دو سوم کل رمزارزها در معرض حمله رایانههای کوانتومی
بحران امنیتی در حوزه رمزارزها اکنون با سایه تهدید رایانههای کوانتومی رنگی تازه به خود گرفته است. میشو پوسیژالسکی، مدیرعامل شرکت آمریکایی American Fortress، در جریان نشست بلاکچین وایومینگ هشدار داد که در حال حاضر نزدیک به دو سوم رمزارزهای جهان، از جمله بیتکوین و اتریوم، نسبت به حملات رایانههای کوانتومی آسیبپذیر هستند و اگر اقدامی اساسی برای مقاومسازی آنها صورت نگیرد، ارزش کلانی از ثروت دیجیتال در معرض نابودی قرار خواهد گرفت.
ریشه بحران؛ ویژگی بنیادی آدرسها در بلاکچینها
مکانیسم ایجاد و مدیریت آدرس در اغلب کیف پولها مبتنی بر الگوریتمهای استانداردی مانند BIP32، BIP39 و BIP44 است. در واقع زمانی که کاربر یک عبارت سید (seed) – همان عبارت ۱۲ یا ۲۴ کلمهای – را دریافت میکند، این سید قادر است تا ۴/۲ میلیارد آدرس مجزا ایجاد کند. هر بار که کاربر آدرس جدیدی میسازد، کیف پول یک کلید خصوصی فرزند تولید کرده و سپس کلید عمومی مرتبط با آن را محاسبه و پس از هشگذاری بهصورت آدرس به کاربر نمایش میدهد. اما زمانی که قصد جابجایی ارز یا خرج کردن دارایی خود را داشته باشید، باید کلید عمومی را آشکار کنید تا نودهای شبکه صحت امضای دیجیتال را بر اساس الگوریتم ECDSA تأیید کنند.
این معماری، اساس امنیت فعلی بیتکوین، اتریوم و بسیاری شبکههای دیگر است؛ اما همین فرایند آشکارسازی کلید عمومی، ضعف حیاتی امنیتی در مقابل رایانههای کوانتومی ایجاد میکند.
این معماری، اساس امنیت فعلی بیتکوین، اتریوم و بسیاری شبکههای دیگر است؛ اما همین فرایند آشکارسازی کلید عمومی، ضعف حیاتی امنیتی در مقابل رایانههای کوانتومی ایجاد میکند.
> اما لحظهای که دارنده آدرس تصمیم به جابجایی ارز میگیرد و کلید عمومی آشکار میشود، دارایی او بالقوه هدف حمله است.
رایانههای کوانتومی؛ رمزگشایی کوانتومی؛ تهدیدی برای داراییها
در شرایط کنونی، تنها با داشتن کلید عمومی نمیتوان به کلید خصوصی دست پیدا کرد؛ چنانکه عملکرد یکطرفه توابع هش و امضای ECDSA، امنیت را تضمین میکند. با این حال، الگوریتم Shor رایانههای کوانتومی میتواند در مدت زمانی اندک هر کلید خصوصی متناظر با یک کلید عمومی را بازیابی کند. نتیجه: اگر آدرسی تاکنون هیچ تراکنشی نداشته باشد (یعنی کلید عمومی مربوطه هیچوقت دیده نشده)، ایمن است.
این سناریو تنها تئوری نیست؛ تخصصیترین راهکارهای حفاظت امروزی، نوعی مسابقه سرعت میان دارنده و مهاجم تعریف میکنند. یعنی باید کاربر بتواند زودتر از هر مهاجم دارای رایانه کوانتومی، تراکنش خود را نهایی کند. اما همین مدل امنیتی نیز به شدت آسیبپذیر است؛ چراکه اگر نودی که تراکنش را پردازش میکند خودش مخرب باشد، میتواند کلید خصوصی را استخراج و دارایی کاربر را به مقصد دلخواهش انتقال دهد.
