هشدار اتریوم درباره خطر هوش مصنوعی برای امضاهای رمزارزی

جاستین دریک نسبت به احتمال شکست امضاهای رمزارزی با کمک هوش مصنوعی هشدار داد و بر مهاجرت کنترل‌شده، امنیت کیف پول و آمادگی پساکوانتومی اتریوم تأکید کرد.

.1 دیدگاه
هشدار اتریوم درباره خطر هوش مصنوعی برای امضاهای رمزارزی

9 دقیقه

دنبال کردن در گوگل

جاستین دریک، پژوهشگر بنیاد اتریوم، در ۷ اکتبر از دارندگان رمزارز و متولیان نگه‌داری دارایی‌های دیجیتال خواست با آرامش و به‌صورت سنجیده برای احتمال شکست رمزنگاری ای‌سی‌دی‌اس‌ای با کمک هوش مصنوعی برنامه‌ریزی کنند؛ طرح امضای مبتنی بر منحنی بیضوی که زیربنای بسیاری از کیف پول‌های اتریوم و بیت‌کوین است. دریک این موضوع را سناریویی پرریسک اما کم‌احتمال توصیف کرد که ممکن است سریع‌تر از تهدید کلاسیک رایانش کوانتومی ظاهر شود و مهاجرت کنترل‌شده به آدرس‌هایی را پیشنهاد داد که کلید عمومی آن‌ها هنوز آشکار نشده است. ویتالیک بوترین، هم‌بنیان‌گذار اتریوم، نیز تأکید کرد که پیشرفت‌های مبتنی بر هوش مصنوعی باید جدی گرفته شوند، اما هشدار داد مهاجرت عجولانه و گسترده می‌تواند به خطاهای امنیتی تازه منجر شود.

چرا دریک بر انتقال به آدرس‌های تازه تأکید می‌کند

ای‌سی‌دی‌اس‌ای یا الگوریتم امضای دیجیتال منحنی بیضوی، حساب‌های استاندارد اتریوم و بسیاری از انواع کیف پول بیت‌کوین را ایمن می‌کند؛ به این صورت که دارنده کلید خصوصی می‌تواند تراکنش را امضا کند و شبکه امضا را با کلید عمومی متناظر اعتبارسنجی کند. در آدرس‌هایی که فقط دارایی دریافت کرده‌اند و هرگز تراکنش خروجی امضا نکرده‌اند، کلید عمومی روی زنجیره آشکار نمی‌شود و فقط هش آدرس دیده می‌شود. اما به محض اینکه آن حساب تراکنشی را امضا کند، کلید عمومی از روی امضا قابل بازیابی است. اگر در آینده یک الگوریتم کلاسیک، احتمالا شتاب‌گرفته با هوش مصنوعی، بتواند کلید خصوصی را از کلید عمومی استخراج کند، هر دارایی باقی‌مانده در آن آدرس در معرض خطر خواهد بود.

پیشنهاد دریک چیست

دریک به دارندگان، به‌ویژه متولیان بزرگ و نهادهای سازمانی، توصیه کرد برای مهاجرتی در قالب «حالت پناهگاه» برنامه‌ریزی کنند. رویکرد پیشنهادی او تدریجی است: انتقال دارایی‌ها به آدرس‌هایی که کلید عمومی آن‌ها پشت یک هش پنهان مانده است، یعنی آدرس‌های تازه، با اولویت دادن به ذخیره‌سازی سرد و موجودی‌های بزرگ. نکته مهم این است که او گفت این مهاجرت می‌تواند با آدرس‌هایی انجام شود که از همان عبارت بازیابی ساخته شده‌اند؛ بنابراین لزوما به قالب کیف پول جدید یا ارتقای فوری رمزنگاری نیاز ندارد. دریک بر ضرورت پرهیز از وحشت و انتقال‌های انبوه بد اجرا شده تأکید کرد، زیرا چنین اقداماتی می‌تواند آسیب‌پذیری‌های بیشتری ایجاد کند.

این تهدید چقدر جدی است؟

دریک سناریوی بدبینانه را چنین توصیف کرد که مهاجم بتواند با استفاده از خوشه‌های بزرگ پردازنده گرافیکی یا سخت‌افزار کلاسیک مشابه، همراه با الگوریتم‌های کشف‌شده توسط هوش مصنوعی، طی بازه‌ای حدود یک هفته کلید خصوصی را از کلید عمومی بازیابی کند. تا امروز هیچ حمله عمومی چنین قابلیتی را علیه ای‌سی‌دی‌اس‌ای نشان نداده است. بنابراین این هشدار، نوعی ارزیابی ریسک آینده‌نگرانه است که پیشرفت سریع در ریاضیات کمک‌گرفته از هوش مصنوعی را به‌عنوان عاملی احتمالی برای شتاب‌گیری شکست‌های رمزکاوی در نظر می‌گیرد.

