Close-up of a microchip on a circuit board
क्रिप्टो

Europol का चेतावनी: क्वांटम से खतरा वॉलेट चोरी है

एजेंसी का अनुमान है कि लगभग 6.9 मिलियन BTC उन पते पर हैं जिनके पास उजागर सार्वजनिक कुंजी हैं और यह चरणबद्ध पोस्ट-क्वांटम माइग्रेशन की सिफारिश करती है।

Marcus Hale द्वारा6 मिनट का पठन

यूरोपोल ने कहा कि क्रिप्टो के लिए सबसे संभावित क्वांटम-कंप्यूटिंग खतरा उन वॉलेट्स से अनधिकृत खर्च है जिनकी सार्वजनिक कुंजी पहले से ऑन-चेन दिखाई दे रही है, न कि ब्लॉकचेन इतिहास को फिर से लिखना। एजेंसी ने उद्योग से कहा कि उसे अब चरणबद्ध पोस्ट-क्वांटम माइग्रेशन योजना बनानी चाहिए, जबकि यह जोर दिया कि हमले में सक्षम क्वांटम मशीनें अभी तक मौजूद नहीं हैं और कोई समयसीमा नहीं दी।

मुख्य निष्कर्ष

  • यूरोपोल ने क्वांटम खतरे को सार्वजनिक कुंजी क्रिप्टोग्राफी से जुड़े वॉलेट-नियंत्रण समस्या के रूप में प्रस्तुत किया, न कि हैश-फंक्शन-सुरक्षित चेन इतिहास की तत्काल विफलता के रूप में।
  • एजेंसी ने कहा कि इन हमलों को अंजाम देने में सक्षम क्वांटम कंप्यूटर अभी तक मौजूद नहीं हैं और यह नहीं बताया कि वे कब तक आ सकते हैं।
  • लगभग 6.9 मिलियनBTCऐसे पते पर रखे गए हैं जिनकी सार्वजनिक कुंजी उजागर है, जिसमें प्रारंभिक और लंबे समय से निष्क्रिय 'सातोशी युग' की होल्डिंग शामिल हैं।
  • एक उद्धृत 2024 का अनुमान बताता है कि एक पूर्ण Bitcoin UTXO माइग्रेशन के लिए कम से कम 76 दिनों की संचयी ब्लॉक स्पेस की आवश्यकता होगी, या यदि प्रत्येक ब्लॉक का 25% आरक्षित किया जाए तो लगभग 300 दिन।

यूरोपोल की क्वांटम चेतावनी वॉलेट कुंजियों को लक्षित करती है, न कि बिटकॉइन के चेन इतिहास को।

यूरोपोल की नई क्वांटम रिपोर्ट एक रेखा खींचती है जिस पर व्यापारियों को ध्यान देना चाहिए। निकट-अवधि की विफलता का तरीका 'बिटकॉइन को फिर से लिखा जाना' नहीं है। यह है 'सिक्के किसी और द्वारा खर्च किए जाते हैं।'

एजेंसी ने कहा कि क्रिप्टोक्यूरेंसी वॉलेट भविष्य के क्वांटम हमलों के लिए जोखिम का प्राथमिक बिंदु हैं क्योंकि वे सार्वजनिक कुंजी क्रिप्टोग्राफी पर निर्भर करते हैं। इसके विपरीत, यूरोपोल ने कहा कि हैश फ़ंक्शन जो ब्लॉकचेन इतिहास को सुरक्षित करते हैं, जिसमें बिटकॉइन माइनिंग शामिल है, क्वांटम हमलों के प्रति कहीं अधिक प्रतिरोधी हैं। “क्रिप्टोक्यूरेंसी क्वांटम कंप्यूटिंग के कारण नहीं गिरेगी,” रिपोर्ट में कहा।

यूरोपोल ने सबसे सामान्य आतंक के स्रोत को भी हटा दिया: समय की निश्चितता। यूरोपोल ने कहा कि संबंधित हमलों को अंजाम देने में सक्षम क्वांटम कंप्यूटर अभी तक मौजूद नहीं हैं, और उसने यह नहीं बताया कि वे कब मौजूद होंगे। रिपोर्ट का आधार मामला एक लंबी रनवे और एक गंदा संक्रमण है, यह तर्क करते हुए कि “प्रोएक्टिव अनुकूलन, प्रणालीगत पतन के बजाय, सबसे संभावित परिणाम है।”

