اخبار عمومی
یوروپل: کیف پول‌های کریپتو در برابر کامپیوترهای کوانتومی آسیب‌پذیرند

هشدار یوروپل: کیف پول‌های ارز دیجیتال، هدف اصلی حملات کوانتومی

زمان مطالعه:
4 دقیقه

یوروپل هشدار می‌دهد که کیف پول‌های کریپتو، و نه خود بلاکچین‌ها، نقطه ضعف اصلی در برابر حملات کوانتومی هستند. یک کامپیوتر کوانتومی قدرتمند می‌تواند کلید خصوصی را از روی کلید عمومی استخراج کرده و دارایی‌ها را به سرقت ببرد. مهاجرت به فناوری‌های مقاوم در برابر کوانتوم ضروری است، اما برای شبکه‌هایی مانند بیت‌کوین پرهزینه و زمان‌بر خواهد بود.

هشدار یوروپل: کیف پول‌های ارز دیجیتال، هدف اصلی حملات کوانتومی

یوروپل، آژانس اجرای قانون اتحادیه اروپا، روز چهارشنبه با انتشار دو گزارش از سازمان‌ها، سیاست‌گذاران و صنعت ارزهای دیجیتال خواست تا از هم‌اکنون برای مقابله با تهدید کامپیوترهای کوانتومی که قادر به شکستن رمزنگاری‌های رایج هستند، آماده شوند.

گزارش اول که توسط مرکز جرایم سایبری اروپا تهیه شده، کیف پول‌های ارز دیجیتال را «نقطه اصلی آسیب‌پذیری در برابر تهدیدات کوانتومی» معرفی می‌کند. این گزارش تأکید می‌کند که برخلاف تصور عمومی، خود بلاکچین‌ها به دلیل استفاده از توابع هش، تا حد زیادی در برابر حملات کوانتومی مقاوم هستند.

کیف پول‌ها: پاشنه آشیل امنیت کریپتو

کیف پول‌های کریپتو بر اساس یک جفت کلید کار می‌کنند: یک کلید خصوصی برای تأیید تراکنش‌ها و یک کلید عمومی که شبکه برای راستی‌آزمایی از آن استفاده می‌کند. گزارش یوروپل توضیح می‌دهد که یک کامپیوتر کوانتومی به اندازه کافی قدرتمند می‌تواند با داشتن کلید عمومی یک کیف پول، کلید خصوصی آن را محاسبه کند. این لحظه که به «روز کیو» (Q-Day) معروف است، به مهاجم اجازه می‌دهد تا وجوه را بدون اجازه مالک خرج کند.

این گزارش نتیجه می‌گیرد که «ارزهای دیجیتال به دلیل رایانش کوانتومی سقوط نخواهند کرد»، اما برای تضمین امنیت بلندمدت آن‌ها، «دفاع پیشگیرانه» را توصیه می‌کند. این دفاع شامل یک گذار مرحله‌ای به رمزنگاری مقاوم در برابر کوانتوم و بهبود امنیت کیف پول‌ها و مدیریت کلیدهاست.

یک چالش بزرگ، کیف پول‌هایی هستند که کلید عمومی آن‌ها پیش از این روی زنجیره (on-chain) قابل مشاهده شده است. این کیف پول‌ها را نمی‌توان پس از وقوع حمله ایمن کرد و «تنها راه‌حل، مهاجرت پیشگیرانه است». به این معنی که مالکان باید قبل از هر حمله‌ای، وجوه خود را به کیف پول‌های جدید و امن منتقل کنند. شرکت تحلیل بلاکچین گلس‌نود (Glassnode) در ماه مه تخمین زد که کلید عمومی ۶.۰۴ میلیون بیت‌کوین (معادل ۳۰.۲٪ از عرضه در گردش) قبلاً افشا شده است.

چالش‌های مهاجرت به رمزنگاری پسا-کوانتومی

ارتقای شبکه‌ای مانند بیت‌کوین هزینه‌های خاص خود را دارد. امضاهای پسا-کوانتومی استاندارد شده توسط NIST بین ۱۰ تا ۱۲۰ برابر بزرگ‌تر از امضاهای ECDSA هستند که بیت‌کوین امروز از آن‌ها استفاده می‌کند. این موضوع می‌تواند فضای بلاک‌ها را اشغال کرده، کارمزدها را افزایش دهد و تأیید تراکنش‌ها را کندتر کند.

یک مطالعه در سال ۲۰۲۴ که در گزارش به آن استناد شده، تخمین می‌زند که مهاجرت تمام خروجی‌های خرج‌نشده تراکنش‌ها (UTXO) در شبکه بیت‌کوین به حالت کوانتوم-امن، به حداقل ۷۶ روز قطعی تجمعی شبکه نیاز دارد.

نقشه راه شرکت IBM دستیابی به یک کامپیوتر کوانتومی پایدار را تا سال ۲۰۲۹ هدف‌گذاری کرده است. مایکروسافت نیز انتظار دارد تا سال ۲۰۲۹ به رایانش کوانتومی مقیاس‌پذیر دست یابد. در همین راستا، شرکت‌هایی مانند کوین‌بیس، ریپل و بنیاد توسعه استلار نیز کار بر روی برنامه‌های مهاجرت را آغاز کرده‌اند.

تهدید «اکنون برداشت کن، بعداً رمزگشایی کن»

گزارش دوم یوروپل به استراتژی «اکنون برداشت کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) می‌پردازد. در این روش، مهاجمان داده‌های رمزنگاری‌شده امروزی را جمع‌آوری می‌کنند تا در آینده با استفاده از کامپیوترهای کوانتومی آن‌ها را رمزگشایی کنند. این گزارش می‌گوید اگرچه «در حال حاضر شواهد روشنی» از بهره‌برداری سیستماتیک از این تکنیک وجود ندارد، اما داده‌های دولتی و اطلاعات محرمانه تجاری محتمل‌ترین اهداف هستند.

برای پرداخت‌های ارز دیجیتال، گزارش یک خطر فوری‌تر را توصیف می‌کند: حمله «در لحظه» (just-in-time). در این سناریو، یک کامپیوتر کوانتومی در فاصله زمانی کوتاه بین ارسال یک تراکنش (که کلید عمومی را افشا می‌کند) و تأیید آن در بلاکچین، کلید خصوصی را استخراج می‌کند.

در نهایت، یوروپل پیشنهاد تشکیل یک کارگروه به رهبری کمیسیون اروپا را برای اطلاع‌رسانی منظم به سیاست‌گذاران داده است. همچنین، مؤسسه ملی استاندارد و فناوری آمریکا (NIST) پیشنهاد کرده است که پیکربندی‌های کلید عمومی فعلی تا سال ۲۰۳۰ منسوخ شده و استفاده از رمزنگاری کلید عمومی کلاسیک تا سال ۲۰۳۵ به تدریج متوقف شود.

کدام تهدید برای آینده بیت‌کوین جدی‌تر است؟
1حملات کوانتومی
2مشکلات مقیاس‌پذیری و کارمزدها
منابع و مراجع
1 مرجع
1
Decrypt
آیا محتوا مفید بود؟

دیدگاه‌های کاربران

تاکنون هیچ کسی نظر و تحلیلی ثبت نکرده، شما اولین نفر باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال تحلیل و نظر در سایت ارز دیجیتال رایگان هدیه بگیرید.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

می‌خواهید عمیق‌تر یاد بگیرید؟

از اخبار روزانه فراتر بروید؛ مفاهیم، پروژه‌ها و واژه‌نامه را در آکادمی کیف پول مدیا کاوش کنید.

بریم به آکادمی کیف پول مدیا

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.