آژانس پلیس اتحادیه اروپا (یوروپل) در دو گزارش که در ۷ اکتبر منتشر شد، به بررسی تأثیرات پیشرفتهای محاسبات کوانتومی بر داراییهای دیجیتال و دادههای حساس پرداخته است. این آژانس هشدار داد که اگرچه زمان ظهور یک کامپیوتر کوانتومی قدرتمند نامشخص است، اما ارتقای سیستمهای رمزنگاری در شبکههای غیرمتمرکز ممکن است سالها طول بکشد.
گزارش اول بر کیف پولهای ارز دیجیتال تمرکز دارد، در حالی که گزارش دوم به بررسی تهدید «اکنون برداشت کن، بعداً رمزگشایی کن» میپردازد. یوروپل تأکید کرده است که ماشینهای کوانتومی فعلی قادر به شکستن امنیت ارزهای دیجیتال نیستند.
تهدید کوانتومی متوجه کلیدهای کیف پول است
گزارش یوروپل، کلیدهای تأیید تراکنش در کیف پولها را به عنوان نقطه اصلی آسیبپذیری معرفی میکند. بسیاری از بلاکچینها برای اثبات اینکه مالک کیف پول یک تراکنش را تأیید کرده، به رمزنگاری کلید عمومی متکی هستند.
از نظر تئوری، یک کامپیوتر کوانتومی با توانایی کافی میتواند با استفاده از یک کلید عمومی افشاشده، کلید خصوصی متناظر آن را محاسبه کند. به گفته یوروپل، در چنین سناریویی، یک مهاجم میتواند تراکنشها را امضا کرده و داراییها را بدون اجازه منتقل کند.
این آژانس بین امضاهای دیجیتال و توابع هش بلاکچین تمایز قائل شده و اعلام کرده است که توابع هش در برابر حملات کوانتومی مقاومت نسبتاً بیشتری دارند. به همین دلیل، گزارش عمدتاً بر امضاهای کیف پول، افشای کلید عمومی و مدیریت کلیدها متمرکز است.
یافتههای یوروپل به معنای فروپاشی حتمی ارزهای دیجیتال نیست، بلکه این نهاد یک مهاجرت تدریجی به سمت رمزنگاری پساکوانتومی (post-quantum cryptography) را با هماهنگی میان توسعهدهندگان، ارائهدهندگان کیف پول، سیاستگذاران و کاربران توصیه میکند.
واکنش صنعت کریپتو و راهحلهای پیشنهادی
برخی از فعالان صنعت کریپتو پیش از عملی شدن تهدید، آزمایش سیستمهای پساکوانتومی را آغاز کردهاند. برای مثال، شرکتهای BitGo و Silence Laboratories اوایل سال جاری امضای چندجانبه پساکوانتومی را آزمایش کردند تا نحوه تطبیق امضاهای مقاوم در برابر کوانتوم با زیرساختهای موجود را بسنجند.
Coinbase نیز در حال طراحی زیرساختی است که بتواند از طرحهای مختلف امضای پساکوانتومی پشتیبانی کند، زیرا توسعهدهندگان بیتکوین هنوز استاندارد جایگزین نهایی را انتخاب نکردهاند.
در همین حال، توسعهدهندگان بیتکوین در حال بحث در مورد پیشنهادهایی مانند BIP-361 برای مهاجرت از امضاهای قدیمی ECDSA و Schnorr هستند. شبکههای دیگری مانند Sui نیز قصد دارند تا سال ۲۰۲۷ حسابهای بومی پساکوانتومی را ارائه دهند.
استانداردهای NIST مسیر مهاجرت را هموار میکند
توصیه یوروپل پس از آن صورت میگیرد که موسسه ملی استاندارد و فناوری ایالات متحده (NIST) اولین استانداردهای اصلی رمزنگاری پساکوانتومی خود را نهایی کرد. این استانداردها که در آگوست ۲۰۲۴ تأیید شدند، الگوریتمهایی مانند ML-KEM برای ایجاد کلید و ML-DSA برای امضای دیجیتال را پوشش میدهند. NIST به سازمانها توصیه میکند که از هماکنون فرآیند مهاجرت به سیستمهای مقاوم در برابر کوانتوم را آغاز کنند.
چالشهای پیش رو: مهاجرت سالها طول میکشد
یکی از بزرگترین عدم قطعیتها، جدول زمانی این تهدید است. هیچ کامپیوتر کوانتومی که به صورت عمومی نمایش داده شده باشد، در حال حاضر نمیتواند کلیدهای خصوصی ارزهای دیجیتال را در مقیاس لازم برای سرقت داراییها به دست آورد. به همین دلیل، یوروپل این موضوع را یک مسئله آمادگی بلندمدت میداند، نه یک حمله فعال.
فرآیند مهاجرت خود میتواند دشوار باشد، زیرا شبکههای غیرمتمرکز نیازمند هماهنگی میان توسعهدهندگان، شرکتهای کیف پول، صرافیها، متولیان، ماینرها یا ولیدیتورها و دارندگان داراییها هستند.
شاید سختترین مشکل بیتکوین، مهاجرت امن کیف پولها و سرمایههای موجود پس از توافق توسعهدهندگان بر سر یک طرح امضای جدید باشد.
Charles Guillemet
در همین راستا، شرکت Galaxy Digital در ماه ژوئیه یک برنامه ۵ میلیون دلاری برای تأمین مالی تحقیقات بیتکوین در زمینه امضاهای مقاوم در برابر کوانتوم، ابزارهای مهاجرت و ممیزیهای امنیتی ایجاد کرد.
توصیه نهایی یوروپل به پروژههای ارز دیجیتال این است که ابتدا داراییهای در معرض خطر را شناسایی کنند، شیوههای مدیریت کیف پول و کلید را بهبود بخشند، جایگزینهای پساکوانتومی را آزمایش کنند و الزامات مهاجرت آینده را به وضوح به کاربران اطلاع دهند.