مقدمه
در دو دهه گذشته، امنیت شبکه بیتکوین همواره یکی از مهمترین دلایل اعتماد کاربران به این دارایی بوده است. میلیونها نفر در سراسر جهان میلیاردها دلار دارایی خود را بر پایه رمزنگاری بیتکوین نگهداری میکنند؛ رمزنگاریای که تاکنون در برابر حملات رایانههای کلاسیک مقاومت کرده است.
اما در سالهای اخیر، پیشرفت سریع رایانش کوانتومی (Quantum Computing) این پرسش را مطرح کرده است که آیا رایانههای کوانتومی میتوانند روزی امنیت بیتکوین و سایر رمزارزها را از بین ببرند؟
برخی معتقدند این فناوری میتواند یکی از بزرگترین تهدیدهای تاریخ بلاکچین باشد، در حالی که گروهی دیگر اعتقاد دارند هنوز فاصله زیادی تا تحقق چنین سناریویی وجود دارد و توسعهدهندگان فرصت کافی برای مقابله با آن دارند.
در این مقاله بهصورت کامل بررسی میکنیم که رایانش کوانتومی چیست، چرا برای رمزارزها اهمیت دارد و آیا کاربران بیتکوین باید نگران داراییهای خود باشند.
رایانش کوانتومی چیست؟
برای درک تهدیدهای احتمالی، ابتدا باید بدانیم رایانش کوانتومی چگونه با رایانههای امروزی تفاوت دارد.
رایانههای معمولی اطلاعات را با استفاده از بیت (Bit) پردازش میکنند. هر بیت فقط میتواند یکی از دو مقدار صفر یا یک را داشته باشد.
اما رایانههای کوانتومی از کیوبیت (Qubit) استفاده میکنند. کیوبیت میتواند به لطف ویژگیهای مکانیک کوانتومی، همزمان ترکیبی از صفر و یک باشد.
این ویژگی باعث میشود رایانههای کوانتومی بتوانند برخی مسائل بسیار پیچیده را با سرعتی حل کنند که برای رایانههای کلاسیک تقریباً غیرممکن است.
به همین دلیل شرکتهایی مانند گوگل، IBM، مایکروسافت و چندین مؤسسه تحقیقاتی بزرگ میلیاردها دلار برای توسعه این فناوری سرمایهگذاری کردهاند.
چرا رایانش کوانتومی برای رمزارزها اهمیت دارد؟
تقریباً تمام شبکههای بلاکچینی بر پایه علم رمزنگاری ساخته شدهاند.
رمزنگاری وظیفه دارد:
- مالکیت داراییها را اثبات کند.
- تراکنشها را امضا کند.
- از جعل اطلاعات جلوگیری کند.
- امنیت کل شبکه را حفظ کند.
اگر روزی فناوری جدیدی بتواند این رمزنگاری را بشکند، امنیت بسیاری از سیستمهای دیجیتال جهان، از جمله رمزارزها، بانکداری اینترنتی و حتی ارتباطات نظامی تحت تأثیر قرار خواهد گرفت.
به همین دلیل نگرانی درباره رایانش کوانتومی تنها محدود به بیتکوین نیست؛ بلکه تقریباً تمام اینترنت امروزی با این چالش روبهرو است.
امنیت بیتکوین چگونه تأمین میشود؟
برای پاسخ به این سؤال که آیا بیتکوین در خطر است، ابتدا باید بدانیم امنیت این شبکه از چه بخشهایی تشکیل شده است.
بیتکوین از دو فناوری رمزنگاری اصلی استفاده میکند:
۱. تابع هش SHA-256
الگوریتم SHA-256 مسئول استخراج بلاکها و حفظ زنجیره بلاکچین است.
ویژگیهای آن عبارتاند از:
- تولید خروجی ثابت
- غیرقابل بازگشت بودن
- مقاومت در برابر برخورد (Collision)
- سرعت بالا
ماینرها برای پیدا کردن هش صحیح میلیاردها بار این تابع را اجرا میکنند.
۲. امضای دیجیتال ECDSA
بخش مهمتر امنیت بیتکوین، الگوریتم ECDSA است.
این الگوریتم از منحنیهای بیضوی برای تولید:
- کلید خصوصی
- کلید عمومی
- امضای تراکنش
استفاده میکند.
کلید خصوصی همان چیزی است که مالک واقعی بیتکوین را مشخص میکند.
