کریستوفر اسمیت، مدیرعامل و هم‌بنیان‌گذار Quantus Network، هشدار می‌دهد که نخستین شکست‌های رمزنگاری ناشی از رایانه‌های کوانتومی ممکن است به‌صورت موجی از نفوذهای پراکنده و ظاهراً «توضیح‌ناپذیر» بروز کند، نه یک سرقت پرآوازه از یک کیف‌پول مشهور.

چگونگی وقوع حمله کوانتومی بی‌صدا

رمزنگاری مبتنی بر کلیدهای عمومی، از جمله رمزنگاری منحنی بیضوی که بسیاری از بلاک‌چین‌ها از آن استفاده می‌کنند، به‌گونه‌ای طراحی شده که بازسازی کلید خصوصی از روی کلید عمومی ممکن نباشد. یک رایانه کوانتومی قدرتمند می‌تواند از روی کلیدهای عمومی ثبت‌شده در زنجیره، کلید خصوصی را استخراج کرده و بدون ورود به حساب کاربری، دستگاه یا صرافی، دارایی‌ها را منتقل کند.

نمای مفهومی رایانه کوانتومی و بلاک‌چین

علائم هشدار؛ چرا شناسایی دشوار است

وقتی کلید خصوصی از طریق شکست رمزنگاری به‌دست می‌آید، هیچ لاگ یا یادداشت واضحی درباره نحوه نفوذ ثبت نمی‌شود. در سازمان‌های امن، تنها نشانه ممکن این است که هیچ رخنه داخلی یا آسیب‌پذیری نرم‌افزاری یافت نمی‌شود؛ یعنی ردپای متداول هک‌ها غایب است. این وضعیت تشخیص علت واقعی حملات—آیا از ضعف مدیریت کلید است یا توانایی کوانتومی—را پیچیده می‌کند.

اولین اهداف احتمالی

  • هدف‌های نظامی و اطلاعاتی که حفاظت از آن‌ها اهمیت راهبردی دارد.
  • در فضای کریپتو، دارایی‌ها و کلیدهای مدیریتی با ارزش بالا؛ به‌عنوان مثال «کلید ضرب تتر» که می‌تواند امکان ضرب و عرضه سریع توکن در بازار را فراهم کند.
  • کیف‌پول‌های گرم صرافی‌ها که هدف قرار گرفتن آن‌ها احتمالاً با هدف جلوگیری از اعلان عمومی یا تضعیف سریع بازار انجام می‌شود.

برای اطلاعات بیشتر درباره تتر به صفحه رسمی Tether و خلاصه ویکی‌پدیا مراجعه کنید.

کیف‌پول دیجیتال و ریسک‌های امنیتی

برآورد زمان‌بندی «روز Q»

گوگل جدول مهاجرت پسا‌کوانتومی خود را تا 2029 جلو برده است؛ اقداماتی که پس از ارزیابی‌های جدید و پیشرفت‌های مبتنی بر هوش مصنوعی نشان می‌دهد شکست رمزنگاری منحنی بیضوی با کیوبیت‌های فیزیکی کمتر ممکن‌تر شده است. برخی کارشناسان، از جمله اسمیت، احتمال وقوع تا 2028 را حدود «۵۰-۵۰» می‌دانند، و عده‌ای دیگر زمان لازم برای رسیدن به این توانایی را اوایل دهه 2030 برآورد می‌کنند.

واکنش صنعت و راهکارهای دفاعی

اقدامات عملی که بازیگران بلاک‌چین، صرافی‌ها و نهادهای کلیدی دنبال می‌کنند شامل موارد زیر است:

  • مهاجرت به الگوریتم‌ها و امضاهای پسا‌کوانتومی و اجرای آزمایش‌های سازگاری.
  • کاهش میزان افشای کلیدهای عمومی روی زنجیره و پیاده‌سازی معماری‌هایی که کلیدهای مدیریتی را از معرض نمایش مستقیم دور می‌کنند.
  • تقویت مانیتورینگ رفتاری برای شناسایی الگوهای تراکنش غیرعادی که با حملات بدون نفوذ هم‌خوانی دارند.

اقدامات پیشنهادی برای کاربران و صرافی‌ها

  • صرافی‌ها برنامه مهاجرت پسا‌کوانتومی را تسریع و کلیدهای مدیریتی حساس را بازطراحی کنند.
  • اشخاص حقوقی و دارندگان مبالغ زیاد از کیف‌پول‌های چندامضایی و ساختارهای مدیریت کلید مقاوم استفاده کنند.

اسمیت و دیگر فعالان صنعت هشدار می‌دهند که بی‌تفاوتی نسبت به این تهدید پیامدهای جدی خواهد داشت؛ حرکت به‌سوی راهکارهای مقاوم در برابر کوانتوم و آماده‌سازی عملیاتی، مهم‌ترین اقدامات حفاظتی هستند. برای مروری بر مبانی محاسبات کوانتومی به این مطلب و صفحه ویکی‌پدیا درباره محاسبات کوانتومی مراجعه کنید.

جمع‌بندی

احتمال وقوع حملات کوانتومی به‌صورت موجی و کم‌سر و صدا وجود دارد؛ شفافیت فنی، مهاجرت به الگوریتم‌های پسا‌کوانتومی و آماده‌سازی عملیاتی، مؤثرترین راه‌های کاهش ریسک‌اند.