تیم محاسبات کوانتومی گوگل به تازگی مقالهای منتشر کرده است که دنیای ارزهای دیجیتال سالهاست از آن وحشت دارد و عدد تیتر آن به سختی قابل چشمپوشی است: یک کامپیوتر کوانتومی به اندازه کافی قدرتمند، از نظر تئوری، میتواند یک تراکنش زنده بیتکوین را تقریباً در نه دقیقه رمزگشایی کند.
این تحقیق که در تاریخ 30 مارس منتشر شد، تخمین میزند که شکستن رمزنگاری منحنی بیضوی 256 بیتی (ECDLP-256) که از کیف پولهای بیتکوین محافظت میکند، به کمتر از 500,000 کیوبیت فیزیکی نیاز دارد - حدود 20 برابر کمتر از تخمینهای قبلی. این یک بازنگری نزولی قابل توجه است و جدول زمانی را برای زمانی که این تهدید به یک نگرانی واقعی تبدیل میشود، تغییر میدهد.
این حمله واقعاً چگونه کار میکند؟
رمزگذاری بیتکوین با پنهان نگه داشتن کلیدهای خصوصی از کلیدهای عمومی، از کیف پولها محافظت میکند. در شرایط عادی، هیچ کامپیوتر کلاسیک شناختهشدهای نمیتواند در هیچ بازه زمانی واقعبینانهای، کلید خصوصی را از کلید عمومی مهندسی معکوس کند. با این حال، کامپیوترهای کوانتومی که با الگوریتم شور کار میکنند، میتوانند رمزنگاری منحنی بیضوی را بسیار سریعتر بشکنند.
حمله خاصی که در این مقاله شرح داده شده است، تراکنشهای بلادرنگ را به جای کیف پولهای قدیمی غیرفعال هدف قرار میدهد. وقتی یک تراکنش بیتکوین به شبکه ارسال میشود، کلید عمومی فرستنده به مدت کوتاهی حدود ۱۰ دقیقه قبل از تأیید تراکنش در معرض دید قرار میگیرد. این مقاله تخمین میزند که یک مهاجم کوانتومی که مراحل راهاندازی لازم را از قبل محاسبه کرده است، میتواند از آن پنجره با احتمال موفقیت حدود ۴۱٪ سوءاستفاده کند. زیر نه دقیقه.
این یک کرک تضمینشده نیست - این یک حمله احتمالی در یک بازه زمانی محدود است. اما احتمال ۴۱٪ با یک تایمر نه دقیقهای، تهدیدی بسیار متفاوت از آن چیزی است که اکثر مردم برای آن برنامهریزی کردهاند.
چه کسی بیشتر در معرض خطر است؟
تقریباً ۶.۹ میلیون بیتکوین در حال حاضر در برابر یک حمله کوانتومی طولانیتر و کندتر آسیبپذیر در نظر گرفته میشوند - از جمله تقریباً ۱.۷ میلیون سکه از دوران ساتوشی. این کیف پولهای قدیمیتر از آدرسها استفاده مجدد میکنند یا کلیدهای عمومی را در معرض دید قرار دادهاند، به این معنی که هیچ محدودیت زمانی لازم نیست؛ یک کامپیوتر کوانتومی فقط به کیوبیتها و زمان کافی نیاز دارد.
از قضا، ارتقاء Taproot بیت کوین - که در سال ۲۰۲۱ برای بهبود حریم خصوصی و کارایی معرفی شد - ممکن است اوضاع را بدتر کرده باشد. Taproot با افشای پیشفرض کلیدهای عمومی در انواع خاصی از تراکنشها، مجموعه کیف پولهای در معرض حملات کوانتومی بلادرنگ را گسترش داد. هدف این نبود، اما اکنون این یک خطر مستند در خود گوگل است. تحقیق.
اتریوم در واقع کمتر در معرض حمله نه دقیقهای قرار دارد زیرا تراکنشهای اتریوم بسیار سریعتر تأیید میشوند و این باعث میشود که یک مهاجم کوانتومی فرصت کمتری برای کار داشته باشد.
جایی که اوضاع واقعاً در آن قرار دارد
نکته مهم این است: این تهدید قریبالوقوع نیست. امروزه هیچ کامپیوتر کوانتومی به ۵۰۰۰۰۰ کیوبیت فیزیکی مفید با قابلیت تصحیح خطای مورد نیاز برای اجرای الگوریتم شور در برابر تراکنشهای زنده بیتکوین نزدیک هم نمیشود. تراشه Willow گوگل، پیشرفتهترین پردازنده کوانتومی شناختهشده عمومی، در مقیاسی بسیار کوچکتر از آنچه در مقاله لازم توصیف شده است، عمل میکند.
گوگل از سال ۲۰۱۶ روی مهاجرت به رمزنگاری پساکوانتومی (PQC) کار میکند و هدف خود را برای تکمیل مهاجرت خود تا سال ۲۰۲۹ تعیین کرده است. این تحقیق با استفاده از روشهای دانش صفر به طور خاص برای جلوگیری از ارائه دستور حمله قابل استفاده به بازیگران بد انجام شد.
جامعه بیت کوین سالهاست که از ریسک کوانتومی آگاه بوده است و چندین طرح امضای پساکوانتومی وجود دارد که در اصل میتوانند جایگزین استاندارد فعلی ECDSA شوند. کاری که این مقاله انجام میدهد، تشدید فوریت این موضوع است. نیاز به کیوبیت اکنون کمتر از حد انتظار است، جدول زمانی ممکن است محدودتر از آن چیزی باشد که مردم تصور میکردند، و پیچیدگی Taproot به تازگی مستند شده است.
اینکه آیا اکوسیستم به اندازه کافی سریع حرکت میکند تا قبل از وجود یک کامپیوتر کوانتومی توانمند، به این موضوع رسیدگی کند، سوال واقعی و بیپاسخ است - و در حال حاضر، پاسخ آن مشخص نیست.
-------
نویسنده: آدام لی
میز اخبار آسیا / اخبار Crypto