تا زمانی که کسی نتواند از روی کلید عمومی، کلید خصوصی را به دست آورد، دارایی کاربران امن خواهد بود.
آیا رایانههای کوانتومی میتوانند این رمزنگاری را بشکنند؟
پاسخ کوتاه این است:
از نظر تئوری بله؛ اما در شرایط فعلی خیر.
دلیل این موضوع به الگوریتمهایی بازمیگردد که برای رایانههای کوانتومی طراحی شدهاند.
مهمترین آنها الگوریتم شور (Shor’s Algorithm) است.
این الگوریتم میتواند برخی مسائل ریاضی را که برای رایانههای معمولی میلیونها سال زمان نیاز دارند، در مدت بسیار کوتاهتری حل کند.
از آنجا که ECDSA بر پایه همین مسائل ریاضی ساخته شده است، در صورت ساخت رایانههای کوانتومی بسیار قدرتمند، احتمال شکستن آن وجود خواهد داشت.
اما نکته مهم این است که چنین رایانهای هنوز ساخته نشده است.
آیا الگوریتم SHA-256 هم در خطر است؟
خیر؛ حداقل نه به همان اندازه.
برای توابع هش مانند SHA-256، رایانههای کوانتومی از الگوریتم دیگری به نام Grover’s Algorithm استفاده میکنند.
این الگوریتم سرعت جستوجو را افزایش میدهد، اما برخلاف الگوریتم شور، امنیت SHA-256 را بهطور کامل از بین نمیبرد.
در عمل، تأثیر آن بیشتر معادل نصف شدن قدرت امنیتی تابع هش است و با افزایش اندازه کلید یا بهروزرسانیهای فنی میتوان این اثر را تا حد زیادی جبران کرد.
به همین دلیل، نگرانی اصلی پژوهشگران بیشتر متوجه امضاهای دیجیتال است، نه فرآیند استخراج بیتکوین.
آیا امروز باید نگران داراییهای خود باشیم؟
بر اساس ارزیابی بسیاری از پژوهشگران، پاسخ خیر است.
اگرچه پیشرفت رایانش کوانتومی سریع بوده، اما رایانههای کوانتومی فعلی هنوز فاصله زیادی با شکستن رمزنگاری بیتکوین دارند.
برای حمله به شبکه بیتکوین، یک رایانه کوانتومی باید:
- میلیونها کیوبیت پایدار داشته باشد.
- نرخ خطای بسیار پایینی ارائه دهد.
- بتواند برای مدت طولانی بدون اختلال محاسبات را انجام دهد.
فناوری امروز هنوز به این مرحله نرسیده است و بسیاری از کارشناسان معتقدند رسیدن به چنین سطحی به سالها زمان و پیشرفتهای مهندسی قابلتوجه نیاز دارد.
آیا همه بیتکوینها به یک اندازه در معرض خطر هستند؟
یکی از باورهای اشتباه این است که اگر رایانههای کوانتومی به اندازه کافی قدرتمند شوند، تمام بیتکوینهای موجود یکشبه به سرقت خواهند رفت. در عمل، موضوع به این سادگی نیست.
بیتکوین از کلید خصوصی و کلید عمومی استفاده میکند. تا زمانی که کلید عمومی یک آدرس روی شبکه آشکار نشده باشد، حمله به آن بسیار دشوارتر است.
در بسیاری از آدرسهای جدید بیتکوین، آنچه کاربران مشاهده میکنند در واقع هش کلید عمومی است، نه خود کلید عمومی. کلید عمومی معمولاً زمانی روی بلاکچین آشکار میشود که مالک، بیتکوینهای خود را خرج کند.
به همین دلیل، میزان آسیبپذیری آدرسها میتواند با یکدیگر متفاوت باشد.
الگوریتم شور چگونه میتواند بیتکوین را تهدید کند؟
بزرگترین نگرانی متخصصان، الگوریتم Shor است.
این الگوریتم برای حل مسائلی طراحی شده که امنیت بسیاری از سامانههای رمزنگاری امروزی بر پایه آنها بنا شده است.
در بیتکوین، اگر رایانهای بتواند با استفاده از این الگوریتم، کلید خصوصی را از روی کلید عمومی استخراج کند، از نظر تئوری قادر خواهد بود:
- تراکنش جعلی ایجاد کند.
- دارایی صاحب کیف پول را منتقل کند.
