اتریوم امنیت پساکوانتومی را تقویت می کند؛ تیم، بودجه و راهبرد

بنیاد اتریوم با تشکیل تیم Post Quantum، کارگاه‌های توسعه‌دهندگان و اختصاص ۲ میلیون دلار جوایز، برنامه‌ای برای مقاوم‌سازی شبکه در برابر تهدیدات کوانتومی آغاز کرده است. این طرح شامل تقویت توابع هش، امضاها و آزمایش‌های بین‌کلاینتی است.

5 نظرات
اتریوم امنیت پساکوانتومی را تقویت می کند؛ تیم، بودجه و راهبرد

8 دقیقه

اتریوم امنیت پساکوانتومی را تقویت می‌کند

بنیاد اتریوم امنیت در برابر تهدیدات پساکوانتومی را به یک اولویت استراتژیک اصلی ارتقا داده است و اعلام کرده است که تیمی ویژه با عنوان Post Quantum (PQ) شکل خواهد گرفت و ابتکارات جدید تامین مالی برای تقویت کریپتوگرافی پروتکل در نظر گرفته شده‌اند. این گام نشان‌دهنده تسریع در حرکت به سوی مقاوم‌سازی اتریوم در برابر رایانش کوانتومی در لایه‌های کیف‌پول، تراکنش‌ها و اجماع است. مقاوم‌سازی پساکوانتومی (مقاومت کوانتومی) به معنای بازنگری در الگوریتم‌ها و ساختارهای رمزنگاری است تا حملات احتمالی کوانتومی نتوانند محرک‌های امنیتی بلاک‌چین را تضعیف کنند. در عمل، این شامل توسعه و پیاده‌سازی الگوریتم‌های رمزنگاری پساکوانتومی، تقویت توابع هش، و بازطراحی ساختار امضاها و مدیریت کلیدها در سطح پروتکل می‌شود.

رهبری جدید، پژوهش و مشارکت توسعه‌دهندگان

تیم PQ توسط توماس کوراتگر، مهندس رمزنگاری در بنیاد اتریوم، رهبری خواهد شد و از سوی کریپتوگراف‌های شناخته‌شده‌ای پشتیبانی می‌شود، از جمله امیل که به پروژه leanVM مرتبط است، طبق اشاره محقق جاستین دریک. پس از سال‌ها پژوهش و توسعه پنهان و برنامه‌ریزی پشت‌صحنه، رهبری بنیاد رسماً امنیت پساکوانتومی را اولویت‌بندی کرده و منابع و جدول زمانی را برای گذار از مرحله تحقیق و توسعه (R&D) به مهندسی و استقرار فراهم می‌آورد. این تغییر جهت نشان‌دهنده درک این واقعیت است که مهاجرت به رمزنگاری مقاوم در برابر کوانتوم نیازمند هماهنگی میان محققان، تیم‌های مهندسی کلاینت‌ها و اپراتورهای نودهاست، و اینکه اقدامات احتیاطی دیرهنگام می‌تواند هزینه و پیچیدگی اجرای راه‌حل‌ها را افزایش دهد. بنیاد در تلاش است تا همزمان به بهینه‌سازی تجربه کاربر و تضمین امنیت در سطح پروتکل بپردازد، زیرا هر تغییری در لایه اجماع یا مدیریت حساب‌ها باید با حفظ قابلیت تعامل (interoperability) و تجربه کاربری همراه باشد.

جلسات دو هفته‌ای برای توسعه‌دهندگان

از ماه آینده، یک سلسله کارگاه‌های توسعه‌دهندگان که هر دو هفته یک بار برگزار می‌شود، تمرکز خود را بر تراکنش‌های مقاوم در برابر کوانتوم قرار خواهد داد. این جلسات که توسط محقق اتریوم آنتونیو سانسو هدایت می‌شوند، بر دفاع‌های عملی و قابل استفاده برای کاربران نهایی متمرکز خواهند بود: ابزارهای رمزنگاری در سطح پروتکل، مسیرهای انتزاع حساب (account abstraction)، و کار بلندمدت‌تر روی تجمیع امضاهای تراکنش با رویکردهای leanVM و zkVMهای مینیمالیستی. هدف تولید الگوهای آماده برای توسعه‌دهندگان است که هم حریم خصوصی تراکنش‌ها را بهبود دهند و هم مقاومت در برابر حملات کوانتومی را افزایش دهند، در حالی که قابلیت استفاده و تجربه کاربران را حفظ می‌کنند. این جلسات همچنین به موضوعاتی مانند مدیریت کلیدهای پساکوانتومی، مهاجرت حساب‌ها و استراتژی‌های rollout تدریجی برای کاهش ریسک‌های ناشی از تغییر الگوریتم‌ها اختصاص خواهد یافت. از طرف دیگر، اسناد فنی، نمونه‌کدها و الگوهای مهندسی که در این کارگاه‌ها تولید می‌شود، قرار است به عنوان منابع آموزشی و مرجع برای تیم‌های پیاده‌سازی و سازمان‌ها منتشر شود تا هماهنگی و پاسخ‌دهی صنعت تسهیل شود.

