الكمية والبلوكشين: متى يجب أن تقلق حقًا؟

تهديدات الحوسبة الكمومية على البلوكشين غالبًا ما يُساء فهمها تمامًا. يعتقد الكثيرون أن هذا التحذير الأمني هو مجرد شيء من المستقبل الخيالي، أو على العكس، أن على البلوكشين أن يتحول بشكل كامل اليوم. في الواقع، الوضع أكثر تعقيدًا واختلافًا بشكل كبير حسب نوع نظام التشفير المستخدم.

المخاطر الحقيقية: Harvest Now, Decrypt Later

الهجمات الأكثر خطورة لا تحدث في المستقبل، بل تحدث الآن. المهاجمون يخزنون الاتصالات المشفرة الحالية، وينتظرون حتى تتوفر لديهم القدرة الحاسوبية الكمومية لكشف التشفير (المعروف باسم HNDL - Harvest Now, Decrypt Later). هذا يعني أن البيانات الوطنية الحساسة أو المعلومات الشخصية “الآمنة” اليوم قد تتعرض للكشف الكامل خلال 10-50 سنة القادمة.

مع هذا الإدراك، الأنظمة التي تحتاج إلى حماية المعلومات على المدى الطويل يجب أن تطبق التشفير المقاوم للكموم من الآن فصاعدًا. ومع ذلك، ينطبق هذا فقط على التشفير—وليس على التوقيعات الرقمية.

التوقيع الرقمي بدون “مشكلة التخزين”

هذه هي النقطة الأساسية التي يغفل عنها الكثيرون: التوقيع الرقمي يعمل بشكل مختلف تمامًا عن التشفير.

عندما ترسل رسالة مشفرة، يخزن المهاجم النسخة المشفرة ويمكنه فكها لاحقًا إذا كانت لديه القدرة الحاسوبية الكمية الكافية. لكن التوقيع لا يحتوي على “محتوى خاص مخفي” يحتاج إلى فك عكسي.

حتى لو استطاعت الحواسيب الكمومية في المستقبل التزييف بنجاح، فإن ذلك سيؤثر فقط على المعاملات والتفويضات في المستقبل—التوقيعات التي تم التحقق منها في الماضي لا تزال سارية. لا توجد طريقة لهجوم كمومي أن يطيح بسجلات التحقق أو يكشف عن المعلومات المخفية من التوقيعات القديمة.

لذا، فإن خوارزميات التوقيع الشائعة على البلوكشين مثل ECDSA و EdDSA، على الرغم من الحاجة إلى ترقية في المستقبل، لا تحتاج إلى تغيير فوري.

ZKP: مستوى الأولوية أقل

الدليل بدون معرفة (zkSNARKs) لديه نموذج أمان مختلف تمامًا. على الرغم من أن zkSNARKs تستخدم حالياً منحنى إيلليبتك، إلا أن خاصية “بدون معرفة” لا تزال آمنة ضد الحوسبة الكمومية. السبب: الدليل لا يحتوي على بيانات شخصية يمكن أن يستعيدها خوارزمية كمومية. لذلك، zkSNARKs لا تحمل مخاطر HNDL، ومستوى الأولوية للترقية أقل حتى من التوقيعات.

الترتيب الواقعي للأولويات على البلوكشين

  • الأكثر إلحاحًا: التشفير للمعلومات الاتصالاتية طويلة الأمد
  • المستوى 2: ترقية التوقيعات (لكن ليس بشكل فوري)
  • المستوى 3: ترقية zkSNARKs والدليل بدون معرفة

بيتكوين: استثناء صعب المعالجة

بيتكوين هو الاستثناء الوحيد الذي يحتاج إلى اتخاذ إجراءات قبل أن يصبح التهديد الكمومي وشيكًا. السبب ليس تقنيًا بحتًا، بل بسبب تعقيد هذا البلوكشين:

أولاً، بيتكوين يغير البروتوكول ببطء شديد. أي تغيير أمني قد يثير جدلاً، أو انقسامات، أو هارد فورك.

ثانيًا، في المراحل الأولى، كان يستخدم بيتكوين عناوين P2PK (العنوان العام المباشر على السلسلة)، حيث تم عرض المفتاح العام. يمكن للحوسبة الكمومية استخدام خوارزمية Shor مباشرة لاسترجاع المفتاح الخاص من المفتاح العام المنشور. وهذا أكثر خطورة من الأنظمة الحديثة (التي تخفي المفتاح العام عبر التجزئة).

ثالثًا، ترقية بيتكوين لا يمكن أن تنقل الأصول تلقائيًا لأن المفاتيح في حوزة المستخدمين. هذا يعني أن ملايين البيتكوين من محافظ غير فعالة، أو مفقودة، أو مهجورة ستظل مكشوفة بشكل دائم أمام هجمات التزييف الكمومي في المستقبل.

لذا، يحتاج بيتكوين إلى وضع خطة انتقال غير قابلة للعكس من اليوم—ليس بسبب التهديد العاجل، بل بسبب بطء عملية التنفيذ.

تحذير: الترقية العاجلة أكثر خطورة

على الرغم من وجود تهديد كمومي، فإن التحول الشامل والعاجل يحمل مخاطر أكبر:

الخوارزميات المقاومة للكموم الحالية (ML-DSA، Falcon) تتطلب تكلفة أداء عالية—حجم التوقيع أكبر بعشرات إلى مئات المرات مقارنة بالوضع الحالي. فهي أكثر عرضة للهجمات عبر القنوات الجانبية، أو أخطاء الأعداد الحقيقية، أو المعلمات الخاطئة التي تؤدي إلى تسرب المفاتيح. بعض خوارزميات المقاومة للكموم قد تم كسرها بالفعل بواسطة خوارزميات تقليدية (Rainbow، SIKE).

الاستراتيجية الواقعية للبلوكشين

بدلاً من التحول الأعمى، ينبغي أن يتبع البلوكشين:

  • تشفير مختلط للمعلومات الاتصالاتية طويلة الأمد (ما بعد الكم + تقليدي)
  • توقيعات هاش للحالات التي تتطلب توقيعًا قليلًا (البرمجيات، تحديثات النظام)
  • الاحتفاظ بخطة وبحث للطبقة العامة، بالتوافق مع معايير الإنترنت PKI، مع تنفيذ حذر
  • تصميم حسابات أو وحدات نمطية مجردة، تسمح بترقية التوقيعات في المستقبل دون كسر سجل الهوية والأصول على السلسلة

بهذه الطريقة، يمكن للبلوكشين أن يستعد للكموم دون أن يخلق أزمة أمنية فورية اليوم.

ZKP‎-4.42%
BTC‎-3.08%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت