
بدأت Coinbase في تصميم نظام حفظ وصاية مقاوم لما بعد الحوسبة الكمية، يهدف إلى حماية نحو 250 مليار دولار من الأصول المؤسسية، مع دعم أي مخطط توقيع جديد تعتمده بيتكوين أو أي بلوكشين أخرى.
استضافت MARA Foundation TV كبير خبراء التشفير في Coinbase، يهودا ليندل، الذي قال إن المنصة تريد أن تظل منصة الحفظ التابعة لها قابلة للاستخدام بغض النظر عن مخططات التوقيع لما بعد الحوسبة الكمية التي ستختارها شبكات البلوكشين في نهاية المطاف.
لم تختر بيتكوين بعد مخطط توقيع مناسبًا للاستخدام العملي في مرحلة ما بعد الحوسبة الكمية، ما يترك أمناء الحفظ من دون معيار تقني واحد يمكنهم إعادة بناء أنظمتهم حوله. وقال ليندل إن مجتمعات بلوكشين مختلفة قد تتوصل أيضًا إلى قرارات مختلفة بدلًا من اعتماد مخطط موحد.
ولذلك تستعد Coinbase لعدة نتائج محتملة بدلًا من بناء نظامها حول خيار واحد. وقال ليندل إن الشركة تريد تجنب سيناريو تعتمد فيه إحدى شبكات البلوكشين مخطط توقيع لا تستطيع بنية الحفظ لديها التعامل معه.
وتكتسب هذه الجهود أهمية إضافية لأن Coinbase تحتفظ بنحو 250 مليار دولار من الأصول لصالح العملاء المؤسسيين، وفقًا للرقم الذي ذكره ليندل خلال البرنامج. ومن بين عملائها BlackRock، التي تستخدم Coinbase Custody للأصول الرقمية المرتبطة بمنتجاتها الاستثمارية.
وقدّر مراجعة أمريكية للحفظ في أغسطس الأصول المؤسسية لدى Coinbase بنحو 376 مليار دولار، وقالت إن الشركة تؤمّن أكثر من 80% من الأصول المحتفظ بها ضمن صناديق ETF الفورية الأمريكية لبيتكوين وإيثريوم. وقد تعود الفروق بين الإجماليين إلى تواريخ الإبلاغ أو إلى الخدمات أو الأصول المشمولة في كل تقدير.
تحمي أنظمة الحفظ المفاتيح الخاصة اللازمة لتفويض المعاملات. ولذلك فإن أي تغيير مستقبلي في أسلوب التوقيع لدى بيتكوين سيتطلب من كبار أمناء الحفظ تحديث التكنولوجيا المستخدمة لإنشاء تلك المفاتيح وتخزينها وتشغيلها.
تستخدم العديد من منصات الحفظ المؤسسية الحوسبة متعددة الأطراف، أو MPC، لتقسيم التحكم في المفتاح الخاص بين عدة أطراف. وضمن هذا الترتيب، لا يحتاج أي مشارك إلى امتلاك المفتاح الخاص بالكامل أو تجميعه أثناء الموافقة على معاملة.
وقال ليندل إن كثيرًا من مخططات التوقيع لما بعد الحوسبة الكمية قد تكون “غير ملائمة لـ MPC” لأن تصميمها الرياضي يختلف عن التوقيعات المستخدمة حاليًا في شبكات البلوكشين الكبرى. وتمثل التوقيعات المعتمدة على الهاش مشكلة خاصة لأنها تفتقر إلى البنية الحسابية التي يعتمد عليها التقسيم التقليدي للمفاتيح في علم التشفير.
وأضاف ليندل أن باحثين، من بينهم خبير التشفير في جامعة ستانفورد دان بونيه، يدرسون سبلًا محتملة لتطبيق ضوابط شبيهة بـ MPC على هذا النوع من التوقيعات. لكن هذا البحث لا يزال تجريبيًا إلى حد كبير، ولم يتضح بعد ما إذا كان بالإمكان إنشاء نظام عملي مكافئ لـ MPC بالنسبة للتوقيعات المعتمدة على الهاش.
