
یورپول: خطر کوانتومی، سرقت کیف پول از کلیدهای آسیبپذیر است
این آژانس تخمین میزند که حدود 6.9 میلیون BTC در آدرسهایی با کلیدهای عمومی نمایان قرار دارند و از یک مهاجرت تدریجی پساکوانتومی حمایت میکند.
یوروپل گفت که تهدید قابلتوجه محاسبات کوانتومی برای ارزهای دیجیتال، هزینههای غیرمجاز از کیفپولهایی است که کلیدهای عمومی آنها در زنجیره قابل مشاهده هستند، نه بازنویسی تاریخ بلاکچین. این نهاد از صنعت خواست که برنامهریزی مهاجرت مرحلهای پساکوانتومی را از هماکنون آغاز کند و بر این نکته تأکید کرد که ماشینهای کوانتومی قادر به حمله هنوز وجود ندارند و زمانبندی مشخصی ارائه نکرد.
نکات کلیدی
- یوروپل تهدید کوانتومی را به عنوان یک مشکل کنترل کیفپول مرتبط با رمزنگاری کلید عمومی مطرح کرد، نه یک شکست قریبالوقوع در تاریخ زنجیرهای که با تابع هش محافظت میشود.
- این نهاد گفت که کامپیوترهای کوانتومی قادر به اجرای این حملات هنوز وجود ندارند و پیشبینی نکرد که چه زمانی ممکن است این کامپیوترها به وجود بیایند.
- تقریباً ۶.۹ میلیون BTCدر آدرسهایی با کلیدهای عمومی نمایان نگهداری میشود، از جمله داراییهای اولیه و طولانیمدت از دوره «ساتوشی».
- یک برآورد ذکر شده برای سال ۲۰۲۴، مهاجرت کامل UTXO بیتکوین را حداقل ۷۶ روز فضای بلاک تجمعی یا حدود ۳۰۰ روز اگر ۲۵٪ از هر بلاک رزرو شود، تخمین زد.
هشدار کوانتومی یوروپل به کلیدهای کیفپول، نه تاریخ زنجیره بیتکوین
گزارش جدید کوانتومی یوروپل خطی را ترسیم میکند که معاملهگران باید به آن توجه کنند. حالت شکست در کوتاهمدت این نیست که «بیتکوین بازنویسی میشود.» بلکه این است که «سکهها توسط شخص دیگری خرج میشوند.»
این آژانس گفت که کیف پولهای رمزنگاری شدهنقطه اصلی آسیبپذیری در برابر حملات کوانتومی آینده هستند زیرا به رمزنگاری کلید عمومی وابستهاند. در مقابل، یوروپل توابع هش را که تاریخچه بلاکچین را ایمن میکند، از جمله استخراج بیتکوین، به مراتب مقاومتر در برابر حملات کوانتومی توصیف کرد. گزارش میگوید: «رمزارزها به دلیل محاسبات کوانتومی سقوط نخواهند کرد.»
یوروپل همچنین منبع رایجترین وحشت را حذف کرد: قطعیت زمان. یوروپل گفت که کامپیوترهای کوانتومی قادر به انجام حملات مربوطه هنوز وجود ندارند و پیشبینی نکرد که چه زمانی خواهند آمد. سناریوی پایه گزارش یک باند طولانی و یک انتقال نامنظم است و استدلال میکند که «سازگاری پیشگیرانه، به جای فروپاشی سیستماتیک، محتملترین نتیجه است.»
چرا 6.9 میلیون BTC در کلیدهای عمومی آسیبپذیر روایت ریسک دنبالهدار را زنده نگه میدارد
عدد که این بحث را از یک مناظره صرفاً آکادمیک دور میکند، 6.9 میلیون BTC است. یوروپل گفت که این مقدار در آدرسهایی با کلیدهای عمومی آسیبپذیر قرار دارد، از جمله خروجیهای اولیه پرداخت به کلید عمومی و بسیاری از داراییهای طولانیمدت غیرفعال.
