پژوهشگر بنیاد اتریوم، جاستین دریک، در تاریخ 7 اکتبر از دارندگان ارزهای دیجیتال و متولیان دارایی خواست برنامهریزی آرام و هدفمند برای احتمال یک شکاف رمزنگاریشده با کمک هوش مصنوعی در ایسیدیاسای (الگوریتم امضای دیجیتال منحنی بیضوی) را آغاز کنند؛ الگوریتم امضایی که مبنای بسیاری از کیفپولهای اتریوم و بیتکوین است. دریک این سناریو را پرریسک اما کماحتمال توصیف کرد و هشدار داد که ممکن است سریعتر از تهدید کلاسیک کوانتومی ظاهر شود، و پیشنهاد مهاجرت کنترلشده به آدرسهایی را داد که کلید عمومیشان افشا نشده است. ویتالیک بوترین، از بنیانگذاران اتریوم، بر جدی گرفتن پیشرفتهای مبتنی بر هوش مصنوعی تاکید کرد اما نسبت به مهاجرت شتابزده و گسترده که میتواند شکستهای امنیتی جدیدی ایجاد کند، هشدار داد.
چرا دریک خواستار حرکت به آدرسهای تازه شده است
ایسیدیاسای (الگوریتم امضای دیجیتال منحنی بیضوی) حسابهای استاندارد اتریوم و بسیاری از انواع کیفپولهای بیتکوین را امن میکند؛ این الگوریتم به دارنده کلید خصوصی امکان امضای تراکنش را میدهد و شبکه امضا را با کلید عمومی متناظر بررسی میکند. برای آدرسهایی که فقط وجه دریافت کردهاند و هرگز تراکنش خروجی امضا نکردهاند، کلید عمومی در زنجیره فاش نمیشود و تنها هش آدرس ثبت میشود. زمانی که آن حساب تراکنشی را امضا کند، میتوان کلید عمومی را از امضا بازیابی کرد. اگر در آینده الگوریتم کلاسیکی، که ممکن است توسط هوش مصنوعی تسریع شود، قادر به استخراج کلید خصوصی از کلید عمومی شود، هر دارایی باقیمانده در آن آدرس در معرض خطر خواهد بود.
توصیههای دریک
دریک به دارندگان، بهویژه متولیان بزرگ و نهادها، توصیه کرد یک مهاجرت در حالت «پناهگاه» (bunker mode) برنامهریزی کنند. رویکرد پیشنهادی تدریجی است: انتقال داراییها به آدرسهایی که کلید عمومیشان همچنان پشت یک هش پنهان مانده (آدرسهای تازه)، با اولویت دادن به ذخیرهسازی سرد و موجودیهای بزرگ. نکته مهم این است که او پیشنهاد کرد این مهاجرت میتواند با استفاده از آدرسهایی مشتقشده از همان عبارت بازیابی انجام شود، بنابراین لزوماً نیاز به فرمت کیفپول جدید یا ارتقای رمزنگاری فوری ندارد. دریک بر اجتناب از وحشت و انتقالهای جمعی ضعیف اجرا شده که میتواند آسیبپذیریهای اضافی ایجاد کند، تاکید کرد.

تهدید چقدر جدی است؟
دریک یک سناریوی بدترین حالت را چنین توصیف کرد: حملهکنندهای بتواند در بازه زمانی تقریباً یک هفته کلید خصوصی را از کلید عمومی بازیابی کند با استفاده از خوشههای بزرگ پردازندههای گرافیکی یا سختافزار کلاسیکی مشابه که با الگوریتمهای کشفشده توسط هوش مصنوعی تقویت شدهاند. تاکنون هیچ حمله عمومیای نشان نداده است که چنین قابلیتی علیه ایسیدیاسای داشته باشد. بنابراین این هشدار ارزیابی ریسک آیندهنگر است که پیشرفتهای سریع در ریاضیات کمکی به هوش مصنوعی را به عنوان یک شتابدهنده ممکن برای پیشرفتهای رمزنگاریشکنانه در نظر میگیرد.
ویژگیهای خاص بیتکوین و پروژه الون
تمام آدرسهای بیتکوین از نظر افشای کلید یکسان نیستند. برخی انواع آدرس — از جمله خروجیهای قدیمی پیتوپیکی (پرداخت به کلید عمومی) و تاپروت — میتوانند مواد کلید عمومی را حتی قبل از خرج شدن آدرس افشا کنند، در حالی که استفاده مجدد از آدرس میتواند کلیدها را برای فرمتهای دیگر آشکار سازد. پروژه الون، که افشای کلید در زنجیره را پیگیری میکند، در بهروزرسانی خود در 14 سپتامبر گزارش داد بیش از 8.1 میلیون بیتکوین در آدرسهایی نگهداری میشود که آن را بهعنوان بالقوه درمعرض خطر کوانتومی طبقهبندی کرده است. این پیگیری بر اساس افشای مرئی کلید عمومی است؛ قرار گرفتن در فهرست به این معنا نیست که آدرس هماکنون شکسته شده، بلکه فقط نشان میدهد در صورت ظهور یک میانبر رمزتحلیلی میتواند بیشتر در معرض خطر باشد.
