
با افزایش نگرانیها درباره امنیت کوانتومی بیتکوین، شرکت امنیتی Project Eleven روز پنجشنبه از یک تکنیک رمزنگاری پردهبرداری کرد که برای رفع یک نگرانی عمده طراحی شده است. این تکنیک به کاربران امکان میدهد پس از اینکه رایانههای کوانتومی قادر به استخراج کلیدهای خصوصی و تولید امضاهای دیجیتال معتبر شدند، مالکیت کیف پول خود را اثبات کنند.
الکس پرودن، مدیرعامل Project Eleven، در پستی در X روز چهارشنبه گفت که چالش اصلی محافظت از کیف پولها در برابر حملات کوانتومی نیست، بلکه اثبات مالکیت آنها پس از امکانپذیر شدن این حملات است.
پرودن نوشت: «چگونه پس از اینکه یک رایانه کوانتومی بتواند امضاهای کیف پول شما را جعل کند، اثبات میکنید که همچنان مالک آن هستید؟» او افزود: «پس از Q-Day، زمانی که یک رایانه کوانتومی بتواند یک کلید خصوصی ECC را از کلید عمومی آن استخراج کند، یک امضای معتبر دیگر مالکیت را اثبات نمیکند. هم مهاجم کوانتومی و هم مالک قانونی قادر خواهند بود امضاهای یکسانی تولید کنند.»
«Q-Day» به لحظهای اشاره دارد که یک رایانه کوانتومی میتواند رمزنگاری منحنی بیضوی (ECC) را که تراکنشهای بیتکوین را ایمن میکند، بشکند. نگرانی در صنعت این است که یک مهاجم میتواند با استفاده از رایانه کوانتومی یک کلید خصوصی را از کلید عمومی استخراج کند، که این امر امضاهای دیجیتال را به عنوان اثبات مالکیت کیف پول غیرقابل اعتماد میسازد.
این در عمل به این معنی است که یک مهاجم میتواند کیف پولهای آسیبپذیر را هدف قرار دهد، امضای دیجیتال آنها را جعل کند و بیتکوین را بدون اجازه مالک جابجا کند.
تکنیک Project Eleven از مسیر اشتقاق کلید (key derivation path) یک کیف پول استفاده میکند و به کاربران اجازه میدهد ثابت کنند که کلید والد (parent key) مورد استفاده برای تولید کلید خصوصی کیف پول را کنترل میکنند، بدون اینکه آن را فاش کنند.
از آنجایی که یک رایانه کوانتومی نمیتواند کلید والد را بازسازی کند، این شرکت میگوید میتواند مالک قانونی را از یک مهاجم تشخیص دهد، حتی پس از به خطر افتادن کلید خصوصی کیف پول.
پرودن نوشت: «بنابراین حتی پس از Q-Day، مهاجمی که کلید خصوصی آدرس شما را شکسته است، عبارت seed (عبارت بازیابی) که از آن مشتق شده را در اختیار ندارد و نمیتواند آن را محاسبه کند. اثبات اینکه شما آن کلید والد را میدانید، بدون افشای آن، کاری است که تنها مالک واقعی میتواند انجام دهد.»
به گفته پرودن، این کار با همکاری جیم پوزن، نگهدارنده اصلی سیستم اثبات دانش صفر متنباز Binius، توسعه یافته و بر اساس تکنیکی به نام «بالا بردن امضا» (signature lifting) است که اولین بار توسط محققان آلون ساتات و رابرت وایبورسکی پیشنهاد شد. Project Eleven به پوزن بودجه داد تا این رویکرد را با استفاده از Binius، یک سیستم اثبات متنباز که برای تسریع عملیات رمزنگاری سنگین هش طراحی شده است، پیادهسازی کند.
مکانیسم بازیابی پیشنهادی برای کاربرانی در نظر گرفته شده است که مهاجرت آینده به آدرسهای امن در برابر کوانتوم را از دست میدهند و در حالی ارائه میشود که تلاشها برای آمادهسازی بیتکوین برای آینده پساکوانتومی شتاب گرفته است.
در ماه فوریه، توسعهدهندگان بیتکوین، BIP-360، یک پیشنهاد بهبود بیتکوین، را وارد فرآیند بررسی رسمی کردند و زمینه را برای ارتقاءهای مقاوم در برابر کوانتوم در آینده فراهم آوردند. در ماه مارس، BTQ Technologies اولین پیادهسازی عملیاتی را در شبکه آزمایشی Bitcoin Quantum خود منتشر کرد، که به توسعهدهندگان امکان میدهد این پیشنهاد را آزمایش کنند در حالی که چالش ایجاد اجماع برای یک ارتقاء در سطح شبکه را برجسته میسازد.
در ماه ژوئن، شورای مشورتی کوانتومی کوینبیس از توسعهدهندگان بلاکچین خواست تا برنامهریزی برای مهاجرتهای پساکوانتومی را آغاز کنند، و هشدار داد که حدود 7 میلیون بیتکوین در نهایت در برابر حملات کوانتومی آسیبپذیر خواهند بود اگر مالکان نتوانند وجوه خود را به آدرسهای امن در برابر کوانتوم منتقل کنند. اواخر همان ماه، رئیس جمهور دونالد ترامپ دستورات اجرایی را برای تسریع انتقال دولت فدرال به رمزنگاری پساکوانتومی امضا کرد که به تلاشهای گستردهتر برای آمادهسازی برای Q-Day شتاب بخشید.
پرودن نوشت: «هر چقدر هم که دوست داشته باشم تمام دنیا یک برنامه مهاجرت کوانتومی را جدی بگیرند، واقعیت این است که برخی از کیف پولهای داراییهای دیجیتال این فرصت را از دست خواهند داد.» او افزود: «این به آنها یک راهکار جایگزین میدهد: اثبات مالکیت از طریق اشتقاق، نه امضا، حتی پس از بسته شدن آن فرصت.»