هر چند ماه یک بار، خبری تازه هشدار میدهد که کامپیوترهای کوانتومی روزی میتوانند بیتکوین را هک کنند. این هفته سه خبر همزمان منتشر شد: یک پیشرفت در کاهش هزینهها، یک طرح جدید برای حفظ حریم خصوصی و یک راهنمای نگهداری داراییها. این موضوع فرصت مناسبی است تا تهدید واقعی را از میان هیاهو تشخیص دهیم.
نخست، مشکل اصلی که بسیار واقعی است. بیتکوین کیف پولها را با استفاده از رمزنگاری منحنی بیضوی (elliptic-curve cryptography) ایمن میکند؛ علمی که کلید خصوصی را به کلید عمومی پیوند میدهد. یک کامپیوتر کوانتومی به اندازه کافی قدرتمند که الگوریتم شور (Shor’s algorithm) را اجرا کند، از نظر تئوری میتواند یک کلید خصوصی را از روی یک کلید عمومی افشا شده استخراج کرده، امضا را جعل کند و کیف پول را خالی کند.
صنعت ارزهای دیجیتال، ظهور فرضی چنین ماشینی را “روز کوانتوم” (Q-Day) مینامد. در حال حاضر هیچ کامپیوتر کوانتومی با این قابلیت وجود ندارد و تخمینها برای زمان ظهور آن بسیار متفاوت است، اما جدول زمانی به طور مداوم فشردهتر میشود و به همین دلیل آمادگیها تسریع شده است.
راه حلها در سه دسته قرار میگیرند و این هفته در هر سه زمینه خبری منتشر شد.
نخست، کارآمد کردن تراکنشهای مقاوم در برابر کوانتوم تحت قوانین فعلی بیتکوین. شرکت StarkWare که ماه گذشته اولین تراکنش بیتکوین امن در برابر کوانتوم را در شبکه اصلی (mainnet) انجام داد، اعلام کرد که یک رقابت آزاد با مدلهای هوش مصنوعی که در صدر جدولها قرار گرفتند، هزینه تخمینی ساخت یک تراکنش امن را در عرض یک هفته از حدود ۳۲۰ دلار به حدود ۶۷ دلار کاهش داده است.
با این حال، این شرکت اذعان دارد که این تنها یک راه حل موقت است. این تراکنشها غیر استاندارد هستند و تنها کوینهایی را محافظت میکنند که کلید عمومی آنها قبلاً افشا نشده است. StarkWare همچنان یک “سافت فورک” (soft fork) را به عنوان راه حل بلندمدت بهتر در نظر میگیرد.
دوم، مسیر ارتقاء پروتکل؛ یعنی تغییر خود بیتکوین برای پذیرش امضاهای پساکوانتوم. این راه حل پایدار است، اما حاکمیت غیرمتمرکز بیتکوین به این معنی است که چنین ارتقاهایی سالها طول میکشد تا طراحی، آزمایش و پیادهسازی شوند و جامعه بیتکوین اخیراً به طور جدی درگیر این موضوع شده است.
سوم، دفاع در لایه نگهداری داراییها (custody layer). این هفته، رئیس بخش رمزنگاری صرافی Coinbase نحوه ساخت سیستم نگهداری داراییهای امن در برابر کوانتوم توسط این صرافی را که حدود ۲۵۰ میلیارد دلار دارایی را مدیریت میکند، تشریح کرد. این سیستم به گونهای طراحی شده است که با هر طرح امضایی که بیتکوین در نهایت اتخاذ کند، سازگار شود؛ از جمله یک پشتیبان سختافزاری در صورتی که استاندارد انتخابی با تکنیکهای تقسیم کلید که متولیان امروزه به آن متکی هستند، ناسازگار باشد.
یک موضوع مرتبط در کنار همه اینها مطرح است: حفظ حریم خصوصی. همان سازوکارهای رمزنگاری که برای مقابله با تهدیدات کوانتومی بسیج شدهاند، با تلاشها برای افزایش حریم خصوصی بیتکوین همپوشانی دارند و محققان این هفته طرحی جداگانه به سبک Zcash برای انتقالهای shielded بیتکوین منتشر کردند.
نکته اصلی این است که “روز کوانتوم” همچنان فرضی است و احتمالاً سالها با آن فاصله داریم، و هیچکدام از پیشرفتهای این هفته به تنهایی بیتکوین را امن در برابر کوانتوم نمیکند. آنچه این هفته نشان داده شد، حرکت این حوزه از تئوری به سمت لجستیک است؛ کاهش هزینههای دفاع در حالی که سرعت نزدیک شدن تهدید اندازهگیری میشود.
هر میزان که شکاف واقعی بین این دو عدد باشد، همان میزان زمانی است که صنعت ارزهای دیجیتال برای آمادگی دارد.