ذخیرهسازی سرد تحت بررسی متولیان
دریک چند متولی بزرگ را نام برد — از جمله بایننس، بیتبانک، رابینهود، بیتفینکس و تتر — و از آنها خواست طراحیهای ذخیرهسازی سرد و مدیریت آدرسها را بازبینی کنند. نهادهایی با موجودیهای بزرگ در زنجیره یا ساختارهای نگهداری پیچیده نقطه شروع منطقی برای مهاجرتهای کنترلشده هستند، زیرا میتوانند فرایندهای امن را هماهنگ کرده و ریسکهای عملیاتی مرتبط با هر حرکت گسترده دارایی را کاهش دهند.
ویتالیک بوترین: خطر را جدی بگیرید، اما شتاب نکنید
ویتالیک بوترین، همبنیانگذار اتریوم، از توجه بیشتر به احتمال رمزنگاریتحلیلی مبتنی بر هوش مصنوعی حمایت کرد اما کاربران را از مهاجرت فوری و شتابزده برحذر داشت. بوترین گفت او «توصیه نمیکند کسی اکنون دست و پا کند» تا داراییها را منتقل کند. نگرانی او از منحنیها فراتر است: او اشاره کرد که طرحهای پساکوانتومی مبتنی بر شبکههای لتیس نیز میتوانند تحت تاثیر کشفیات ریاضی مبتنی بر هوش مصنوعی قرار گیرند و پیشنهاد داد از روشهای امضای مبتنی بر هش در صورت امکان استفاده شود و پارامترهای محافظهکارانه برای سیستمهای لتیس در نظر گرفته شود.
برای دارندگان فردی، بوترین تاکید کرد که نگه داشتن داراییها در آدرسهایی که هرگز امضا نکردهاند میتواند یک اقدام محافظتی عملی باشد اگر بهصورت ایمن انجام شود، اما خاطرنشان کرد که اشتباهات حین مهاجرت شتابزده — مانند ارسال وجه به آدرس اشتباه، افشای عبارت بازیابی، یا ایجاد آدرسهای قابل استفاده مجدد — ممکن است بیشتر از خود حمله نظری به زیان بینجامد.
انتشار اوپنایآی و چشمانداز تسریع در ریاضیات
دریک زمانبندی هشدار خود را به پیشرفتهای سریع در ریاضیات کمکی به هوش مصنوعی ربط داد و به انتشار داخلی اوپنایآی در 6 اکتبر اشاره کرد که پژوهشهای ریاضی تولیدشده توسط یک مدل مرزی داخلی را منتشر کرد. اوپنایآی صدها دستنوشته و مواد اثبات را منتشر کرد و گفت خروجیها در سطح تایید و فرمالسازی متغیر هستند. این شرکت ادعا نکرد که ایسیدیاسای، RSA یا هر الگوریتم امضای ارز دیجیتال را شکسته است.
تفسیر دریک محتاطانهتر بود: او هشدار داد که «ابرهوش ریاضیاتی» میتواند الگوریتمهای کلاسیک جدیدی را ممکن سازد که بهطور چشمگیری خط زمانی شکستن امضاهای مبتنی بر منحنی بیضوی را کوتاه کند و ممکن است پیش از سختافزار کوانتومیای برسد که قادر به اجرای الگوریتم شور در مقیاس لازم باشد. دوباره، این یک سناریوی ریسک است و نه یک شکست رمزتحلیلی اثباتشده.
آمادگی اتریوم برای دوران پساکوانتوم و جدول زمانی
اتریوم از پیش روی مقاومت پساکوانتومی کار کرده است. بنیاد اتریوم در ژانویه 2026 یک تیم اختصاصی امنیت پساکوانتومی تشکیل داد و در حال آزمایش امضاهای اعتباردهنده مبتنی بر هش، سامانههای اثبات جدید و تعاملپذیری میان کلاینتها برای راهحلهای پساکوانتومی بوده است.
پروژهها و استانداردهای کلیدی
شبکه در حال توسعه لینایکساماس (leanXMSS)، یک طرح امضای مبتنی بر هش که قصد دارد امضاهای اعتباردهنده آسیبپذیر در برابر کوانتوم را جایگزین کند، و لینویام (leanVM)، طراحیشده برای تجمیع کارآمد امضاهای بزرگتر پساکوانتومی، است. هدف در نقشههای راه عمومی این است که زیرساختهای اصلی پساکوانتومی تا حدود سال 2029 آماده شود، گرچه اتریوم این را یک هدف برنامهریزی میداند که ممکن است تغییر کند.
در سطح حساب و کیفپول، پیشنهاد EIP-8141 قرار است به حسابها انعطاف بیشتری در تایید تراکنش بدهد، با جایگیری در نقشه راه که هدف آن ارتقای هگوتا در 2027 است. آن پیشنهاد میتواند به حسابها اجازه دهد روشهای امضای مقاوم در برابر کوانتوم را اتخاذ کنند بدون آنکه کاربران را مجبور به رها کردن فرمتهای حساب موجود یا انتقال وجوه به آدرسهای کاملاً جدید کند.
