یوروپل با انتشار دو گزارش درباره تهدید کامپیوترهای کوانتومی، از صنعت ارزهای دیجیتال، سیاستگذاران و سازمانها خواست پیش از رسیدن فناوری به مرحلهای که بتواند رمزنگاریهای فعلی را بشکند، برای مقابله با این خطر آماده شوند. به گفته این نهاد، کیف پولهای رمزارزی یکی از مهمترین نقاط آسیبپذیر در برابر این تهدید هستند.
به گزارش میهن بلاکچین، آژانس همکاری اجرای قانون اتحادیه اروپا (یوروپل) در گزارش «محاسبات کوانتومی و ارزهای دیجیتال» هشدار داده که یک کامپیوتر کوانتومی قدرتمند میتواند در آینده از روی کلید عمومی افشاشده، کلید خصوصی مربوط به آن را محاسبه کند و امکان سرقت داراییها را به وجود آورد. این سناریو که با عنوان «روز کوانتومی» (Q-Day) شناخته میشود، هنوز محقق نشده اما یوروپل معتقد است آمادهسازی برای آن نباید به آینده موکول شود.
کیف پولها؛ مهمترین نقطه آسیبپذیر در برابر کوانتوم
کیف پولهای رمزارزی از یک کلید خصوصی برای تایید تراکنشها و یک کلید عمومی برای اعتبارسنجی آنها استفاده میکنند. اگر رایانههای کوانتومی به توان کافی برسند، مهاجم میتواند از کلید عمومی قابل مشاهده برای استخراج کلید خصوصی استفاده کند و کنترل داراییهای کیف پول را به دست بگیرد.
با این حال، یوروپل تأکید کرده که ارزهای دیجیتال صرفاً به دلیل ظهور کامپیوترهای کوانتومی از بین نخواهند رفت. بخش مهمی از زیرساخت آنها، از جمله توابع هش مورد استفاده در اتصال بلاکها و استخراج، در برابر فناوریهای کوانتومی پیشبینیشده همچنان مقاومت بالایی دارد.
اما یوروپل معتقد است مشکل زمانی ایجاد میشود که کلید عمومی یک آدرس در شبکه قابل مشاهده باشد و یک رایانه کوانتومی در آینده بتواند از روی آن، کلید خصوصی را محاسبه کند.
آژانس مجری قانون اروپا میگوید برای آدرسهایی که کلید عمومی آنها از قبل آشکار شده، نمیتوان پس از وقوع حمله راهحل مؤثری ارائه کرد. بنابراین، داراییهای این آدرسها باید پیش از رسیدن فناوری کوانتومی به مرحله خطرناک، به کیف پولهای جدید منتقل شوند.
اهمیت این موضوع زمانی بیشتر مشخص میشود که بدانیم بر اساس برآورد شرکت گلسنود، حدود ۶.۰۴ میلیون بیت کوین، معادل ۳۰.۲ درصد از کل عرضه صادرشده، تاکنون کلید عمومی افشاشده داشتهاند.
«روز کوانتومی» شاید زودتر از انتظار فرا برسد
زمان دقیق وقوع روز کوانتومی مشخص نیست، اما یوروپل معتقد است پیشرفتهای اخیر نشان میدهد آمادهسازی نباید تا زمان رسیدن یک کامپیوتر کوانتومی عملیاتی به تعویق بیفتد.
این نهاد به نقشه راه آیبیام (IBM) اشاره کرده که دستیابی به یک کامپیوتر کوانتومی مقاوم در برابر خطا را تا سال ۲۰۲۹ هدفگذاری کرده است. مایکروسافت نیز انتظار دارد فناوری محاسبات کوانتومی مقیاسپذیر در همین بازه زمانی پیشرفت کند. همچنین، پژوهشی در سال ۲۰۲۵ نشان داد کارشناسان احتمال ساخت ماشینی که بتواند رمزنگاری RSA-2048 را طی ۲۴ ساعت بشکند، در ۱۰ سال آینده بین ۲۸ تا ۴۹ درصد برآورد کردهاند.
در ماههای اخیر نیز برآورد منابع موردنیاز برای حمله به رمزنگاری منحنی بیضوی مورد استفاده بیت کوین کاهش یافته است. به همین دلیل، یوروپل توصیه کرده مهاجرت به رمزنگاری مقاوم در برابر کوانتوم بهصورت مرحلهای و پیش از رسیدن تهدید به مرحله عملیاتی آغاز شود.
بیشتر بخوانید: آیا تهدید رایانههای کوانتومی برای ارزهای دیجیتال جدی است؟
مهاجرت به رمزنگاری کوانتوممقاوم آسان نیست
جایگزین کردن روشهای فعلی با امضاهای مقاوم در برابر کوانتوم نیز چالشهای فنی خود را دارد. یوروپل میگوید امضاهای استانداردشده توسط موسسه ملی استاندارد و فناوری آمریکا (NIST) میتوانند بین ۱۰ تا ۱۲۰ برابر بزرگتر از امضاهای ECDSA مورد استفاده بیت کوین باشند.
بزرگتر شدن امضاها به معنای مصرف فضای بیشتر در بلاکهاست و میتواند در صورت اجرای گسترده، فشار بر ظرفیت شبکه، افزایش کارمزدها و طولانیتر شدن زمان تأیید تراکنشها را به همراه داشته باشد.
یوروپل همچنین در گزارش دیگری با عنوان «اکنون ذخیره کن، بعداً رمزگشایی کن» (Harvest Now, Decrypt Later) به تهدیدی پرداخته که در آن مهاجمان دادههای رمزگذاریشده را امروز جمعآوری میکنند تا در آینده و با دسترسی به رایانههای کوانتومی قدرتمند، آنها را رمزگشایی کنند.
به گفته یوروپل، هنوز شواهد روشنی از اجرای گسترده این روش وجود ندارد، اما برخی پروتکلهای پرکاربرد مانند TLS، SSH و OpenPGP بسته به نحوه پیادهسازی و مدیریت کلیدها میتوانند در برابر آن آسیبپذیر باشند.
در حوزه ارزهای دیجیتال نیز خطر دیگری وجود دارد: مهاجم ممکن است تلاش کند در فاصله کوتاه میان انتشار کلید عمومی یک تراکنش و تأیید آن، کلید خصوصی را محاسبه و تراکنش را دستکاری کند. یوروپل به همین دلیل خواستار آغاز اقدامات پیشگیرانه و برنامهریزی برای مهاجرت به رمزنگاری مقاوم در برابر کوانتوم شده است.