- خود را بهعنوان مالک واقعی بیتکوین معرفی کند.
البته انجام چنین حملهای مستلزم در اختیار داشتن رایانهای کوانتومی با میلیونها کیوبیت پایدار و نرخ خطای بسیار پایین است؛ فناوریای که هنوز در دسترس نیست.
آیا ماینرها هم با تهدید کوانتومی روبهرو هستند؟
بله، اما وضعیت آنها با کاربران عادی تفاوت دارد.
فرآیند استخراج بیتکوین بر پایه تابع هش SHA-256 انجام میشود. رایانههای کوانتومی میتوانند با استفاده از الگوریتم گروور (Grover)، سرعت جستوجو را افزایش دهند، اما این افزایش به اندازهای نیست که استخراج را یکباره بیارزش یا غیرممکن کند.
در صورت پیشرفت فناوری کوانتومی، توسعهدهندگان میتوانند با تغییر برخی پارامترهای امنیتی یا بهروزرسانی الگوریتمها، این مزیت را تا حد زیادی خنثی کنند.
به همین دلیل، کارشناسان امنیتی معمولاً امضاهای دیجیتال را نقطه آسیبپذیرتر بیتکوین نسبت به فرآیند استخراج میدانند.
آیا بیتکوین تنها رمزارز در معرض خطر است؟
خیر.
تقریباً تمام بلاکچینهای بزرگ از نوعی رمزنگاری مبتنی بر منحنی بیضوی یا الگوریتمهای مشابه استفاده میکنند. بنابراین اگر روزی رایانههای کوانتومی بتوانند این الگوریتمها را بشکنند، بسیاری از شبکهها با چالش مشابهی روبهرو خواهند شد.
از جمله:
- اتریوم
- سولانا
- کاردانو
- آوالانچ
- ریپل
- لایتکوین
در واقع، این موضوع یک تهدید اختصاصی برای بیتکوین نیست؛ بلکه چالشی برای بخش بزرگی از زیرساختهای دیجیتال جهان است.
آیا اینترنت هم در خطر است؟
پاسخ مثبت است.
بسیاری از وبسایتها، بانکها، سامانههای پرداخت، پیامرسانها و سرویسهای ابری از همان خانواده الگوریتمهای رمزنگاری استفاده میکنند که در بلاکچین نیز به کار رفتهاند.
به همین دلیل، اگر رایانش کوانتومی به مرحلهای برسد که بتواند این الگوریتمها را بشکند، تنها بازار رمزارزها آسیب نخواهد دید؛ بلکه بخش بزرگی از اینترنت و زیرساختهای دیجیتال جهان نیز نیازمند مهاجرت به روشهای رمزنگاری جدید خواهند بود.
به همین دلیل، سازمانهای استانداردسازی و شرکتهای فناوری از سالها قبل روی توسعه رمزنگاری پساکوانتومی (Post-Quantum Cryptography) کار میکنند.
توسعهدهندگان بیتکوین چه برنامهای دارند؟
یکی از نقاط قوت بیتکوین، متنباز بودن آن است.
این ویژگی باعث میشود هزاران توسعهدهنده، پژوهشگر و متخصص امنیت بهطور مداوم کدهای شبکه را بررسی و بهبود دهند.
در سالهای اخیر، بحثهای متعددی در جامعه توسعهدهندگان بیتکوین درباره آمادگی برای عصر رایانش کوانتومی شکل گرفته است.
از جمله موضوعات مطرحشده میتوان به موارد زیر اشاره کرد:
- استفاده از الگوریتمهای امضای مقاوم در برابر حملات کوانتومی
- طراحی روشهای مهاجرت تدریجی کیف پولها
- ایجاد استانداردهای جدید برای آدرسهای بیتکوین
- بهروزرسانی پروتکل در صورت نیاز و با اجماع شبکه
البته هیچ تصمیم نهایی در این زمینه اتخاذ نشده است، زیرا هنوز فوریت عملی برای انجام چنین تغییری وجود ندارد.
رمزنگاری پساکوانتومی چیست؟
رمزنگاری پساکوانتومی مجموعهای از الگوریتمهای جدید است که به گونهای طراحی شدهاند که حتی رایانههای کوانتومی نیز نتوانند آنها را بهراحتی بشکنند.
