بیت کوین و بسیاری از ارزهای دیجیتال امروزی از الگوریتم های رمزنگاری مبتنی بر منحنی بیضوی (Elliptic Curve Cryptography) برای تولید کلیدهای عمومی و خصوصی استفاده می کنند. این الگوریتم ها در برابر رایانه های کلاسیک بسیار امن هستند، اما رایانه های کوانتومی قدرتمند در آینده ممکن است بتوانند آن ها را با سرعت بسیار بیشتری تحلیل کنند.
مهم ترین نگرانی مربوط به الگوریتمی به نام شور (Shor’s Algorithm) است. این الگوریتم از نظر تئوری می تواند در صورت وجود یک رایانه کوانتومی قدرتمند و پایدار، کلید خصوصی را از روی کلید عمومی استخراج کند. در چنین شرایطی، مهاجم قادر خواهد بود کنترل دارایی های موجود در یک کیف پول را در اختیار بگیرد.
البته کارشناسان تاکید می کنند که فناوری کوانتومی هنوز به مرحله ای نرسیده است که چنین حملاتی را در مقیاس واقعی انجام دهد، اما روند پیشرفت سخت افزارهای کوانتومی باعث شده آمادگی برای این سناریو اهمیت بیشتری پیدا کند.
روز کوانتومی یا Q-Day چیست؟
اصطلاح «روز کوانتومی» یا Q-Day به زمانی اشاره دارد که نخستین رایانه کوانتومی بتواند سامانه های رمزنگاری متداول را در مدت زمان عملی و قابل استفاده بشکند.
اگر چنین روزی فرا برسد، بسیاری از فناوری های امنیتی که امروز برای حفاظت از اطلاعات بانکی، ارتباطات اینترنتی و ارزهای دیجیتال استفاده می شوند، نیازمند جایگزینی خواهند بود. به همین دلیل، دولت ها، شرکت های فناوری و پژوهشگران از هم اکنون روی توسعه الگوریتم های مقاوم در برابر حملات کوانتومی سرمایه گذاری می کنند.
در حوزه بلاک چین نیز آماده سازی شبکه ها پیش از رسیدن به Q-Day اهمیت زیادی دارد، زیرا پس از وقوع چنین رویدادی، فرصت کافی برای انتقال همه دارایی ها یا تغییر ساختار رمزنگاری وجود نخواهد داشت.
راهکار جدید پژوهشگران چگونه کار می کند؟
پژوهشگران American Fortress پیشنهاد کرده اند که به جای استفاده از امضاهای دیجیتال سنتی مبتنی بر منحنی بیضوی، از فناوری اثبات دانش صفر یا Zero Knowledge Proof استفاده شود.
در این روش که با نام ZKPoSP معرفی شده است، مالک کیف پول می تواند بدون افشای عبارت بازیابی یا کلید خصوصی، ثابت کند که مالک واقعی دارایی است. به بیان ساده، سیستم می تواند مالکیت را تایید کند، بدون آنکه اطلاعات حساس در اختیار دیگران قرار بگیرد.
این موضوع چند مزیت مهم ایجاد می کند. نخست اینکه احتمال سوء استفاده از اطلاعات محرمانه کاهش می یابد و دوم اینکه حتی در صورت پیشرفت رایانه های کوانتومی، مسیر حمله به کلیدهای خصوصی بسیار دشوارتر خواهد شد.
اثبات دانش صفر چه مزایایی دارد؟
اثبات دانش صفر طی سال های اخیر به یکی از مهم ترین فناوری های حوزه بلاک چین تبدیل شده است. این فناوری علاوه بر افزایش حریم خصوصی، می تواند امنیت بسیاری از فرآیندهای رمزنگاری را نیز بهبود دهد.
مزایای این روش عبارتند از:
- تایید مالکیت بدون افشای کلید خصوصی
- افزایش امنیت کیف پول های بیت کوین
- کاهش احتمال سرقت دارایی در آینده
- حفظ محرمانگی عبارت بازیابی
- امکان استفاده بدون انتقال دارایی به آدرس جدید
- سازگاری با معماری بسیاری از کیف پول های مدرن
البته این فناوری هنوز در مرحله پژوهشی قرار دارد و برای استفاده گسترده، نیازمند بررسی های امنیتی و پذیرش از سوی توسعه دهندگان شبکه های بلاک چین است.
امنیت بیشتر برای کیف پول های HD
بخش زیادی از کاربران بیت کوین از کیف پول های سلسله مراتبی قطعی یا HD Wallet استفاده می کنند. این کیف پول ها تمام آدرس ها و کلیدهای خصوصی خود را از یک عبارت بازیابی اصلی تولید می کنند.
در ساختار فعلی، اگر مهاجمی بتواند در شرایط خاص به بعضی اطلاعات حساس دست پیدا کند، ممکن است مسیر حمله به سایر دارایی های مرتبط نیز ساده تر شود. راهکار جدید تلاش می کند حتی در صورت افشای یکی از کلیدهای فرعی، امنیت سایر کلیدهای وابسته به عبارت بازیابی را حفظ کند.
این ویژگی می تواند برای کاربران سازمانی، صندوق های سرمایه گذاری و افرادی که دارایی های زیادی نگهداری می کنند اهمیت ویژه ای داشته باشد.
کدام کیف پول های بیت کوین بیشتر در معرض خطر هستند؟
در شبکه بیت کوین، زمانی که برای نخستین بار از یک آدرس تراکنشی ارسال می شود، کلید عمومی آن روی بلاک چین منتشر می شود. در صورت دستیابی مهاجمان به رایانه های کوانتومی قدرتمند، این کلیدهای عمومی می توانند هدف حمله قرار بگیرند.
بررسی های تحلیلی نشان می دهد که کلید عمومی حدود ۳۰ درصد از بیت کوین های در گردش تاکنون روی بلاک چین منتشر شده است. این موضوع به معنای خطر فوری نیست، اما نشان می دهد بخشی از دارایی های موجود در آینده ممکن است نسبت به سایر آدرس ها آسیب پذیرتر باشند.
به همین دلیل، متخصصان امنیت سایبری توصیه می کنند توسعه راهکارهای مقاوم در برابر حملات کوانتومی از سال ها قبل آغاز شود تا هنگام فرا رسیدن فناوری های جدید، زیرساخت های بلاک چین آمادگی لازم را داشته باشند.
آیا کاربران باید نگران باشند؟
با وجود هشدارهای مطرح شده، اغلب متخصصان معتقدند کاربران در حال حاضر نباید تصور کنند که دارایی هایشان در معرض خطر فوری قرار دارد. ساخت رایانه کوانتومی که بتواند رمزنگاری بیت کوین را در مقیاس واقعی بشکند، همچنان به پیشرفت های قابل توجه در سخت افزار، کاهش خطا و افزایش تعداد کیوبیت های پایدار نیاز دارد.
با این حال، یکی از اصول مهم امنیت سایبری، آمادگی پیش از وقوع تهدید است. همان طور که اینترنت طی سال های گذشته به تدریج به سمت استانداردهای رمزنگاری قوی تر حرکت کرده، شبکه های بلاک چین نیز باید از هم اکنون برای ورود به عصر رایانش کوانتومی برنامه ریزی کنند.