
گوگل کوانتوم AI زمان شکستن امضای BTC/ETH را تخمین زد
ریسک نزدیکتر هماهنگی است: انتقال وجوه از انواع آدرسهای کلید در معرض قبل از اینکه سختافزار کوانتومی به مقیاس برسد.
برآورد مارس Google Quantum AI برای شکستن امضاهای مشابه Bitcoin و Ethereum با الگوریتم شُر، تهدید کوانتومی را به عنوان یک جدول زمانی مهندسی بازتعریف میکند، نه یک ناشناخته علمی-تخیلی. Bitcoin و Ethereum هر دو در کاغذ مسیرهای پساکوانتومی دارند، اما ریسک مرتبط با معاملهگران این است که آیا کاربران میتوانند یک مهاجرت جمعی از نوع آدرسهایی که کلیدهای عمومی را در معرض قرار دادهاند، هماهنگ کنند.
نکات کلیدی
- گوگل کوانتوم AI در مارس تخمین زد که شکستنبیتکوینمتن مورد نظر برای ترجمه ارائه نشده است. لطفاً متن را وارد کنید تا بتوانم آن را به فارسی ترجمه کنم.اتریومامضاهای منحنی بیضوی به سبک با الگوریتم شُر میتوانند به طور تقریبی ۱۲۰۰ تا ۱۴۵۰ کیوبیت منطقی، احتمالاً کمتر از ۵۰۰۰۰۰ کیوبیت فیزیکی و حدود ۱۸ تا ۲۳ دقیقه بر روی سختافزار ابررسانا نیاز داشته باشند.
- مسیر کاهش پیشنهادی بیتکوین BIP 360 است که یک P2MR جدید اضافه میکند.آدرسنوعی طراحی شده است تا به کاربران اجازه دهد در آینده بدون نیاز به یک فورک سخت، به امضاهای مقاوم در برابر کوانتوم ملحق شوند.
- اتریوم در حال پیگیری یک انتقال چندساله واضحتر است، با یک تیم امنیت پساکوانتومی و طرح Lean Ethereum ویتالیک بوترین برای تعویض امضاهای اعتبارسنج به امضاهای مبتنی بر هش و افزودن اثباتهای STARK مقاوم در برابر کوانتوم.
- تا سپتامبر ۲۰۲۶، هیچ یک از ۲۰ مورد برتررمزنگاریکاملاً ایمن در برابر کوانتوم است و سکههایی که در نوع آدرسهای قدیمی با کلیدهای عمومی در معرض قرار گرفته نشستهاند به عنوان بار ترافیکی واضحترین مهاجرت علامتگذاری شدهاند.
برآورد «کیوبیتهای منطقی + دقیقهها» گوگل، ریسک کوانتومی را به یک مشکل زمانی تبدیل میکند
عنصر جدید در بحث ریسک کوانتومی، یک برآورد منابع مشخص است که معاملهگران میتوانند به آن استدلال کنند. Google Quantum AI عددی را برای آنچه که برای شکستن طرحهای امضایی که توسط Bitcoin و Ethereum استفاده میشود، زمانی که یک کلید عمومی قابل مشاهده است، لازم است، ارائه داد: حدود ۱۲۰۰ تا ۱۴۵۰ کیوبیت منطقی که الگوریتم شُر را اجرا میکنند، با ترجمه بر روی سختافزار ابررسانا کمتر از ۵۰۰,۰۰۰ کیوبیت فیزیکی و زمان اجرای ۱۸ تا ۲۳ دقیقه.
این چارچوب "کیوبیتهای منطقی به علاوه دقایق" مهم است زیرا تهدید را از یک وضعیت مبهم به یک سوال برنامهریزی ظرفیت تبدیل میکند. کیوبیتهای منطقی واحدهای تصحیح خطا هستند که با ترکیب بسیاری از کیوبیتهای فیزیکی پر سر و صدا ساخته میشوند، بنابراین نیاز به کیوبیتهای فیزیکی مانع واقعی سختافزاری است.
این مقاله با امضای مشترک محققانی از بنیاد اتریوم و دانشگاه استنفورد منتشر شده است که نشانهای است از اینکه تیمهای مرتبط با پروتکل این برآورد را به عنوان چیزی ارزشمند برای برنامهریزی عملیاتی در نظر میگیرند.
زمانبندی هنوز یک باند وسیع است. همان منبع دیدگاههای معتبر را از "قبل از ۲۰۳۰" تا "۲۰۴۰" چارچوببندی میکند و بهطور صریح اشاره میکند که "هیچکس نمیداند بعدازظهر چه زمانی فرا میرسد." سختافزار فعلی که در این مقاله ذکر شده، هنوز بسیار پایینتر از آستانه است، با چیپ ویلو گوگل که ۱۰۵ کیوبیت دارد و بزرگترین ماشینهایی که "هر کسی امروز دارد" در حدود ۲,۰۰۰ تا ۲,۵۰۰ کیوبیت هستند.
