Close-up of a microchip on a circuit board
ارز دیجیتال

یورپول: خطر کوانتومی، سرقت کیف پول از کلیدهای آسیب‌پذیر است

این آژانس تخمین می‌زند که حدود 6.9 میلیون BTC در آدرس‌هایی با کلیدهای عمومی نمایان قرار دارند و از یک مهاجرت تدریجی پساکوانتومی حمایت می‌کند.

نوشته Marcus Hale6 دقیقه مطالعه

یوروپل گفت که تهدید قابل‌توجه محاسبات کوانتومی برای ارزهای دیجیتال، هزینه‌های غیرمجاز از کیف‌پول‌هایی است که کلیدهای عمومی آن‌ها در زنجیره قابل مشاهده هستند، نه بازنویسی تاریخ بلاکچین. این نهاد از صنعت خواست که برنامه‌ریزی مهاجرت مرحله‌ای پساکوانتومی را از هم‌اکنون آغاز کند و بر این نکته تأکید کرد که ماشین‌های کوانتومی قادر به حمله هنوز وجود ندارند و زمان‌بندی مشخصی ارائه نکرد.

نکات کلیدی

  • یوروپل تهدید کوانتومی را به عنوان یک مشکل کنترل کیف‌پول مرتبط با رمزنگاری کلید عمومی مطرح کرد، نه یک شکست قریب‌الوقوع در تاریخ زنجیره‌ای که با تابع هش محافظت می‌شود.
  • این نهاد گفت که کامپیوترهای کوانتومی قادر به اجرای این حملات هنوز وجود ندارند و پیش‌بینی نکرد که چه زمانی ممکن است این کامپیوترها به وجود بیایند.
  • تقریباً ۶.۹ میلیون BTCدر آدرس‌هایی با کلیدهای عمومی نمایان نگهداری می‌شود، از جمله دارایی‌های اولیه و طولانی‌مدت از دوره «ساتوشی».
  • یک برآورد ذکر شده برای سال ۲۰۲۴، مهاجرت کامل UTXO بیت‌کوین را حداقل ۷۶ روز فضای بلاک تجمعی یا حدود ۳۰۰ روز اگر ۲۵٪ از هر بلاک رزرو شود، تخمین زد.

هشدار کوانتومی یوروپل به کلیدهای کیف‌پول، نه تاریخ زنجیره بیت‌کوین

گزارش جدید کوانتومی یوروپل خطی را ترسیم می‌کند که معامله‌گران باید به آن توجه کنند. حالت شکست در کوتاه‌مدت این نیست که «بیت‌کوین بازنویسی می‌شود.» بلکه این است که «سکه‌ها توسط شخص دیگری خرج می‌شوند.»

این آژانس گفت که کیف پول‌های رمزنگاری شدهنقطه اصلی آسیب‌پذیری در برابر حملات کوانتومی آینده هستند زیرا به رمزنگاری کلید عمومی وابسته‌اند. در مقابل، یوروپل توابع هش را که تاریخچه بلاکچین را ایمن می‌کند، از جمله استخراج بیت‌کوین، به مراتب مقاوم‌تر در برابر حملات کوانتومی توصیف کرد. گزارش می‌گوید: «رمزارزها به دلیل محاسبات کوانتومی سقوط نخواهند کرد.»

یوروپل همچنین منبع رایج‌ترین وحشت را حذف کرد: قطعیت زمان. یوروپل گفت که کامپیوترهای کوانتومی قادر به انجام حملات مربوطه هنوز وجود ندارند و پیش‌بینی نکرد که چه زمانی خواهند آمد. سناریوی پایه گزارش یک باند طولانی و یک انتقال نامنظم است و استدلال می‌کند که «سازگاری پیشگیرانه، به جای فروپاشی سیستماتیک، محتمل‌ترین نتیجه است.»

چرا 6.9 میلیون BTC در کلیدهای عمومی آسیب‌پذیر روایت ریسک دنباله‌دار را زنده نگه می‌دارد

عدد که این بحث را از یک مناظره صرفاً آکادمیک دور می‌کند، 6.9 میلیون BTC است. یوروپل گفت که این مقدار در آدرس‌هایی با کلیدهای عمومی آسیب‌پذیر قرار دارد، از جمله خروجی‌های اولیه پرداخت به کلید عمومی و بسیاری از دارایی‌های طولانی‌مدت غیرفعال.