نسبت آسیبپذیری؛ بیتکوین، سولانا و همه رمزارزهای عمده
بنا به تخمین پوسیژالسکی، بالغ بر دو سوم کل بیتکوین و سایر رمزارزها در معرض همین آسیبپذیری هستند. در زنجیرههایی نظیر سولانا، بهدلیل ساختار خاص آدرسدهی (عدم استفاده از توابع هش در نشانی)، صددرصد آدرسها در خطر میباشند. نکته ظریف آنکه حتی آدرسهایی که کلید خصوصیشان گم شده یا صاحبانشان از دنیا رفتهاند – از جمله سکههای منتسب به ساتوشی ناکاموتو – بالقوه با ورود رایانههای کوانتومی، دوباره قابل برداشت خواهند شد.
راهحلهای فعلی و دشواری مهاجرت
پاسخ متداول صنعت به این بحران، مهاجرت به امضاهای مقاوم در برابر کوانتوم است؛ الگوریتمهایی مانند Crystal’s Dilithium یا Falcon. اما اتخاذ این راهحلها به معنی تحول بنیادی و پرریسک در شبکه است. چراکه مهاجرت همه کاربران عملاً غیرممکن است و داراییهای راکد یا بلااستفاده برای همیشه در خطر باقی میمانند. از طرفی، اگر الگوریتم جدید پس از چند سال آسیبپذیر شود، تمامی داراییهای منتقلشده بلافاصله هدف حمله قرار خواهند گرفت. این همان بلایی است که مهاجرت یکباره میتواند بر سر دارایی بیننسلی رمزارزها بیاورد.
جهش جدید: اثبات بیدانش منشاء سید
راهکار آزمایششده و عملی American Fortress، استفاده از اثبات بیدانش (Zero Knowledge Proof) مبتنی بر منشأ سید است. در این معماری جدید، بدون نیاز به افشای کلید خصوصی یا حتی مهاجرت آدرس، کاربر میتواند به روشی کوانتوم-ایمن ثابت کند که مالک قانونی یک آدرس است. این روش بر اساس ساختار درختی مشتقات کلید (Hardened Nodes) طراحی شده و رایانه کوانتومی توان عبور از سطوح بالاتر درخت به سمت سید را ندارد. نتیجه: حتی اگر کلید عمومی یک آدرس آشکار شود، تنها مربوط به فرزند است و نمیتوان به صاحب اصلی و کلید مادر رسید.

نوآوری اصلی American Fortress نه فقط در ابداع این مفهوم، بلکه در اجرای سریع و کاربردی آن است. در حالی که پیشتر تولید اثبات بیدانش روی سرورهای قوی نیمساعت یا بیشتر زمان نیاز داشت و عملاً بیاستفاده بود، آنها زمان محاسبه را به تنها یک ثانیه روی موبایل کاهش دادهاند. این امر راه را برای پیادهسازی گسترده و تجربه کاربری بیدردسر هموار میکند.
آیندهنگری؛ زیرساخت همزمان ECDSA و امضای کوانتوم
الگوی پیشنهادی American Fortress بر استمرار استفاده از ECDSA تأکید میکند؛ به این معنا که امضاهای فعلی تا لحظه وقوع «Q-Day» همچنان معتبر و قابل استفاده میمانند و در کنار آن، مسیر امضای کوانتوم نیز به صورت موازی فعال است. اگر یک روز مشخص شود امضای کوانتومی منتخب آسیبپذیر است، سرمایهها همچنان در امنیت الگوریتم قبلی باقی خواهند ماند و فرصت رفع ایرادات وجود دارد.
کاربریهای فراتر؛ از ضدپولشویی تا حریم خصوصی کاربردی
یکی از دستاوردهای کلیدی اثبات بیدانش منشاء سید، کاربردهای آن فراتر از امنیت تراکنش است. به گفته پوسیژالسکی، این مدل امکان اثبات مالکیت همزمان چند آدرس بدون افشای هویت را برای صرافیها، پلتفرمهای DeFi و تمامی فعالان بازار ایجاد میکند. بهطور مثال، دیگر امکان پولشویی از طریق تعویض آدرس و جعل مسیر ورودی-خروجی توکنها وجود ندارد؛ چراکه کاربر موظف است به صورت رمزنگاریشده اثبات کند تمامی آدرسها متعلق به خودش است.
