
بر اساس گزارشی که توسط صرافی رمزارز کوینبیس منتشر شده است، بلاکچینهای گواه اثبات سهام (Proof-of-stake) ممکن است در برابر حملات آینده رایانش کوانتومی (quantum computing) آسیبپذیری بیشتری داشته باشند، زیرا امضاهای اعتبارسنجها (validator signatures) که برای ایمنسازی این شبکهها استفاده میشوند، به رمزنگاریای متکی هستند که یک رایانه کوانتومی به اندازه کافی قدرتمند میتواند در نهایت آن را بشکند.
این گزارش که سهشنبه توسط هیئت مشاوره مستقل کوینبیس در زمینه رایانش کوانتومی و بلاکچین منتشر شد، چگونگی تأثیر پیشرفتها در رایانش کوانتومی بر امنیت داراییهای دیجیتال را بررسی میکند.
سخنگوی هیئت مشاوره کوینبیس به دکریپت گفت: «زمان مناسب برای آماده شدن برای یک گذار رمزنگاری، قبل از اضطراری شدن آن است.» «دیدگاه ما این است که داراییهای مشتریان امروز امن هستند، اما صنعت نباید «قریبالوقوع نبودن» را با «بیاهمیت بودن» اشتباه بگیرد.»
شبکههای گواه اثبات سهام مانند اتریوم و سولانا برای کمک به شبکه در توافق بر روی بلاکها و حفظ اجماع (consensus)، به امضاهای رمزنگاریشده (cryptographic signatures) متکی هستند—امضاهای BLS برای اعتبارسنجهای اتریوم و امضاهای Ed25519 برای اعتبارسنجها و کاربران سولانا.
هیئت مشاوره گفت: «زنجیرههای گواه اثبات سهام در طرحهای امضای مورد استفاده اعتبارسنجها برای ایمنسازی شبکه، آسیبپذیری دارند.» «این بدان معناست که چالش برای گواه اثبات سهام فقط ارتقاء کیف پولها نیست؛ بخشهایی از خود مکانیسم اصلی اجماع نیز ممکن است نیاز به بازطراحی داشته باشند.»
این گزارش به کارهای اخیر توسعهدهندگان اتریوم اشاره کرد، از جمله پیشنهادی توسط ویتالیک بوترین، بنیانگذار اتریوم، در ماه فوریه برای جایگزینی امضاهای اعتبارسنج BLS، تعهدات KZG و امضاهای کیف پول ECDSA با جایگزینهای مقاوم در برابر کوانتوم.
هیئت مشاوره مستقل کوینبیس در زمینه رایانش کوانتومی و بلاکچین که در ژانویه راهاندازی شد، متخصصان دانشگاهی و صنعتی را گرد هم میآورد تا بررسی کند که چگونه پیشرفتها در رایانش کوانتومی میتواند بر امنیت بلاکچین تأثیر بگذارد و راهحلهای بلندمدت را ترسیم کند. این شورا شامل محققانی از دانشگاه استنفورد، دانشگاه تگزاس در آستین، بنیاد اتریوم، ایگن لبز، دانشگاه بار-ایلان و دانشگاه کالیفرنیا، سانتا باربارا است.
این شورا همچنین امضاهای دیجیتالی مورد استفاده کیف پولهای رمزارز را به عنوان یکی دیگر از آسیبپذیریهای اصلی بلندمدت شناسایی کرد. این امضاها مالکیت رمزارز را اثبات کرده و تراکنشها را تأیید میکنند. در صورت شکسته شدن، مهاجمان میتوانند خود را به جای صاحبان کیف پول جا بزنند و وجوه آنها را جابجا کنند. کیف پولهایی که کلیدهای عمومی آنها در بلاکچین قابل مشاهده است، آسیبپذیرترین محسوب میشوند. این گزارش تخمین میزند که حدود 6.9 میلیون بیتکوین در این دسته قرار میگیرند.
این گزارش میگوید که سیستمهای رمزارز فعلی امن باقی میمانند، زیرا رایانههای کوانتومی قادر به شکستن امضاهای رمزنگاری مدرن هنوز وجود ندارند. ماشینهایی که بتوانند این کار را انجام دهند، باید بسیار قدرتمندتر از سیستمهای کوانتومی امروزی باشند.
در حالی که بخش عمدهای از بحث تهدید کوانتومی بر بیتکوین متمرکز بوده است، این شورا اعلام کرد که زیرساخت اصلی شبکه—شامل فرآیند استخراج، توابع هش (hash functions) و دفتر کل تاریخی آن—تحت درک فعلی، به طور معنیداری آسیبپذیر تلقی نمیشود.
هیئت مشاوره گفت: «یک رایانه کوانتومی که الگوریتم گروور را اجرا میکند، از نظر تئوری، میتواند چالش گواه اثبات کار (proof-of-work) را سریعتر از یک رایانه کلاسیک حل کند.» «با این حال، در مقیاس پازلهای گواه اثبات کار فعلی، سربار لازم برای اجرای الگوریتم گروور بر روی یک رایانه کوانتومی، از مزیت تئوریک آن بیشتر است.»
کارشناسان هشدار میدهند که انتقال بلاکچینها به رمزنگاری مقاوم در برابر کوانتوم (quantum-resistant cryptography) چالشهای فنی را به همراه دارد، زیرا امضاهای امن کوانتومی به طور قابل توجهی بزرگتر از امضاهای فعلی هستند که میتواند بر سرعت تراکنش، ذخیرهسازی و هزینهها تأثیر بگذارد.
آدام بک، مدیرعامل بلاکاستریم، در مصاحبه اخیر خود با بلومبرگ گفت: «کار عاقلانه این است که بیتکوین را آماده کنیم و به مردم این امکان را بدهیم که کلیدهای خود را به فرمت آماده کوانتوم منتقل کنند.» «هر چه کاربران بیتکوین زمان بیشتری برای انتقال کلیدهای خود داشته باشند تا متولیان و صرافیها کوینهایشان را به فرمت آماده کوانتوم منتقل کنند، امنتر خواهد بود.»
این گزارش همچنین این سوال را مطرح میکند که شبکهها چگونه باید با کیف پولهایی که هرگز ارتقاء نمییابند، برخورد کنند. کلیدهای گمشده، حسابهای غیرفعال و کیف پولهای رهاشده به این معنی است که در صورت امکانپذیر شدن حملات کوانتومی، برخی داراییها ممکن است در معرض خطر باقی بمانند.
هیئت مشاوره گفت: «یک رایانه کوانتومی که از نظر رمزنگاری مرتبط باشد، همچنان نیازمند جهشی بزرگ از سیستمهای امروزی است، اما ارتقاء کیف پولها، صرافیها، متولیان و شبکههای غیرمتمرکز، تلاشی چندساله است.» «به همین دلیل ما خواستیم اکنون آن را منتشر کنیم: تا گفتگو را به جای هیاهو، بر پایه علم قرار دهیم، آنچه واقعاً در خطر است را مشخص کنیم و به صنعت کمک کنیم تا تصمیمات عملی مهاجرت را زودتر آغاز کند.»