برنامه ریزی برای مهاجرت حساب ها در برابر خطر هوش مصنوعی

جاستین دریک هشدار داد که پیشرفت‌های مبتنی بر هوش مصنوعی ممکن است شکستن ای‌سی‌دی‌اس‌ای را تسریع کند؛ توصیه به برنامه‌ریزی مهاجرت کنترل‌شده به آدرس‌های تازه، بازبینی طراحی‌های ذخیره‌سازی سرد و تمرکز بر مدیریت ریسک شد.

.2 دیدگاه
برنامه ریزی برای مهاجرت حساب ها در برابر خطر هوش مصنوعی

8 دقیقه

دنبال کردن در گوگل

پژوهشگر بنیاد اتریوم، جاستین دریک، در تاریخ 7 اکتبر از دارندگان ارزهای دیجیتال و متولیان دارایی خواست برنامه‌ریزی آرام و هدفمند برای احتمال یک شکاف رمزنگاری‌شده با کمک هوش مصنوعی در ای‌سی‌دی‌اس‌ای (الگوریتم امضای دیجیتال منحنی بیضوی) را آغاز کنند؛ الگوریتم امضایی که مبنای بسیاری از کیف‌پول‌های اتریوم و بیت‌کوین است. دریک این سناریو را پرریسک اما کم‌احتمال توصیف کرد و هشدار داد که ممکن است سریع‌تر از تهدید کلاسیک کوانتومی ظاهر شود، و پیشنهاد مهاجرت کنترل‌شده به آدرس‌هایی را داد که کلید عمومی‌شان افشا نشده است. ویتالیک بوترین، از بنیان‌گذاران اتریوم، بر جدی گرفتن پیشرفت‌های مبتنی بر هوش مصنوعی تاکید کرد اما نسبت به مهاجرت شتاب‌زده و گسترده که می‌تواند شکست‌های امنیتی جدیدی ایجاد کند، هشدار داد.

چرا دریک خواستار حرکت به آدرس‌های تازه شده است

ای‌سی‌دی‌اس‌ای (الگوریتم امضای دیجیتال منحنی بیضوی) حساب‌های استاندارد اتریوم و بسیاری از انواع کیف‌پول‌های بیت‌کوین را امن می‌کند؛ این الگوریتم به دارنده کلید خصوصی امکان امضای تراکنش را می‌دهد و شبکه امضا را با کلید عمومی متناظر بررسی می‌کند. برای آدرس‌هایی که فقط وجه دریافت کرده‌اند و هرگز تراکنش خروجی امضا نکرده‌اند، کلید عمومی در زنجیره فاش نمی‌شود و تنها هش آدرس ثبت می‌شود. زمانی که آن حساب تراکنشی را امضا کند، می‌توان کلید عمومی را از امضا بازیابی کرد. اگر در آینده الگوریتم کلاسیکی، که ممکن است توسط هوش مصنوعی تسریع شود، قادر به استخراج کلید خصوصی از کلید عمومی شود، هر دارایی باقی‌مانده در آن آدرس در معرض خطر خواهد بود.

توصیه‌های دریک

دریک به دارندگان، به‌ویژه متولیان بزرگ و نهادها، توصیه کرد یک مهاجرت در حالت «پناهگاه» (bunker mode) برنامه‌ریزی کنند. رویکرد پیشنهادی تدریجی است: انتقال دارایی‌ها به آدرس‌هایی که کلید عمومی‌شان همچنان پشت یک هش پنهان مانده (آدرس‌های تازه)، با اولویت دادن به ذخیره‌سازی سرد و موجودی‌های بزرگ. نکته مهم این است که او پیشنهاد کرد این مهاجرت می‌تواند با استفاده از آدرس‌هایی مشتق‌شده از همان عبارت بازیابی انجام شود، بنابراین لزوماً نیاز به فرمت کیف‌پول جدید یا ارتقای رمزنگاری فوری ندارد. دریک بر اجتناب از وحشت و انتقال‌های جمعی ضعیف اجرا شده که می‌تواند آسیب‌پذیری‌های اضافی ایجاد کند، تاکید کرد.

