مقالات

blog-image

تهدید رایانش کوانتومی برای رمزارزها؛ اولین حمله شاید قابل تشخیص نباشد

  • توسط: ادمین پارس بیت
  • زمان مطالعه: 7 دقیقه
  • ساخته شده در : 20 مرداد 1405 به روز شده در : 20 مرداد 1405
  • 12
آنچه در این مقاله می‌خوانید:

    اولین حمله کوانتومی به بازار رمزارزها ممکن است شبیه یک هک عادی به نظر برسد

    این خبر و تحلیل بر اساس گزارش و بررسی سایت cryptonew تهیه شده است.

    پیشرفت رایانش کوانتومی مدت‌هاست به‌عنوان یکی از ریسک‌های بلندمدت صنعت بلاکچین مطرح می‌شود؛ اما مسئله مهم این است که اولین حمله موفق مبتنی بر فناوری کوانتومی احتمالاً با یک اتفاق بزرگ و کاملاً قابل تشخیص آغاز نخواهد شد. به گفته برخی کارشناسان امنیت بلاکچین، ممکن است نخستین نشانه‌ها به شکل مجموعه‌ای از سرقت‌های ظاهراً عادی از کیف پول‌های رمزارزی ظاهر شوند؛ بدون آنکه شواهد فنی مشخصی درباره روش نفوذ مهاجم وجود داشته باشد. کریستوفر اسمیت، مدیرعامل و هم‌بنیان‌گذار Quantus Network، در گفت‌وگو با Cointelegraph اعلام کرده است که در صورت دستیابی مهاجمان به یک رایانه کوانتومی با توان کافی برای شکستن رمزنگاری کلید عمومی، تشخیص چنین حمله‌ای می‌تواند بسیار دشوار باشد. در چنین سناریویی، مهاجم لزوماً نیازی به نفوذ به دستگاه کاربر، سرور یک پلتفرم یا زیرساخت داخلی یک مجموعه نخواهد داشت. در عوض، ممکن است بتواند با استفاده از اطلاعات عمومی موجود در شبکه، کلید خصوصی مرتبط با یک آدرس را استخراج کرده و دارایی‌ها را منتقل کند. این موضوع باعث شده مفهوم «Q-Day» بیش از گذشته مورد توجه صنعت رمزدارایی قرار گیرد.


    🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی اتریوم (ETH) در ایران »»

    اتریوم (Ethereum) با نماد ETH دومین رمزدارایی بزرگ بازار ارزهای دیجیتال و یکی از مهم‌ترین زیرساخت‌های بلاکچین در جهان است. اگر قصد دارید با روش خرید و فروش اتریوم (ETH) در بازار OTC، ویژگی‌ها، کاربردها و مزایای این رمزدارایی در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.


    به کانال رسمی پارس‌بیت در بله خوش آمدید. جدیدترین اخبار ارزهای دیجیتال، تحلیل بازار، آموزش بلاکچین، اطلاعیه‌های رسمی، خدمات OTC و به‌روزرسانی‌های پارس‌بیت را از اینجا دنبال کنید.  گزینه ۲ (تبلیغاتی)

    Q-Day چیست و چرا برای بلاکچین اهمیت دارد؟

    Q-Day چیست

    اصطلاح Q-Day به یک نقطه فرضی در آینده اشاره دارد که در آن رایانه‌های کوانتومی به سطحی از قدرت پردازشی می‌رسند که قادر به شکستن برخی از استانداردهای رمزنگاری کلید عمومی مورد استفاده در سامانه‌های امروزی باشند. بخش مهمی از امنیت شبکه‌های بلاکچینی بر الگوریتم‌های رمزنگاری متکی است. اگر یک سیستم کوانتومی بتواند رابطه میان کلید عمومی و خصوصی را با سرعت عملیاتی استخراج کند، مدل امنیتی برخی شبکه‌ها و کیف پول‌ها با یک چالش جدی مواجه خواهد شد. کریستوفر اسمیت معتقد است یکی از پیچیدگی‌های اصلی چنین حملاتی، نبود شواهد متداول نفوذ است. در یک حمله سایبری معمولی ممکن است لاگ ورود غیرمجاز، آسیب‌پذیری نرم‌افزاری، بدافزار یا نشانه‌ای از دسترسی به زیرساخت باقی بماند. اما در یک حمله مبتنی بر شکستن کلید رمزنگاری، انتقال دارایی روی بلاکچین می‌تواند از نظر فنی مانند تراکنشی باشد که توسط مالک واقعی کلید امضا شده است. به همین دلیل، اولین حمله کوانتومی ممکن است در ابتدا حتی به‌عنوان یک حمله کوانتومی شناسایی نشود.

