6 Minutes
نه شرکت بزرگ متعهد به اختصاص ۱۵ میلیون دلار برای تحقیقات امنیتی بیتکوین
ائتلافی متشکل از نه شرکت برجسته رمزارز و مالی اعلام کردهاند که تلاش هماهنگی را برای تقویت امنیت بلندمدت بیتکوین در برابر تهدیدات آینده آغاز میکنند و در سه سال نخست مجموعاً ۱۵ میلیون دلار تعهد کردهاند. این گروه که خود را کنسرسیوم امنیت بیتکوین مینامد، قرار است تحقیقات، ابزارها و ممیزیهایی را که بر حفظ یکپارچگی رمزنگاری بیتکوین تمرکز دارند تأمین مالی کند، زیرا صنعت خود را برای پیشرفتهای احتمالی در محاسبات کوانتومی آماده میسازد.
حامیان بنیانگذار کنسرسیوم شامل بلکراک، کوینبیس، استراتژی، انکرِیج دیجیتال، آرک اینوست، بلاک، بلوکاستریم، فیدلیتی دیجیتال اسِتس و گلکسی هستند. مایک اشمیت، مدیر اجرایی برینک، داوطلب شده است تا هماهنگی فعالیتهای روزانه کنسرسیوم را بر عهده گیرد. مهم است که هر شرکت بهصورت مستقل کمکهای مالی خود را هدایت میکند و به یک صندوق مشترک واریز نمیکند، تا تصمیمگیری مستقل درباره دریافتکنندگان حفظ شود.
چه کسانی بودجه دریافت خواهند کرد و چگونه توزیع میشود
اعضا گفتهاند که این بودجهها برای توسعهدهندگان، پژوهشگران متنباز و سازمانهای غیرانتفاعی که روی بیتکوین کور، امنیت کیفپول، پژوهشهای رمزنگاری و دیگر زیرساختهای بنیادی کار میکنند هدفگذاری شده است. کنسرسیوم تأکید کرده که قصد ندارد تغییرات پروتکل را تحمیل کند یا بهجای توسعهدهندگان بیتکوین صحبت نماید؛ در عوض، این بودجهها از کارهایی حمایت خواهند کرد که جامعه میتواند بهطور مستقل درباره آنها بحث، آزمایش و از طریق فرآیندهای حاکمیت موجود بیتکوین اتخاذ کند.
این مدل تأمین مالی غیرمتمرکز با هدف جلوگیری از کنترل مرکزی بر پروتکل و در عین حال تسریع پژوهشهای فنی برای دفاعهای بلندمدت برای کاربران، صرافیها، نگهدارندهها و دارندگان نهادی طراحی شده است.

رمزنگاری پساـکوانتومی اولویت فوری است
کنسرسیوم رمزنگاری پساـکوانتومی را بهعنوان اولویت نخست خود نام برده است. رمزنگاری پساـکوانتومی الگوریتمها و امضاهایی را توسعه میدهد که برای مقاومت در برابر حملات هر دو نوع کامپیوترهای کلاسیک و کوانتومی طراحی شدهاند. امروز بیتکوین برای تأیید مالکیت و مجوزدهی تراکنشها به رمزنگاری منحنی بیضوی اتکا دارد. در حالی که در حال حاضر هیچ کامپیوتر کوانتومی در مقیاس بزرگ شناختهشدهای وجود ندارد که قادر به شکستن این نوع رمزنگاری باشد، یک ماشین کوانتومی توانمند که الگوریتم شور را اجرا کند میتواند در اصل کلید خصوصی را از یک کلید عمومی افشا شده استخراج کرده و وجوه را از نشانیهای آسیبپذیر منتقل کند.