क्यों 6.9M BTC उजागर सार्वजनिक कुंजियों में जोखिम की कहानी को जीवित रखता है

यह संख्या जो इसे एक शुद्ध अकादमिक बहस बनने से रोकती है, वह है 6.9 मिलियन BTC। यूरोपोल ने कहा कि यह राशि उजागर सार्वजनिक कुंजियों के साथ पते पर स्थित है, जिसमें प्रारंभिक भुगतान-से-सार्वजनिक-कुंजी आउटपुट और कई लंबे समय से निष्क्रिय होल्डिंग शामिल हैं।

“उजागर सार्वजनिक कुंजी” संचालन का विवरण है। एक सार्वजनिक कुंजी को उजागर माना जाता है जब यह ऑन-चेन दिखाई देती है। यूरोपोल की चिंता सीधी है: यदि एक पर्याप्त शक्तिशाली क्वांटम कंप्यूटर एक निजी कुंजी को सार्वजनिक कुंजी से निकाल सकता है, तो वह संबंधित फंड का उपयोग कर सकता है। निजी कुंजी वह प्रमाणपत्र है जो खर्च करने के लिए अधिकृत करता है। यदि इसकी विशिष्टता खो दी जाती है तो स्वामित्व एक दौड़ बन जाती है।

यही कारण है कि रिपोर्ट बार-बार प्रारंभिक बिटकॉइन युग के पैटर्न की ओर इशारा करती है, जिन्हें अक्सर “सातोशी युग” के रूप में लेबल किया जाता है। उनमें से कुछ प्रारंभिक पताप्रकार और खर्च करने के व्यवहार सार्वजनिक कुंजियों को ऑन-चेन दृश्यमान छोड़ते हैं, और उनके साथ जुड़े कई सिक्के वर्षों से निष्क्रिय रहे हैं। निष्क्रिय आपूर्ति को आमतौर पर संरचनात्मक रूप से तरलता रहित माना जाता है। क्वांटम इस ढांचे को "हमेशा के लिए तरलता रहित" से "जब तक यह नहीं है तब तक तरलता रहित" में बदल देता है, जिसमें प्रतिपक्ष वह होता है जिसके पास पहली विश्वसनीय क्वांटम क्षमता है।

यूरोपोल का कठोर बयान यह है कि यह जोखिम ऐसा कुछ नहीं है जिसे नेटवर्क बाद में साफ कर सके। उजागर कुंजियाँ "पुनः सुरक्षित नहीं की जा सकतीं," एजेंसी ने कहा। यह बाधा इस मुद्दे को शासन और सामाजिक समन्वय में बदल देती है, जिसमें रिपोर्ट का संदर्भ शामिल है कि क्या सतोशी-युग के वॉलेट में BTC को क्वांटम खतरे के निकट आने पर फ्रीज किया जाना चाहिए।

माइग्रेशन गणित: ब्लॉक-स्पेस बाधाएँ और 10–120x बड़े हस्ताक्षर

यहां तक कि यदि पोस्ट-क्वांटम क्रिप्टोग्राफी उपलब्ध है, तो यूरोपोल की रिपोर्ट का तर्क है कि बाधा माइग्रेशन क्षमता और समन्वय है। बिटकॉइन का सुरक्षा मॉडल सामाजिक है जितना कि यह गणितीय है। अपग्रेड केवल तभी मायने रखते हैं जब नेटवर्क उन्हें अपनाता है।

रिपोर्ट ने "अब" वॉलेट अपग्रेड, पोस्ट-क्वांटम क्रिप्टोग्राफी और डेवलपर्स, खनिकों, एक्सचेंजों और उपयोगकर्ताओं के बीच समन्वय के माध्यम से एक चरणबद्ध संक्रमण का आग्रह किया। वह सूची ही बिंदु है। एक माइग्रेशन जो वॉलेट सॉफ़्टवेयर, कस्टडी स्टैक्स, एक्सचेंज अवसंरचना और खनिक नीति को छूता है, वह एक पैच मंगलवार नहीं है।

यूरोपोल ने 2024 के एक अध्ययन का हवाला दिया जिसमें अनुमान लगाया गया है कि हर बिटकॉइन अनस्पेंट ट्रांजैक्शन आउटपुट (UTXO) को क्वांटम-प्रतिरोधी प्रारूप में बदलने के लिए कम से कम 76 दिनों की संचयी ब्लॉक स्पेस की आवश्यकता होगी। एक UTXO एक खर्च करने योग्य बिटकॉइन का टुकड़ा है। UTXOs को माइग्रेट करना मौजूदा सिक्कों को नए लॉकिंग स्क्रिप्ट या पते के प्रारूपों में स्थानांतरित करना है जो क्वांटम-प्रतिरोधी धारणाओं पर निर्भर करते हैं।

