
نهادهای ناظر مالی اروپا در ۲۳ سپتامبر هشدار دادند که رایانههای کوانتومی بهقدر کافی پیشرفته میتوانند رمزنگاریِ محافظِ بلاکچینها را تضعیف کنند، در حالی که کی یانگ جو، بنیانگذار CryptoQuant، برآورد میکند ۶.۸۹ میلیون BTC ممکن است در معرض افشای کلید عمومی مرتبط با یک حمله کوانتومی در آینده باشند.
کمیته مشترک نهادهای نظارتی اروپا، متشکل از اداره بانکداری اروپا، اداره بیمه و بازنشستگیهای شغلی اروپا و اداره اوراق بهادار و بازارهای اروپا، هشدار داد که رایانش کوانتومی میتواند ریسکهای بزرگی برای سامانههای رمزنگاریِ محافظِ تراکنشها، ارتباطات، پایگاههای داده و بلاکچینها ایجاد کند.
بهروزرسانی ریسک پاییز ۲۰۲۶ در ۲۳ سپتامبر نگفت که امروز دستگاهی وجود دارد که بتواند رمزنگاری بیتکوین را بشکند. تمرکز این هشدار بر آمادگی بود و اشاره داشت که ریسکهای امنیتی مرتبط با کوانتوم ممکن است پیش از آنکه کاربردهای تجاریِ مفیدِ کوانتومی عملی شوند، پدیدار شوند.
کمیته مشترک در بهروزرسانی ریسک خود گفت رایانش کوانتومی میتواند فرایندهای مالی، قیمتگذاری، کشف تقلب و پایش انطباق را بهبود دهد. همین فناوری در نهایت میتواند رمزنگاریِ مورد استفاده در سراسر زیرساخت مالی را تضعیف کند. این نهادها نوشتند که «ریسکهای ایجادشده حتی میتوانند سریعتر از هر کاربرد تجاریِ قابلاتکا محقق شوند.»
یک تحلیل فنی جداگانه از ESMA که در ماه مه منتشر شد، سازوکارها را با جزئیات بیشتری بررسی کرد. این تحلیل گفت رایانههای کوانتومیِ بهقدر کافی پیشرفته میتوانند از الگوریتم شور علیه طرحهای کلید عمومی، از جمله RSA و رمزنگاری منحنی بیضوی یا ECC، استفاده کنند. بیتکوین برای مالکیت و مجوزدهی تراکنشها به امضاهای مبتنی بر منحنی بیضوی متکی است.
ESMA تأکید کرد که چنین حملاتی همچنان فراتر از توان ماشینهای کوانتومیِ نویزی در مقیاس میانی، یا NISQ، هستند. گزارش این نهاد گفت سامانههایی که بتوانند رمزنگاری موجود را تهدید کنند در کوتاهمدت انتظار نمیروند، اما دورههای طولانی مهاجرت، آمادگی زودهنگام را ضروری میکند.
IBM نیز موضع مشابهی درباره زمانبندی اتخاذ کرده است. این شرکت در آوریل گفت سامانههای کوانتومیِ تحملپذیر در برابر خطا ممکن است تا پایان این دهه به آستانه اهمیت رمزنگاری نزدیک شوند. IBM نگفته که هماکنون یک رایانه کوانتومیِ قادر به شکستن بیتکوین وجود دارد.
میزان بیتکوینی که بالقوه در معرض یک مهاجم کوانتومی در آینده قرار دارد همچنان محل اختلاف است، زیرا پژوهشگران انواع آدرس و کلیدهای استفادهمجددشده را به شیوههای متفاوتی محاسبه میکنند.
کی یانگ جو، بنیانگذار CryptoQuant، در فوریه برآورد کرد که طبق روششناسی او، حدود ۶.۸۹ میلیون BTC ممکن است با مواجهه کوانتومی روبهرو باشند. رقم او شامل حدود ۱.۹۱ میلیون BTC مرتبط با کلیدهای عمومیِ مستقیماً قابل مشاهده و همچنین دیگر کوینهایی بود که ممکن است کلیدهایشان از طریق رفتار خرجکرد قبلی آشکار شده باشد. این برآورد شامل داراییهای راکدی بود که به کاربران اولیه بیتکوین نسبت داده میشوند.
گلسنود بعداً محاسبه متفاوتی ارائه کرد. پژوهش این شرکت در ماه مه نشان داد ۶.۰۴ میلیون BTC، یا ۳۰.۲ درصد از عرضه منتشرشده، در حالت سکون در معرض افشای کلید عمومی قرار دارند. در این مجموع، گلسنود ۱.۹۲ میلیون BTC را بهعنوان مواردی با مواجهه ساختاری طبقهبندی کرد، زیرا نوع خروجی بهطور ذاتی کلید را آشکار میکند.
چارچوب گلسنود خروجیهای اولیه pay-to-public-key، خروجیهای bare multisig و خروجیهای Taproot را در دسته ساختاری قرار میدهد. مواجهه عملیاتی نیز وضعیتهایی را پوشش میدهد که در آن استفاده مجدد از آدرس، خرجکرد جزئی یا رویههای کاستدی باعث میشود یک کلید قابل مشاهده شود، در حالی که کوینها همچنان به آن مرتبط باقی میمانند.
همانطور که crypto.news در پوشش خود از سنجش مواجهه کوانتومی بیتکوین توسط گلسنود گزارش داد، معیار ساختاریِ محدودتر این شرکت ۱.۹۲ میلیون BTC را مستقیماً در دستهای قرار داد که در آن کلیدهای عمومی بهطور ذاتی افشا میشوند.