تأمین مالی برای سخت‌تر کردن ابتدایی‌های رمزنگاری

برای تحریک پیشرفت‌های رمزنگرافی، بنیاد متعهد به اختصاص مجموعاً ۲ میلیون دلار در قالب دو برنامه جایزه شده است. جایزه اول یک میلیون دلاری Poseidon است که برای تقویت تابع هش Poseidon سرمایه‌گذاری خواهد شد ـ یک شبه‌ابتدایی کلیدی برای اثبات‌های صفر-دانشی (zero-knowledge) و اثبات‌های بلاک‌چینی. تابع هش Poseidon به دلیل ویژگی‌های کارایی و سازگاری‌اش با اثبات‌های zk-SNARK و کاربردهای زنجیره‌ای در تمرکز قرار دارد و بهبود ایمن آن می‌تواند نقش مهمی در آماده‌سازی اتریوم برای محیط پساکوانتومی ایفا کند. جایزه دوم یک میلیون دلاری Proximity متمرکز بر پیشبرد پژوهش‌های کریپتوگرافی پساکوانتومی مرتبط با اتریوم است؛ این حمایت مالی می‌تواند تحقیقات در حوزه‌هایی مانند امضاهای پساکوانتومی، توابع هش مقاوم، پروتکل‌های کلید مدیریت و مکانیزم‌های ترکیب امضا را تسریع کند. این نوع سرمایه‌گذاری‌ها معمولاً به تیم‌های دانشگاهی، شرکت‌های تحقیقاتی و پروژه‌های منبع‌باز کمک می‌کند تا اجرای الگوریتم‌های جدید، آزمون نفوذ و تحلیل‌های امنیتی را در محیط‌های واقعی‌تر انجام دهند.

پیشرفت مهندسی و رخدادها

در جنبه مهندسی، شبکه‌های توسعه اجماع پساکوانتومی چندکلاینتی هم‌اکنون فعال هستند و تیم‌های متنوعی از طریق تماس‌های هفتگی تعاملی برای هم‌آرایی و آزمایش‌های بین‌کلاینتی هماهنگ می‌شوند. این شبکه‌ها پلتفرمی برای ارزیابی سازگاری پیاده‌سازی‌های مختلف، سنجش تاثیرات عملکردی و کشف چالش‌های تعامل میان کلاینت‌ها فراهم می‌آورند. بنیاد همچنین برنامه‌ریزی کرده است تا یک رویداد اختصاصی پساکوانتومی در ماه اکتبر برگزار کند و یک «روز پساکوانتومی» در اواخر ماه مارس پیش از EthCC ترتیب دهد، همراه با محتوای آموزشی و منابع متمرکز بر سازمان‌ها تا به ساخت‌کنندگان و شرکت‌ها کمک کند برای تغییرات آماده شوند. این رویدادها معمولاً شامل جلسات فنی عمیق، کارگاه‌های عملی، نمایش‌های پروتوتایپ و میزگردهای سیاست‌گذاری هستند که می‌تواند نقطه اتصال میان پژوهش‌های دانشگاهی، توسعه‌دهندگان پروتکل و نیازهای تجاری فراهم سازد. علاوه بر این، انتشار مستندات معماری، دستورالعمل‌های مهاجرت و سناریوهای آزمایشی به عنوان بخشی از اقدامات آماده‌سازی فنی انتظار می‌رود که موجب کاهش تردید سازمان‌ها و تسهیل پذیرش تکنیک‌های پساکوانتومی شود.

