جاستین دریک، پژوهشگر بنیاد اتریوم، در ۷ اکتبر از دارندگان رمزارز و متولیان نگهداری داراییهای دیجیتال خواست با آرامش و بهصورت سنجیده برای احتمال شکست رمزنگاری ایسیدیاسای با کمک هوش مصنوعی برنامهریزی کنند؛ طرح امضای مبتنی بر منحنی بیضوی که زیربنای بسیاری از کیف پولهای اتریوم و بیتکوین است. دریک این موضوع را سناریویی پرریسک اما کماحتمال توصیف کرد که ممکن است سریعتر از تهدید کلاسیک رایانش کوانتومی ظاهر شود و مهاجرت کنترلشده به آدرسهایی را پیشنهاد داد که کلید عمومی آنها هنوز آشکار نشده است. ویتالیک بوترین، همبنیانگذار اتریوم، نیز تأکید کرد که پیشرفتهای مبتنی بر هوش مصنوعی باید جدی گرفته شوند، اما هشدار داد مهاجرت عجولانه و گسترده میتواند به خطاهای امنیتی تازه منجر شود.
چرا دریک بر انتقال به آدرسهای تازه تأکید میکند
ایسیدیاسای یا الگوریتم امضای دیجیتال منحنی بیضوی، حسابهای استاندارد اتریوم و بسیاری از انواع کیف پول بیتکوین را ایمن میکند؛ به این صورت که دارنده کلید خصوصی میتواند تراکنش را امضا کند و شبکه امضا را با کلید عمومی متناظر اعتبارسنجی کند. در آدرسهایی که فقط دارایی دریافت کردهاند و هرگز تراکنش خروجی امضا نکردهاند، کلید عمومی روی زنجیره آشکار نمیشود و فقط هش آدرس دیده میشود. اما به محض اینکه آن حساب تراکنشی را امضا کند، کلید عمومی از روی امضا قابل بازیابی است. اگر در آینده یک الگوریتم کلاسیک، احتمالا شتابگرفته با هوش مصنوعی، بتواند کلید خصوصی را از کلید عمومی استخراج کند، هر دارایی باقیمانده در آن آدرس در معرض خطر خواهد بود.
پیشنهاد دریک چیست
دریک به دارندگان، بهویژه متولیان بزرگ و نهادهای سازمانی، توصیه کرد برای مهاجرتی در قالب «حالت پناهگاه» برنامهریزی کنند. رویکرد پیشنهادی او تدریجی است: انتقال داراییها به آدرسهایی که کلید عمومی آنها پشت یک هش پنهان مانده است، یعنی آدرسهای تازه، با اولویت دادن به ذخیرهسازی سرد و موجودیهای بزرگ. نکته مهم این است که او گفت این مهاجرت میتواند با آدرسهایی انجام شود که از همان عبارت بازیابی ساخته شدهاند؛ بنابراین لزوما به قالب کیف پول جدید یا ارتقای فوری رمزنگاری نیاز ندارد. دریک بر ضرورت پرهیز از وحشت و انتقالهای انبوه بد اجرا شده تأکید کرد، زیرا چنین اقداماتی میتواند آسیبپذیریهای بیشتری ایجاد کند.

این تهدید چقدر جدی است؟
دریک سناریوی بدبینانه را چنین توصیف کرد که مهاجم بتواند با استفاده از خوشههای بزرگ پردازنده گرافیکی یا سختافزار کلاسیک مشابه، همراه با الگوریتمهای کشفشده توسط هوش مصنوعی، طی بازهای حدود یک هفته کلید خصوصی را از کلید عمومی بازیابی کند. تا امروز هیچ حمله عمومی چنین قابلیتی را علیه ایسیدیاسای نشان نداده است. بنابراین این هشدار، نوعی ارزیابی ریسک آیندهنگرانه است که پیشرفت سریع در ریاضیات کمکگرفته از هوش مصنوعی را بهعنوان عاملی احتمالی برای شتابگیری شکستهای رمزکاوی در نظر میگیرد.
