تلاشهای مربوط به امنیت کوانتومی بیتکوین در ۲۶ آگوست دو گام مشهود برداشت. استارکویر (StarkWare) یک تراکنش استخراجشده بیتکوین را منتشر کرد که با استفاده از روش بیتکوین ایمن در برابر کوانتوم (Quantum-Safe Bitcoin یا بهاختصار QSB) ساخته شده بود.
به گزارش میهن بلاکچین، تیمی شامل جوناس نیک (Jonas Nick)، محقق بلاکاستریم (Blockstream)، مشخصات دقیقی از طرح SHRINCS را منتشر کرد که یک طرح امضای مبتنی بر هش را برای بررسی در اختیار توسعهدهندگان قرار میدهد.
یک روش تراکنش و یک پیشنهاد امضا
| دستهبندی | QSB استارکویر (StarkWare QSB) | SHRINCS بلاکاستریم (Blockstream SHRINCS) |
| هدف | خروجی تخصصی بیتکوین با محافظت هش | کاندیدای طرح امضای مبتنی بر هش |
| شواهد منتشر شده | تراکنش استخراجشده در شبکه اصلی بیتکوین | پیشنویس مشخصات و اجرای آزمایشی روی سایدچین لیکوئید (Liquid) |
| مسیر استقرار | قوانین اجماع فعلی و ارسال مستقیم به ماینر | مکانیسم تایید جدید از طریق یک سافتفورک |
| دسترسی کاربر | ابزارهای پژوهشی سفارشی | مرحله تحقیقاتی |
| هزینه اصلی مهندسی | محاسبات کارت گرافیک (GPU) | امضاهای با حجم بالا و مدیریت وضعیت (State) دستگاه |
استارکویر چگونه QSB را با استفاده از اسکریپت بیتکوین ساخت؟
یک کامپیوتر کوانتومی با توانایی کافی که الگوریتم شور (Shor’s algorithm) را اجرا میکند، میتواند کلید خصوصی بیتکوین را از روی کلید عمومی آن به دست آورده و یک امضا را جعل کند. ماشینها و کامپیوترهای شناختهشده فعلی بسیار پایینتر از چنین قابلیتی هستند. پروژه QSB یک راهکار احتمالی مبتنی بر توابع هش را بررسی میکند که تحت تاثیر الگوریتمهای کوانتومی شناختهشده قرار نمیگیرند.
فرستنده یک جستجوی سنگین خارج از زنجیره (Off-chain) برای یافتن پارامترهایی که شرط اسکریپت بیتکوین (Bitcoin Script) را برآورده میکنند، انجام میدهد. پس از یافتن، این پارامترها یک قفل مبتنی بر هش اضافی روی کوینها ایجاد میکنند. توضیحات رسمی استارکویر این روش را تشریح میکند و تراکنش آنچین (On-chain) این آزمایش را در شبکه بیتکوین ثبت کرده است.
اولین مانع عملی پیش از ماینینگ ظاهر شد. استارکویر این تراکنش را از طریق سرویس Slipstream شرکت ماراتون (MARA) ارسال کرد، زیرا نودهای عمومی معمولاً از انتقال و رله کردن این فرمت اسکریپت خودداری میکنند. سرویس Slipstream تراکنشهای واجد شرایط را مستقیماً به یک ماینر ارسال میکند و قوانین اجماع بیتکوین نیز این نتیجه را پذیرفت.
این جستجو همچنین پرهزینه است. مخزن متنباز این پروژه برآورد میکند که هزینههای پردازش ابری GPU برای تنظیمات مستندشده آن بین ۷۵ تا ۱۵۰ دلار است. استارکویر هزینه آخرین اجرای این فرآیند را چند صد دلار تخمین زده است. قیمت سرویسهای ابری، سختافزار و زمان جستجو، دلایل این اختلاف قیمت هستند.
