فوربس: 7 میلیون بیت کوین در معرض خطرات محاسبات کوانتومی، آیا BTC به "قفل" جدیدی نیاز دارد؟

By: rootdata|2026/08/03 06:19:00
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

نویسنده: بواز سوبردو، فوربس

تهیه شده توسط: شِنچائو تک‌فلو

بررسی سنچائو: محاسبات کوانتومی تا چه حد از شکستن واقعی بیت کوین فاصله دارد؟ این مقاله به بررسی "رقابت کوانتومی 470 میلیارد دلاری" می‌پردازد: کدام سکه‌ها در حال حاضر در معرض خطر هستند، چرا "در معرض قرار گرفتن ≠ دزدیده شدن"، زمان‌بندی‌های ارائه شده توسط گوگل و بنیاد اتریوم، و اختلافات شدید پیرامون BIP-360 / BIP-361 در مورد مسدود کردن سکه‌های خوابیده. جالب‌تر اینکه، شتاب استارتاپ‌ها وجود دارد—فورترس آمریکایی ادعا می‌کند "نیازی به مهاجرت آدرس‌ها برای مقابله با تهدیدات کوانتومی نیست"، اما مقاله‌اش منتشر نشده و طراحی‌اش مورد بررسی قرار نگرفته است؛ آیا این ادعا یک همجوشی سرد است یا فقط یک روایت دیگر در فضای کریپتو؟ این مقاله قضاوتی محتاطانه ارائه می‌دهد.

"این پایان بیت کوین است"—رقابت کوانتومی 470 میلیارد دلاری {#article-toc-32969-2}

یک کامپیوتر کوانتومی ممکن است بتواند رمزنگاری محافظت‌کننده میلیون‌ها بیت کوین را بشکند. این مقاله به بررسی "جنجال مسدودسازی"، 470 میلیارد دلار در معرض خطر و استارتاپ‌هایی می‌پردازد که در حال تلاش برای رفع این آسیب‌پذیری هستند.

"من معتقدم بیت کوین در چهار سال به پایان خواهد رسید،" دیوید مک‌الوانی، مدیرعامل اپلیکیشن طلا Vaulted، در پادکست On The Margin گفت. "در چهار سال، ما محاسبات کوانتومی خواهیم داشت و این پایان بیت کوین خواهد بود. شما می‌توانید به‌طور آنی تمام مسائل ریاضی را حل کنید."

"نمی‌دانم که آیا این چهار سال، پنج سال یا دو ماه دیگر است،" او اضافه کرد. تا میانه سال 2026، ماشین‌هایی که قادر به انجام این کار باشند هنوز وجود ندارند. با این حال، این تهدید اکنون یک زمان‌بندی مشخص دارد.

مهاجمان زودتر از تیم‌های امنیتی این را درک می‌کنند {#article-toc-32969-3}

"متأسفانه، مهاجمان زودتر از تیم‌های زیرساخت و تیم‌های امنیتی این را درک می‌کنند،" ایدو سوفر، بنیان‌گذار شرکت مدیریت کلید Sodot، در پادکست On The Margin گفت. "ما همیشه اولین کسانی هستیم که با بردارهای حمله جدید مواجه می‌شویم."

گالکسی دیجیتال در مارس 2026 تخمین زد که حدود 7 میلیون بیت کوین در آدرس‌هایی با کلیدهای عمومی در معرض خطر قرار دارند که ارزش آن‌ها تقریباً 470 میلیارد دلار است. گلس‌نود عدد 6.04 میلیون را ارائه داد که 30.2% از عرضه را شامل می‌شود. هر دو تخمین هستند و آمار سطح پروتکل نیستند؛ گالکسی این خطر را "واقعی اما دور از بحران سطح بقا" توصیف کرد. این سکه‌های در معرض خطر شامل آدرس‌هایی از دوران ساتوشی هستند که کلیدهای عمومی اصلی را نشت کرده‌اند، و همچنین هر آدرسی که پس از اولین هزینه‌اش دوباره استفاده شده است. در معرض قرار گرفتن به معنای دزدیده شدن نیست. این فقط زمانی دزدیده می‌شود که یک ماشین بتواند مسئله ریاضی را معکوس کند—چنین ماشینی در حال حاضر وجود ندارد.

قفل خود را بیاورید {#article-toc-32969-4}

"وقتی شما در بیت کوین، اتریوم یا سولانا هستید، در حال حاضر به نوع خاصی از قفل که آن‌ها اجازه می‌دهند قفل شده‌اید، فقط یک نوع،" یون آوه، مدیرعامل BOLTS Technologies، در پادکست گفت. "وقتی پیشرفت در محاسبات کوانتومی را می‌بینید، این قفل‌ها ممکن است شکسته شوند و این چیزی است که آن‌ها از آن می‌ترسند."

