
AmericanFortress یک طرح امنیتی پسا-کوانتومی ارائه کرده است که برای محافظت از آدرسهای موجود کیف پول بیتکوین، اتریوم و سولانا بدون نیاز به انتقال وجوه یا چرخش کلیدها توسط دارندگان طراحی شده است.
AmericanFortress مقاله فنی "اثبات دانش صفر از منشأ سید" یا ZK-PoSP را از طریق آرشیو ePrint انجمن بینالمللی تحقیقات رمزنگاری منتشر کرد.
این طرح به یک کیف پول اجازه میدهد تا ثابت کند که سید مورد استفاده برای استخراج یک آدرس را میداند، بدون اینکه آن سید را فاش کند. این طرح در کنار سیستمهای امضای موجود عمل خواهد کرد و در صورت توانایی کامپیوترهای کوانتومی برای حمله به رمزنگاری منحنی بیضوی، مرحله امضای کلاسیک را جایگزین خواهد کرد.
بیتکوین و اتریوم از منحنی secp256k1 استفاده میکنند، در حالی که سولانا معمولاً از Ed25519 بهره میبرد. ZK-PoSP برای پوشش هر دو منحنی و استانداردهای کیف پول سلسلهمراتبی قطعی، از جمله BIP32 و SLIP-10 طراحی شده است.
در بیانیهای که با crypto.news به اشتراک گذاشته شد، AmericanFortress این پیشنهاد را به عنوان اولین رویکرد پسا-کوانتومی توصیف کرد که میتواند آدرسهای کیف پول موجود را بدون اجبار کاربران به انتقال داراییها حفظ کند.
ZK-PoSP به توابع هش و صحت سیستم اثبات با دانش صفر خود متکی است. مقاله آن بیان میکند که امنیت پسا-کوانتومی "فرضی" است زیرا مفروضات اساسی در برابر یک کامپیوتر کوانتومی مرتبط با رمزنگاری آزمایش نشدهاند.
در حال حاضر چنین ماشینی وجود ندارد. با این حال، کامپیوترهای کوانتومی به اندازه کافی قدرتمند میتوانند از نظر تئوری از الگوریتم شور برای استخراج کلیدهای خصوصی از کلیدهای عمومی افشا شده استفاده کنند.
تیم هوش مصنوعی کوانتومی گوگل اخیراً تخمین زده است که شکستن رمزنگاری منحنی بیضوی 256 بیتی میتواند به کمتر از 1500 کیوبیت منطقی و دهها میلیون گیت کوانتومی نیاز داشته باشد. اینها کیوبیتهای منطقی تصحیحشده خطا هستند، نه کیوبیتهای فیزیکی نویزدار موجود در سیستمهای کنونی. بنابراین، تحلیل گوگل نشان نمیدهد که بیتکوین یا سایر شبکهها با یک حمله فوری روبرو هستند.
AmericanFortress اظهار داشت که بلاکچینها میتوانند ZK-PoSP را با افزودن اعتبارسنجی اثبات از طریق ارتقاء نرمافزاری در سطح نود پیادهسازی کنند. ارائهدهندگان کیف پول نیز باید اثباتهای مورد نیاز را تولید کنند.
تا زمانی که یک شبکه این اعتبارسنجی را بپذیرد و اجرا کند، آدرسهایی با کلیدهای عمومی که قبلاً روی بلاکچین قابل مشاهده هستند، در برابر یک حمله کوانتومی آینده آسیبپذیر خواهند ماند.
به گفته این شرکت، تولید یک اثبات یکبار مصرف برای ایمنسازی یک آدرس حدود 0.002 دلار روی یک سرور 16 هستهای هزینه دارد، در حالی که هر اثبات تراکنش تقریباً 0.00125 دلار هزینه دارد. پیادهسازی فعلی آن طبق گزارشها حدود 12 ثانیه برای امضای یک تراکنش زمان میبرد، با اعتبارسنجی که بین نه تا ده میلیثانیه نیاز دارد.
این ارقام بازتابدهنده تستهای محاسباتی است که AmericanFortress به آنها استناد کرده است، نه هزینه یا عملکرد یک یکپارچهسازی زنده بلاکچین. یک ارتقاء شبکه میتواند الزامات اضافی ذخیرهسازی، پهنای باند، نرمافزار و هماهنگی را معرفی کند.
میخال "مهو" پاپیشالسکی، مدیرعامل AmericanFortress گفت: "پیادهسازی امروز برای تسویه حساب سازمانی عملی است، و شتابدهی سختافزاری و بهبود سیستم اثبات، زمان امضا را بیشتر کاهش خواهد داد."
اثباتها از RISC Zero استفاده میکنند و نیازی به راهاندازی مورد اعتماد ندارند. AmericanFortress قصد دارد کیت توسعه نرمافزار خود را به بلاکچینها و سایر پروژهها مجوز دهد، به این معنی که پذیرش تا حدی به شرایط تجاری و همچنین بررسی فنی مستقل بستگی خواهد داشت.
این پیشنهاد در حالی ارائه میشود که علاقه سازمانی به امنیت پسا-کوانتومی رو به افزایش است. همانطور که crypto.news گزارش داد، Strategy، BlackRock، Coinbase و شش شرکت دیگر اخیراً کنسرسیوم امنیت بیتکوین را تشکیل داده و در مجموع 15 میلیون دلار را طی سه سال متعهد شدند.
رمزنگاری پسا-کوانتومی اولین تمرکز تحقیقاتی این کنسرسیوم است. اعضای آن به طور مستقل تصمیم خواهند گرفت که کدام توسعهدهندگان و سازمانها بودجه دریافت کنند، و این گروه توسعه بیتکوین را کنترل نمیکند یا تغییرات پروتکل خاصی را تأیید نمیکند.
برای صندوقهای قابل معامله در بورس بیتکوین (ETF)، متولیان و خزانهداریهای شرکتی مستقر در ایالات متحده، جلوگیری از مهاجرت انبوه کیف پول میتواند پیچیدگیهای عملیاتی و حقوقی را کاهش دهد. با این حال، ZK-PoSP هیچ حفاظتی را ارائه نخواهد داد مگر اینکه توسعهدهندگان بیتکوین، ماینرها، اپراتورهای نود، شرکتهای کیف پول و کاربران تغییرات لازم را بپذیرند.
اتریوم مسیر جداگانهای را دنبال کرده است. بنیاد اتریوم در ژانویه یک تیم اختصاصی پسا-کوانتومی تشکیل داد و در حال آزمایش امضاهای مبتنی بر هش، یک ماشین مجازی دانش صفر حداقلی و ابزارهای مهاجرت است، طبق نقشه راه امنیت کوانتومی خود.
پیشنهاد AmericanFortress اکنون با همان آزمون اصلی سایر طرحهای امنیتی روبرو است: بررسی رمزنگاری مستقل، ممیزیهای پیادهسازی و توافق کافی شبکه برای استقرار آن.