تهدید چقدر جدی است؟

دریک یک سناریوی بدترین حالت را چنین توصیف کرد: حمله‌کننده‌ای بتواند در بازه زمانی تقریباً یک هفته کلید خصوصی را از کلید عمومی بازیابی کند با استفاده از خوشه‌های بزرگ پردازنده‌های گرافیکی یا سخت‌افزار کلاسیکی مشابه که با الگوریتم‌های کشف‌شده توسط هوش مصنوعی تقویت شده‌اند. تاکنون هیچ حمله عمومی‌ای نشان نداده است که چنین قابلیتی علیه ای‌سی‌دی‌اس‌ای داشته باشد. بنابراین این هشدار ارزیابی ریسک آینده‌نگر است که پیشرفت‌های سریع در ریاضیات کمکی به هوش مصنوعی را به عنوان یک شتاب‌دهنده ممکن برای پیشرفت‌های رمزنگاری‌شکنانه در نظر می‌گیرد.

ویژگی‌های خاص بیت‌کوین و پروژه الون

تمام آدرس‌های بیت‌کوین از نظر افشای کلید یکسان نیستند. برخی انواع آدرس — از جمله خروجی‌های قدیمی پی‌توپی‌کی (پرداخت به کلید عمومی) و تاپ‌روت — می‌توانند مواد کلید عمومی را حتی قبل از خرج شدن آدرس افشا کنند، در حالی که استفاده مجدد از آدرس می‌تواند کلیدها را برای فرمت‌های دیگر آشکار سازد. پروژه الون، که افشای کلید در زنجیره را پیگیری می‌کند، در به‌روزرسانی خود در 14 سپتامبر گزارش داد بیش از 8.1 میلیون بیت‌کوین در آدرس‌هایی نگهداری می‌شود که آن را به‌عنوان بالقوه درمعرض خطر کوانتومی طبقه‌بندی کرده است. این پیگیری بر اساس افشای مرئی کلید عمومی است؛ قرار گرفتن در فهرست به این معنا نیست که آدرس هم‌اکنون شکسته شده، بلکه فقط نشان می‌دهد در صورت ظهور یک میانبر رمزتحلیلی می‌تواند بیشتر در معرض خطر باشد.

ذخیره‌سازی سرد تحت بررسی متولیان

دریک چند متولی بزرگ را نام برد — از جمله بایننس، بیت‌بانک، رابینهود، بیت‌فینکس و تتر — و از آنها خواست طراحی‌های ذخیره‌سازی سرد و مدیریت آدرس‌ها را بازبینی کنند. نهادهایی با موجودی‌های بزرگ در زنجیره یا ساختارهای نگهداری پیچیده نقطه شروع منطقی برای مهاجرت‌های کنترل‌شده هستند، زیرا می‌توانند فرایندهای امن را هماهنگ کرده و ریسک‌های عملیاتی مرتبط با هر حرکت گسترده دارایی را کاهش دهند.

ویتالیک بوترین: خطر را جدی بگیرید، اما شتاب نکنید

ویتالیک بوترین، هم‌بنیان‌گذار اتریوم، از توجه بیشتر به احتمال رمزنگاری‌تحلیلی مبتنی بر هوش مصنوعی حمایت کرد اما کاربران را از مهاجرت فوری و شتاب‌زده برحذر داشت. بوترین گفت او «توصیه نمی‌کند کسی اکنون دست و پا کند» تا دارایی‌ها را منتقل کند. نگرانی او از منحنی‌ها فراتر است: او اشاره کرد که طرح‌های پسا‌کوانتومی مبتنی بر شبکه‌های لتیس نیز می‌توانند تحت تاثیر کشفیات ریاضی مبتنی بر هوش مصنوعی قرار گیرند و پیشنهاد داد از روش‌های امضای مبتنی بر هش در صورت امکان استفاده شود و پارامترهای محافظه‌کارانه برای سیستم‌های لتیس در نظر گرفته شود.

برای دارندگان فردی، بوترین تاکید کرد که نگه داشتن دارایی‌ها در آدرس‌هایی که هرگز امضا نکرده‌اند می‌تواند یک اقدام محافظتی عملی باشد اگر به‌صورت ایمن انجام شود، اما خاطرنشان کرد که اشتباهات حین مهاجرت شتاب‌زده — مانند ارسال وجه به آدرس اشتباه، افشای عبارت بازیابی، یا ایجاد آدرس‌های قابل استفاده مجدد — ممکن است بیشتر از خود حمله نظری به زیان بینجامد.