روش QSB به زمانبندی نیز بستگی دارد. کلید عمومی مربوطه باید تا زمانی که کوینها به این قفل اضافی برسند، پنهان بماند. آدرسهای Pay-to-public-key-hash و سگویت نیتیو (Native SegWit) معمولاً این کلید را هنگام خرج کردن فاش میکنند. خروجیهای تپروت (Taproot) و خروجیهای قدیمیتر pay-to-public-key حتی زودتر آن را در معرض دید قرار میدهند. آدرسی که کلید عمومی آن پیش از تراکنش محافظتی منتشر شده باشد، از پوشش QSB خارج میشود.
این اطلاعیه تنها به یک تراکنش استخراجشده اشاره میکند. بازتولید آن نیازمند ابزارهای خاص پروژه، محاسبات سنگین و دسترسی به سرویس ارسال مستقیم به ماینر است. یک جریان کاری استاندارد والت برای ایجاد و در نهایت خرج کردن خروجی محافظتشده هنوز منتشر نشده است.
SHRINCS یک کاندیدای امضا به بیتکوین ارائه میدهد
طرح SHRINCS (مخفف Shrunken SPHINCS)، یک طراحی امضا با هدف سازگاری با محدودیتهای فضای بلاک بیتکوین و محدودیتهای کیف پولهای سختافزاری است. نمای کلی تحقیقات بلاکاستریم به معرفی این پروژه میپردازد. در مشخصات کامل آن در حال حاضر عبارات «BIP: ?»، «وضعیت: پیشنویس (Draft)» و «تخصیصیافته: ؟» دیده میشود. این سند همچنین اثبات امنیت را به عنوان یک بخش ناتمام و تکمیلنشده مشخص کرده است.
کلید عمومی پیشنهادی ۴۸ بایت است. حجم امضاهای استیتفول (Stateful) بسته به مسیر امضا از ۵۴۸ تا ۴,۶۱۹ بایت متغیر است. یک امضای بازیابی استیتلس (Stateless) به ۵,۷۷۷ بایت میرسد. این در حالی است که امضای اشنور (Schnorr) در تپروت تنها ۶۴ بایت است.
اجرای قبلی SHRINCS در ماه مارس روی شبکه لیکوئید (Liquid) به نمایش درآمد. لیکوئید یک سایدچین بیتکوین است که قوانین شبکه خاص خود را دارد. مشخصات منتشر شده در ماه آگوست، پروپوزال کاملتری را برای بررسی در بیتکوین در اختیار بازبینان قرار میدهد. نودهای فعلی بیتکوین فاقد کد تایید SHRINCS هستند.
چرا این امضای فشرده به حافظه نیاز دارد؟
هر امضای فشرده SHRINCS یک اسلات امضای یکبار مصرف و جدید مصرف میکند. کیف پول باید تکتک اسلاتهای استفادهشده را ثبت کند. بازیابی بکآپ یک دستگاه قدیمی میتواند این تاریخچه ثبتشده را به عقب برگرداند و باعث استفاده مجدد از یک اسلات شود. مشخصات این طرح هشدار میدهد که استفاده مجدد از اسلاتها ممکن است اطلاعات کافی را برای جعل امضا در اختیار مهاجمان قرار دهد.
سختافزارهای اختصاصی میتوانند این شمارشگر را در طول عملکرد عادی خود حفظ کنند. گم شدن دستگاه یا نامشخص بودن شمارنده، مسیر بازیابی استیتلس را فعال میکند. این مسیر، دسترسی به کوینها را حفظ میکند؛ اما امضای ۵,۷۷۷ بایتی آن به طور قابلتوجهی فضای بیشتری از بلاک را اشغال کرده و منجر به افزایش چشمگیر کارمزد تراکنشها میشود.
سازندگان کیف پول باید ثابت کنند که شمارندهها پس از بازیابی دستگاه، هماهنگیهای چندامضایی (Multisig) و فرآیندهای امضای قطعشده به درستی حفظ میشوند. بازبینان همچنین باید پیادهسازیهای ناسازگار را بررسی کنند. تحلیلهای رمزنگاری مستقل باید پیش از اینکه طرح بتواند در فرآیند پروپوزالهای بیتکوین پیشرفت کند، اثباتهای ناقص را کامل کنند.