«کلید عمومی آسیبپذیر» جزئیات عملیاتی است. یک کلید عمومی زمانی آسیبپذیر محسوب میشود که در زنجیره قابل مشاهده باشد. نگرانی یوروپل ساده است: اگر یک کامپیوتر کوانتومی به اندازه کافی قدرتمند بتواند یک کلید خصوصیرا از یک کلید عمومی استخراج کند، میتواند وجوه مربوطه را خرج کند. کلید خصوصی اعتبارنامهای است که خرج کردن را مجاز میکند. اگر انحصار بر آن را از دست بدهید، مالکیت به یک مسابقه تبدیل میشود.
به همین دلیل است که گزارش بارها به الگوهای اولیه دوران بیتکوین اشاره میکند که اغلب به عنوان «دوران ساتوشی» نامیده میشود. برخی از آن الگوهای اولیهآدرسنوعها و رفتارهای هزینهکرد، کلیدهای عمومی را در زنجیره قابل مشاهده میگذارد و بسیاری از سکههای مرتبط با آنها سالهاست که غیرفعال ماندهاند. عرضه غیرفعال معمولاً به عنوان غیرمایع ساختاری در نظر گرفته میشود.
کوانتوم چارچوب را از "غیرمایع برای همیشه" به "غیرمایع تا زمانی که نباشد" تغییر میدهد، با طرف مقابل که هر کسی است که اولین قابلیت کوانتومی معتبر را دارد.
بیانیه سختتر یوروپل این است که این آسیبپذیری چیزی نیست که شبکه بتواند پس از وقوع آن را پاکسازی کند. کلیدهای آسیبپذیر "نمیتوانند به طور بازگشتی ایمن شوند"، این آژانس گفت. آن محدودیت است که مسئله را به حاکمیت و هماهنگی اجتماعی تبدیل میکند، از جمله ارجاع گزارش به جنجالهای جاری درباره اینکه آیا BTC در کیف پولهای دوره ساتوشی باید به عنوان تهدید کوانتومی منجمد شود یا خیر.
ریاضیات مهاجرت: محدودیتهای فضای بلاک و امضاهای 10 تا 120 برابر بزرگتر
حتی اگر رمزنگاری پساکوانتومی در دسترس باشد، گزارش یوروپل استدلال میکند که گلوگاه ظرفیت مهاجرت و هماهنگی است. مدل امنیتی بیتکوین به اندازه ریاضیاتی که دارد، اجتماعی است. بهروزرسانیها تنها در صورتی مهم هستند که شبکه آنها را بپذیرد.
گزارش خواستار انتقال مرحلهای "هماکنون" از طریق بهروزرسانیهای کیف پول، رمزنگاری پساکوانتومی و هماهنگی بین توسعهدهندگان، ماینرها، صرافیها و کاربران شد. آن لیست نکته اصلی است. مهاجرتی که نرمافزار کیف پول، انباشتهای نگهداری، زیرساختهای صرافی و سیاستهای ماینر را تحت تأثیر قرار میدهد، یک وصله روز سهشنبه نیست.
یوروپل به مطالعهای در سال 2024 اشاره کرد که تخمین میزند تبدیل هر خروجی تراکنش غیرهزینهشده بیتکوین (UTXO) به یک فرمت مقاوم در برابر کوانتوم حداقل به 76 روز فضای بلاک تجمعی نیاز دارد. UTXO یک بخش قابل هزینهکرد بیتکوین است. مهاجرت UTXOها به معنای انتقال سکههای موجود به اسکریپتهای قفل جدید یا فرمتهای آدرس است که به فرضیات مقاوم در برابر کوانتوم وابستهاند.