    اولین هدف لزوماً بیت‌کوین‌های ساتوشی نخواهد بود

    یکی از سناریوهایی که معمولاً هنگام بررسی تهدید رایانش کوانتومی مطرح می‌شود، دسترسی احتمالی به بیت‌کوین‌های منتسب به ساتوشی ناکاموتو است. انتقال ناگهانی این حجم از بیت‌کوین می‌تواند علاوه بر پیامدهای امنیتی، واکنش گسترده‌ای در بازار ایجاد کند. با این حال، کارشناسان معتقدند مهاجمی که برای نخستین بار به توانایی شکستن رمزنگاری دست پیدا کند، الزاماً مشهورترین آدرس‌های بلاکچین را هدف قرار نمی‌دهد. چنین اقدامی می‌تواند فوراً توجه تمام صنعت، شرکت‌های امنیتی و حتی دولت‌ها را به وجود یک فناوری جدید جلب کند. شان چیتام، پژوهشگر امنیتی Blockchain Capital، معتقد است مهاجم ممکن است در ابتدا سراغ کیف پول‌های گرم پلتفرم‌های معاملاتی برود؛ اهدافی که سرقت از آن‌ها الزاماً باعث ایجاد فوری فرضیه استفاده از رایانش کوانتومی نمی‌شود. در این شرایط، یک مهاجم می‌تواند عملیات خود را شبیه سرقت کلید خصوصی، حمله فیشینگ، نقص امنیتی کیف پول یا یکی از حملات متداول صنعت رمزدارایی نشان دهد. این رویکرد به مهاجم اجازه می‌دهد توانایی واقعی خود را برای مدت بیشتری پنهان نگه دارد.

    کلیدهای مدیریتی شبکه‌ها نیز می‌توانند اهداف مهمی باشند

    تهدید کوانتومی فقط به کیف پول سرمایه‌گذاران محدود نمی‌شود. کلیدهای مدیریتی و عملیاتی مرتبط با پروژه‌های بزرگ بلاکچینی نیز می‌توانند از اهداف مهم مهاجمان باشند. اسمیت در این زمینه به کلیدهای دارای اختیارات مدیریتی در زیرساخت دارایی‌های دیجیتال اشاره کرده است. در صورتی که مهاجم بتواند کنترل یک کلید بسیار حساس را به دست آورد، پیامد حمله ممکن است فراتر از سرقت دارایی موجود در یک کیف پول باشد. برای مثال، دسترسی غیرمجاز به کلیدی که اختیارات صدور یا مدیریت یک دارایی را در اختیار دارد، بسته به معماری و کنترل‌های امنیتی سیستم می‌تواند ریسک بسیار گسترده‌تری ایجاد کند. این مسئله نشان می‌دهد آماده‌سازی برای دوران پساکوانتومی تنها مسئولیت کاربران یا تولیدکنندگان کیف پول نیست و شبکه‌های بلاکچینی، صادرکنندگان دارایی‌ها، پلتفرم‌های معاملاتی و سایر زیرساخت‌های صنعت نیز باید معماری امنیتی خود را بررسی کنند.


    🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی تتر گلد (XAUT) در ایران »»

    تتر گلد (XAUT) یکی از شناخته‌شده‌ترین دارایی‌های توکنیزه‌شده بازار ارزهای دیجیتال است که هر واحد آن با پشتوانه یک اونس طلای فیزیکی منتشر می‌شود. این رمزدارایی با ترکیب ارزش ذاتی طلا و مزایای فناوری بلاکچین، امکان سرمایه‌گذاری، انتقال و نگهداری طلا را به‌صورت دیجیتال فراهم می‌کند. اگر قصد دارید با روش خرید و فروش تتر گلد (XAUT) در بازار OTC، نحوه عملکرد، مزایا، کاربردها و نکات مهم این دارایی دیجیتال با پشتوانه طلا در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.