انتشار اوپن‌ای‌آی و چشم‌انداز تسریع در ریاضیات

دریک زمان‌بندی هشدار خود را به پیشرفت‌های سریع در ریاضیات کمکی به هوش مصنوعی ربط داد و به انتشار داخلی اوپن‌ای‌آی در 6 اکتبر اشاره کرد که پژوهش‌های ریاضی تولیدشده توسط یک مدل مرزی داخلی را منتشر کرد. اوپن‌ای‌آی صدها دست‌نوشته و مواد اثبات را منتشر کرد و گفت خروجی‌ها در سطح تایید و فرمال‌سازی متغیر هستند. این شرکت ادعا نکرد که ای‌سی‌دی‌اس‌ای، RSA یا هر الگوریتم امضای ارز دیجیتال را شکسته است.

تفسیر دریک محتاطانه‌تر بود: او هشدار داد که «ابرهوش ریاضیاتی» می‌تواند الگوریتم‌های کلاسیک جدیدی را ممکن سازد که به‌طور چشمگیری خط زمانی شکستن امضاهای مبتنی بر منحنی بیضوی را کوتاه کند و ممکن است پیش از سخت‌افزار کوانتومی‌ای برسد که قادر به اجرای الگوریتم شور در مقیاس لازم باشد. دوباره، این یک سناریوی ریسک است و نه یک شکست رمزتحلیلی اثبات‌شده.

آمادگی اتریوم برای دوران پسا‌کوانتوم و جدول زمانی

اتریوم از پیش روی مقاومت پسا‌کوانتومی کار کرده است. بنیاد اتریوم در ژانویه 2026 یک تیم اختصاصی امنیت پسا‌کوانتومی تشکیل داد و در حال آزمایش امضاهای اعتباردهنده مبتنی بر هش، سامانه‌های اثبات جدید و تعامل‌پذیری میان کلاینت‌ها برای راه‌حل‌های پسا‌کوانتومی بوده است.

پروژه‌ها و استانداردهای کلیدی

شبکه در حال توسعه لین‌ایکس‌ام‌اس (leanXMSS)، یک طرح امضای مبتنی بر هش که قصد دارد امضاهای اعتباردهنده آسیب‌پذیر در برابر کوانتوم را جایگزین کند، و لین‌وی‌ام (leanVM)، طراحی‌شده برای تجمیع کارآمد امضاهای بزرگ‌تر پسا‌کوانتومی، است. هدف در نقشه‌های راه عمومی این است که زیرساخت‌های اصلی پسا‌کوانتومی تا حدود سال 2029 آماده شود، گرچه اتریوم این را یک هدف برنامه‌ریزی می‌داند که ممکن است تغییر کند.

در سطح حساب و کیف‌پول، پیشنهاد EIP-8141 قرار است به حساب‌ها انعطاف بیشتری در تایید تراکنش بدهد، با جایگیری در نقشه راه که هدف آن ارتقای هگوتا در 2027 است. آن پیشنهاد می‌تواند به حساب‌ها اجازه دهد روش‌های امضای مقاوم در برابر کوانتوم را اتخاذ کنند بدون آنکه کاربران را مجبور به رها کردن فرمت‌های حساب موجود یا انتقال وجوه به آدرس‌های کاملاً جدید کند.

خارج از پروژه‌های بلاک‌چینی، مؤسسه ملی استانداردها و فناوری آمریکا در 2024 استاندارد FIPS 205 را نهایی کرد که اس‌اچ‌ال-دی‌اس‌ای (بر پایه اس‌پی‌اچ‌آی‌ان‌سی‌اس+) را به‌عنوان گزینه‌ای مبتنی بر هش برای امضای دیجیتال پسا‌کوانتومی استاندارد کرد. این یک جایگزین تثبیت‌شده و غیرشبکه‌ای برای سیستم‌هایی فراهم می‌کند که امروز به دنبال امضاهای مقاوم در برابر کوانتوم هستند.

آزمون‌های صنعتی و واکنش‌های نهادی

ارائه‌دهندگان بزرگ نگهداری و فروشندگان کیف‌پول در حال بررسی طرح‌های پسا‌کوانتومی هستند. بیت‌گو، امضای چندجانبه پسا‌کوانتومی (MPC) را با سیلنس لابراتوریز آزمایش کرد، و کوین‌بیس در حال طراحی زیرساخت‌های نگهداری است که بتواند خود را با استانداردهای امضای پسا‌کوانتومی غالب سازگار کند. این آزمایش‌های نهادی هدفشان کاهش اصطکاک کاربر در حالی است که مدیریت کلید و گردش کار امضا را آینده‌نگر می‌کنند.