ظرافتهای ویژه بیتکوین و پروژه الون
از نظر میزان افشای کلید، همه آدرسهای بیتکوین یکسان نیستند. برخی انواع آدرس، از جمله خروجیهای قدیمی پرداخت به کلید عمومی و تپروت، میتوانند حتی پیش از خرج شدن آدرس، بخشی از اطلاعات کلید عمومی را آشکار کنند؛ درحالیکه استفاده دوباره از آدرس نیز میتواند در قالبهای دیگر باعث افشای کلید شود. پروژه الون که میزان افشای کلید روی زنجیره را رصد میکند، در بهروزرسانی ۱۴ سپتامبر خود گزارش داد بیش از ۸.۱ میلیون بیتکوین در آدرسهایی نگهداری میشود که آنها را بالقوه آسیبپذیر در برابر کوانتوم طبقهبندی کرده است. این پایش بر اساس افشای قابل مشاهده کلید عمومی انجام میشود؛ قرار گرفتن در این فهرست به معنای شکسته شدن یک آدرس نیست، بلکه نشان میدهد اگر یک میانبر رمزکاوی پدیدار شود، آن آدرس ممکن است بیشتر در معرض خطر باشد.
ذخیرهسازی سرد متولیان زیر ذرهبین
دریک از چند متولی بزرگ، از جمله بایننس، بیتبنک، رابینهود، بیتفینکس و تتر، نام برد و از آنها خواست طراحی ذخیرهسازی سرد و مدیریت آدرسهای خود را بازبینی کنند. نهادهایی که موجودیهای بزرگ روی زنجیره یا ساختارهای پیچیده نگهداری دارایی دارند، نقطه شروع منطقی برای مهاجرتهای کنترلشده هستند؛ زیرا میتوانند فرایندهای امن را هماهنگ کنند و ریسکهای عملیاتی مرتبط با هرگونه جابهجایی گسترده وجوه را کاهش دهند.
ویتالیک بوترین: خطر را جدی بگیرید، اما عجله نکنید
ویتالیک بوترین، همبنیانگذار اتریوم، از توجه بیشتر به رمزکاوی احتمالی مبتنی بر هوش مصنوعی حمایت کرد، اما به کاربران درباره مهاجرت فوری و شتابزده هشدار داد. بوترین گفت «به هیچکس توصیه نمیکنم همین حالا با دستپاچگی» داراییهای خود را جابهجا کند. نگرانی او فراتر از منحنیهای بیضوی است: او اشاره کرد که طرحهای پساکوانتومی مبتنی بر شبکههای ریاضی نیز ممکن است در آینده تحت تأثیر کشفیات ریاضی برآمده از هوش مصنوعی قرار بگیرند و استفاده از طرحهای امضای مبتنی بر هش در موارد ممکن و انتخاب پارامترهای محافظهکارانه برای سامانههای شبکهمحور را توصیه کرد.
بوترین برای دارندگان خرد بار دیگر تأکید کرد که نگهداری دارایی در آدرسهایی که هرگز امضا نکردهاند، اگر با دقت انجام شود، میتواند یک محافظ عملی باشد؛ اما یادآور شد اشتباهات هنگام مهاجرتهای عجولانه، مانند ارسال دارایی به آدرس اشتباه، افشای عبارت بازیابی یا ایجاد آدرسهای قابل استفاده مجدد، ممکن است زیانی بیشتر از خود حمله نظری ایجاد کند.
انتشار پژوهش اوپنایآی و چشمانداز شتابگیری ریاضیات
دریک زمانبندی هشدار خود را به پیشرفت سریع در ریاضیات کمکگرفته از هوش مصنوعی مرتبط دانست و به انتشار پژوهشهای ریاضی اوپنایآی در ۶ اکتبر اشاره کرد که توسط یک مدل پیشرو داخلی تولید شده بود. اوپنایآی صدها دستنوشته و محتوای اثباتی منتشر کرد و توضیح داد که خروجیها از نظر میزان راستیآزمایی و رسمیسازی یکسان نیستند. این شرکت ادعا نکرده است که ایسیدیاسای، آراسای یا هیچ طرح امضای رمزارزی دیگری را شکسته است.