ويعود اهتمام Coinbase بهذا المجال إلى ما قبل أحدث تصميم للحفظ. ففي يناير، أنشأت الشركة مجلسًا استشاريًا مستقلًا للحوسبة الكمية والبلوكشين يضم بونيه، وليندل، وباحث مؤسسة إيثريوم جاستن دريك، وأستاذ جامعة تكساس سكوت آرونسون، ومؤسس EigenLayer سريرام كانان، ومتخصصة الأنظمة الموزعة داليا مالخي.
وبحسب Coinbase، تتضمن خارطة طريقها لما بعد الحوسبة الكمية تغييرات في التعامل مع عناوين بيتكوين، وتحديثات لأنظمة إدارة المفاتيح الداخلية، وأبحاثًا حول دعم مخططات مثل ML-DSA داخل بنية MPC. وقد كلفت الشركة المجلس الاستشاري بتقييم تطورات الحوسبة الكمية، ونشر التوصيات، والاستجابة للتقدمات التقنية الكبرى.
وبدأ أمناء حفظ آخرون بالفعل اختبار أحد المسارات المحتملة. ففي يونيو، اختبرت BitGo نظام MPC آمنًا كميًا مع Silence Laboratories باستخدام بروتوكول قائم على ML-DSA ومتكامل مع منصة الحفظ الخاصة بـ BitGo. ووفقًا للشركتين، حافظت المحاكاة على التحكم الموزع بالمفاتيح، وفحوصات السياسات، وفصل المسؤوليات.
ويُدرج ML-DSA ضمن FIPS 204، وهو معيار للتوقيع الرقمي لما بعد الحوسبة الكمية نشره المعهد الوطني الأمريكي للمعايير والتكنولوجيا. وتشير تعليقات ليندل إلى أن Coinbase تريد بنية قادرة على التعامل مع مخططات تتجاوز ML-DSA إذا اختارت بيتكوين أو شبكة أخرى تصميمًا مختلفًا.
ولتقليل اعتمادها على التوافق مع MPC، تستكشف Coinbase تصميمًا احتياطيًا مبنيًا حول وحدات أمان عتادية قابلة للبرمجة، وفقًا لما قاله ليندل.
وتُعد HSMs أجهزة محمية ماديًا تُستخدم لتخزين المواد التشفيرية وتنفيذ العمليات الحساسة. وضمن البنية التي تدرسها Coinbase، ستظل المفاتيح الخاصة مشفرة باستخدام تشفير ما بعد الحوسبة الكمية، ولن تُجمع إلا داخل وحدات HSM آمنة.
وسيسمح احتواء المفتاح الكامل داخل الجهاز المحمي لأمين الحفظ بالتعامل مع مخططات توقيع لا يمكن تقسيمها عبر MPC التقليدي. كما قد تمنح الوحدات القابلة للبرمجة Coinbase مساحة لإضافة الدعم مع استقرار مطوري البلوكشين على معايير جديدة.
ولم يحدد ليندل موعدًا للانتهاء، قائلًا إن العمل التقني قد يستغرق وقتًا. لكنه يتوقع، بمجرد اكتمال النظام، أن تتمكن Coinbase من العمل من دون الحاجة إلى التنبؤ بمخطط ما بعد الحوسبة الكمية الذي ستختاره كل شبكة.
وقال ليندل: “سأكون قادرًا على القول إنني أستطيع دعم أي مخطط”.
وتصبح الحماية المادية أكثر أهمية في ظل النموذج المقترح لأن المفتاح الكامل سيوجد مؤقتًا داخل وحدة HSM. ولذلك ستحتاج Coinbase إلى أن تنفذ هذه الوحدات عملية التوقيع من دون كشف المفتاح لبرمجيات خارجية أو للمشغلين.