वास्तविक दुनिया के थ्रूपुट बाधाओं को मूल्य में लाने पर वही अनुमान और भी बदतर हो जाता है। माइग्रेशन के लिए प्रत्येक ब्लॉक का 25% आरक्षित करने से प्रक्रिया लगभग 300 दिनों तक खींच जाएगी, यूरोपोल ने कहा। यह एक लंबा विंडो है जहां शुल्क, मेमपूल दबाव और उपयोगकर्ता प्रोत्साहन यह तय करते हैं कि योजना व्यवहार्य है या राजनीतिक रूप से आने पर मृत है।

हस्ताक्षर का आकार दूसरा प्रतिबंध है जिसे यूरोपोल ने उजागर किया। नए पोस्ट-क्वांटम हस्ताक्षर योजनाएँ बिटकॉइन के वर्तमान एलीप्टिक कर्व डिजिटल सिग्नेचर एल्गोरिदम (ECDSA) हस्ताक्षरों की तुलना में 10 से 120 गुना बड़े हो सकते हैं, रिपोर्ट में कहा गया। ECDSA वह तंत्र है जो स्वामित्व को प्रमाणित करता है और हस्तांतरण को अधिकृत करता है। हस्ताक्षरों को एक क्रम में बढ़ाने से ब्लॉक स्पेस एक नीति लड़ाई बन जाती है, न कि एक तकनीकी फुटनोट।

संकेत व्यापारी ट्रैक करें क्योंकि पोस्ट-क्वांटम योजना सिद्धांत से रोडमैप में जाती है

पहला संकेत औपचारिकता है। बिटकॉइन पारिस्थितिकी तंत्र के प्रस्तावों या BIPs पर ध्यान दें जो एक चरणबद्ध पोस्ट-क्वांटम माइग्रेशन पथ को स्पष्ट करते हैं, जिसमें वॉलेट अपग्रेड की अपेक्षाएँ और उनसे जुड़े कोई प्रारंभिक समयसीमा शामिल हैं।

दूसरा है हिरासत और ऑन-चेन व्यवहार में सतह क्षेत्र में कमी। एक्सचेंजों और कस्टोडियनों द्वारा सार्वजनिक कुंजी पैटर्न को कम करने के लिए उठाए गए कदम महत्वपूर्ण हैं क्योंकि वे उन सिक्कों के सेट को कम करते हैं जो Europol के ढांचे में 'पहले लक्ष्य' बन जाते हैं।

तीसरा है शुल्क वास्तविकता। एक माइग्रेशन जो ब्लॉक स्पेस के लिए प्रतिस्पर्धा करता है, वह डिज़ाइन द्वारा शुल्क-संवेदनशील होगा। माइग्रेशन के लिए ब्लॉक क्षमता आरक्षित करने के बारे में कोई भी गंभीर चर्चा, यहां तक कि अनौपचारिक रूप से, यह बताती है कि पारिस्थितिकी तंत्र अनुसंधान से परिचालन योजना की ओर बढ़ रहा है।

चौथा है लंबे समय से निष्क्रिय उजागर आउटपुट के चारों ओर शासन में वृद्धि। Europol ने सतोशी-युग BTC को फ्रीज करने पर बहस को चिह्नित किया। यदि वह बातचीत फोरम तर्क से ठोस प्रस्तावों की ओर बढ़ती है, तो यह आपूर्ति वैधता और निपटान अंतिमता के चारों ओर एक बाजार संरचना का मुद्दा बन जाती है।

मेरी राय: बाजार जोखिम एक समन्वय झटका है, अचानक 'बिटकॉइन ब्रेक' नहीं।

जो सीमा महत्वपूर्ण है वह एक क्वांटम ब्रेकथ्रू शीर्षक नहीं है। यह इस पर निर्भर करता है कि क्या पारिस्थितिकी तंत्र एक माइग्रेशन पथ पर सहमत हो सकता है जो बिटकॉइन के ब्लॉक-स्थान बजट के भीतर फिट बैठता है बिना शुल्क को स्थायी कर में बदलने के। Europol के अपने आंकड़े इस बिंदु को स्पष्ट करते हैं: 76 दिनों का संचयी ब्लॉक स्पेस साफ मामला है, और 300 दिन 'केवल 25% ब्लॉक्स' का मामला है। यह एक लंबी समन्वय विंडो है।

यदि विश्वसनीय पोस्ट-क्वांटम मानक उभरते हैं लेकिन अपनाने में रुकावट आती है, तो सेटअप संरचनात्मक लगने लगता है न कि कथा-प्रेरित। व्यावहारिक जोखिम उजागर-कुंजी सिक्कों और हिरासत प्रथाओं की लंबी अवधि की पुनर्मूल्यांकन है, न कि एक ऐसा दिन जब बिटकॉइन 'टूटता' है।

स्रोत