«کلید عمومی آسیب‌پذیر» جزئیات عملیاتی است. یک کلید عمومی زمانی آسیب‌پذیر محسوب می‌شود که در زنجیره قابل مشاهده باشد. نگرانی یوروپل ساده است: اگر یک کامپیوتر کوانتومی به اندازه کافی قدرتمند بتواند یک کلید خصوصیرا از یک کلید عمومی استخراج کند، می‌تواند وجوه مربوطه را خرج کند. کلید خصوصی اعتبارنامه‌ای است که خرج کردن را مجاز می‌کند. اگر انحصار بر آن را از دست بدهید، مالکیت به یک مسابقه تبدیل می‌شود.

به همین دلیل است که گزارش بارها به الگوهای اولیه دوران بیت‌کوین اشاره می‌کند که اغلب به عنوان «دوران ساتوشی» نامیده می‌شود. برخی از آن الگوهای اولیهآدرسنوع‌ها و رفتارهای هزینه‌کرد، کلیدهای عمومی را در زنجیره قابل مشاهده می‌گذارد و بسیاری از سکه‌های مرتبط با آن‌ها سال‌هاست که غیرفعال مانده‌اند. عرضه غیرفعال معمولاً به عنوان غیرمایع ساختاری در نظر گرفته می‌شود.

کوانتوم چارچوب را از "غیرمایع برای همیشه" به "غیرمایع تا زمانی که نباشد" تغییر می‌دهد، با طرف مقابل که هر کسی است که اولین قابلیت کوانتومی معتبر را دارد.

بیانیه سخت‌تر یوروپل این است که این آسیب‌پذیری چیزی نیست که شبکه بتواند پس از وقوع آن را پاکسازی کند. کلیدهای آسیب‌پذیر "نمی‌توانند به طور بازگشتی ایمن شوند"، این آژانس گفت. آن محدودیت است که مسئله را به حاکمیت و هماهنگی اجتماعی تبدیل می‌کند، از جمله ارجاع گزارش به جنجال‌های جاری درباره اینکه آیا BTC در کیف پول‌های دوره ساتوشی باید به عنوان تهدید کوانتومی منجمد شود یا خیر.

ریاضیات مهاجرت: محدودیت‌های فضای بلاک و امضاهای 10 تا 120 برابر بزرگ‌تر

حتی اگر رمزنگاری پساکوانتومی در دسترس باشد، گزارش یوروپل استدلال می‌کند که گلوگاه ظرفیت مهاجرت و هماهنگی است. مدل امنیتی بیت‌کوین به اندازه ریاضیاتی که دارد، اجتماعی است. به‌روزرسانی‌ها تنها در صورتی مهم هستند که شبکه آن‌ها را بپذیرد.

گزارش خواستار انتقال مرحله‌ای "هم‌اکنون" از طریق به‌روزرسانی‌های کیف پول، رمزنگاری پساکوانتومی و هماهنگی بین توسعه‌دهندگان، ماینرها، صرافی‌ها و کاربران شد. آن لیست نکته اصلی است. مهاجرتی که نرم‌افزار کیف پول، انباشت‌های نگهداری، زیرساخت‌های صرافی و سیاست‌های ماینر را تحت تأثیر قرار می‌دهد، یک وصله روز سه‌شنبه نیست.

یوروپل به مطالعه‌ای در سال 2024 اشاره کرد که تخمین می‌زند تبدیل هر خروجی تراکنش غیرهزینه‌شده بیت‌کوین (UTXO) به یک فرمت مقاوم در برابر کوانتوم حداقل به 76 روز فضای بلاک تجمعی نیاز دارد. UTXO یک بخش قابل هزینه‌کرد بیت‌کوین است. مهاجرت UTXOها به معنای انتقال سکه‌های موجود به اسکریپت‌های قفل جدید یا فرمت‌های آدرس است که به فرضیات مقاوم در برابر کوانتوم وابسته‌اند.