نوآوری دیگر American Fortress، ارائه راهکاری مشابه PayPal برای رمزارزهاست. کاربران میتوانند با کسب یک نام کاربری (مثلاً @Mihow) و ارائه اثبات بیدانش از مالکیت نام و کلید، در محیطی همزمان کاملاً خصوصی و کاملاً منطبق با مقررات، تراکنش انجام دهند؛ بدون آنکه حتی طرف مقابل یا سیستم مرکزی، دارایی یا آدرس دقیق او را بشناسد.
حفظ حریم خصوصی و انطباق قانونی
نمونه پیشرو این روش، فناوری "Untraceable Quantum Sender" است که در ۵۰ بلاکچین برتر بازار تکثیر میشود. عملکرد این سامانه چنین است که تراکنش را تنها زمانی پردازش میکند که کاربر با "اثبات بیدانش"، منبع وجوه را تأیید کند. بدینشکل، برای نخستینبار، امکان اجماع همزمان بر حفظ حریم خصوصی و رعایت مقررات ضدپولشویی و شفافیت برای نهادهای رسمی فراهم میشود. حتی امکان پیوست مدارک شناسایی رمزنگاریشده – مانند گواهینامه رانندگی یا گذرنامه – نیز در فرایند ارسال وجوه وجود دارد که پایش منشاء پول و رعایت الزامات رسمی KYC را تضمین میکند.
پیادهسازی و آینده American Fortress
بر اساس اعلام پوسیژالسکی، این کل زیرساخت که مبتنی بر ۱۶ پتنت متفاوت است، طی چند ماه آینده بهصورت کامل وارد فاز بهرهبرداری و عرضه به شبکههای بزرگ و صرافیهای مطرح خواهد شد. از میان زنجیرههایی که از آغاز مورد پشتیبانی قرار میگیرند میتوان به بیتکوین، بیتکوینکش، eCash، دش، لایتکوین، آربیتروم، بیس، بایننس اسمارتچین و سولانا اشاره کرد.
سازوکار فنی American Fortress طوری طراحی شده که قابل تلفیق با هر کیف پول و شبکهی دلخواه است. کد منبع باز به صورت کد قابل حسابرسی در اختیار شبکهها گذاشته شده تا بتوانند بدون نگرانی از افشای اطلاعات، راهکار را راستیآزمایی و پیادهسازی کنند. نسخه اولیه کیف پول اختصاصی شرکت نیز تا پایان سال جاری میلادی در دسترس کاربران قرار میگیرد.
نتیجهگیری
آینده رمزارز بدون مقاومت در برابر کوانتوم، شکننده و در معرض ریسکهای فاجعهآمیز است. به لطف نوآوری اخیر American Fortress در عرصه اثبات بیدانش و امضاهای کوانتومی، حالا جهان بلاکچین میتواند بدون مهاجرت پرهزینه و اختلالآفرین، ساختار امنیتی خود را تقویت کند. هماکنون نهادها و کاربران، میتوانند همزمان از بالاترین سطح حریم خصوصی، انطباق قانونی و امنیت در عصر نوین محاسبات بهرهمند شوند. American Fortress نقطه آغازی است برای دورهای جدید؛ دورهای که دیگر نه تنها مهاجمان کوانتومی، بلکه حتی بازیگران سنتی پولشویی نیز جایی برای سوءاستفاده نخواهند داشت.
برای تکمیل این بحث، آموزش بیتکوین و ارزهای دیجیتال مفاهیم مرتبط را از زاویهای تخصصیتر و در چارچوبی کاربردی توضیح میدهد.


دیدگاه خود را ثبت کنید
تمایل دارید در گفتگوها شرکت کنید؟در گفتگو ها شرکت کنید.