پژوهشگران شرکت امنیت بلاکچین امریکن فورترس (AmericanFortress)، راهکار رمزنگاری جدیدی را پیشنهاد کردهاند که میتواند در آینده از کیف پولهای بیتکوین و سایر داراییهای دیجیتال در برابر حملات کوانتومی محافظت کند، بدون اینکه کاربران نیاز به جابجایی داراییهای خود داشته باشند.
به گزارش خبرنگار مهر، این روش که در مقاله «ZKPoSP: Post-Quantum Zero-Knowledge Proofs for Hierarchical Deterministic Wallets» معرفی شده، به کاربران اجازه میدهد بدون نیاز به انتقال داراییهای خود به آدرسهای جدید، امنیت کیف پولهایشان را در برابر تهدید کامپیوترهای کوانتومی افزایش دهند. این پیشنهاد در شرایطی مطرح شده که پیشرفت سریع سختافزارهای کوانتومی، از جمله پردازنده ویلو (Willow) گوگل، نگرانیها درباره امنیت داراییهای دیجیتال را افزایش داده است.
ZKPoSP؛ جایگزینی برای امضاهای سنتی

در مرکز این پیشنهاد، جایگزینی امضاهای سنتی مبتنی بر منحنی بیضوی با اثباتهای دانش صفر (Zero-Knowledge Proofs) قرار دارد. این فناوری که با نام ZKPoSP معرفی شده، به صاحبان قانونی کیف پول اجازه میدهد مالکیت عبارت بازیابی خود را ثابت کنند، بدون اینکه کلید خصوصی یا خود عبارت بازیابی را افشا کنند. به عبارت ساده، به جای امضای دیجیتال، کیف پول با استفاده از اثباتهای دانش صفر نشان میدهد که عبارت بازیابی (seed) را در اختیار دارد، بدون اینکه آن را فاش کند.
این رویکرد میتواند امنیت کیف پولهای سلسلهمراتبی قطعی (HD Wallets) را حتی در صورت افشای یکی از کلیدهای خصوصی فرعی حفظ کند و مانع دسترسی مهاجمان به کل داراییهای مرتبط با عبارت بازیابی شود. نکته کلیدی این است که آدرس کیف پول بدون تغییر باقی میماند و کاربران نیازی به جابجایی داراییهای خود ندارند.
تهدید روز کوانتومی برای شبکه بیتکوین
پژوهشگران در مقاله خود بر ضرورت آمادگی برای «روز کوانتومی» یا Q-Day تأکید کردهاند؛ زمانی که یک کامپیوتر کوانتومی قدرتمند بتواند با استفاده از الگوریتم شور (Shor)، کلیدهای خصوصی را از روی کلیدهای عمومی استخراج کند. پیشرفتهای اخیر در این زمینه، از جمله تخمین پژوهشگران گوگل که نشان میدهد برای شکستن رمزنگاری منحنی بیضوی شاید به ۱۰ هزار کیوبیت فیزیکی نیاز باشد، فاصله تا این روز را کوتاهتر کرده است.
در شبکه بیتکوین، زمانی که دارایی از یک آدرس خرج میشود، کلید عمومی آن روی بلاکچین قرار میگیرد. به همین دلیل، آدرسهایی که کلید عمومی آنها پیشتر منتشر شده است، در صورت توسعه کامپیوترهای کوانتومی قدرتمند، بیشتر در معرض خطر سرقت قرار خواهند گرفت. دادههای تحلیلی نشان میدهند کلید عمومی حدود ۳۰ درصد از عرضه در گردش بیتکوین پیشتر روی بلاکچین منتشر شده است. این بخش از بیتکوینها در صورت دستیابی مهاجمان به کامپیوترهای کوانتومی، بیش از سایر داراییها در معرض تهدید قرار دارند.
تلاشهای صنعت برای مقابله با تهدیدات کوانتومی
این سیستم هنوز بهطور رسمی در هیچ شبکه بلاکچینی پیادهسازی نشده و اجرای آن به پذیرش توسعهدهندگان، ارائهدهندگان کیف پول، صرافیها، ماینرها و کاربران نیاز دارد. با این حال، علاقه به رمزنگاری پساکوانتومی در سراسر صنعت ارزهای دیجیتال در حال افزایش است:
- کنسرسیوم امنیت بیتکوین که شرکتهایی مانند بلک راک (BlackRock)، کوین بیس (Coinbase)، استراتژی (Strategy) و فیدلیتی (Fidelity) در آن حضور دارند، متعهد شده است ۱۵ میلیون دلار در طول سه سال برای تحقیق و توسعه راهکارهای دفاعی در برابر حملات کوانتومی سرمایهگذاری کند.
- پروژه ایلیون (Project Eleven) جایزهای یک بیتکوینی برای شکستن کلیدهای منحنی بیضوی روی سختافزارهای کوانتومی در نظر گرفته است که اخیراً یک پژوهشگر موفق به شکستن کلید ۱۵ بیتی شده است.
- بیتکوین در حال بررسی پیشنهادهایی مانند BIP-360 و BIP-361 برای افزودن آدرسهای مقاوم در برابر کوانتوم است، هرچند پیشنهاد BIP-361 به دلیل امکان انجماد سکههای غیرفعال با بحثهای داغی همراه بوده است.
- مقیاس تهدید: بر اساس تحلیلهای مختلف، بین ۶ تا ۷ میلیون بیتکوین (حدود ۳۰ تا ۳۵ درصد از عرضه در گردش) در آدرسهایی قرار دارند که کلید عمومی آنها در معرض دید قرار گرفته و در صورت ظهور کامپیوترهای کوانتومی قدرتمند، آسیبپذیر خواهند بود.
- واکنش صنعت: تشکیل کنسرسیوم امنیت بیتکوین با سرمایهگذاری ۱۵ میلیون دلاری و برگزاری مسابقات چالش کوانتومی نشان از عزم جدی صنعت برای مقابله با این تهدید دارد.
به گزارش خبرنگار مهر، اگرچه هنوز کامپیوتر کوانتومیای که بتواند رمزنگاری بیتکوین را بشکند وجود ندارد، اما کاهش تخمینها درباره منابع مورد نیاز برای چنین حملهای، اهمیت آمادگی پیشگیرانه را دوچندان کرده است. راهکار پیشنهادی AmericanFortress با رویکرد حفظ آدرسهای فعلی و استفاده از اثباتهای دانش صفر، یکی از چندین مسیری است که برای عبور از این چالش پیش روی صنعت ارزهای دیجیتال قرار دارد.