
تهدید کوانتومی بیت کوین این بار از زاویهای تازه مطرح شده است: چارلز هاسکینسون، همبنیانگذار کاردانو، در مصاحبهای که ۲۴ ژوئیه منتشر شد گفت اگر سامانه حکمرانی بیت کوین نتواند پاسخی هماهنگ و بهموقع به رایانش کوانتومی بدهد، این شبکه میتواند جایگاه بزرگترین رمزارز بازار را از دست بدهد. نکته مهم این است که ادعای او درباره یک حمله فوری نیست؛ یک استدلال درباره سرعت تصمیمگیری است.
تهدید کوانتومی بیت کوین دقیقاً چیست؟
بیت کوین برای اثبات مالکیت دارایی به رمزنگاری خم بیضوی تکیه میکند. یک رایانه کوانتومی بهقدر کافی قدرتمند میتواند در تئوری از کلید عمومی افشاشده به کلید خصوصی برسد و تراکنش را بدون اجازه مالک امضا کند. مؤسسه ملی استانداردها و فناوری آمریکا این را یک ریسک آینده توصیف میکند و الگوریتمهای مقاوم به کوانتوم را استانداردسازی کرده است؛ جزئیات در صفحه رمزنگاری پساکوانتومی NIST آمده است.
برآوردهای پژوهشی میگوید میلیونها بیت کوین در آدرسهایی قرار دارند که کلید عمومیشان قابل مشاهده است؛ این داراییها در صورت ظهور یک رایانه کوانتومی توانمند، در معرض ریسک بیشتری هستند. زمانبندی این اتفاق نامعلوم است و بحث بر سر این که کدام کوینها باید منتقل، منجمد یا بازیابی شوند همچنان ادامه دارد.
استدلال اصلی: آزمون حکمرانی، نه آزمون رمزنگاری
هاسکینسون بیت کوین را «منجمد در زمان» توصیف کرد؛ چون هر تغییر مهم نیازمند توافق گسترده میان توسعهدهندگان، ماینرها، اپراتورهای نود و کاربران است. او در مقابل، سامانه رأیگیری رسمی کاردانو را مسیری روشنتر برای تأیید ارتقاها معرفی کرد. با این حال او نه شبکه جانشینی نام برد و نه تاریخی برای تهدید اعلام کرد.
انصاف حکم میکند که دو روی سکه دیده شود: نبود رأیگیری آنچین در بیت کوین، همان چیزی است که تغییر قواعد پولی آن را دشوار و اعتماد بلندمدت به آن را تقویت میکند. همین ویژگی در شرایط اضطراری میتواند به کندی هماهنگی تبدیل شود. تجربه هارد فورک ون روسم کاردانو با رأی جامعه هم نشان داد حکمرانی آنچین خودش خالی از اختلاف نیست.
توسعهدهندگان بیت کوین بیکار نبودهاند
کار روی مقاومت کوانتومی در بیت کوین فعال است. پیشنهاد BIP 361 مسیری مرحلهای برای فاصلهگرفتن از امضاهای فعلی ECDSA و Schnorr پس از انتخاب یک سامانه پساکوانتومی ترسیم میکند و پیشنهادهای دیگری هم درباره قالبهای آدرس جدید، امضاهای ترکیبی و مسیرهای بازیابی مطرح است. این ایدهها هنوز در مرحله بررسی هستند.
هر تغییری از این جنس فقط یک پروژه کدنویسی نیست؛ کیف پولها، صرافیها، متولیان دارایی و دارندگان قدیمی و غیرفعال باید دارایی خود را در یک بازه محدود منتقل کنند، بدون آنکه شبکه دوپاره شود یا قواعد متناقض مالکیت به وجود بیاید. جزئیات فنی این تهدید و راهحلهای آن را در خطر کامپیوتر کوانتومی برای بیت کوین بخوانید.
مقایسه با مسیر شبکههای دیگر
اتریوم بازسازی گستردهای را با هدف سبکسازی پروتکل و مقاومت کوانتومی اعلام کرده و کاردانو هم روی حکمرانی آنچین خود تأکید میکند. جزئیات مسیر اتریوم در گزارش بازسازی پروتکل اتریوم آمده است. در بیت کوین هم تلاشهای موازی برای بازیابی کیف پولهای در معرض خطر شکل گرفته که محدودیتهای خود را دارد؛ نمونه آن را در ابزار نجات کیف پولهای کوانتومی بررسی کردهایم.
جمعبندی
تهدید کوانتومی بیت کوین امروز بیشتر یک مسئله زمانبندی و هماهنگی است تا یک خطر آنی. هیچ نشانهای از حمله عملی وجود ندارد، اما مسیر مهاجرت به امضاهای پساکوانتومی طولانی و پرجزئیات است و هرچه دیرتر شروع شود، پنجره اجرا تنگتر میشود. برای دارنده بلندمدت، نتیجه عملی ساده است: اخبار ارتقای پروتکل را دنبال کنید و از آدرسهایی که کلید عمومیشان سالها افشا مانده، دارایی را جابهجا کنید.
سوالات متداول
آیا رایانه کوانتومی همین حالا بیت کوین را تهدید میکند؟
خیر. هیچ رایانه کوانتومی شناختهشدهای امروز توان شکستن رمزنگاری بیت کوین را ندارد؛ نهادهای استاندارد این را ریسک آینده میدانند و زمانبندی آن نامعلوم است.
چرا حکمرانی بیت کوین برای پاسخ به تهدید کوانتومی مهم است؟
چون بیت کوین نهاد رأیگیری آنچین ندارد و هر ارتقا به توافق گسترده توسعهدهندگان، ماینرها، اپراتورهای نود، صرافیها و کاربران نیاز دارد؛ همین موضوع هماهنگی سریع را دشوار میکند.
BIP 361 چه چیزی را پیشنهاد میکند؟
یک مسیر مرحلهای برای فاصلهگرفتن از امضاهای فعلی ECDSA و Schnorr پس از انتخاب یک سامانه امضای پساکوانتومی؛ این پیشنهاد هنوز در مرحله بررسی است.