گوگل ضربالاجل 2029 را تعیین میکند زیرا خطرات کوانتومی برای امنیت کریپتو روشنتر میشود
یک مقاله جدید از گوگل کوانتوم AI استدلال میکند که شکستن رمزنگاری منحنی بیضوی، ستون فقرات بیت کوین، اتریوم و اکثر بلاک چینها، ممکن است به منابع کوانتومی بسیار کمتر از آنچه قبلاً تصور میشد نیاز داشته باشد، که فوریت جدیدی را در سراسر صنعت کریپتو ایجاد میکند.
این گزارش که در 1405/01/10 تا 1405/01/11 منتشر شد، پیادهسازیهای بهینهشده الگوریتم شور را که مسئله لگاریتم گسسته منحنی بیضوی (ECDLP) مورد استفاده در امضاهای secp256k1 را هدف قرار میدهد، شرح میدهد. آن منحنی تراکنشهای BTC و کلیدهای کیف پول را ایمن میکند و آن را به هدف اصلی در هر سناریوی حمله کوانتومی آینده تبدیل میکند.
نیک کارتر، شریک عمومی در Castle Island Ventures، مدتهاست که از اجرای محافظتهای کوانتومی حمایت میکند.محققان تخمین میزنند که یک سیستم کوانتومی به اندازه کافی پیشرفته میتواند حمله را با استفاده از کمتر از 500,000 کیوبیت فیزیکی اجرا کند، که تقریباً 20 برابر کاهش نسبت به پیشبینیهای قبلی است که به میلیونها کیوبیت میرسید. این بهبود ناشی از بهینهسازیهای سطح مدار و فرضیات تصحیح خطای کارآمدتر هماهنگ با مدلهای سختافزار ابررسانای مدرن است.
از نظر عملی، مقاله گوگل دو مسیر را ترسیم میکند: طراحی کمکیوبیت با استفاده از کمتر از 1,200 کیوبیت منطقی و نسخه گیت پایین که به حدود 1,450 کیوبیت منطقی نیاز دارد. هر دو به طور چشمگیری بار محاسباتی را فشرده میکنند و گفتگو را از نظری به عملی در دهه آینده تغییر میدهند.
جذابترین سناریو شامل رهگیری تراکنش در زمان واقعی است. در شرایط ایدهآل، یک "کامپیوتر کوانتومی مرتبط با رمزنگاری" میتواند یک کلید خصوصی را از یک تراکنش پخش شده در حدود نه دقیقه استخراج کند. با توجه به فاصله بلوک متوسط 10 دقیقهای بیت کوین، نویسندگان احتمال 41٪ را برای ربودن موفقیتآمیز یک تراکنش قبل از تایید تخمین میزنند.
این یک شکست تضمین شده نیست، اما برای ناراحت کردن توسعهدهندگان کافی است.
یک خطر دوم و ساکتتر در قرار گرفتن در معرض بلندمدت قرار دارد. کیف پولهایی با کلیدهای عمومی افشا شده، از جمله آدرسهای استفاده مجدد و فرمتهای قدیمیتر مانند پرداخت به کلید عمومی، میتوانند بدون هیچ محدودیت زمانی شکسته شوند. این مقاله تخمین میزند که تقریباً 6.9 میلیون BTC، یا حدود 32٪ از کل عرضه، در این دسته قرار میگیرد.
Taproot، که برای بهبود حریم خصوصی و کارایی معرفی شد، پیچیدگی اضافه میکند. در حالی که تراکنشها را ساده میکند، مسیرهای خرج خاص کلیدهای عمومی را مستقیمتر در معرض نمایش قرار میدهند و آسیبپذیری را در یک مدل حمله "در حالت استراحت" افزایش میدهند. این گزارش به پیشنهادهایی مانند BIP-360 به عنوان کاهشدهندههای بالقوه اشاره میکند.
مهم است، اثبات کار (PoW) دست نخورده باقی میماند. الگوریتمهای کوانتومی مانند Grover فقط یک افزایش سرعت درجه دوم در برابر هش ارائه میدهند که به همان روش مدل امنیتی بیت کوین را تهدید نمیکند.
اتریوم با سطح حمله گستردهتری روبرو است. حسابهای متعلق به خارج، کلیدهای اعتبارسنج و عناصر اولیه رمزنگاری مانند امضاهای BLS همگی وارد بازی میشوند. این مقاله پیشنهاد میکند که دهها میلیون اتر در پیکربندیهای بالقوه آسیبپذیر قرار دارند، بسته به جدول زمانی آینده.
این جدول زمانی جایی است که چیزها جالب میشوند.
پیام گستردهتر گوگل تحقیقات را به هدف 2029 برای مهاجرت سیستمهای خود به رمزنگاری پس از کوانتوم مرتبط میکند. پیامد واضح است: اگر شرکتی که در مرز سختافزار کوانتومی فعالیت میکند، این ضربالاجل را به صورت داخلی تعیین میکند، پیشرفت معناداری را بسیار قبل از آن انتظار دارد.
با این حال، امروز هیچ ماشین کوانتومی وجود ندارد که بتواند این حملات را اجرا کند. سیستمهای فعلی همچنان پر سر و صدا و بسیار پایینتر از مقیاس مورد نیاز هستند. شکاف بین دستگاههای آزمایشگاهی و ماشینهای متحمل خطا با صدها هزار کیوبیت قابل توجه است.
توسعهدهندگان کریپتو در خطوط آشنا پاسخ میدهند: آهسته، روشمند و گهگاه سرسخت.