مقالهای همراه از اوراتومیک، که بهطور مشترک توسط جان پرسکیل از کالتک نوشته شده، استدلال میکند که بیطرفانه-اتمسختافزار میتواند این کار را با حدود ۲۶,۰۰۰ کیوبیت انجام دهد، که اگر این مسیر سختافزاری ادامه یابد، داستان مقیاسپذیری بسیار متفاوتی خواهد بود.
سطح واقعی حمله: کلیدهای عمومی در معرض، نه زنجیره هش بلاک
مکانیسمی که معاملهگران باید تصور کنند ساده است: الگوریتم شُر ابزار کوانتومی است که میتواند یک کلید خصوصیرا از یک کلید عمومی استخراج کند زمانی که کامپیوتر کوانتومی به اندازه کافی قدرتمند باشد. در بیتکوین و اتریوم، کلیدهای عمومی همیشه قابل مشاهده نیستند تا زمانی که یک آدرس خرج شود.
این بدان معناست که ریسک بر روی سکههایی که قبلاً کلیدهای عمومی خود را در زنجیره افشا کردهاند و همچنین بر روی هر فرآیندی که به طور مکرر از کلیدها استفاده مجدد یا آنها را افشا میکند، متمرکز میشود.
این همچنین دلیل این است که عنوان «کوانتوم بیتکوین را میشکند» عنوان دقیقی نیست. هشینگ که بلاکها را به هم متصل میکند به عنوان مقاوم در برابر حملات کوانتومی شناخته شده و پیشبینی شده توصیف میشود، در حالی که امضاهای تراکنش اینگونه نیستند.فریمور سختافزار کیف پولهمچنین به عنوان یک لایه ضعیف جداگانه ذکر شده است. در عمل، تهدید این نیست که یک ماشین کوانتومی تاریخ را با شکستن زنجیره هش بازنویسی کند.
حمله نزدیکتر دزدی کلید است: به محض اینکه یک کلید عمومی افشا شود، یک مهاجم کوانتومی با قابلیت کافی میتواند برای استخراج کلید خصوصی و خرج کردن وجوه به سرعت اقدام کند.
رمزنگاری پساکوانتومی عنصر گمشده نیست. NIST استانداردسازی اولین الگوریتمهای پساکوانتومی خود را در سال 2024 به پایان رساند، از جمله ML-DSA مبتنی بر شبکه و SLH-DSA مبتنی بر هش، و مایکروسافت و IBM در حال حاضر ویژگیهای امنیتی پساکوانتومی را در محصولات ابری و امنیتی میفروشند. مشکل هزینه است. امضاهای پساکوانتومی به عنوان «بزرگتر و کندتر» از امضاهای منحنی بیضوی امروز توصیف میشوند، و در یک بلاکچین هر نود هر امضا را به طور نامحدود ذخیره میکند.
این باعث میشود که مهاجرت امضا یک مالیات دائمی بر روی توان عملیاتی و ذخیرهسازی باشد، در زمانی که این مقاله استدلال میکند که تقاضای مبتنی بر AI قیمتهای ذخیرهسازی را «به آسمان برده است».
مسیر اختیاری بیتکوین: BIP 360 P2MR و محدودیت هماهنگی
مسیر ذکر شده بیتکوین BIP 360 است که نوع جدیدی از آدرس به نام P2MR را اضافه میکند. هدف طراحی جلوگیری از هماهنگی است: یک فرمت آدرس را از قبل سیمکشی کنید تا کاربران بتوانند بعداً به امضاهای مقاوم در برابر کوانتوم انتخاب کنند، بدون اینکه کل شبکه را از طریق یک هارد فورک ناسازگار با عقب مجبور کنند.
این انتخاب ریسک حاکمیتی را کاهش میدهد، اما ریسک پذیرش را افزایش میدهد. یک مسیر اختیاری تنها زمانی کار میکند که دارندگان واقعاً وجوه را به نوع آدرس جدید منتقل کنند قبل از اینکه سختافزار کوانتومی کلیدهای نمایان را قابل بهرهبرداری کند. برداشت سرمایهگذار منبع در مورد این محدودیت صریح است: "چیزی که باید به آن توجه کرد این نیست که آیا کد ایمن در برابر کوانتوم نوشته میشود. بلکه این است که چقدر طول میکشد تا مردم واقعاً از آن استفاده کنند."
