بیتکوین ساتوشی ناکاموتو میتواند یکی از اولین اهداف اصلی حمله کوانتومی در آینده باشد، زیرا بسیاری از واحدهای اولیه در آدرسهایی قرار دارند که کلید عمومی آنها قبلاً افشا شده است.
جاستین دریک، پژوهشگر امنیت بیتکوین، در مصاحبه اخیر خود با تحلیلگر دنیس لیو هشدار داد که این آسیبپذیری به این معنا نیست که کاربران باید وحشت کنند، زیرا بیتکوینهایی که پشت آدرسهای هششده نگهداری میشوند تا زمانی که خرج نشوند، محافظتشده باقی میمانند.
سکههای اولیه ساتوشی با ریسک متفاوتی روبرو هستند
مصاحبه ۲۱ سپتامبر بر روی حدود ۱ میلیون بیتکوین که توسط ساتوشی در ۲۰٬۰۰۰ آدرس استخراج شده بود، تمرکز داشت. دریک توضیح داد که این واحدها در بلاکهای ۵۰ بیتکوینی استخراج شدهاند و هر آدرس یک پاداش بلاک را در خود نگه میدارد.
«تمام این آدرسهای اولیه بیتکوین کلید عمومی خام هستند،» دریک به لیو گفت. «این مرحله هشینگ وجود ندارد و بنابراین همه آنها آسیبپذیر هستند.»
او داراییهای ساتوشی را به عنوان یک هدف بالقوه برای «اپراتور یک کامپیوتر کوانتومی» توصیف کرد که آنها را در موقعیتی متفاوت از بیتکوینهایی قرار میدهد که هرگز از یک آدرس هششده خرج نشدهاند.
برای دارندگان عادی، مسئله امنیتی به خرج کردن مربوط میشود. یک آدرس بیتکوین معمولاً شامل هش کلید عمومی خود است نه خود کلید. اما زمانی که ارز دیجیتال خرج میشود، کلیدهای عمومی برای همه قابل مشاهده میشوند.
این پژوهشگر امنیتی به کاربران توصیه کرد که هر بار که بیتکوین خرج میکنند، باقیمانده را به یک آدرس جدید ارسال کنند. اگر داراییها در یک آدرس جدید باقی بمانند و هرگز خرج نشوند، کلید عمومی آنها هنوز افشا نشده است.
«کلید عمومی شما زمانی که به یک آدرس جدید وجه ارسال میکنید، به طور عمومی فاش نمیشود،» دریک توضیح داد. «فقط زمانی که از آن آدرس خرج میکنید، به طور عمومی فاش میشود. بنابراین تا زمانی که بیتکوین را در یک آدرس جدید قرار دهید و خرج نکنید، در واقع مشکلی ندارید.»
او همچنین اشاره کرد که حتی سریعترین ماشینهای کوانتومی که در تحقیقات فعلی مورد بحث قرار میگیرند، برای شکستن کلیدهای رمزنگاری به زمان نیاز دارند.
علاوه بر این، او به دارندگان توصیه کرد که عجولانه به سراغ رمزنگاری پساکوانتومی نروند «که هنوز در حال توسعه است.» به گفته او، ارتقاءهای اولیه میتواند باگهایی را وارد کند و کلاهبرداران نیز میتوانند با ارسال پیامهای جعلی مبنی بر اینکه دارندگان باید فوراً به کیف پول «ایمن در برابر کوانتوم» منتقل شوند، از این ترس سوءاستفاده کنند.
توسعهدهندگان بیتکوین در حال آزمایش راهحلها هستند
همانطور که کریپتوپوتیتو در ماه اوت گزارش داد، یک تراکنش بیتکوین مقاوم در برابر کوانتوم اواخر همان ماه به شبکه اصلی رسید که از ممپول خصوصی SlipStream مارا و سیستمی به نام بیتکوین ایمن در برابر کوانتوم استفاده میکرد.
این روش بدون تغییر قوانین اجماع بیتکوین کار کرد، اگرچه استفاده از آن در حال حاضر به ممپولهای خصوصی محدود است.
یک پیشنهاد جداگانه به نام BIP-361 که در آوریل منتشر شد، به تدریج آدرسهای بیتکوینی را که در برابر حملات کوانتومی آسیبپذیر تلقی میشوند، مسدود میکند. این پیشنهاد ابتدا کاربران را از ارسال بیتکوین به انواع آدرسهای قدیمی بازمیدارد و سپس دو سال بعد با یک محدودیت سختگیرانهتر، مانع ارسال وجه از کیف پولهای باقیمانده قدیمی میشود.
در مورد میزان واقعی بیتکوینهای در معرض خطر اختلاف نظر وجود دارد. در آوریل، تحلیلگر جیمز چک عدد معتبر داراییهای دوره ساتوشی را ۱.۷۱۶ میلیون بیتکوین عنوان کرد، نه ۶.۹ میلیون بیتکوینی که اغلب در بحثهای گستردهتر درباره کلیدهای افشا شده ذکر میشود.
او استدلال کرد که اگرچه فروش کامل این داراییها میتواند فشار نزولی بر بازار وارد کند، اما لزوماً منجر به یک فاجعه نخواهد شد.