این تخمین زمانی که محدودیتهای واقعی از نظر توان عملیاتی را در نظر بگیرید، زشتتر میشود. رزرو 25٪ از هر بلاک برای مهاجرت، این فرآیند را به حدود 300 روز میکشاند، یوروپل گفت. این یک پنجره طولانی است که در آن هزینهها، فشار مپول و انگیزههای کاربران تعیین میکند که آیا این طرح قابل اجرا است یا بهطور سیاسی مرده به دنیا آمده است.
اندازه امضا محدودیت دیگری است که یوروپل به آن اشاره کرد. طرحهای امضای جدید پساکوانتومی میتوانند 10 تا 120 برابر بزرگتر از امضاهای فعلی الگوریتم امضای دیجیتال منحنی بیضوی بیتکوین (ECDSA) باشند، گزارش گفت. ECDSA مکانیزمی است که مالکیت را اثبات میکند و انتقالها را مجاز میسازد. اگر امضاها را به اندازه یک مرتبه بزرگتر کنید، فضای بلاک به یک مبارزه سیاسی تبدیل میشود، نه یک یادداشت فنی.
سیگنالهایی که معاملهگران باید دنبال کنند در حالی که برنامهریزی پساکوانتومی از نظریه به نقشه راه منتقل میشود
سیگنال اول، رسمیسازی است. به پیشنهادات اکوسیستم بیتکوین یا BIPهایی که مسیر مهاجرت مرحلهای پساکوانتومی را ترسیم میکنند، از جمله انتظارات ارتقاء کیف پول و هر زمانبندی اولیهای که به آنها مرتبط است، توجه کنید.
دومین سیگنال، کاهش سطح در نگهداری و رفتار زنجیرهای است. اقداماتی که توسط صرافیها و نگهدارندگان برای کاهش الگوهای کلید عمومی در معرض خطر انجام میشود، مهم است زیرا مجموعه سکههایی که به «هدفهای اول» در چارچوب یوروپل تبدیل میشوند، کوچکتر میشود.
سیگنال سوم، واقعیت هزینهها است. مهاجرتی که برای فضای بلوک رقابت میکند، بهطور طراحی حساس به هزینه خواهد بود. هر بحث جدی درباره رزرو ظرفیت بلوک برای مهاجرت، حتی بهطور غیررسمی، نشانهای است که اکوسیستم از تحقیق به برنامهریزی عملیاتی منتقل میشود.
سیگنال چهارم، تشدید حاکمیت در مورد خروجیهای در معرض خطر است که مدتهاست غیرفعال هستند. یوروپل بحث درباره اینکه آیا باید BTC دوره ساتوشی را مسدود کرد، را علامتگذاری کرده است. اگر این گفتگو از بحثهای فروم به پیشنهادات مشخص منتقل شود، به یک مسئله ساختار بازار در مورد مشروعیت عرضه و نهایی بودن تسویه تبدیل میشود.
خوانش من: ریسک بازار یک شوک هماهنگی است، نه یک 'شکست ناگهانی بیتکوین'
آستانهای که اهمیت دارد، یک عنوان پیشرفت کوانتومی نیست. بلکه این است که آیا اکوسیستم میتواند بر روی یک مسیر مهاجرت که در بودجه فضای بلوک بیتکوین جا میگیرد، توافق کند بدون اینکه هزینهها به یک مالیات دائمی تبدیل شوند. اعداد خود یوروپل این نکته را بیان میکند: ۷۶ روز فضای بلوک تجمعی، مورد تمیز است و ۳۰۰ روز، مورد 'فقط ۲۵٪ از بلوکها' است. این یک پنجره هماهنگی طولانی است.
اگر استانداردهای معتبر پساکوانتومی ظهور کنند اما پذیرش متوقف شود، این وضعیت به نظر ساختاری میرسد تا داستانمحور. ریسک عملی، یک بازنگری طولانی در سکههای کلید در معرض خطر و شیوههای نگهداری است، نه یک روز واحد که بیتکوین 'شکست' بخورد.