروز نگه دارند.
برای توسعهدهندگان و جامعه متنباز بیتکوین، تامین مالی این کنسرسیوم منابع بیشتری برای سرعتدادن به پژوهش، حسابرسی و کدنویسی فراهم میکند؛ کارهایی که از مسیر فرآیندهای موجود بیتکوین کور بررسی خواهند شد. این گروه به صراحت اعلام کرده که تغییرات پروتکل را پیشنهاد یا تحمیل نخواهد کرد و تصمیمها همچنان جامعهمحور باقی میمانند.
گامهای بعدی و شفافیت
کنسرسیوم امنیت بیتکوین اعلام کرد که بهروزرسانیها، محتوای آموزشی و گزارشهای فنی منتشر خواهد کرد تا سرمایهگذاران، رسانهها و عموم مردم را از پیشرفت پژوهشهای پساکوانتومی و دیگر پروژههای امنیتی آگاه کند. این کنسرسیوم هنوز دریافتکنندگان مشخص کمکهزینهها، مبلغ دقیق مشارکت هر عضو یا جدول زمانی ارتقای پروتکل را اعلام نکرده است.
با گسترش ابتکارهای آمادگی کوانتومی در سراسر صنعت و دولت، تامین مالی هماهنگ و کمکهزینههای مستقل میتواند توسعه ابزارهای مهاجرت، پژوهش امضا و حسابرسیهایی را سرعت ببخشد که مدل امنیتی بیتکوین را حفظ میکنند. برای دارندگان بلندمدت، صرافیها و مشارکتکنندگان نهادی، سرمایهگذاری پیشدستانه امروز با هدف اطمینان از تابآوری بیتکوین در نسلهای مختلف تحول رمزنگاری انجام میشود.
تعهد این کنسرسیوم گامی قابل توجه در جهت آمادگی همسو با جامعه بیتکوین است: فراهمکردن منابع، همراه با احترام به فرآیند غیرمتمرکزی که تکامل فنی بیتکوین را هدایت میکند، و اولویتدادن به پژوهشهایی که توسعهدهندگان و حسابرسان در سراسر جهان بتوانند آنها را به صورت مستقل ارزیابی کنند.
Discussion
Leave a Comment