    هوش مصنوعی می‌تواند توسعه رایانش کوانتومی را سریع‌تر کند

    یکی دیگر از موضوعات مهم، تأثیر هوش مصنوعی بر سرعت توسعه فناوری کوانتومی است. جیمی سو، مدیر ارشد امنیت Binance، تأکید کرده که هوش مصنوعی نمی‌تواند رایانه‌های کوانتومی امروزی را به‌طور ناگهانی به سیستم‌هایی قادر به شکستن رمزنگاری مدرن تبدیل کند، اما می‌تواند روند تحقیق و مهندسی در این حوزه را سرعت ببخشد. یادگیری ماشین می‌تواند در حوزه‌هایی مانند بهینه‌سازی سیستم‌های کوانتومی، کنترل سخت‌افزار، تصحیح خطا و توسعه الگوریتم‌های جدید مورد استفاده قرار گیرد. در نتیجه، ترکیب پیشرفت‌های هوش مصنوعی و رایانش کوانتومی باعث شده پیش‌بینی زمان دقیق رسیدن به Q-Day دشوارتر شود. گوگل نیز در ماه مارس برنامه مهاجرت خود به استانداردهای رمزنگاری پساکوانتومی را تسریع کرد و سال ۲۰۲۹ را به‌عنوان یکی از نقاط زمانی مهم در برنامه خود مورد توجه قرار داد. این تصمیم هم‌زمان با تحقیقاتی صورت گرفت که نشان می‌داد منابع سخت‌افزاری مورد نیاز برای حمله به رمزنگاری مبتنی بر منحنی بیضوی ممکن است کمتر از برخی برآوردهای قبلی باشد.

    Q-Day چه زمانی اتفاق می‌افتد؟

    Q-Day چه زمانی اتفاق می‌افتد؟

    در حال حاضر هیچ اجماع مشخصی درباره زمان رسیدن رایانه‌های کوانتومی به توان لازم برای شکستن عملی رمزنگاری مدرن وجود ندارد. کریستوفر اسمیت احتمال وقوع این اتفاق تا سال ۲۰۲۸ را قابل توجه ارزیابی کرده است. در مقابل، شان چیتام اوایل دهه ۲۰۳۰ را بازه محتمل‌تری می‌داند. مایکل کوتس، مدیر ارشد امنیت اطلاعات Solana Foundation، رویکرد محتاطانه‌تری دارد و معتقد است ارائه یک تاریخ دقیق امکان‌پذیر نیست. پیش‌بینی‌های مربوط به رایانش کوانتومی طی سال‌های گذشته بارها تغییر کرده‌اند و موانع مهندسی قابل توجهی همچنان در مسیر ساخت سیستم‌های کوانتومی بزرگ، پایدار و دارای تصحیح خطای کافی وجود دارد. با این حال، نبود یک تاریخ قطعی به معنای نبود ریسک نیست. مسئله اصلی برای صنعت بلاکچین این است که مهاجرت زیرساخت‌های رمزنگاری فرایندی زمان‌بر محسوب می‌شود. تغییر الگوریتم‌های امضا، به‌روزرسانی کیف پول‌ها، انتقال دارایی کاربران، هماهنگی اعتبارسنج‌ها و ایجاد سازگاری میان زیرساخت‌های مختلف را نمی‌توان پس از مشاهده اولین حمله بزرگ آغاز کرد.

    حرکت بلاکچین‌ها به سمت رمزنگاری پساکوانتومی

    با افزایش توجه به تهدید رایانش کوانتومی، توسعه راهکارهای Post-Quantum Cryptography یا رمزنگاری پساکوانتومی نیز اهمیت بیشتری پیدا کرده است. هدف این حوزه توسعه الگوریتم‌هایی است که حتی در برابر مهاجمی مجهز به رایانه کوانتومی قدرتمند نیز مقاومت مناسبی داشته باشند. برخی پروژه‌های بلاکچینی بررسی یا پیاده‌سازی راهکارهای مرتبط با امضاهای پساکوانتومی را آغاز کرده‌اند. با این حال، مهاجرت کامل یک اکوسیستم بلاکچینی با چالش‌های متعددی همراه است؛ زیرا امنیت تنها یکی از معیارهاست و عواملی مانند اندازه امضا، هزینه پردازش، مصرف فضای شبکه، سازگاری کیف پول‌ها و تجربه کاربران نیز باید در نظر گرفته شوند. روی بلک‌استون، مدیرعامل NGRAVE، معتقد است شبکه‌های بلاکچینی نباید برای آغاز این فرایند منتظر رسیدن Q-Day بمانند، زیرا پیامدهای آماده نبودن زیرساخت‌ها می‌تواند بسیار گسترده باشد.