خارج از پروژههای بلاکچینی، مؤسسه ملی استانداردها و فناوری آمریکا در 2024 استاندارد FIPS 205 را نهایی کرد که اساچال-دیاسای (بر پایه اسپیاچآیانسیاس+) را بهعنوان گزینهای مبتنی بر هش برای امضای دیجیتال پساکوانتومی استاندارد کرد. این یک جایگزین تثبیتشده و غیرشبکهای برای سیستمهایی فراهم میکند که امروز به دنبال امضاهای مقاوم در برابر کوانتوم هستند.
آزمونهای صنعتی و واکنشهای نهادی
ارائهدهندگان بزرگ نگهداری و فروشندگان کیفپول در حال بررسی طرحهای پساکوانتومی هستند. بیتگو، امضای چندجانبه پساکوانتومی (MPC) را با سیلنس لابراتوریز آزمایش کرد، و کوینبیس در حال طراحی زیرساختهای نگهداری است که بتواند خود را با استانداردهای امضای پساکوانتومی غالب سازگار کند. این آزمایشهای نهادی هدفشان کاهش اصطکاک کاربر در حالی است که مدیریت کلید و گردش کار امضا را آیندهنگر میکنند.
راهنمای عملی برای دارندگان و متولیان
برای دارندگان خرد و نهادها، چند گام عملی همسو با توصیههای دریک و احتیاطهای بوترین وجود دارد:
- ارزیابی میزان افشا: از ابزارها و پیگیریکنندههای درونبلاکزنجیره استفاده کنید تا تعیین کنید آیا آدرسها پیشتر کلید عمومی را افشا کردهاند و کدام خروجیها ممکن است آسیبپذیرتر باشند.
- برنامهریزی مهاجرتهای کنترلشده: اگر مهاجرت مناسب است، آن را بهصورت مرحلهای و قابل حسابرسی طراحی کنید و با بزرگترین موجودیها و کلیدهای ذخیرهسازی سرد شروع کنید تا ریسک عملیاتی کاهش یابد.
- اولویت بهداشت آدرسهای تازه: از استفاده مجدد آدرس خودداری کنید و انواع آدرس و تنظیمات کیفپولی را ترجیح دهید که کلیدهای عمومی را تا زمان خرج اول پنهان نگه دارند.
- هماهنگی متولیانه: صرافیها و متولیان سازمانی باید چرخش کلید، ابزارها و ارتباط با مشتریان را بهطور امن هماهنگ کنند تا خطاها و سوءاستفاده در پنجره مهاجرت کاهش یابد.
- گوش به زنگ استانداردها و ارتقاها: پیگیری کنید پیشنهادات اتریوم (EIPها)، استانداردهایی مانند FIPS 205 و انتشارهای کلاینت که اعتباردهندهها یا ارتقای سطح حساب پساکوانتومی را پیادهسازی میکنند.
مدیریت ریسک، نه وحشت
هشدار دریک فراخوانی برای مدیریت ریسک است، نه زنگ خطری که ایسیدیاسای هماکنون شکسته شده باشد. سناریویی که او توصیف میکند شدید خواهد بود، اما تا زمانی که حمله رمزتحلیلی قابل بازتولید منتشر نشود، فرضی باقی میماند. واکنش جامعه تاکنون جدیت را با احتیاط متوازن کرده است: پژوهشگران و توسعهدهندگان کار پساکوانتومی را تسریع میکنند در حالی که بر روشهای عملیاتی محتاطانه برای اجتناب از زیانهای خودساخته در هنگام مهاجرتها تاکید دارند.
نشست نهادی پیش رو
دریک قرار است در 12 نوامبر در لندن در خلال نشست نهادی اتریوم در خصوص نگرانیهای پساکوانتومی برای شرکتکنندگان نهادی ارائه دهد. برنامه شامل جلسهای در ساعت 10 صبح با عنوان «اتریوم پساکوانتوم» است که پس از آن بحثی درباره نقشه راه فنی و پرسش و پاسخ زنده قرار گرفته است. این رویداد برای متولیان نهادی، صرافیها و توسعهدهندگان فرصت مهمی فراهم میکند تا گامهای عملی و اولویتهای نقشه راه برای امضاهای مقاوم در برابر کوانتوم و امنیت کیفپول را بررسی کنند.
نتیجهگیری
.avif)






نظر بگذارید
نظرات (2)
مگه ممکنه کلید از روی کلید عمومی تو یه هفته استخراج بشه؟ اینارو کسی تست عمومی نکرده پس... کی میدونه واقعا چقد نزدیکه؟
وااای، فکرشم نمیکردم هوش مصنوعی اینقدر بتونه ریاضیات رو جلو بندازه. درست که سناریو کماحتمالهس، ولی برنامهریزی عقلانی واجبه، نه وحشت.