
شرکتهای Strategy، بلکراک (BlackRock)، کوینبیس (Coinbase) و شش شرکت دیگر، کنسرسیوم امنیت بیتکوین را برای حمایت مالی از کار بر روی امنیت بلندمدت بیتکوین تشکیل دادهاند.
اعضای بنیانگذار مجموعاً ۱۵ میلیون دلار را طی سه سال برای توسعهدهندگان، محققان و سازمانهایی که روی این شبکه کار میکنند، متعهد شدند.
سایر اعضا عبارتند از: Anchorage Digital، ARK Invest، Block، Blockstream، Fidelity Digital Assets و Galaxy. مایک اشمیت (Mike Schmidt)، مدیر اجرایی Brink، کارهای روزانه این گروه را به عنوان یک داوطلب هماهنگ خواهد کرد. هر شرکت به جای پرداخت به یک صندوق مشترک، خود انتخاب خواهد کرد که بودجه خود را کجا هدایت کند.
کنسرسیوم، رمزنگاری پسا-کوانتومی را به عنوان اولین حوزه تمرکز خود معرفی کرد. این حوزه روشهایی را توسعه میدهد که برای مقاومت در برابر حملات کامپیوترهای کلاسیک و کوانتومی طراحی شدهاند. بیتکوین در حال حاضر برای اثبات مالکیت و تأیید تراکنشها به رمزنگاری منحنی بیضوی (elliptic curve cryptography) متکی است.
کامپیوترهای کوانتومی در مقیاس بزرگ امروزه نمیتوانند رمزنگاری بیتکوین را بشکنند. با این حال، یک ماشین به اندازه کافی قدرتمند که الگوریتم شور (Shor’s algorithm) را اجرا کند، میتواند یک کلید خصوصی را از یک کلید عمومی افشا شده استخراج کند. یک مهاجم سپس میتواند تلاش کند تا وجوه را از یک آدرس آسیبپذیر جابجا کند. محققان هنوز در مورد زمان وجود چنین ماشینی اختلاف نظر دارند.
"به عنوان دارندگان بلندمدت، ما هر انگیزهای داریم تا بیتکوین برای نسلها امن باقی بماند،" فونگ لی (Phong Le)، مدیرعامل Strategy، گفت.
رابرت میچنیک (Robert Mitchnick)، رئیس جهانی داراییهای دیجیتال بلکراک، نیز گفت که شرکتهای عضو بودجه بیشتری را برای توسعهدهندگان بیتکوین کور (Bitcoin Core) و کارهای امنیتی بلندمدت فراهم خواهند کرد.
این گروه اعلام کرد که پروتکل بیتکوین را توسعه یا هدایت نخواهد کرد، تغییرات خاصی را تأیید نخواهد کرد و به نمایندگی از توسعهدهندگان بیتکوین صحبت نخواهد کرد. جامعه متنباز به بحث، آزمایش و تأیید هرگونه تغییر از طریق فرآیند موجود بیتکوین ادامه خواهد داد.
این محدودیت از آن جهت اهمیت دارد که کنسرسیوم شامل شرکتهای بزرگ مرتبط با بیتکوین است. بلکراک و فیدلیتی (Fidelity) محصولات بیتکوین سازمانی ارائه میدهند، در حالی که کوینبیس و Anchorage Digital خدمات ترید و نگهداری (custody) ارائه میکنند. Strategy بیتکوین را به عنوان دارایی اصلی خزانهداری خود نگهداری میکند. Blockstream و Block زیرساختهای بیتکوین و محصولات پرداخت را توسعه میدهند.
اعضا توسعهدهندگان، محققان و گروههای غیرانتفاعی را به طور مستقل انتخاب خواهند کرد. این کنسرسیوم همچنین قصد دارد مطالبی در مورد امنیت بیتکوین برای سرمایهگذاران، عموم مردم و رسانهها منتشر کند. این گروه اعلام کرد که این بهروزرسانیها، پیشرفتهای فنی را رصد میکنند نه اینکه سیاستگذاری برای شبکه انجام دهند.
این کنسرسیوم دو روز پس از راهاندازی «ابتکار آمادگی کوانتومی بیتکوین» (Bitcoin Quantum Readiness Initiative) توسط Galaxy شکل گرفت. Galaxy تا سقف ۵ میلیون دلار کمک مالی برای ابزارهای پسا-کوانتومی، سیستمهای انتقال کیف پول، تحقیقات امضا و ممیزیهای امنیتی متعهد شد. همچنین یک شورای مشورتی و یک برنامه تحقیقاتی تشکیل داد.