برداشت دریک هشدارآمیزتر بود: او هشدار داد که «ابرهوش ریاضی» میتواند الگوریتمهای کلاسیک تازهای ایجاد کند که زمان لازم برای شکستن امضاهای مبتنی بر منحنی بیضوی را بهشدت کوتاه کنند و حتی پیش از آن برسند که سختافزار کوانتومی بتواند الگوریتم شور را در مقیاس لازم اجرا کند. باز هم، این یک سناریوی ریسک است، نه یک شکست رمزکاوی اثباتشده.
آمادگیهای پساکوانتومی اتریوم و جدول زمانی آن
اتریوم پیشتر کار روی تابآوری پساکوانتومی را آغاز کرده است. بنیاد اتریوم در ژانویه ۲۰۲۶ یک تیم اختصاصی امنیت پساکوانتومی ایجاد کرد و بهطور فعال در حال آزمایش امضاهای اعتبارسنج مبتنی بر هش، سامانههای اثبات جدید و قابلیت همکاری میان کلاینتها برای راهکارهای پساکوانتومی است.
پروژهها و استانداردهای کلیدی
این شبکه در حال توسعه لینایکساماساس است؛ یک طرح امضای مبتنی بر هش که برای جایگزینی امضاهای اعتبارسنج آسیبپذیر در برابر کوانتوم طراحی شده است. همچنین لینویام در حال توسعه است تا امضاهای پساکوانتومی بزرگتر را بهصورت کارآمد تجمیع کند. هدف اعلامشده در نقشهراههای عمومی این است که زیرساخت اصلی پساکوانتومی حوالی سال ۲۰۲۹ آماده باشد، هرچند اتریوم این زمانبندی را هدفی برنامهریزیشده و قابل تغییر میداند.
در سطح حساب و کیف پول، ایآیپی-۸۱۴۱ قرار است انعطافپذیری بیشتری در احراز هویت تراکنشها به حسابها بدهد و در نقشهراه، برای ارتقای هگوتا در سال ۲۰۲۷ هدفگذاری شده است. این پیشنهاد میتواند به حسابها اجازه دهد روشهای امضای مقاوم در برابر کوانتوم را بپذیرند، بدون آنکه کاربران ناچار شوند قالبهای فعلی حساب خود را کنار بگذارند یا داراییها را به آدرسهایی کاملا جدید منتقل کنند.
خارج از پروژههای بلاکچینی، مؤسسه ملی استانداردها و فناوری ایالات متحده در سال ۲۰۲۴ استاندارد فیپس ۲۰۵ را نهایی کرد و اسالاچ-دیاسای را بر پایه اسفینکس پلاس بهعنوان گزینهای برای امضای دیجیتال مبتنی بر هش در امنیت پساکوانتومی استانداردسازی کرد. این موضوع برای سامانههایی که امروز بهدنبال امضاهای مقاوم در برابر کوانتوم هستند، یک جایگزین شناختهشده و غیرشبکهمحور فراهم میکند.
آزمایشهای صنعت و واکنش نهادهای سازمانی
ارائهدهندگان بزرگ خدمات نگهداری دارایی و عرضهکنندگان کیف پول از هماکنون در حال بررسی طراحیهای پساکوانتومی هستند. بیتگو همراه با سایلنس لبز امضای محاسبات چندطرفه پساکوانتومی را آزمایش کرده و کوینبیس نیز در حال طراحی زیرساخت نگهداری دارایی است که بتواند با هر استاندارد امضای پساکوانتومی که در آینده برجسته میشود، سازگار شود. هدف این آزمایشهای سازمانی کاهش اصطکاک برای کاربران و در عین حال آیندهنگر کردن مدیریت کلید و فرایندهای امضا است.
توصیههای عملی برای دارندگان و متولیان
برای دارندگان خرد و نهادهای سازمانی، چند اقدام عملی با توصیههای دریک و هشدارهای بوترین همسو است:
- ارزیابی میزان افشا: از ابزارها و ردیابهای روی زنجیره استفاده کنید تا مشخص شود کدام آدرسها پیشتر کلید عمومی را آشکار کردهاند و کدام خروجیها ممکن است آسیبپذیرتر باشند.