به نظر می‌رسد این قفل‌ها هر ساله به طور فزاینده‌ای شکننده‌تر می‌شوند. محقق گوگل، کریک گیدنی، در مه 2025 ثابت کرد که شکستن RSA-2048 ممکن است به کمتر از 1 میلیون کیوبیت نیاز داشته باشد و تخمین خود را از سال 2019 بیست برابر کاهش داد. در آوریل 2026، یک مقاله سفید گوگل تعداد کیوبیت‌های مورد نیاز برای شکستن رمزنگاری منحنی بیضوی بیت کوین را به زیر 500,000 کاهش داد. محقق بنیاد اتریوم، جاستین دریک، تخمین زد که تا سال 2032، احتمال شکستن کلیدهای خصوصی بیت کوین از کلیدهای عمومی در معرض خطر حدود 10% است. در آوریل 2026، یک محقق که به دنبال جایزه "Q-Day" پروژه یازده بود، یک کلید 15 بیتی را بر روی سخت‌افزار واقعی کوانتومی شکست. کلید واقعی 256 بیت است، بنابراین این فقط یک اسباب‌بازی است—اما یک سال پیش، این اسباب‌بازی کاملاً غیرعملی بود.

راه‌حل آوه این است که انتخاب رمزنگاری را به کاربر بازگرداند و نه اینکه آن را به زنجیره واگذار کند. "قفل خود را بیاورید، قفل خود را انتخاب کنید،" او گفت. BOLTS طرح رمزنگاری خود را به صورت هر تراکنش به رمزنگاران پساکوانتومی NIST نشان داده و در دسامبر 2025 یک آزمایش پایدار در شبکه کنتون اجرا کرده است. NIST در آگوست 2024 اولین سه استاندارد پساکوانتومی خود را نهایی کرد.

توسعه‌دهندگان بیت کوین خودشان در مورد چگونگی پاسخ به این موضوع تقسیم شده‌اند. یک پیش‌نویس BIP-360 که توسط هانتر بیست پیشنهاد شده است، نوع جدیدی از آدرس مقاوم در برابر کوانتوم را معرفی می‌کند. پیشنهاد دیگری، BIP-361، که توسط جیمسون لوپ و پنج نویسنده همکار ارائه شده است، ترسناک است: این پیشنهاد به تدریج امضاهای قدیمی را در دو مرحله حذف می‌کند و هر سکه‌ای که هرگز مهاجرت نکرده باشد (از جمله آن‌هایی که به ساتوشی تعلق دارد) را غیرقابل خرج می‌کند. حامیان استدلال می‌کنند که مسدود کردن سکه‌های خوابیده بهتر از این است که اجازه دهیم دزدان کوانتومی آینده آن‌ها را تخلیه کرده و در بازار رها کنند. منتقدان آن را مصادره می‌نامند. الگوراند از امضاهای مقاوم در برابر کوانتوم فالکون برای اثبات‌های دولتی خود از سال 2022 استفاده کرده است؛ دفتر کل مقاوم در برابر کوانتوم و شرکت عمومی BTQ از زوایای مختلف به همین مسئله پرداخته‌اند.

مانند کشف همجوشی سرد {#article-toc-32969-5}

در میان این بازیگران، فورترس آمریکایی—شرکتی مستقر در آستین که در مه یک دور سرمایه‌گذاری 8 میلیون دلاری را به پایان رساند، به رهبری 0G Labs، SAVA Digital Asset Fund و Moon Pursuit Capital. این شرکت که قبلاً به نام MatterFi شناخته می‌شد، ادعا می‌کند که "مقاومت کوانتومی در تمام زنجیره‌ها را بدون نیاز به مهاجرت هیچ آدرسی برای کاربران فراهم می‌کند"، به همراه یک طرح نرم‌افزاری بیت کوین سازگار با عقب که به طور خودکار کیف پول‌های خوابیده آسیب‌پذیر را قبل از اینکه مهاجمان حمله کنند، مسدود می‌کند. بنیان‌گذار آن، میخا ال "مِهَو" پوزپیالکی، بی‌پرده است: "این کار کوانتومی آنقدر خوب است که نمی‌توانم حتی آن را به اشتراک بگذارم،" او در پادکست On The Margin گفت، "این مانند کشف همجوشی سرد است."

چنین ادعاهایی باید با احتیاط بررسی شوند. "این الگوریتم جدید نیست،" پوزپیالکی گفت. "مدت‌هاست که مردم پیشنهاد کرده‌اند که اثبات‌های اضافی در اطراف آدرس‌های موجود تولید کنند. اما این کار آنقدر کند بود که رها شد. ما آن را 100 برابر سریع‌تر در یک کامپیوتر معمولی کرده‌ایم." فورترس آمریکایی برای یک امضای تراکنش پساکوانتومی درخواست ثبت اختراع داده است، اما این درخواست فقط اولویت را تعیین می‌کند، نه اثبات؛ مقاله فنی آن منتشر نشده و طراحی آن به‌طور عمومی بررسی نشده است. این شرکت نسخه بتا را در آربیتروم مستقر کرده است و یک مدیر شریک از Offchain Labs نقل قول شده است که حمایت خود را ابراز کرده است—اما این فقط یک استقرار بود، نه تأیید رسمی رمزنگاری. "امنیت پساکوانتومی یک ویژگی آینده نیست؛ این یک ضرورت کنونی است،" مایکل هاینریش، مدیرعامل 0G Labs، در اعلامیه تأمین مالی گفت.