مالکیت بیتکوین به امضاهای دیجیتال وابسته است. در چندین قالب رایج آدرس، کلید عمومی ممکن است تا زمان خرج شدن کوینها پشت یک هش پنهان بماند. انواع دیگر خروجی، کلید عمومی را از همان زمان ایجاد آشکار میکنند، در حالی که استفاده مجدد از آدرس میتواند کلیدهایی را که قبلاً پنهان بودند روی زنجیره نمایان کند.
BIP-360 که اکنون بهعنوان پیشنویس در مخزن رسمی پیشنهادهای بهبود بیتکوین فهرست شده، خروجیهای Pay-to-Merkle-Root را پیشنهاد میکند که برای کاهش حملاتِ مواجهه طولانیمدت علیه کلیدهای منحنی بیضوی طراحی شدهاند. مشخصات این طرح، P2PK، خروجیهای استفادهمجددشده و خروجیهای Taproot را در میان دستههای دارای ریسک مواجهه طولانیمدت شناسایی میکند.
این پیشنهاد ادعا نمیکند که همه مسیرهای حمله کوانتومی را حل میکند. BIP-360 اشاره میکند که محافظت در برابر مهاجمی که بتواند هنگام انتظار یک تراکنش برای تأیید، کلید را استخراج کند، ممکن است به یک طرح امضای پساکوانتومی نیاز داشته باشد.
BIP-361 به سیاست مهاجرت میپردازد. این پیشنویس در نهایت از ارسال وجوه جدید به انواع خروجیِ آسیبپذیر در برابر کوانتوم جلوگیری میکند و سپس قواعد خرجکرد برای امضاهای قدیمی ECDSA و Schnorr را سختگیرانهتر میسازد. جدول زمانی آن تنها پس از پیادهسازی و فعالسازی یک نوع خروجی پساکوانتومی آغاز میشود.
همانطور که crypto.news در پوشش خود از مهاجرت بیتکوین با BIP-360 و BIP-361 توضیح داده، توسعهدهندگان همچنان درباره این موضوع بحث میکنند که اگر امضاهای قدیمی در نهایت ناامن شوند، باید با کوینهای راکد یا غیرقابلدسترس چگونه برخورد شود.
هیچیک از این دو BIP یک قاعده اجماعِ فعالشده بیتکوین نیستند. مخزن رسمی BIP، BIP-360 و BIP-361 را بهعنوان پیشنویس فهرست میکند و در نتیجه استاندارد فنی و سیاست مهاجرت همچنان نامشخص مانده است.
کمیسیون اروپا از پیش یک جدول زمانی گذار دارد که نهادهای عمومی و زیرساختهای حیاتی را پوشش میدهد. نقشه راه پساکوانتومی این کمیسیون از همه کشورهای عضو اتحادیه اروپا میخواهد تا پایان سال ۲۰۲۶ حرکت بهسوی رمزنگاری پساکوانتومی را آغاز کنند. کاربردهای پرریسک باید این گذار را حداکثر تا پایان ۲۰۳۰ کامل کنند.
این نقشه راه از یک توصیه کمیسیون که در سال ۲۰۲۴ صادر شد و یک برنامه اجرای هماهنگ که در ژوئن ۲۰۲۵ تصویب شد، شکل گرفت. یک بهروزرسانی مشاورهای در ۲ سپتامبر ۲۰۲۶ گفت پاسخدهندگان از ضربالاجلهای روشن، اولویتبندی مبتنی بر ریسک، رویکردهای رمزنگاری ترکیبی و چابکی رمزنگاری حمایت میکنند.
گزارش ماه مه ESMA نگرانی دیگری را نیز مطرح کرد که با عنوان «اکنون جمعآوری کن، بعداً رمزگشایی کن» شناخته میشود. مهاجمان میتوانند امروز اطلاعات رمزگذاریشده را جمعآوری و ذخیره کنند تا زمانی که رایانههای آینده قادر به رمزگشایی آن شوند. این نهاد ناظر گفت عمر مفید طولانیِ برخی اطلاعات مالی، برنامهریزی مهاجرت را به یک وظیفه امنیتی چندساله تبدیل میکند.
برای بلاکچینها، مهاجرت یک مشکل اضافی هم دارد، زیرا ممکن است لازم باشد داراییها و کلیدهای موجود پیش از ناامن شدن سامانههای امضای قدیمیتر جابهجا شوند. تغییرات بیتکوین مستلزم اجماع میان توسعهدهندگان، ماینرها، کسبوکارها، ارائهدهندگان کیف پول و اپراتورهای نود است تا قواعد اجماع جدید بتوانند فعال شوند.
متولیان داراییِ نهادی، بدون انتظار برای اینکه بیتکوین یک سامانه امضای نهایی انتخاب کند، آمادهسازی را آغاز کردهاند. در پوشش مرتبط، crypto.news گزارش داد که Coinbase در حال طراحی یک سامانه کاستدی بیتکوینِ پساکوانتومی است که توان پشتیبانی از چندین طرح امضای بالقوه را داشته باشد. یهودا لیندل، مدیر ارشد رمزنگاری Coinbase، گفت این شرکت میخواهد معماری کاستدی آن صرفنظر از اینکه یک بلاکچین در نهایت کدام سامانه را میپذیرد، همچنان قابل استفاده بماند.
چارلز گیلمت، مدیر ارشد فناوری Ledger، نیز جداگانه استدلال کرده که مهاجرت ممکن است سالها طول بکشد، زیرا تغییر کیف پولها، سامانههای کاستدی و داراییهای موجود میتواند از انتخاب یک الگوریتم پساکوانتومی دشوارتر باشد. crypto.news گزارش داد که مهاجرت کوانتومی بیتکوین همچنان یک چالش مربوط به کیف پول و هماهنگی است، در حالی که BIP-360 و BIP-361 هنوز در مرحله پیشنویس قرار دارند.