بیتکوین همچنان به یک برنامه شبکهای نیاز دارد
یک برنامه در سطح شبکه به سه عنصر نیاز دارد:
- QSB: یک روش تراکنش تخصصی که توسط نودهای فعلی بیتکوین پذیرفته میشود.
- SHRINCS: یک فرمت امضای پیشنهادی (کاندیدا) برای بررسی پروتکل.
- BIP-361: یک فرآیند پیشنهادی برای انتقال داراییها به منظور دور کردن آنها از امضاهای آسیبپذیر در برابر حملات کوانتومی.
پیشتر، تیم ما برنامه پنجساله مهاجرت کوانتومی پیشنهادی برای بیتکوین را تحت BIP-361 بررسی کرد. زمانبندی این برنامه به تایید یک استاندارد امضای پساکوانتومی (Post-quantum) و نوع خروجی بستگی دارد. SHRINCS یکی از کاندیداها را برای بخش امضا تامین میکند. پیش از آنکه زمانبندی BIP-361 آغاز شود، توسعهدهندگان همچنان باید نوع خروجی را تعریف کنند، آن را پیادهسازی کنند، کدها را بررسی کنند و پشتیبانی شبکه را به دست آورند.
پروژه QSB خارج از این زمانبندی پیشنهادی قرار میگیرد زیرا از یک مسیر تراکنش تخصصی استفاده میکند که تحت قوانین فعلی در دسترس است. حفاظت گسترده مستلزم نرمافزارهایی است که کیف پولها، صرافیها و سرویسهای حضانتی (Custodians) بتوانند به طور مداوم از آن پشتیبانی کنند.
هولدرهای بیتکوین چه کاری باید انجام دهند؟
در حال حاضر هیچ آپگرید زنده، فرمت آدرس پساکوانتومی پشتیبانیشده یا تاریخ فعالی برای این موارد وجود ندارد. کیف پولهای بیتکوین به فعالیت عادی خود ادامه میدهند. QSB نیازمند ابزارهای تحقیقاتی است. SHRINCS نیز همچنان تحت بررسی فنی قرار دارد.
پیامهای ناخواستهای که در مورد «ارتقای فوری کوانتومی» دریافت میکنید را مشکوک در نظر بگیرید. این پروژهها تنها مطالب تحقیقاتی منتشر میکنند. هر پیامی که از شما درخواست بیتکوین یا عبارت بازیابی (Seed phrase) کند، نشانهای از یک کلاهبرداری و اسکم است. هولدرهای بلندمدت میتوانند از سرویس حضانتی خود بپرسند که چگونه تحقیقات کوانتومی، افشای کلیدهای عمومی و آپگریدهای آینده کیف پولها را پیگیری و مدیریت میکنند.
آنچه محققان هنوز باید ثابت کنند
در حال حاضر QSB به بازتولید مستقل، بررسی امنیتی و یک چرخه حیات کامل در بستر کیف پول نیاز دارد. دسترسی آسانتر به ماینرها مشخص خواهد کرد که آیا محققان میتوانند این تراکنش را فراتر از یک نمایش مقطعی و یکباره تکرار کنند یا خیر.
پروژه SHRINCS نیز همچنان به یک اثبات امنیت نهایی، تحلیلهای رمزنگاری خارجی، دریافت شماره BIP، قوانین استقرار و تست کیف پولهای سختافزاری نیاز دارد. پس از آن، هر پیشنهاد شبکهای وارد فرآیند بررسی عمومی و ایجاد اجماع بیتکوین خواهد شد.
پشتیبانی توسط کیف پولهای معمولی همان آستانهای است که برای کاربران اهمیت دارد. رسیدن به این مرحله نیازمند رمزنگاری بازبینیشده، نرمافزار پایدار و یک عرضه هماهنگ است. انتشارات روز ۲۶ آگوست، کدها و مشخصاتی را به محققان ارائه میدهد که اکنون میتوانند آنها را به صورت عمومی به چالش بکشند.