ولا يتطلب هذا النهج من Coinbase التخلي عن MPC بالنسبة إلى مخططات التوقيع التي تدعمه. بدلًا من ذلك، ستعمل بنية HSM كوسيلة حفظ إضافية عندما لا تستطيع التشفيرات التي تختارها شبكة ما العمل مع توليد المفاتيح والتوقيع بشكل موزع.
تستخدم بيتكوين حاليًا التشفير بالمنحنيات الإهليلجية، ولا يوجد حاسوب كمي أُعلن عنه علنًا يمكنه اشتقاق مفاتيحها الخاصة من المفاتيح العامة المكشوفة. ومع ذلك، دعا باحثون ومجموعات في القطاع إلى الاستعداد المبكر، لأن تغيير نموذج الأمان في بيتكوين سيتطلب تطوير برمجيات، واختبارات، وترقيات للمحافظ، وتوافقًا على مستوى الشبكة.
وأفاد Crypto.news في يونيو بأن المجلس الاستشاري لدى Coinbase حث مطوري بيتكوين على البدء في إنشاء أدوات انتقال قبل وجود حاسوب كمي ذي صلة تشفيرية. وقدّر المجلس أن نحو 1.7 مليون BTC موجودة في عناوين أقدم من نوع pay-to-public-key ذات مفاتيح عامة مكشوفة، بينما قد يضع إعادة استخدام العناوين ما يصل إلى 5 ملايين BTC ضمن فئة المخاطر المستقبلية.
ولم يوصِ المجلس الاستشاري بتجميد العملات الضعيفة أو حرقها أو تركها متاحة لمهاجم مستقبلي. وقال إن على مجتمع بيتكوين أن يقرر، عبر عملية الإجماع الخاصة به، كيفية التعامل مع العملات التي تظل في صيغ العناوين الأقدم بعد الموعد النهائي للانتقال.
وتبحث مقترحات مسودة أجزاء منفصلة من المشكلة. فـ BIP 360، المعروف باسم Pay-to-Merkle-Root، من شأنه إزالة خيار الإنفاق عبر مسار المفتاح في Taproot المعرض للخطر الكمي، بينما يصف BIP 361 إيقافًا تدريجيًا لتوقيعات ECDSA وSchnorr القديمة بعد أن تكتسب بيتكوين طريقة مخرجات لما بعد الحوسبة الكمية.
ولم يُفعَّل أي من المقترحين. كما خلص تقييم حديث لعملية الانتقال إلى أن SHRINCS، وهو تصميم تجريبي لتوقيع معتمد على الهاش قيد النقاش، لا يزال مسودة غير مرقمة تتطلب مزيدًا من المراجعة وإثباتًا أمنيًا مكتملًا.
وبالنسبة للمستثمرين الأمريكيين، تتعلق استعدادات Coinbase بالأصول المحتفظ بها عبر منتجات استثمارية منظمة، وكذلك العملات المخزنة من قبل العملاء المؤسسيين المباشرين. ولا يسيطر مستثمرو صناديق ETF الفورية لبيتكوين وإيثريوم على المفاتيح الخاصة الكامنة وراء حيازات الصناديق؛ إذ تُدار هذه المفاتيح من قبل أمناء حفظ يختارهم المُصدرون.
وقد تصبح قدرة Coinbase على دعم مخططات توقيع متعددة ذات صلة إذا اعتمدت بيتكوين أو إيثريوم أو أي شبكة أخرى تستخدمها صناديق مدرجة في الولايات المتحدة تشفيرًا جديدًا. ومع ذلك، فإن أي انتقال على مستوى البلوكشين سيظل معتمدًا على قواعد الشبكة وعلى تحرك المستخدمين، ومزودي المحافظ، والمنصات، وأمناء الحفظ، ومشغلي الصناديق، وليس على قرار من Coinbase وحدها.