این تخمین زمانی که محدودیت‌های واقعی از نظر توان عملیاتی را در نظر بگیرید، زشت‌تر می‌شود. رزرو 25٪ از هر بلاک برای مهاجرت، این فرآیند را به حدود 300 روز می‌کشاند، یوروپل گفت. این یک پنجره طولانی است که در آن هزینه‌ها، فشار مپول و انگیزه‌های کاربران تعیین می‌کند که آیا این طرح قابل اجرا است یا به‌طور سیاسی مرده به دنیا آمده است.

اندازه امضا محدودیت دیگری است که یوروپل به آن اشاره کرد. طرح‌های امضای جدید پساکوانتومی می‌توانند 10 تا 120 برابر بزرگ‌تر از امضاهای فعلی الگوریتم امضای دیجیتال منحنی بیضوی بیت‌کوین (ECDSA) باشند، گزارش گفت. ECDSA مکانیزمی است که مالکیت را اثبات می‌کند و انتقال‌ها را مجاز می‌سازد. اگر امضاها را به اندازه یک مرتبه بزرگ‌تر کنید، فضای بلاک به یک مبارزه سیاسی تبدیل می‌شود، نه یک یادداشت فنی.

سیگنال‌هایی که معامله‌گران باید دنبال کنند در حالی که برنامه‌ریزی پساکوانتومی از نظریه به نقشه راه منتقل می‌شود

سیگنال اول، رسمی‌سازی است. به پیشنهادات اکوسیستم بیت‌کوین یا BIPهایی که مسیر مهاجرت مرحله‌ای پساکوانتومی را ترسیم می‌کنند، از جمله انتظارات ارتقاء کیف پول و هر زمان‌بندی اولیه‌ای که به آن‌ها مرتبط است، توجه کنید.

دومین سیگنال، کاهش سطح در نگهداری و رفتار زنجیره‌ای است. اقداماتی که توسط صرافی‌ها و نگهدارندگان برای کاهش الگوهای کلید عمومی در معرض خطر انجام می‌شود، مهم است زیرا مجموعه سکه‌هایی که به «هدف‌های اول» در چارچوب یوروپل تبدیل می‌شوند، کوچک‌تر می‌شود.

سیگنال سوم، واقعیت هزینه‌ها است. مهاجرتی که برای فضای بلوک رقابت می‌کند، به‌طور طراحی حساس به هزینه خواهد بود. هر بحث جدی درباره رزرو ظرفیت بلوک برای مهاجرت، حتی به‌طور غیررسمی، نشانه‌ای است که اکوسیستم از تحقیق به برنامه‌ریزی عملیاتی منتقل می‌شود.

سیگنال چهارم، تشدید حاکمیت در مورد خروجی‌های در معرض خطر است که مدت‌هاست غیرفعال هستند. یوروپل بحث درباره اینکه آیا باید BTC دوره ساتوشی را مسدود کرد، را علامت‌گذاری کرده است. اگر این گفتگو از بحث‌های فروم به پیشنهادات مشخص منتقل شود، به یک مسئله ساختار بازار در مورد مشروعیت عرضه و نهایی بودن تسویه تبدیل می‌شود.

خوانش من: ریسک بازار یک شوک هماهنگی است، نه یک 'شکست ناگهانی بیت‌کوین'

آستانه‌ای که اهمیت دارد، یک عنوان پیشرفت کوانتومی نیست. بلکه این است که آیا اکوسیستم می‌تواند بر روی یک مسیر مهاجرت که در بودجه فضای بلوک بیت‌کوین جا می‌گیرد، توافق کند بدون اینکه هزینه‌ها به یک مالیات دائمی تبدیل شوند. اعداد خود یوروپل این نکته را بیان می‌کند: ۷۶ روز فضای بلوک تجمعی، مورد تمیز است و ۳۰۰ روز، مورد 'فقط ۲۵٪ از بلوک‌ها' است. این یک پنجره هماهنگی طولانی است.

اگر استانداردهای معتبر پساکوانتومی ظهور کنند اما پذیرش متوقف شود، این وضعیت به نظر ساختاری می‌رسد تا داستان‌محور. ریسک عملی، یک بازنگری طولانی در سکه‌های کلید در معرض خطر و شیوه‌های نگهداری است، نه یک روز واحد که بیت‌کوین 'شکست' بخورد.

منابع