    کلام آخر

    تهدید رایانش کوانتومی برای بازار رمزدارایی‌ها الزاماً با یک سرقت تاریخی و آشکار آغاز نخواهد شد. یکی از سناریوهای قابل توجه این است که نخستین حملات به شکل برداشت‌های غیرمنتظره از کیف پول‌ها یا انتقال‌هایی ظاهر شوند که از نظر فنی هیچ نشانه‌ای از نفوذ معمول در آن‌ها مشاهده نمی‌شود. همین ویژگی، شناسایی اولین حمله واقعی کوانتومی را دشوار می‌کند. اگر مهاجم بتواند کلید خصوصی را از طریق شکستن سازوکار رمزنگاری استخراج کند، بلاکچین ممکن است تراکنش او را مانند یک تراکنش معتبر پردازش کند. بنابراین، مسئله اصلی برای صنعت رمزدارایی فقط پیش‌بینی زمان وقوع Q-Day نیست؛ بلکه آماده‌سازی زیرساخت‌ها پیش از رسیدن آن روز است. افزایش سرمایه‌گذاری روی رمزنگاری پساکوانتومی، بررسی امنیت کلیدهای مدیریتی، توسعه روش‌های مهاجرت کاربران و طراحی سازوکارهای مقاوم در برابر رایانش کوانتومی می‌تواند طی سال‌های آینده به یکی از مهم‌ترین محورهای امنیتی شبکه‌های بلاکچینی تبدیل شود.

    پرسش های متداول
    <p dir="rtl"><br> حمله کوانتومی سناریویی است که در آن از یک رایانه کوانتومی قدرتمند برای شکستن برخی الگوریتم‌های رمزنگاری و دستیابی به اطلاعاتی مانند کلید خصوصی استفاده شود.&nbsp;</p>
    <p>Q-Day اصطلاحی برای زمان فرضی در آینده است که رایانه‌های کوانتومی به توان کافی برای شکستن برخی استانداردهای رمزنگاری کلید عمومی امروزی برسند.&nbsp;</p>
    <p dir="rtl">در حال حاضر شواهد عمومی معتبری وجود ندارد که نشان دهد رایانه‌های کوانتومی موجود توانایی عملی شکستن رمزنگاری مورد استفاده برای سرقت بیت کوین را دارند.&nbsp;</p>
    <p dir="rtl">زیرا مهاجم ممکن است بدون نفوذ متداول به دستگاه یا سرور، کلید خصوصی را استخراج کند. در این حالت، تراکنش روی شبکه می‌تواند مانند یک تراکنش معتبر به نظر برسد.&nbsp;</p>
    <p dir="rtl">الزاماً خیر. برخی کارشناسان معتقدند مهاجم ممکن است ابتدا اهدافی را انتخاب کند که توجه کمتری ایجاد کنند تا توانایی کوانتومی خود را آشکار نکند.&nbsp;</p>
    <p dir="rtl">تهدید کوانتومی می‌تواند فراتر از نوع کیف پول باشد، زیرا مسئله اصلی به الگوریتم رمزنگاری و نحوه استفاده و افشای کلید عمومی مربوط می‌شود.&nbsp;</p>
    <p dir="rtl">هوش مصنوعی می‌تواند تحقیقات کوانتومی را در زمینه‌هایی مانند تصحیح خطا، کنترل سیستم‌ها، بهینه‌سازی و توسعه الگوریتم‌ها سرعت ببخشد.&nbsp;</p>
    <p dir="rtl">زمان مشخصی وجود ندارد. کارشناسان درباره زمان دستیابی به رایانه کوانتومی قادر به شکستن عملی رمزنگاری مدرن اختلاف‌نظر دارند.&nbsp;</p>
    <p dir="rtl">رمزنگاری پساکوانتومی مجموعه‌ای از الگوریتم‌ها و روش‌های رمزنگاری است که با هدف مقاومت در برابر حملات رایانه‌های کوانتومی توسعه پیدا می‌کنند.&nbsp;</p>
    <p dir="rtl">یکی از مهم‌ترین مسیرها، بررسی و پیاده‌سازی الگوریتم‌ها و امضاهای پساکوانتومی و طراحی سازوکارهایی برای مهاجرت امن کاربران و دارایی‌ها به زیرساخت‌های جدید است.&nbsp;</p>
    اشتراک:

    کلیه محتواها، تحلیل‌ها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاع‌رسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایه‌گذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمی‌دهد.