حریم خصوصی برابر با ناشناسی نیست {#article-toc-32969-6}

کار کوانتومی تنها نیمی از نقطه فروش آن است. نیمه دیگر یک لایه انطباق و حریم خصوصی است که بر اساس همان استدلال ساخته شده است: ارزهای دیجیتال هرگز واقعاً ثابت نکرده‌اند که چه کسی به چه کسی پرداخت کرده است. "اگر من پولی به شما منتقل کنم، شما یک اثبات رمزنگاری دریافت خواهید کرد که واقعاً از کلید خصوصی من می‌آید،" پوزپیالکی گفت، "که قبل از این کاملاً غیرممکن بود." او به "آلودگی آدرس" اشاره کرد—کلاهبرداران تاریخچه تراکنش‌های قربانیان را با آدرس‌هایی که بسیار شبیه هستند پر می‌کنند؛ در مه 2024، چنین حمله‌ای 68 میلیون دلار بیت کوین بسته‌بندی شده را شستشو داد، اگرچه وجوه بعداً بازیابی شد. راه‌حل او این است که اثبات‌های منبع را به هر تراکنش متصل کند و به کاربران اجازه دهد هویت خود را فقط زمانی که خودشان انتخاب می‌کنند فاش کنند. "ما از شما نمی‌خواهیم که برای استفاده از سیستم یک شناسه داشته باشید،" او گفت، "دقیقاً مانند ENS، اما خصوصی.

اینکه آیا یک لایه حریم خصوصی انطباقی در خود سازگار است، دقیقاً همان مسئله‌ای است که دیگران در صنعت با آن دست و پنجه نرم می‌کنند. "من همیشه حریم خصوصی و ناشناسی را دو چیز کاملاً متفاوت می‌دانسته‌ام،" وارون کابرا، مدیر رشد Concordium، در پادکست On The Margin گفت. Concordium از اثبات‌های صفر-دانش برای جاسازی هویت در زنجیره استفاده می‌کند، بنابراین "به دلیل افشای انتخابی، با اثبات‌های صفر-دانش، هیچ‌کس نمی‌داند که این شما هستید." این همان شرطی است که فورترس آمریکایی بر آن تکیه می‌کند. بیانیه کابرا درباره خطوط انطباق مشابه است: "شما کنترل می‌کنید که چه چیزی را می‌خواهید فاش کنید و به چه کسی، اما شما به قانون متعهد هستید،" او گفت. "هیچ‌کس نباید بالاتر از قانون باشد."

شما نمی‌توانید آن را اثبات کنید {#article-toc-32969-7}

پوزپیالکی معتقد است که سیستم‌ها باید بتوانند صداقت خود را اثبات کنند، باوری که پیش از ارزهای دیجیتال وجود داشته است. هکر خودخوانده کلاه‌سفید، که قبلاً مدیر فناوری مؤسسه علوم انتخابات بود، در سال 2006 ماشین‌های رأی‌گیری iVotronic ES&S را تحلیل کرد و هشدار داد که آن‌ها هیچ وسیله رمزنگاری برای تأیید اینکه آیا یک رأی یک بار شمرده شده است، ندارند. "به عنوان یک ضد، شما نمی‌توانید به من ثابت کنید که رأی من را شمرده‌اید، که هیچ شمارش مضاعفی وجود ندارد و هیچ شمارش کمتری وجود ندارد،" او گفت. "شما نمی‌توانید آن را اثبات کنید." بعداً، او کارهای جنایی را برای شاکیان در پرونده جنجالی انتخابات 2020 در شهرستان انترایم، میشیگان انجام داد. به گفته او، ناهنجاری‌ها به یک فایل تعریف رأی‌گیری پیکربندی نادرست برمی‌گردد—که با یافته‌های یک حسابرسی دستی دو حزبی که توسط تمام دادگاه‌های رسیدگی به این پرونده پذیرفته شده بود، هم‌راستا بود؛ هیچ تقلبی قبل از رد پرونده تأیید نشد.

در حال حاضر، هیچ‌یک از این راه‌حل‌های تأمین مالی شده به یک مسئله عمیق‌تر که دارندگان بلندمدت واقعاً به آن اهمیت می‌دهند، نمی‌پردازند. کسب‌وکار مک‌الوانی فروش طلا است و او سوال می‌کند که آیا بیت کوین می‌تواند به مدت 5000 سال وجود داشته باشد. "طلا، من مطمئن هستم که باقی خواهد ماند،" او گفت، "اما بیت کوین ممکن است نه.

قیمت --

--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com