راهنمای عملی برای دارندگان و متولیان

برای دارندگان خرد و نهادها، چند گام عملی همسو با توصیه‌های دریک و احتیاط‌های بوترین وجود دارد:

  • ارزیابی میزان افشا: از ابزارها و پیگیری‌کننده‌های درون‌بلاک‌زنجیره استفاده کنید تا تعیین کنید آیا آدرس‌ها پیش‌تر کلید عمومی را افشا کرده‌اند و کدام خروجی‌ها ممکن است آسیب‌پذیرتر باشند.
  • برنامه‌ریزی مهاجرت‌های کنترل‌شده: اگر مهاجرت مناسب است، آن را به‌صورت مرحله‌ای و قابل حسابرسی طراحی کنید و با بزرگ‌ترین موجودی‌ها و کلیدهای ذخیره‌سازی سرد شروع کنید تا ریسک عملیاتی کاهش یابد.
  • اولویت بهداشت آدرس‌های تازه: از استفاده مجدد آدرس خودداری کنید و انواع آدرس و تنظیمات کیف‌پولی را ترجیح دهید که کلیدهای عمومی را تا زمان خرج اول پنهان نگه دارند.
  • هماهنگی متولیانه: صرافی‌ها و متولیان سازمانی باید چرخش کلید، ابزارها و ارتباط با مشتریان را به‌طور امن هماهنگ کنند تا خطاها و سوءاستفاده در پنجره مهاجرت کاهش یابد.
  • گوش به زنگ استانداردها و ارتقاها: پیگیری کنید پیشنهادات اتریوم (EIPها)، استانداردهایی مانند FIPS 205 و انتشارهای کلاینت که اعتباردهنده‌ها یا ارتقای سطح حساب پسا‌کوانتومی را پیاده‌سازی می‌کنند.

مدیریت ریسک، نه وحشت

هشدار دریک فراخوانی برای مدیریت ریسک است، نه زنگ خطری که ای‌سی‌دی‌اس‌ای هم‌اکنون شکسته شده باشد. سناریویی که او توصیف می‌کند شدید خواهد بود، اما تا زمانی که حمله رمزتحلیلی قابل بازتولید منتشر نشود، فرضی باقی می‌ماند. واکنش جامعه تاکنون جدیت را با احتیاط متوازن کرده است: پژوهشگران و توسعه‌دهندگان کار پسا‌کوانتومی را تسریع می‌کنند در حالی که بر روش‌های عملیاتی محتاطانه برای اجتناب از زیان‌های خودساخته در هنگام مهاجرت‌ها تاکید دارند.

نشست نهادی پیش رو

دریک قرار است در 12 نوامبر در لندن در خلال نشست نهادی اتریوم در خصوص نگرانی‌های پسا‌کوانتومی برای شرکت‌کنندگان نهادی ارائه دهد. برنامه شامل جلسه‌ای در ساعت 10 صبح با عنوان «اتریوم پسا‌کوانتوم» است که پس از آن بحثی درباره نقشه راه فنی و پرسش و پاسخ زنده قرار گرفته است. این رویداد برای متولیان نهادی، صرافی‌ها و توسعه‌دهندگان فرصت مهمی فراهم می‌کند تا گام‌های عملی و اولویت‌های نقشه راه برای امضاهای مقاوم در برابر کوانتوم و امنیت کیف‌پول را بررسی کنند.

نتیجه‌گیری

سحر محسنی
«من سحرم؛ عاشق خبرهای داغ اقتصادی! از تحولات بورس تهران گرفته تا نوسانات بیت‌کوین، همیشه دنبال اینم که شما اولین نفری باشید که خبر رو می‌خونید.»

نظر بگذارید

نظرات (2)

مهدی

مگه ممکنه کلید از روی کلید عمومی تو یه هفته استخراج بشه؟ اینارو کسی تست عمومی نکرده پس... کی می‌دونه واقعا چقد نزدیکه؟

دیتاپالس

وااای، فکرشم نمی‌کردم هوش مصنوعی اینقدر بتونه ریاضیات رو جلو بندازه. درست که سناریو کم‌احتماله‌س، ولی برنامه‌ریزی عقلانی واجبه، نه وحشت.