تقرير مهم من a16z: ثغرات الكود أكثر خطورة من الحوسبة الكمومية، لا تدع الذعر يشتت انتباهك

MarketWhisper
ETH1.71%

代碼漏洞比量子運算更致命

أشار a16z Crypto إلى أن تهديد الحوسبة الكمومية مبالغ فيه، وأن احتمال وجود CRQC (الحواسيب الكمومية المرتبطة بالتشفير) قبل عام 2030 منخفض للغاية. التواقيع الرقمية وzkSNARKs لا تخضع لهجمات “اجمع أولا ثم كسر لاحقا”، والتبديل المبكر يحمل مخاطر. التهديدات الحالية هي ثغرات في الشيفرة وصعوبات الحوكمة، وينصح بإعطاء الأولوية لاختبارات التدقيق بدلا من الترقيات السريعة.

a16z يدحض رواية CRQC قبل عام 2030

نشرت a16z Crypto مقالا تحليليا على حسابها الرسمي، ذكرت فيه أن تقدير السوق الزمني ل “الحوسبة الكمومية التي تهدد العملات الرقمية” غالبا ما يكون مبالغا فيه، وأن احتمال ظهور الحواسيب الكمومية ذات القدرة التدميرية الواقعية قبل عام 2030 منخفض للغاية. ما يسمى ب “الحاسوب الكمومي ذو المعنى التشفير” يشير إلى الحواسيب الكمومية المتسامحة مع الأخطاء وتصحيح الأخطاء والتي يمكنها العمل، وخوارزمية شور كبيرة بما يكفي لمهاجمة تشفير المنحنى البيضاوي أو RSA خلال فترة زمنية معقولة.

استنادا إلى تفسير معقول للمعالم العامة وتقديرات الموارد، ما زلنا بعيدين عن بناء حاسوب كمومي بهذا المستوى. جميع البنى الحالية—الأيونات المحبوسة، الكيوبتات فائقة التوصيل، والأنظمة الذرية المحايدة—لا يمكن أن تقترب من حجم مئات الآلاف أو حتى ملايين الكيوبتات الصلبة. العوامل المحددة ليست فقط عدد الكيوبتات، بل أيضا دقة البوابات، واتصال الكيوبت، وعمق دائرة تصحيح الأخطاء المستمر المطلوبة لتشغيل خوارزمية الكم العميقة.

بعض الأنظمة حاليا تحتوي على أكثر من 1000 كيوبت فعلي، لكن هذا الرقم مضلل للغاية. تفتقر هذه الأنظمة إلى الاتصال الكيوبت ودقة البوابة المطلوبة للحسابات المتعلقة بالتشفير. لا يزال هناك فجوة كبيرة بين إثبات أن مبادئ تصحيح الأخطاء الكمومية قابلة للتطبيق وبين الحجم المطلوب لتحقيق تحليل التشفير. باختصار: ما لم يزد عدد الكيوبتات والدقة بعدة مراتب حجم، فإن الحواسيب الكمومية ذات المعنى التشفيري لا تزال بعيدة المنال.

ثلاثة مفاهيم خاطئة شائعة حول الذعر الكمومي

ميزة الكم مربكة: العروض التي تدعي “الأفضلية الكمومية” تستهدف مهام صممها الإنسان، وليس كسر كلمات المرور الفعلي

أجهزة التلدين الكمومية مضللة: تدعي آلاف الكيوبتات لكنها تشير إلى أجهزة التلدين، وليس آلات نموذج البوابات التي تعمل بخوارزمية شور

سوء استخدام الكيوبت المنطقيبعض الشركات تدعي أنها “كيوبتات منطقية” لكنها تستخدم ترميز مسافة 2 لاكتشاف الأخطاء دون تصحيحها:

هجمات HNDL لا تنطبق على التواقيع وzkSNARKs

أشار المقال إلى أن حلول التوقيع الرقمي السائدة وأنظمة المعرفة الصفرية مثل zkSNARKs ليست عرضة لنمط الهجوم الكمومي “اجمع أولا، ثم كسر لاحقا”. تشير هجمات Harvest Now, Decryptotion Later (HNDL) إلى قوى معادية تخزن حركة مرور مشفرة ثم تفككها بعد ظهور حاسوب كمومي ذو أهمية تشفيرية. يشكل هذا الهجوم تهديدا حقيقيا للتشفير، ولهذا السبب يحتاج التشفير إلى التحول اليوم – على الأقل لأولئك الذين لديهم احتياجات سرية لأكثر من 10-50 سنة.

ومع ذلك، فإن التوقيع الرقمي الذي تعتمد عليه جميع سلاسل الكتل يختلف عن التشفير: فهو لا يمتلك سرية هجوم قابل للتتبع. بعبارة أخرى، إذا ظهرت عمليات كمومية متعلقة بالتشفير، فكان من الممكن تزوير التواقيع، لكن التواقيع في الماضي لم تكن “تخفي” الأسرار مثل الرسائل المشفرة. طالما أنك تعلم أن التوقيع الرقمي تم إنشاؤه قبل ظهور CRQC، فلا يمكن تزويره. وهذا يجعل الانتقال إلى التواقيع الرقمية ما بعد الكمومية أقل إلحاحا من الانتقال إلى التشفير ما بعد الكم.

zkSNARKs (حجج معرفية موجزة وغير تفاعلية بدون معرفة صفرية) هي مفتاح قابلية التوسع والخصوصية طويلة الأمد للبلوكشين، وهي في وضع مشابه للتوقيعات. بينما تستخدم zkSNARKs التشفير بالمنحنى البيضاوي، فإن خصائص المعرفة الصفرية لديها آمنة بعد الكم. تضمن صفة المعرفة الصفرية عدم الكشف عن أي معلومات عن الشهود السريين أثناء عملية الإثبات – حتى للخصوم الكموميين – لذا لا توجد معلومات سرية متاحة “لجمعها الآن” لفك التشفير لاحقا.

