
تهدید کوانتومی برای بیت کوین یک گام جدیتر شد، اما اینبار همراه با یک راهحل. شرکت پژوهشی «پروژه ایلون» یک سیستم اثبات دانش صفر (Zero-Knowledge Proof) ساخته که راهی عملی برای بازیابی بیت کوینهای قفلشده تحت طرح پیشنهادی فریز کوینهای آسیبپذیر کوانتومی ارائه میدهد؛ اما یک استثنای بزرگ دارد: این ابزار برای حدود ۱.۱ میلیون بیت کوین منسوب به ساتوشی ناکاموتو و آدرسهای قدیمی کار نمیکند.
مسئله کوانتومی و طرح فریز BIP-361
طرح BIP-361 که در آوریل توسط جیمسون لوپ و پنج همنویسنده منتشر شد، پیشنهاد میدهد پس از سه سال واریز به آدرسهای آسیبپذیر مسدود و پس از پنج سال، هر چه باقی مانده فریز شود؛ اقدامی که بیش از یکسوم عرضه بیت کوین، از جمله ۱.۱ میلیون بیت کوین ساتوشی را قفل میکند. «روز کیو» (Q-Day) نقطهای نظری است که یک کامپیوتر کوانتومی میتواند از روی کلید عمومی، کلید خصوصی را استخراج کند. بیش از ۳۴ درصد کل بیت کوین در این دسته آسیبپذیر قرار دارد. پیشینه این بحث را در گزارش پیشنهاد فریز کیف پول ساتوشی بخوانید.
چرا هشینگ، بیت کوین را نجات میدهد؟
امضاهای بیت کوین بر رمزنگاری منحنی بیضوی استوارند که الگوریتم شور (Shor) کوانتومی میتواند آن را بشکند. اما «هشینگ» جنس دیگری از مسئله است: بهترین حمله کوانتومی به آن (الگوریتم گروور) فقط توان را نصف میکند و یک هش ۲۵۶ بیتی را از ۲ به توان ۲۵۶ به ۲ به توان ۱۲۸ میرساند؛ عددی که هنوز از عمر جهان هم فراتر است. کیف پولهای مدرن بر هشینگ ساخته شدهاند و هر کلید فرزند از طریق یک تابع یکطرفه (HMAC-SHA512) از کلید والد مشتق میشود. همین ساختار، پایه ابزار بازیابی تازه است. مفهوم تهدید کوانتومی را در راهنمای کامپیوترهای کوانتومی و بلاک چین بیت کوین ببینید.
ابزار پروژه ایلون؛ سریع اما ناتمام
پروژه ایلون همراه با جیم پوزن (توسعهدهنده سیستم Binius) یک اثبات دانش صفر ساختند که در آن کاربر ثابت میکند صاحب واقعی کلیدهای بالای آدرس در درخت مشتق کیف پول است، بیآنکه هیچ اطلاعاتی از کلید فاش شود. بنچمارکها چشمگیرند: روی یک مکبوک ایر M5، تولید اثبات ۲۴۳ میلیثانیه، تأیید ۴۰ میلیثانیه، و مصرف حدود ۲ گیگابایت رم و بدون نیاز به GPU. با این حال، این ابزار هنوز حسابرسینشده، ناتمام است و برای محافظت از کوینهای واقعی به تغییرات مناقشهبرانگیز در قواعد بلاک چین نیاز دارد. تلاش موازی اتریوم برای مقاومت کوانتومی را در گزارش بازسازی اتریوم برای مقاومت کوانتومی بخوانید. جزئیات طرح فریز در BIP-361 منتشر شده است.
جمعبندی
ابزار بازیابی پروژه ایلون یک گام مهم برای پاسخ به تهدید کوانتومی بیت کوین است، اما محدودیت آن گویاست: کوینهای قدیمی ساتوشی که کلید عمومیشان مستقیماً افشا شده و از ساختار مشتق مدرن بهره نمیبرند، از این چتر نجات بیرون میمانند. تا رسیدن «روز کیو»، بحث بر سر فریز یا نجات این کوینها یکی از داغترین مناقشات آینده بیت کوین خواهد بود.
سوالات متداول
تهدید کوانتومی بیت کوین چیست؟
«روز کیو» نقطهای است که یک کامپیوتر کوانتومی با الگوریتم شور میتواند از روی کلید عمومی یک آدرس، کلید خصوصی آن را استخراج کند و از آن آدرس تراکنش امضا کند. بیش از ۳۴ درصد کل بیت کوین در آدرسهایی با کلید عمومی افشاشده قرار دارد.
ابزار بازیابی پروژه ایلون چگونه کار میکند؟
با یک اثبات دانش صفر، صاحب واقعی کیف پول ثابت میکند کلیدهای بالای آدرس در درخت مشتق را در اختیار دارد، بدون افشای آنها؛ چون این درخت بر هشینگ یکطرفه (HMAC-SHA512) استوار است که کوانتوم نمیتواند آن را معکوس کند.
چرا ۱.۱ میلیون بیت کوین ساتوشی بازیابی نمیشود؟
چون کوینهای قدیمی ساتوشی کلید عمومیشان مستقیماً افشا شده و از ساختار مشتق مدرن کیف پول (که پایه این ابزار است) بهره نمیبرند؛ بنابراین مسیر بازیابی مبتنی بر درخت مشتق برای آنها کاربرد ندارد.
آیا این ابزار آماده استفاده است؟
خیر. با وجود سرعت بالا در بنچمارکها، این ابزار هنوز حسابرسینشده و ناتمام است و برای محافظت از کوینهای واقعی به تغییرات مناقشهبرانگیز در قواعد بلاک چین بیت کوین نیاز دارد.