ظرافت‌های ویژه بیت‌کوین و پروژه الون

از نظر میزان افشای کلید، همه آدرس‌های بیت‌کوین یکسان نیستند. برخی انواع آدرس، از جمله خروجی‌های قدیمی پرداخت به کلید عمومی و تپ‌روت، می‌توانند حتی پیش از خرج شدن آدرس، بخشی از اطلاعات کلید عمومی را آشکار کنند؛ درحالی‌که استفاده دوباره از آدرس نیز می‌تواند در قالب‌های دیگر باعث افشای کلید شود. پروژه الون که میزان افشای کلید روی زنجیره را رصد می‌کند، در به‌روزرسانی ۱۴ سپتامبر خود گزارش داد بیش از ۸.۱ میلیون بیت‌کوین در آدرس‌هایی نگه‌داری می‌شود که آن‌ها را بالقوه آسیب‌پذیر در برابر کوانتوم طبقه‌بندی کرده است. این پایش بر اساس افشای قابل مشاهده کلید عمومی انجام می‌شود؛ قرار گرفتن در این فهرست به معنای شکسته شدن یک آدرس نیست، بلکه نشان می‌دهد اگر یک میان‌بر رمزکاوی پدیدار شود، آن آدرس ممکن است بیشتر در معرض خطر باشد.

ذخیره‌سازی سرد متولیان زیر ذره‌بین

دریک از چند متولی بزرگ، از جمله بایننس، بیت‌بنک، رابین‌هود، بیت‌فینکس و تتر، نام برد و از آن‌ها خواست طراحی ذخیره‌سازی سرد و مدیریت آدرس‌های خود را بازبینی کنند. نهادهایی که موجودی‌های بزرگ روی زنجیره یا ساختارهای پیچیده نگه‌داری دارایی دارند، نقطه شروع منطقی برای مهاجرت‌های کنترل‌شده هستند؛ زیرا می‌توانند فرایندهای امن را هماهنگ کنند و ریسک‌های عملیاتی مرتبط با هرگونه جابه‌جایی گسترده وجوه را کاهش دهند.

ویتالیک بوترین: خطر را جدی بگیرید، اما عجله نکنید

ویتالیک بوترین، هم‌بنیان‌گذار اتریوم، از توجه بیشتر به رمزکاوی احتمالی مبتنی بر هوش مصنوعی حمایت کرد، اما به کاربران درباره مهاجرت فوری و شتاب‌زده هشدار داد. بوترین گفت «به هیچ‌کس توصیه نمی‌کنم همین حالا با دستپاچگی» دارایی‌های خود را جابه‌جا کند. نگرانی او فراتر از منحنی‌های بیضوی است: او اشاره کرد که طرح‌های پساکوانتومی مبتنی بر شبکه‌های ریاضی نیز ممکن است در آینده تحت تأثیر کشفیات ریاضی برآمده از هوش مصنوعی قرار بگیرند و استفاده از طرح‌های امضای مبتنی بر هش در موارد ممکن و انتخاب پارامترهای محافظه‌کارانه برای سامانه‌های شبکه‌محور را توصیه کرد.

بوترین برای دارندگان خرد بار دیگر تأکید کرد که نگه‌داری دارایی در آدرس‌هایی که هرگز امضا نکرده‌اند، اگر با دقت انجام شود، می‌تواند یک محافظ عملی باشد؛ اما یادآور شد اشتباهات هنگام مهاجرت‌های عجولانه، مانند ارسال دارایی به آدرس اشتباه، افشای عبارت بازیابی یا ایجاد آدرس‌های قابل استفاده مجدد، ممکن است زیانی بیشتر از خود حمله نظری ایجاد کند.

انتشار پژوهش اوپن‌ای‌آی و چشم‌انداز شتاب‌گیری ریاضیات

دریک زمان‌بندی هشدار خود را به پیشرفت سریع در ریاضیات کمک‌گرفته از هوش مصنوعی مرتبط دانست و به انتشار پژوهش‌های ریاضی اوپن‌ای‌آی در ۶ اکتبر اشاره کرد که توسط یک مدل پیشرو داخلی تولید شده بود. اوپن‌ای‌آی صدها دست‌نوشته و محتوای اثباتی منتشر کرد و توضیح داد که خروجی‌ها از نظر میزان راستی‌آزمایی و رسمی‌سازی یکسان نیستند. این شرکت ادعا نکرده است که ای‌سی‌دی‌اس‌ای، آر‌اس‌ای یا هیچ طرح امضای رمزارزی دیگری را شکسته است.