Galaxy گفت که امروز هیچ کامپیوتر کوانتومی مرتبط با رمزنگاری وجود ندارد. با این حال، هشدار داد که ارتقاءهای بیتکوین ممکن است سالها زمان برای طراحی، آزمایش و پذیرش نیاز داشته باشند، زیرا شبکه از حاکمیت غیرمتمرکز استفاده میکند. Galaxy همچنین یکی از اعضای بنیانگذار این کنسرسیوم است، اما برنامه کمک مالی جداگانه آن فرآیند بررسی خاص خود را دارد.
همانطور که crypto.news گزارش داد، هیئت مشورتی مستقل کوینبیس از توسعهدهندگان بیتکوین خواست تا اکنون یک برنامه انتقال کوانتومی را آغاز کنند. این هیئت از یک سیاست مشخص برای کوینهای قدیمی یا آسیبپذیر حمایت نکرد. و خواستار آمادگی فنی قبل از عملی شدن تهدید شد.
شرکتهای کریپتو نیز شروع به آزمایش ابزارهای جدید کردهاند. BitGo و Silence Laboratories یک شبیهسازی را با استفاده از یک سیستم امضای پسا-کوانتومی در گردش کار نگهداری سازمانی تکمیل کردند. توسعهدهندگان همچنین در حال بحث درباره BIP-360 هستند که یک نوع خروجی جدید بیتکوین را اضافه میکند که برای کاهش مواجهه آینده با تهدیدات کوانتومی طراحی شده است.
لیست ریسک بیتکوین Project Eleven تخمین زد که تا ۱۵ ژوئن، ۶,۹۸۲,۴۶۲ بیتکوین در آدرسهایی با کلیدهای عمومی افشا شده قرار داشتند. این رقم شامل کوینهایی است که تحت تأثیر انواع آدرسهای قدیمیتر و استفاده مجدد از آدرس قرار گرفتهاند. این ردیاب ادعا نمیکند که سختافزار کنونی میتواند این کوینها را سرقت کند.
مطالعات دیگر از تعاریف محدودتری استفاده میکنند. همانطور که قبلاً گزارش شد، گلسنود (Glassnode) در ماه می تخمین زد که ۱.۹۲ میلیون بیتکوین به دلیل اینکه انواع خروجیهایشان کلیدهای عمومی را به طور ذاتی افشا میکنند، با ریسک ساختاری مواجه بودند. این شرکت ۴.۱۲ میلیون بیتکوین دیگر را در دستهبندی عملیاتی قرار داد که به استفاده مجدد از آدرس و رویههای کیف پول مرتبط است.
گزارش تهدید کوانتومی ۲۰۲۶ Project Eleven، تخمین پایه خود را برای "روز Q" (Q-Day) – زمانی که یک کامپیوتر کوانتومی میتواند رمزنگاری کلید عمومی فعلی را بشکند – در سال ۲۰۳۳ قرار داد. سناریوی اولیه آن این تاریخ را در سال ۲۰۳۰ قرار داد، در حالی که سناریوی بعدی آن تا سال ۲۰۴۲ گسترش یافت. این تخمینها نامطمئن باقی میمانند و به پیشرفتها در سختافزار، تصحیح خطا و الگوریتمها بستگی دارند.
دولت ایالات متحده نیز برنامهریزیهای خود را تسریع کرده است. یک فرمان اجرایی در ماه ژوئن، آژانسهای فدرال را موظف کرد تا سیستمهای با ارزش بالا را تا پایان سال ۲۰۳۰ به استقرار کلید پسا-کوانتومی و تا پایان سال ۲۰۳۱ به امضاهای دیجیتال پسا-کوانتومی منتقل کنند.
کنسرسیوم اعلام کرد که مطالب بیشتری را منتشر خواهد کرد و به تأمین مالی کارهای امنیتی ادامه خواهد داد. این کنسرسیوم نام دریافتکنندگان کمکهای مالی را اعلام نکرد، میزان مشارکت هر شرکت را لیست نکرد و مهلت خاصی را برای ارتقاء پروتکل بیتکوین پیشنهاد نداد.