نگرانی صنعت درباره خطرات کوانتومی

علاقه به مقاومت کوانتومی در سراسر بخش رمزارزها در حال افزایش است. به‌عنوان نمونه، Coinbase اخیراً اعلام کرده است که یک هیئت مشورتی مستقل تشکیل می‌دهد تا تأثیر رایانش کوانتومی بر کریپتوگرافی بلاک‌چین برای شبکه‌هایی مانند بیت‌کوین و اتریوم را ارزیابی کند. این هیئت تحقیقاتی عمومی و راهنمایی برای توسعه‌دهندگان و سازمان‌ها منتشر خواهد کرد و انتظار می‌رود یک مقاله موضعی اولیه در اوایل سال ۲۰۲۷ منتشر شود. نگرانی‌ها عمدتاً حول این محور هستند که پیشرفت‌های فنی در محاسبات کوانتومی می‌تواند برخی از الگوریتم‌های امضای رایج در بلاک‌چین‌ها را در معرض خطر قرار دهد و لذا اقدامات پیشگیرانه زودهنگام برای حفاظت از دارایی‌های دیجیتال و امنیت شبکه ضرورت دارد. بازار و نهادهای فعال در صنعت به دنبال راهکارهایی هستند که هم زمان محافظت مؤثر فراهم کنند و هم هزینه‌های مهاجرت و پیچیدگی عملیاتی را مدیریت نمایند.

این برای کاربران و توسعه‌دهندگان چه معنایی دارد

برای توسعه‌دهندگان، نقشه‌راه بنیاد شفافیت و هماهنگی بیشتر، تأمین مالی هدفمند و تست‌های بین‌عملکردی (interoperability testing) واضح‌تری برای انتقال به کریپتوگرافی ایمن در برابر کوانتوم فراهم می‌آورد. این موارد شامل ارائه الگوهای پیاده‌سازی، تست‌نت‌های چندکلاینتی، و ابزارهای تحلیلی برای ارزیابی ریسک‌های مهاجرت خواهد بود. برای کاربران و سازمان‌ها، تأکید بر انتزاع حساب (account abstraction)، تجمیع امضا (signature aggregation) و سخت‌سازی توابع هش به هدف تسهیل مهاجرت‌های آینده و افزایش امنیت آنهاست. گرچه استقرار کامل پساکوانتومی یک تلاش چندساله خواهد بود و نیازمند آزمایش‌های گسترده، تاییدهای امنیتی و هماهنگی اکوسیستمی است، این گام‌ها می‌توانند نقاط عطف مهندسی را تسریع کرده و آمادگی جامعه را افزایش دهند. همچنین لازم است توجه کنیم که مهاجرت به الگوریتم‌های پساکوانتومی ممکن است هزینه‌های محاسباتی و تغییرات عملکردی داشته باشد که باید از طریق بهینه‌سازی و طراحی دقیق پروتکل کاهش یابد؛ بنابراین، کار بر روی پیاده‌سازی‌های سبک، زنجیره‌های آزمایشی و معیارهای عملکردی از اهمیت بالایی برخوردار خواهد بود.

با پیشرفت قابلیت‌های رایانش کوانتومی، حرکت به سمت رمزنگاری مقاوم در برابر کوانتوم برای حفظ امنیت بلاک‌چین امری ضروری خواهد شد. استراتژی ترکیبی اتریوم شامل تیم‌های متمرکز، آموزش توسعه‌دهندگان، آزمایش‌های بین‌عملکردی و محرک‌های مالی طراحی شده تا شبکه را در برابر چالش‌های عصر کوانتومی مقاوم نگه دارد. در بلندمدت، سازگاری با استانداردهای بین‌المللی، مشارکت با محققان دانشگاهی و انتشار نتایج پژوهشی شفاف می‌تواند به ایجاد اعتماد و تسریع پذیرش فناوری‌های پساکوانتومی در سطح صنعت کمک کند. از منظر فنی، ترکیب تحقیقات روی امضاهای پساکوانتومی، توابع هش مقاوم، و معماری‌های مبتنی بر zkVM می‌تواند مسیر روشنی برای انتقال امن و کارا به نسل بعدی پروتکل‌های رمزنگاری فراهم آورد.

منبع: cointelegraph

ارسال نظر

نظرات

آرمین_

دو هفته کارگاه؟ عالی. ولی مهاجرت حساب‌ها یهو دردسر میشه، راهکارهای ساده و قابل فهم میخام

مهران

احساسم اینه که کمی هایپ شده، پروتکل‌ها سخت تغییر میکنن، ولی شروع کردن مهمه. ببینیم اجرا چطور میشه…

لابنیکس

به عنوان کسی که روش کار میکنم، خوشحالم هماهنگی و منابع جدی شده، اما تست‌های میدانی و بررسی امنیّت لازمه، نه فقط تئوری

کوینتون

بودجه دادن خبر مثبتیه، ولی آیا الگوریتم‌های پساکوانتومی واقعا آماده‌ان؟ یا صرفا یه نمایش تبلیغاتی؟

دیتاپالس

وااای، این جدی گرفتنشون خوبه ولی نگرانم هزینه و پیچیدگی رو کی جواب میده؟ اگر عملی باشه تحسین

مطالب مرتبط