این الگوریتمها بر پایه مسائل ریاضی متفاوتی ساخته شدهاند؛ مسائلی که تاکنون هیچ الگوریتم کوانتومی شناختهشدهای برای حل سریع آنها ارائه نشده است.
در سالهای اخیر، مؤسسه ملی استاندارد و فناوری آمریکا (NIST) چندین الگوریتم پساکوانتومی را برای استفاده در نسل آینده سامانههای امنیتی انتخاب و استانداردسازی کرده است.
این موضوع نشان میدهد که صنعت فناوری، تهدید کوانتومی را جدی گرفته و از هماکنون برای آن برنامهریزی میکند.
آیا کاربران باید اقدامی انجام دهند؟
در شرایط فعلی، خیر.
برای کاربران عادی، مهمترین اقدامات همچنان همان توصیههای همیشگی امنیتی است:
- نگهداری صحیح عبارت بازیابی (Seed Phrase)
- استفاده از کیف پولهای معتبر
- بهروزرسانی نرمافزارها
- پرهیز از افشای اطلاعات خصوصی
- استفاده از آدرس جدید برای دریافت بیتکوین در صورت امکان
اگر در آینده تغییرات مرتبط با امنیت کوانتومی در شبکههای بلاکچینی اعمال شود، انتظار میرود کیف پولها و توسعهدهندگان، ابزارهای لازم برای مهاجرت کاربران را نیز ارائه دهند.
مطلب مرتبط: امنیت کیف پول رمزارز؛ چطور یک اشتباه ساده میتواند کل سرمایهتان را نابود کند؟
فاصله واقعی جهان تا رایانههای کوانتومی تهدیدکننده چقدر است؟
یکی از مهمترین نکاتی که هنگام صحبت درباره تهدید رایانش کوانتومی باید در نظر داشت، تفاوت میان رایانههای کوانتومی امروزی و رایانههای کوانتومی موردنیاز برای شکستن رمزنگاری بیتکوین است.
اگرچه شرکتهایی مانند IBM، گوگل، مایکروسافت و چندین شرکت نوآور دیگر در سالهای اخیر پیشرفتهای قابلتوجهی در توسعه پردازندههای کوانتومی داشتهاند، اما کارشناسان معتقدند این دستگاهها هنوز با توان پردازشی لازم برای حمله به شبکههایی مانند بیتکوین فاصله زیادی دارند.
دلیل این فاصله تنها تعداد کیوبیتها نیست. یک رایانه کوانتومی برای انجام چنین حملهای باید:
- میلیونها کیوبیت منطقی (Logical Qubits) در اختیار داشته باشد.
- نرخ خطای بسیار پایینی داشته باشد.
- بتواند محاسبات پیچیده را بدون از دست دادن اطلاعات کوانتومی برای مدت طولانی انجام دهد.
- از سامانههای پیشرفته تصحیح خطای کوانتومی استفاده کند.
در حال حاضر، فناوری موجود هنوز به این سطح نرسیده است و به همین دلیل، تهدید رایانش کوانتومی بیشتر یک چالش بلندمدت محسوب میشود تا یک خطر فوری.
اگر رایانش کوانتومی پیشرفت کند، چه اتفاقی برای بیتکوین میافتد؟
سناریوی محتمل این نیست که ناگهان همه بیتکوینها هک شوند.
به احتمال زیاد، روند مقابله با این تهدید بهصورت مرحلهای خواهد بود. همانطور که تاکنون بیتکوین چندین بهروزرسانی مهم را تجربه کرده است، در صورت نزدیک شدن تهدید کوانتومی نیز جامعه توسعهدهندگان میتواند نسخههای جدیدی از پروتکل را پیشنهاد دهد.
مهاجرت به الگوریتمهای امضای مقاوم در برابر حملات کوانتومی، بهروزرسانی کیف پولها و انتقال داراییها به آدرسهای جدید، از جمله راهکارهایی هستند که در محافل فنی درباره آنها بحث میشود.
البته اجرای چنین تغییراتی نیازمند اجماع گسترده در میان توسعهدهندگان، استخراجکنندگان، کسبوکارها و کاربران شبکه خواهد بود.
کدام پروژهها روی امنیت پساکوانتومی کار میکنند؟
تهدید رایانش کوانتومی تنها دغدغه صنعت رمزارز نیست. شرکتهای فناوری، دولتها و مراکز پژوهشی نیز سرمایهگذاری گستردهای در این حوزه انجام دادهاند.