پژوهشگران دانشگاهی و صنعتی همچنان درباره زمان ظهور چنین قابلیت کوانتومی اختلافنظر دارند. برآوردها متفاوت است، اما کنسرسیوم و دیگر شرکتکنندگان میگویند سرمایهگذاری پیشگیرانه در ابزارهای مهاجرت، طرحهای امضایی و بهروزرسانیهای کیفپول ریسکهای آینده را کاهش داده و زمان واکنش را اگر تهدیدی تحقق یابد، کوتاهتر میکند.
کارهای مهندسی عملی و مهاجرت
حوزههای برنامهریزیشده برای تأمین مالی شامل کتابخانههای امضای پساـکوانتومی، سیستمهای مهاجرت کیفپول، ممیزیهای امنیتی و مهندسی زیرساخت برای کاهش قرار گرفتن در معرض شبکه است. توسعهدهندگان هماکنون پیشنهادهای فنی مختلفی را بررسی میکنند، مانند بیآیپی-۳۶۰ که نوع خروجیهای جدیدی را به بیتکوین اضافه میکند تا در معرضپذیری کوانتومی آینده را محدود کند، و ارائهدهندگان نگهداری نهادی سیستمهای امضای هیبریدی که الگوریتمهای کلاسیک و پساـکوانتومی را ترکیب میکنند آزمایش میکنند.
برای مثال، بیتگو و آزمایشگاههای سایلنس یک شبیهسازی از وارد کردن یک سیستم امضای پساـکوانتومی در جریان کاری نگهداری نهادی تکمیل کردند که نشان میدهد چگونه صرافیها و نگهداران میتوانند رمزنگاری جدید را بدون اخلال در عملیات در مقیاس بزرگ اتخاذ کنند.
برآوردهای بیتکوینهای در معرض ریسک متفاوت است
کمّیسازی مقدار بیتکوینی که در معرض خطر است بستگی به تعاریف و انواع نشانیها دارد. فهرست ریسک بیتکوین پروژه الون تخمین زد که تقریباً ۶٫۹۸ میلیون بیتکوین تا اواسط ژوئن ۲۰۲۶ با نشانیهایی مرتبط بودهاند که کلیدهای عمومی را افشا میکنند. این رقم قالبهای نشانی قدیمی و موارد بازاستفاده از نشانی را شامل میشود. برآورد پایه پروژه الون برای یک «روز کوانتومی» فرضی، زمانی که یک کامپیوتر کوانتومی بتواند بهطور قابل توجهی رمزنگاری کلید عمومی کنونی را بشکند، نزدیک سال ۲۰۳۳ قرار دارد، با سناریوهایی که از ۲۰۳۰ تا ۲۰۴۲ متفاوتاند.
شرکتهای تحلیلی دیگر معیارهای محدودتری به کار میبرند. گلسنود در ماه مه تخمین زد که حدود ۱٫۹۲ میلیون بیتکوین بهطور ساختاری در معرضاند زیرا نوع خروجیهای آنها بهصورت طراحیشده کلیدهای عمومی را افشا میکند، و ۴٫۱۲ میلیون بیتکوین دیگر بهدلیل بازاستفاده از نشانی و رویههای کیفپول بهطور عملی در معرضاند. نکته کلیدی این است که این ردیابها نشان نمیدهند که سختافزار فعلی بتواند آن کوینها را سرقت کند؛ هدف آنها کمّیسازی آسیبپذیری احتمالی در صورت پیشرفت قابلیت کوانتومی است.
واکنش دولت و صنعت
دولت ایالات متحده نیز برنامهریزی را تسریع کرده است: یک دستور اجرایی در ژوئن از آژانسهای فدرال خواسته تا تا پایان ۲۰۳۰ سیستمهای باارزش بالا را به برقراری کلید پساـکوانتومی منتقل کنند و تا پایان ۲۰۳۱ امضاهای دیجیتال پساـکوانتومی را اتخاذ نمایند. شرکتهای خصوصی نیز به موازات حرکت میکنند. گلکسی یک ابتکار آمادگی کوانتومی بیتکوین جداگانه با تا ۵ میلیون دلار گرنت برای ابزارها، سیستمهای مهاجرت، پژوهش امضا و ممیزیها اعلام کرده و یک شورای مشورتی برای هدایت آن کار تشکیل داده است.
