
محققان AmericanFortress، یک شرکت امنیت بلاکچین و رمزنگاری مستقر در وایومینگ که بر امنیت پسا-کوانتومی و زیرساخت داراییهای دیجیتال تمرکز دارد، یک سیستم رمزنگاری را پیشنهاد کردهاند که به گفته آنها میتواند به کیفپولهای بیتکوین و سایر بلاکچینها اجازه دهد تا در برابر حملات کوانتومی آینده مقاومت کنند، بدون اینکه آدرسهای کیفپول موجود را تغییر دهند.
در مقالهای با عنوان «ZKPoSP: اثباتهای دانش صفر پسا-کوانتومی برای کیفپولهای قطعی سلسلهمراتبی»، محققان AmericanFortress جایگزینی امضاهای منحنی بیضوی سنتی با اثباتهای دانش صفر را توصیف میکنند، در حالی که سازگاری با کیفپولهای قطعی سلسلهمراتبی را حفظ میکنند.
آنها نوشتند: «پیشرفتهای اخیر در سختافزار کوانتومی، از جمله پردازنده Willow گوگل، زمان باقیمانده تا رایانههای کوانتومی مرتبط با رمزنگاری را به شدت کاهش داده است.» «در فضای بلاکچین، جایی که آدرسها و استانداردهای استخراج کلید مانند BIP32، BIP44 و SLIP-10 زیرساخت غالب برای مدیریت کیفپول هستند، یک کامپیوتر کوانتومی که الگوریتم شور را اجرا میکند میتواند هر کلید خصوصی منحنی بیضوی را از کلید عمومی مربوطه بازیابی کند و هر کیفپول در حال استفاده امروزی را تهدید کند.»
این تحقیق بر «روز کیو (Q-Day)» تمرکز دارد، نقطهای که در آن یک کامپیوتر کوانتومی مقاوم در برابر خطا میتواند از الگوریتم شور برای استخراج کلیدهای خصوصی از کلیدهای عمومی استفاده کند و رمزنگاری منحنی بیضوی مورد استفاده بیتکوین و بسیاری از بلاکچینهای دیگر را ناامن سازد.
به جای اینکه کاربران ملزم به انتقال وجوه به آدرسهای جدید مقاوم در برابر کوانتوم شوند، سیستم پیشنهادی امضاهای دیجیتال را با اثباتهای دانش صفر جایگزین میکند که مالکیت عبارت بازیابی (seed phrase) یک کیفپول را تأیید میکنند. از آنجایی که خود عبارت بازیابی محرمانه باقی میماند، نویسندگان معتقدند مالکان قانونی همچنان میتوانند کنترل کیفپولهای خود را اثبات کنند، حتی اگر کلیدهای خصوصی فردی به خطر افتاده باشند.
این مقاله ZKPoSP (اثبات دانش صفر مبدأ عبارت بازیابی) و QBIP32 را معرفی میکند، که یک طرح استخراج کلید است و برای پشتیبانی از چندین منحنی بیضوی طراحی شده، در حالی که با کیفپولهای قطعی سلسلهمراتبی موجود سازگار باقی میماند.
بر اساس این مطالعه، محققان AmericanFortress این سیستم را در Rust با استفاده از ماشین مجازی دانش صفر RISC Zero پیادهسازی کردند. معیارهای نمونه اولیه، زمان تولید اثبات را تقریباً 12 تا 13 ثانیه و زمان تأیید را حدود 9 تا 10 میلیثانیه نشان دادند. این مقاله همچنین حالتی پس از Q-Day را توصیف میکند که زمان اثبات را برای برخی عملیات کاهش میدهد.
این تحقیق هنوز توسط هیچ شبکه بلاکچینی پذیرفته نشده است. هرگونه استقرار نیازمند پذیرش از سوی توسعهدهندگان، ارائهدهندگان کیفپول، صرافیها، ماینرها و کاربران خواهد بود.
همزمان با آماده شدن توسعهدهندگان بلاکچین برای Q-Day، علاقه به رمزنگاری پسا-کوانتومی افزایش یافته است. بیتکوین چالش خاصی را ارائه میدهد زیرا خرج کردن کوینها، کلیدهای عمومی آنها را در بلاکچین آشکار میکند. یک کامپیوتر کوانتومی به اندازه کافی قدرتمند میتواند از آن کلیدهای عمومی برای استخراج کلیدهای خصوصی و جعل امضاهای تراکنش معتبر استفاده کند.
این مقاله آخرین مورد از مجموعه تلاشها در سراسر صنعت کریپتو برای آمادهسازی شبکههای بلاکچین برای آینده پسا-کوانتومی است. اوایل این ماه، پروژه Eleven یک مکانیسم بازیابی پسا-کوانتومی را پیشنهاد کرد که به کاربران امکان میدهد پس از Q-Day، مالکیت کیفپول بیتکوین خود را از طریق عبارت بازیابی به جای امضای دیجیتال اثبات کنند.
در ماه مارس، BTQ Technologies اولین پیادهسازی عملی BIP-360 را در یک شبکه آزمایشی اختصاصی «بیتکوین کوانتوم» منتشر کرد تا فرمتهای تراکنش مقاوم در برابر کوانتوم را ارزیابی کند. در ماه می، شرکت تحلیلی بلاکچین گلسنود (Glassnode) تخمین زد که حدود 6.04 میلیون بیتکوین، تقریباً 30 درصد از عرضه در گردش، در حال حاضر دارای کلیدهای عمومی افشا شده هستند، در حالی که وزارت بازرگانی ایالات متحده بیش از 2 میلیارد دلار بودجه برای شرکتهای محاسبات کوانتومی و طرحهای تولید اعلام کرد.
هفته گذشته، شرکتهای بزرگی از جمله BlackRock، Coinbase، Strategy، Fidelity Digital Assets، Galaxy و دیگران، کنسرسیوم امنیت بیتکوین را تشکیل دادند و متعهد شدند که 15 میلیون دلار طی سه سال برای حمایت از تحقیقات امنیتی بیتکوین و دفاع در برابر حملات کوانتومی اختصاص دهند.