اتریوم سالها را صرف آمادهسازی برای ارتقاهای مقاوم در برابر کوانتوم کرده است، با نقاط عطف نقشه راه که قبلاً برای پایان دهه ترسیم شدهاند. انتزاع حساب و انعطافپذیری امضا به آن پیشی در تعویض عناصر اولیه رمزنگاری میدهد.
مسیر بیت کوین عمدیتر است. پیشنهادهایی مانند BIP-360 و شبکههای تست آزمایشی گامهای اولیه هستند، اما مهاجرت کامل احتمالاً به یک ارتقای اجماع عمده نیاز دارد. تاریخ نشان میدهد که میتواند انجام شود، اما نه به سرعت.
ترکیبی از فوریت و شک و تردید
خارج از حلقههای توسعه اصلی، واکنش بازار به طور قابل توجهی آرام بوده است. بحثهای رسانههای اجتماعی ترکیبی از تحلیل تکنیکال، شک و تردید و برنامهریزی بلندمدت را به جای فروش وحشت زده نشان میدهند. یک دیدگاه خاص این است که خطر کوانتومی واقعی است، اما فوری نیست. برخی دیگر کاملاً مخالف هستند.
"گوگل زنگ خطر کوانتومی را به صدا درآورده است"، پروژه یازده، یک سازمان تحقیقات محاسبات کوانتومی در X نوشت. این سازمان مدتهاست که برای محافظتهای کوانتومی فشار میآورد.
چانگپنگ ژائو، رئیس سابق بایننس، که به طور گسترده به عنوان CZ شناخته میشود، لحن آرامتری در X داشت، و وحشت را کنار گذاشت در حالی که اصطکاک پیش رو را تصدیق کرد. "دیدم برخی افراد وحشت میکنند یا در مورد تأثیر محاسبات کوانتومی بر کریپتو میپرسند. در سطح بالا، تمام کاری که کریپتو باید انجام دهد ارتقا به الگوریتمهای مقاوم در برابر کوانتوم (پس از کوانتوم) است. بنابراین، نیازی به وحشت نیست"، او گفت، قبل از اینکه اضافه کند که اجرا در سیستمهای غیر متمرکز هیچ چیز جز پیش پا افتاده نخواهد بود.
از دیدگاه جاستین دریک، محقق اتریوم، این لحظه یک نقطه عطف واضح را نشان میدهد تا یک نگرانی دور. "امروز یک روز یادگار برای محاسبات کوانتومی و رمزنگاری است"، او نوشت، و اضافه کرد که "نتایج تکان دهنده هستند" زیرا بهبودهای الگوریتم شور در لایهها انباشته میشوند.
دریک افشا کرد که اعتماد او به یک رویداد کوانتومی افزایش یافته است، با اشاره به اینکه "حداقل 10٪ احتمال وجود دارد که تا 1411 یک کامپیوتر کوانتومی یک کلید خصوصی secp256k1 ECDSA را بازیابی کند" و تأکید کرد که "اکنون بدون شک زمان شروع آمادهسازی است."
در یادداشتی که با Bitcoin.com News به اشتراک گذاشته شد، تحلیلگران Bitfinex این موضوع را به عنوان یک مشکل مهندسی قابل مدیریت به جای یک فروپاشی قریبالوقوع تعریف کردند. "محاسبات کوانتومی یک چالش مهندسی واقعی برای صنعت ارز دیجیتال است، اما به دور از یک تهدید وجودی در شکل فعلی است"، آنها گفتند، با اشاره به اینکه محدودیتهای رمزنگاری مدتهاست که درک شده است.
تحلیلگران Bitfinex بیشتر اضافه کردند که "صنعت در حال حرکت است"، با اشاره به استانداردهای 2024 NIST و کارهای در حال انجام مانند BIP-360، در حالی که تأکید کردند که "مسیر از آسیبپذیری نظری به بهرهبرداری عملی فوقالعاده طولانی است."
بسیاری معتقدند که این مقاله یک یادداشت روز قیامت نیست. این یک تکان عمدی برای شروع آمادهسازی قبل از اینکه آمادهسازی فوری شود است. وقتی جدول زمانی از "یک روزی" به "در یک دهه" حرکت میکند، حتی صبورترین سیستمها باید شروع به حرکت کنند.
سوالات متداول 🔎
- تحقیقات کوانتومی گوگل در مورد امنیت بیت کوین چه چیزی را نشان داد؟
نشان داد که حملات کوانتومی به رمزگذاری بیت کوین ممکن است به منابع بسیار کمتری نسبت به تخمینهای قبلی نیاز داشته باشد. - آیا کامپیوترهای کوانتومی امروز میتوانند بیت کوین را بشکنند؟
خیر، سیستمهای کوانتومی فعلی به اندازه کافی پیشرفته نیستند تا این حملات را در عمل اجرا کنند. - چه مقدار بیت کوین به طور بالقوه در معرض خطرات کوانتومی قرار دارد؟
تقریباً 6.9 میلیون BTC ممکن است به دلیل کلیدهای عمومی در معرض آسیبپذیر باشند. - صنعت کریپتو برای آمادهسازی چه کاری انجام میدهد؟
توسعهدهندگان رمزنگاری پس از کوانتوم و ارتقاهای پروتکل را برای ایمن کردن شبکهها قبل از تحقق تهدیدات کوانتومی بررسی میکنند.
منبع: https://news.bitcoin.com/googles-quantum-advances-bring-bitcoin-security-debate-into-focus/