هیئت مشورتی مستقل کوینبیس از توسعهدهندگان بیتکوین خواسته است تا اکنون برنامهریزی برای استراتژیهای مهاجرت را شروع کنند، در حالی که از حمایت قواعد تحمیلی درباره کوینهای قدیمی یا آسیبپذیر خودداری نموده است. توصیه این هیئت بر آمادگی و کار فنی پیش از هر تهدید عملی تأکید دارد.
این برای کاربران و توسعهدهندگان بیتکوین چه معنایی دارد
برای کاربران بیتکوین، نتیجهگیری فوری این است که نگهدارندهها، صرافیها و دارندگان نهادی بزرگ تهدید کوانتومی را جدی گرفته و منابعی را برای کاهش ریسکهای آینده اختصاص دادهاند. کاربران باید بهترین شیوهها را دنبال کنند: از بازاستفاده از نشانیها پرهیز کنند، هرگاه ممکن است نوع خروجیهای جدیدتر را ترجیح دهند و کیفپولهای خود را بهمحض توسعه گزینههای ایمن در برابر پساـکوانتوم بهروز نگه دارند.
برای توسعهدهندگان و جامعه متنباز بیتکوین، تأمین مالی کنسرسیوم منابع اضافی را برای تسریع پژوهش، ممیزیها و کدی که از طریق فرایندهای موجود بیتکوین کور بازبینی خواهد شد فراهم میآورد. گروه بهصراحت گفته که پیشنهاد یا تحمیل تغییرات پروتکل نخواهد کرد؛ تصمیمگیریها همچنان بهدست جامعه خواهد بود.
گامهای بعدی و شفافیت
کنسرسیوم امنیت بیتکوین گفته است که بهروزرسانیها، مطالب آموزشی و گزارشهای فنی را منتشر خواهد کرد تا سرمایهگذاران، رسانهها و عموم را درباره پیشرفت در پژوهشهای پساـکوانتومی و دیگر پروژههای امنیتی مطلع سازد. تاکنون دریافتکنندگان گرنتهای فردی، مقادیر مشخص مشارکت هر عضو یا جدول زمانی برای بهروزرسانیهای پروتکل را افشا نکرده است.
با گسترش ابتکارات آمادگی کوانتومی در صنعت و دولت، تأمین مالی هماهنگ و گرنتهای مستقل میتواند توسعه ابزارهای مهاجرت، پژوهش امضایی و ممیزیها را سرعت بخشد تا مدل امنیتی بیتکوین حفظ شود. برای دارندگان بلندمدت، صرافیها و بازیگران نهادی، سرمایهگذاری پیشگیرانه امروز هدفش اطمینان از تابآوری بیتکوین در برابر نسلهای تغییرات رمزنگاری است.
تعهد کنسرسیوم گامی قابلتوجه بهسوی آمادگی همسو با جامعه است: تأمین منابع در حالی که فرایند غیرمتمرکز حاکم بر تکامل فنی بیتکوین را محترم میشمارد و پژوهشهایی را در اولویت قرار میدهد که توسعهدهندگان و ممیزان در سراسر جهان بتوانند بهطور مستقل ارزیابی کنند.
Comments
آرمین
حرکت مثبتیه، مخصوصاً تمرکز روی پساکوانتوم، ولی نکنه آخرش کنترل پروتکل دست چندتا بازیگر بزرگ بیافته. بهتره گزارش و دریافتکنندهها رو شفاف کنن
روادیکس
۱۵ میلیون برای سه سال؟ جدی کافیه؟ شرکتا میان کمک میکنن ولی شفافیت کم، کی گرنت میگیره، جدول زمانی کجاست...؟ اگر چیزی پنهان باشه چی؟
Leave a Comment