برخی از مهمترین فعالیتها عبارتاند از:
۱. استانداردهای NIST
مؤسسه ملی استاندارد و فناوری آمریکا (NIST) طی چند سال گذشته فرآیند انتخاب الگوریتمهای رمزنگاری پساکوانتومی را انجام داده و چندین استاندارد جدید را معرفی کرده است. انتظار میرود این الگوریتمها در سالهای آینده بهتدریج جایگزین بسیاری از روشهای رمزنگاری فعلی شوند.
۲. پژوهش در شبکههای بلاکچینی
توسعهدهندگان بسیاری از بلاکچینها در حال بررسی روشهایی برای استفاده از امضاهای دیجیتال مقاوم در برابر حملات کوانتومی هستند. اگرچه هنوز این فناوری بهصورت گسترده در شبکههای اصلی به کار گرفته نشده، اما تحقیقات در این زمینه با سرعت ادامه دارد.
۳. شرکتهای امنیت سایبری
بسیاری از شرکتهای فعال در حوزه امنیت اطلاعات نیز از هماکنون در حال توسعه راهکارهایی هستند که بتوانند سازمانها را برای عصر پساکوانتومی آماده کنند.
آیا سرمایهگذاران باید نگران باشند؟
برای بیشتر سرمایهگذاران، پاسخ خیر است.
تهدید اصلی امروز بازار رمزارزها مواردی مانند:
- کلاهبرداریهای اینترنتی
- حملات فیشینگ
- سرقت عبارت بازیابی
- بدافزارها
- اشتباهات کاربران در نگهداری دارایی
است، نه رایانش کوانتومی.
در واقع، احتمال از دست دادن دارایی به دلیل افشای عبارت بازیابی یا ورود به وبسایتهای جعلی، در شرایط فعلی بهمراتب بیشتر از حمله یک رایانه کوانتومی است.
بنابراین کاربران بهتر است تمرکز خود را بر رعایت اصول امنیتی فعلی بگذارند و اخبار مربوط به پیشرفت رایانش کوانتومی را نیز دنبال کنند.
آیا رایانش کوانتومی میتواند به نفع بلاکچین هم باشد؟
برخلاف تصور رایج، رایانش کوانتومی تنها یک تهدید نیست و در آینده ممکن است فرصتهایی نیز برای صنعت بلاکچین ایجاد کند.
برخی از کاربردهای احتمالی عبارتاند از:
- بهینهسازی مدلهای پیچیده مالی
- شبیهسازی و تحلیل شبکههای بزرگ
- بهبود الگوریتمهای اجماع
- توسعه روشهای پیشرفته رمزنگاری
- افزایش سرعت برخی پردازشهای علمی مرتبط با بلاکچین
بنابراین، همان فناوری که میتواند برخی روشهای رمزنگاری قدیمی را به چالش بکشد، ممکن است زمینهساز نسل جدیدی از سامانههای امنتر نیز باشد.
جمعبندی
رایانش کوانتومی یکی از مهمترین فناوریهایی است که میتواند در دهههای آینده زیرساختهای دیجیتال جهان را دگرگون کند. از بانکداری و ارتباطات گرفته تا بلاکچین و رمزارزها، بسیاری از سامانههای امنیتی فعلی بر پایه الگوریتمهایی بنا شدهاند که در آینده ممکن است نیازمند بازنگری باشند.
با این حال، بر اساس وضعیت فعلی فناوری، بیتکوین در معرض یک تهدید فوری قرار ندارد. رایانههای کوانتومی امروزی هنوز فاصله قابلتوجهی با توان لازم برای شکستن رمزنگاری این شبکه دارند و جامعه توسعهدهندگان نیز از هماکنون در حال بررسی راهکارهای مقابله با این چالش است.
برای کاربران و سرمایهگذاران، مهمترین اقدام در شرایط کنونی همچنان رعایت اصول امنیتی مانند حفاظت از عبارت بازیابی، استفاده از کیف پولهای معتبر و بهروز نگه داشتن نرمافزارها است. اگر روزی تهدید رایانش کوانتومی به مرحله عملی برسد، احتمال زیادی وجود دارد که شبکههای بلاکچینی نیز پیش از آن با بهروزرسانیهای فنی خود را با شرایط جدید سازگار کنند.
خریدوفروش و انتقال بیتکوین و بیش از ۶۰۰ رمزارز دیگر در صرافی رمزارز تترلند