برداشت دریک هشدارآمیزتر بود: او هشدار داد که «ابرهوش ریاضی» می‌تواند الگوریتم‌های کلاسیک تازه‌ای ایجاد کند که زمان لازم برای شکستن امضاهای مبتنی بر منحنی بیضوی را به‌شدت کوتاه کنند و حتی پیش از آن برسند که سخت‌افزار کوانتومی بتواند الگوریتم شور را در مقیاس لازم اجرا کند. باز هم، این یک سناریوی ریسک است، نه یک شکست رمزکاوی اثبات‌شده.

آمادگی‌های پساکوانتومی اتریوم و جدول زمانی آن

اتریوم پیش‌تر کار روی تاب‌آوری پساکوانتومی را آغاز کرده است. بنیاد اتریوم در ژانویه ۲۰۲۶ یک تیم اختصاصی امنیت پساکوانتومی ایجاد کرد و به‌طور فعال در حال آزمایش امضاهای اعتبارسنج مبتنی بر هش، سامانه‌های اثبات جدید و قابلیت همکاری میان کلاینت‌ها برای راهکارهای پساکوانتومی است.

پروژه‌ها و استانداردهای کلیدی

این شبکه در حال توسعه لین‌ایکس‌ام‌اس‌اس است؛ یک طرح امضای مبتنی بر هش که برای جایگزینی امضاهای اعتبارسنج آسیب‌پذیر در برابر کوانتوم طراحی شده است. همچنین لین‌وی‌ام در حال توسعه است تا امضاهای پساکوانتومی بزرگ‌تر را به‌صورت کارآمد تجمیع کند. هدف اعلام‌شده در نقشه‌راه‌های عمومی این است که زیرساخت اصلی پساکوانتومی حوالی سال ۲۰۲۹ آماده باشد، هرچند اتریوم این زمان‌بندی را هدفی برنامه‌ریزی‌شده و قابل تغییر می‌داند.

در سطح حساب و کیف پول، ای‌آی‌پی-۸۱۴۱ قرار است انعطاف‌پذیری بیشتری در احراز هویت تراکنش‌ها به حساب‌ها بدهد و در نقشه‌راه، برای ارتقای هگوتا در سال ۲۰۲۷ هدف‌گذاری شده است. این پیشنهاد می‌تواند به حساب‌ها اجازه دهد روش‌های امضای مقاوم در برابر کوانتوم را بپذیرند، بدون آنکه کاربران ناچار شوند قالب‌های فعلی حساب خود را کنار بگذارند یا دارایی‌ها را به آدرس‌هایی کاملا جدید منتقل کنند.

خارج از پروژه‌های بلاکچینی، مؤسسه ملی استانداردها و فناوری ایالات متحده در سال ۲۰۲۴ استاندارد فیپس ۲۰۵ را نهایی کرد و اس‌ال‌اچ-دی‌اس‌ای را بر پایه اسفینکس پلاس به‌عنوان گزینه‌ای برای امضای دیجیتال مبتنی بر هش در امنیت پساکوانتومی استانداردسازی کرد. این موضوع برای سامانه‌هایی که امروز به‌دنبال امضاهای مقاوم در برابر کوانتوم هستند، یک جایگزین شناخته‌شده و غیرشبکه‌محور فراهم می‌کند.

آزمایش‌های صنعت و واکنش نهادهای سازمانی

ارائه‌دهندگان بزرگ خدمات نگه‌داری دارایی و عرضه‌کنندگان کیف پول از هم‌اکنون در حال بررسی طراحی‌های پساکوانتومی هستند. بیت‌گو همراه با سایلنس لبز امضای محاسبات چندطرفه پساکوانتومی را آزمایش کرده و کوین‌بیس نیز در حال طراحی زیرساخت نگه‌داری دارایی است که بتواند با هر استاندارد امضای پساکوانتومی که در آینده برجسته می‌شود، سازگار شود. هدف این آزمایش‌های سازمانی کاهش اصطکاک برای کاربران و در عین حال آینده‌نگر کردن مدیریت کلید و فرایندهای امضا است.

