محقق StarkWare راهکاری برای مقاومسازی بیتکوین در برابر حملات کوانتومی بدون نیاز به سافتفورک ارائه داد
یکی از محققان شرکت StarkWare مقاله جدیدی منتشر کرده است که در آن روشی برای محافظت از تراکنشهای بیتکوین در برابر رایانههای کوانتومی، بدون نیاز به انجام سافتفورک تشریح شده است.
در این مقاله که روز پنجشنبه منتشر شد، محققی به نام «آویهو لوی»، طرحی تحت عنوان «بیتکوین امنِ کوانتومی» (Quantum Safe Bitcoin یا به اختصار QSB) را معرفی کرد. این طرح سیستمی است که تراکنشهای بیتکوین را قادر میسازد تا تنها با استفاده از محدودیتهای اسکریپتنویسی قدیمی و موجود در شبکه، در برابر حملات کوانتومی مقاوم شوند.
بیشتر بخوانید: رایانش کوانتومی چیست و چگونه امنیت بلاکچین را تهدید میکند؟
تراکنشهای استاندارد بیتکوین متکی به امضاهای ECDSA (الگوریتم امضای دیجیتال منحنی بیضوی) هستند؛ امضاهایی که میتوانند توسط رایانههای کوانتومی به اندازه کافی قدرتمند که «الگوریتم شور» را اجرا میکنند، شکسته شوند.
برای حل این مشکل، این محقق طرح QSB را پیشنهاد داده است که تکیه بر رمزنگاری منحنی بیضوی در امنیت تراکنشها را با ساختاری مبتنی بر Binohash جایگزین میکند. این ساختار از یک طرح «امضای یکبار مصرف» استفاده میکند که در داخل اسکریپت بیتکوین تعبیه شده است.
Binohash یکپارچگی تراکنش را از طریق یک پازل اثبات کار بر اساس اندازه امضاها به دست میآورد. با این حال، در مقاله ذکر شده است که این پازل نیز خود میتواند توسط رایانش کوانتومی شکسته شود.
طرح QSB این آسیبپذیری را با ایجاد یک پازل «هش به امضا» برطرف میکند. این پازل، خرجکننده را ملزم میکند تا پازلی را حل کند که به جای ریاضیات منحنی بیضوی، بر پایه «هشینگ خالص» بنا شده است؛ امری که آن را در برابر حملات کوانتومی که رمزنگاری منحنی بیضوی را میشکنند، مقاوم میسازد.
این محقق توضیح داد: «از آنجایی که این پازل تنها به مقاومت پیشتصویر (Pre-image resistance) الگوریتم RIPEMD-160 بستگی دارد (و نه به هیچ فرضیه منحنی بیضوی)، به طور کامل در برابر الگوریتم شور مقاوم است.»
آیا این طرح کاربردی است؟
طبق گفتههای «لوی»، هزینه اجرای QSB برای هر تراکنش با استفاده از قدرت پردازش پردازندههای گرافیکی ابری فعلی (Cloud GPU)، تقریباً بین ۷۵ تا ۱۵۰ دلار تخمین زده میشود. این مبلغ بسیار بالاتر از میانگین هزینه فعلی تراکنشهای بیتکوین است که در حدود ۳۰ سنت میباشد.
به همین دلیل، لوی خاطرنشان کرد که این ابزار به دلیل هزینه بالا و تجربه کاربری پیچیده، باید به عنوان یک «راهکار آخرین مرحله» مورد استفاده قرار گیرد. با این حال، این محقق این هزینه را یک «هزینه عملی» نامید، زیرا فرآیند محاسباتی مورد نیاز را میتوان به صورت موازی انجام داد و آن را در چندین پردازنده گرافیکی مقیاسبندی کرد.
اگرچه این طرح میتواند تحت قوانین فعلی بیتکوین عمل کند، اما همچنان در مرحله آزمایشی باقی مانده و برای استفاده گسترده غیرعملی است. این طرح با محدودیتهایی از جمله محدودیت سایز اسکریپت و کدهای عملیاتی (Opcode) روبروست و هنوز از تمام موارد استفاده، مانند کانالهای شبکه لایتنینگ، پشتیبانی نمیکند.
در این مقاله آمده است: «تا جایی که باور بر این باشد که تهدید کوانتومی واقعی است، ادامه تلاشهای جاری برای تحقیق و اجرای بهترین راهکار ممکن برای بیتکوین ضروری باقی میماند؛ راهکاری که حداکثر کارایی و سهولت استفاده را داشته باشد و از طریق تغییرات در سطح پروتکل، به نیازهای بیتکوین پاسخ دهد.»
در حالی که محققان گوگل اخیراً هشدار دادهاند که تهدیدات کوانتومی علیه بیتکوین سریعتر از آنچه در ابتدا انتظار میرفت پیشرفت میکنند، طرح QSB رویکردی را پیشنهاد میدهد که از تغییرات پروتکل اجتناب میکند. در مقابل، راهکارهای دیگر مانند BIP-360 که یک سافتفورک پیشنهادی برای معرفی نوع کاملاً جدیدی از خروجی (Output) برای بیتکوین است، نیازمند اجماع گسترده در شبکه هستند.