همچنین اشاره میکند که بیتکوین "نمیتواند دارندگان را مجبور به ارتقا کند" و "میلیونها سکه در آدرسهای قدیمی با کلیدهای عمومی که در حال حاضر در معرض دید هستند، نشستهاند."
تاپروت، که در نوامبر 2021 فعال شد، در برخی استفادهها بر اساس یافتههای محققان بلاکاستریم به عنوان ایمن در برابر کوانتوم توصیف شده است، که به این معنی است که آسیبپذیری بیتکوین در تمام الگوهای اسکریپت و هزینه یکسان نیست. محدودیت در دامنه است. "برخی استفادهها" یک طرح مهاجرت کلی نیست و مشکل هماهنگی برای سکههای قدیمی که هرگز حرکت نمیکنند را حل نمیکند.
سیگنالهای ‘آلتکوین’ و کیف پول ‘آماده کوانتوم’—و مشکل هزینه امضاهای بزرگتر
خارج از BTC و ETH، مشخصترین سیگنال در بسته این است که امضای پساکوانتومی در شرایط شبیه به تولید در حال حاضر در حال اجرا است.الگورندتراکنشهای واقعی را با امضای Falcon-1024 انجام داده است، که به عنوان اولین زنجیره بزرگ قرارداد هوشمندتوصیف میشود که در آن کلیدهای امنیتی نسل بعدی اختیاری "واقعاً کار میکنند." این الگورند را به طور کامل "ایمن در برابر کوانتوم" نمیکند، اما نشان میدهد که مسیر تجربه کاربری و تأیید میتواند واقعی باشد نه نظری.
زکاش مسیر متفاوتی را در پیش گرفته است و کارهایی را برای آوردن تراکنشهای خصوصی مقاوم در برابر کوانتوم به طور مستقیم به چیپهای امنیتی سختافزاری تأمین مالی میکند. این مقاله میگوید زکاش باید در سال 2027 مقاوم در برابر کوانتوم باشد و به بنیانگذار آن، جاش سوایهارت، اشاره میکند.
اگر این هدف به تأخیر بیفتد، سیگنال مفید هنوز هم این خواهد بود که آیا ادغام چیپ سختافزاری انجام میشود، زیرا اینجا جایی است که محدودیتهای مدیریت کلید و عملکرد امضا معمولاً ظاهر میشوند.
فروشندگان کیف پول برای همان گلوگاه آماده میشوند: ظرفیت مهاجرت کاربر نهایی. Trezor Safe 7 یک "تنظیم دوچیپ آماده کوانتوم" را تبلیغ میکند که برای اجرای نرمافزار پساکوانتومی هنگامی که زنجیرههای اصلی از آن پشتیبانی میکنند، طراحی شده است و لجر در حال بازطراحی چیپهای کیف پول برای مدیریت کلیدهای "چاقتر" پساکوانتومی است. این به تنهایی یک ارتقاء پروتکل نیست، اما پیشنیاز آن است.
اگر کیف پولها نتوانند کلیدهای بزرگتر را به طور ارزان و قابل اعتماد ذخیره و امضا کنند، فرمتهای آدرس اختیاری بلااستفاده خواهند ماند.
خوانش من: کاتالیزور بازار 'کوانتوم در راه است' نیست—بلکه این است که آیا کاربران واقعاً مهاجرت میکنند یا خیر
آستانهای که مهم است نه زمانی است که NIST استانداردها را تمام میکند و نه زمانی که یک تیم پروتکل نقشه راهی منتشر میکند. اینها قبلاً در حال حرکت هستند. آزمون واقعی این است که آیا گزینههای ایمن در برابر کوانتوم به مسیر پیشفرض برای سپردههای جدید و رفتار روزمره کیف پول تبدیل میشوند قبل از اینکه سختافزار کوانتومی فاصلهای را که تخمین 'کوبیتهای منطقی به علاوه دقایق' گوگل نشان میدهد، ببندد.
بیتکوین و اتریوم فلسفههای هماهنگی متفاوتی را نشان میدهند. بیتکوین سعی دارد از یک جنگ هاردفورک با یک مسیر آدرس اختیاری اجتناب کند، در حالی که اتریوم یک مبادله چندساله از امضاهای اعتبارسنج و سیستمهای اثبات را از طریق تیم امنیت پساکوانتوم خود و طرح اتریوم لاین شکل میدهد. اگر هر یک از زنجیرهها در اینجا شکست بخورد، به این دلیل نخواهد بود که امضاهای پساکوانتوم وجود ندارند.
بلکه به این دلیل خواهد بود که اکوسیستم نتوانسته هزینه و هماهنگی انتقال ارزش از انواع آدرسهای کل نمایان را به اندازه کافی سریع جذب کند تا زمانبندی دیگر نظری نباشد.