توصیه‌های عملی برای دارندگان و متولیان

برای دارندگان خرد و نهادهای سازمانی، چند اقدام عملی با توصیه‌های دریک و هشدارهای بوترین هم‌سو است:

  • ارزیابی میزان افشا: از ابزارها و ردیاب‌های روی زنجیره استفاده کنید تا مشخص شود کدام آدرس‌ها پیش‌تر کلید عمومی را آشکار کرده‌اند و کدام خروجی‌ها ممکن است آسیب‌پذیرتر باشند.
  • برنامه‌ریزی برای مهاجرت کنترل‌شده: اگر مهاجرت مناسب است، آن را به‌صورت فرایندی مرحله‌ای و قابل حسابرسی طراحی کنید و برای کاهش ریسک عملیاتی، از بزرگ‌ترین موجودی‌ها و کلیدهای ذخیره‌سازی سرد شروع کنید.
  • رعایت بهداشت آدرس تازه: از استفاده دوباره از آدرس خودداری کنید و انواع آدرس و تنظیمات کیف پولی را ترجیح دهید که کلیدهای عمومی را تا زمان نخستین خرج کردن پنهان نگه می‌دارند.
  • هماهنگی در نگه‌داری امانی: صرافی‌ها و متولیان سازمانی باید چرخش امن کلید، ابزارها و ارتباط با مشتریان را هماهنگ کنند تا در هر بازه مهاجرت، خطا و سوءاستفاده کاهش یابد.
  • پیگیری استانداردها و ارتقاها: پیشنهادهای بهبود اتریوم، استانداردهای مؤسسه ملی استانداردها و فناوری مانند فیپس ۲۰۵ و نسخه‌های کلاینتی را دنبال کنید که اعتبارسنج‌های پساکوانتومی یا ارتقاهای سطح حساب را پیاده‌سازی می‌کنند.

مدیریت ریسک، نه وحشت

هشدار دریک دعوتی به مدیریت ریسک است، نه اعلام این‌که ای‌سی‌دی‌اس‌ای هم‌اکنون شکسته شده است. سناریویی که او توصیف می‌کند در صورت وقوع بسیار جدی خواهد بود، اما تا زمانی که یک حمله رمزکاوی قابل بازتولید منتشر نشود، فرضی باقی می‌ماند. واکنش جامعه تاکنون ترکیبی از جدیت و احتیاط بوده است: پژوهشگران و توسعه‌دهندگان کارهای پساکوانتومی را سرعت می‌بخشند و هم‌زمان بر شیوه‌های عملیاتی دقیق تأکید می‌کنند تا هنگام مهاجرت، زیان‌های خودساخته ایجاد نشود.

نشست سازمانی پیش‌رو

قرار است دریک در ۱۲ نوامبر در لندن، در جریان مجمع سازمانی اتریوم، نگرانی‌های پساکوانتومی را برای شرکت‌کنندگان سازمانی ارائه کند. در دستور جلسه، نشست ساعت ۱۰ صبح با عنوان «اتریوم پساکوانتومی» درج شده و پس از آن گفت‌وگوی نقشه‌راه فنی و پرسش‌وپاسخ زنده برگزار می‌شود. این رویداد محل مهمی برای متولیان سازمانی، صرافی‌ها و توسعه‌دهندگان خواهد بود تا درباره گام‌های عملی و اولویت‌های نقشه‌راه برای امضاهای مقاوم در برابر کوانتوم و امنیت کیف پول گفت‌وگو کنند.

جمع‌بندی

تلاقی پژوهش‌های ریاضی مبتنی بر هوش مصنوعی و رمزکاوی کلاسیک، بحث درباره زمان و شیوه مقاوم‌سازی سامانه‌های بلاکچینی در برابر به خطر افتادن امضاها را تغییر داده است. اگرچه هنوز هیچ حمله عملی منتشر نشده که با استفاده از سخت‌افزار کلاسیک و هوش مصنوعی، امضاهای ای‌سی‌دی‌اس‌ای یا بی‌ال‌اس را بشکند، احتمال شتاب‌گیری پیشرفت‌ها به این معناست که توسعه‌دهندگان، متولیان و دارندگان رمزارز باید رویکردی عمل‌گرایانه داشته باشند: میزان افشا را ارزیابی کنند، برای چرخش کنترل‌شده کلیدها برنامه‌ریزی کنند، استانداردهای نوظهور مانند اس‌ال‌اچ-دی‌اس‌ای و فیپس ۲۰۵ را دنبال کنند و اقدام امن و هماهنگ را بر وحشت ترجیح دهند. فعلا امن‌ترین اقدام فوری برای بسیاری از کاربران ساده است: از استفاده دوباره از آدرس بپرهیزید، در صورت امکان دارایی را در آدرس‌هایی نگه دارید که هرگز امضا نکرده‌اند و برای دارایی‌های بزرگ یا ساختارهای پیچیده، راهنمایی متولیان را دنبال کنید.

مسعود قنبری
من مسعود هستم، تو دنیای بلاکچین و رمزارز زندگی می‌کنم! اینجا برات از فرصت‌ها، ریسک‌ها و مسیرهای هوشمند سرمایه‌گذاری می‌نویسم.

نظر بگذارید

نظرات (1)

رودایکس

وااای، این سناریو واقعا ترسناکه! اما نمی‌شه با وحشت عمل کرد، باید برنامه‌ریزی درست باشه.