- برنامهریزی برای مهاجرت کنترلشده: اگر مهاجرت مناسب است، آن را بهصورت فرایندی مرحلهای و قابل حسابرسی طراحی کنید و برای کاهش ریسک عملیاتی، از بزرگترین موجودیها و کلیدهای ذخیرهسازی سرد شروع کنید.
- رعایت بهداشت آدرس تازه: از استفاده دوباره از آدرس خودداری کنید و انواع آدرس و تنظیمات کیف پولی را ترجیح دهید که کلیدهای عمومی را تا زمان نخستین خرج کردن پنهان نگه میدارند.
- هماهنگی در نگهداری امانی: صرافیها و متولیان سازمانی باید چرخش امن کلید، ابزارها و ارتباط با مشتریان را هماهنگ کنند تا در هر بازه مهاجرت، خطا و سوءاستفاده کاهش یابد.
- پیگیری استانداردها و ارتقاها: پیشنهادهای بهبود اتریوم، استانداردهای مؤسسه ملی استانداردها و فناوری مانند فیپس ۲۰۵ و نسخههای کلاینتی را دنبال کنید که اعتبارسنجهای پساکوانتومی یا ارتقاهای سطح حساب را پیادهسازی میکنند.
مدیریت ریسک، نه وحشت
هشدار دریک دعوتی به مدیریت ریسک است، نه اعلام اینکه ایسیدیاسای هماکنون شکسته شده است. سناریویی که او توصیف میکند در صورت وقوع بسیار جدی خواهد بود، اما تا زمانی که یک حمله رمزکاوی قابل بازتولید منتشر نشود، فرضی باقی میماند. واکنش جامعه تاکنون ترکیبی از جدیت و احتیاط بوده است: پژوهشگران و توسعهدهندگان کارهای پساکوانتومی را سرعت میبخشند و همزمان بر شیوههای عملیاتی دقیق تأکید میکنند تا هنگام مهاجرت، زیانهای خودساخته ایجاد نشود.
نشست سازمانی پیشرو
قرار است دریک در ۱۲ نوامبر در لندن، در جریان مجمع سازمانی اتریوم، نگرانیهای پساکوانتومی را برای شرکتکنندگان سازمانی ارائه کند. در دستور جلسه، نشست ساعت ۱۰ صبح با عنوان «اتریوم پساکوانتومی» درج شده و پس از آن گفتوگوی نقشهراه فنی و پرسشوپاسخ زنده برگزار میشود. این رویداد محل مهمی برای متولیان سازمانی، صرافیها و توسعهدهندگان خواهد بود تا درباره گامهای عملی و اولویتهای نقشهراه برای امضاهای مقاوم در برابر کوانتوم و امنیت کیف پول گفتوگو کنند.
جمعبندی
تلاقی پژوهشهای ریاضی مبتنی بر هوش مصنوعی و رمزکاوی کلاسیک، بحث درباره زمان و شیوه مقاومسازی سامانههای بلاکچینی در برابر به خطر افتادن امضاها را تغییر داده است. اگرچه هنوز هیچ حمله عملی منتشر نشده که با استفاده از سختافزار کلاسیک و هوش مصنوعی، امضاهای ایسیدیاسای یا بیالاس را بشکند، احتمال شتابگیری پیشرفتها به این معناست که توسعهدهندگان، متولیان و دارندگان رمزارز باید رویکردی عملگرایانه داشته باشند: میزان افشا را ارزیابی کنند، برای چرخش کنترلشده کلیدها برنامهریزی کنند، استانداردهای نوظهور مانند اسالاچ-دیاسای و فیپس ۲۰۵ را دنبال کنند و اقدام امن و هماهنگ را بر وحشت ترجیح دهند. فعلا امنترین اقدام فوری برای بسیاری از کاربران ساده است: از استفاده دوباره از آدرس بپرهیزید، در صورت امکان دارایی را در آدرسهایی نگه دارید که هرگز امضا نکردهاند و برای داراییهای بزرگ یا ساختارهای پیچیده، راهنمایی متولیان را دنبال کنید.
.avif)






نظر بگذارید
نظرات (1)
وااای، این سناریو واقعا ترسناکه! اما نمیشه با وحشت عمل کرد، باید برنامهریزی درست باشه.