نتيجة لذلك، لا تتعرض zkSNARKs لهجمات الالتقاط أولا وفك التشفير. تماما كما أن التوقيعات غير اللاحقة الكمومية المولدة اليوم آمنة، فإن أي دليل zkSNARK تم إنشاؤه قبل ظهور الحواسيب الكمومية ذات المعنى التشفيري هو جدير بالثقة. فقط بعد ظهور الحواسيب الكمومية ذات المعنى التشفيري يمكن للمهاجمين إيجاد دليل مقنع على التصريحات الخاطئة. هذه التفاصيل التقنية ضرورية لفهم مصداقية التهديدات الكمومية.

التكاليف والمخاطر الثلاثة الرئيسية للهجرة المبكرة

دفع البلوك تشين للتحول إلى حلول مقاومة للكموم مبكرا قد يسبب مشاكل مثل تدهور الأداء، وعدم نضج الهندسة، وعيوب أمنية محتملة. تكلفة أداء التواقيع بعد الكم هائلة للغاية. التواقيع القائمة على التجزئة تبلغ حجمها 7-8 كيلوبايت، بينما التواقيع الرقمية المعتمدة على منحنى الإهليلجي اليوم تبلغ فقط 64 بايت، أي فرق حجم يقارب 100 ضعف. حل الشبكة أفضل قليلا، حيث تتراوح توقيعات ML-DSA بين 2.4 كيلوبايت و4.6 كيلوبايت، وهو ما لا يزال أكبر ب 40 إلى 70 مرة من الحل الحالي.

ماذا يعني هذا الزيادة في الحجم بالنسبة للبلوك تشين؟ التوقيعات الأكبر تعني رسوم معاملات أعلى، وانتشار كتل أبطأ، وتكاليف تخزين عقدة أعلى. بالنسبة للبلوكشين مثل البيتكوين، التي تواجه بالفعل تحديات في قابلية التوسع، قد يزيد التحول إلى توقيعات ما بعد الكم المشكلة عشرات المرات. بالإضافة إلى ذلك، فإن مخططات التوقيع بعد الكم أكثر تحديا في تنفيذ الأمان مقارنة بالتوقيعات المعتمدة على منحنى إهليلجي، كما أن ML-DSA يحمل مخاطر أمنية أكبر ومنطق أخذ عينات رفض معقد يتطلب حماية القناة الجانبية.

دروس التاريخ هي تحذيرات أكثر. رينبو (مخطط توقيع قائم على MQ) وSIKE/SIDH (نظام تشفير قائم على التجانس) هما من أبرز المرشحين الذين تم اختراقهما مع الحواسيب التقليدية لاحقا في عملية توحيد معايير NIST. هذا يوضح الوظيفة الطبيعية للعلم، لكنه يشير أيضا إلى أن التوحيد القياسي والنشر المبكر قد ينقلب عليه. التحديات الخاصة بالبلوكشين تجعل الهجرة المبكرة خطيرة بشكل خاص، مثل متطلبات البلوكشين الفريدة لأنظمة التوقيع، وخاصة القدرة على تجميع أعداد كبيرة من التواقيع بسرعة.

اقتراحات سبعة في a16z: تعامل بحكمة مع التهديدات الكمومية

أكد A16Z أيضا أنه مقارنة بمخاطر الحوسبة الكمومية التي لم تتشكل بعد، فإن التحديات الأكثر واقعية التي تواجه سلاسل عامة رئيسية مثل بيتكوين وإيثيريوم تأتي من صعوبة الترقيات التعاونية، وتعقيد الحوكمة، وثغرات كود طبقة التنفيذ. توصي بأن يخطط المطورون لمسارات مقاومة للكم مسبقا بناء على نافذة زمنية معقولة للتقييم، بدلا من التسرع في عمليات الانتقال. وفي الوقت نفسه، يشار إلى أنه في المستقبل المنظور، لا تزال قضايا الأمان التقليدية مثل عيوب الكود، هجمات القناة الجانبية، وحقن الأعطال أكثر أهمية للاستثمار من الحوسبة الكمومية، ويجب أن تركز على تعزيز التدقيق، والتشويش والتصحيح، والتحقق الرسمي.

a16z ملخص التوصيات الأساسية السبع

نشر التشفير الهجين اليوم: على الأقل في الحالات التي تكون فيها السرية طويلة الأمد أمرا بالغ الأهمية

استخدم التواقيع القائمة على التجزئة: في السيناريوهات منخفضة التردد ذات الحجم المحتمل، مثل تحديثات البرمجيات

البلوك تشين مخطط بعناية: لا تتسرع في الهجرة لكن ابدأ بتخطيط مسارك الآن

سلسلة الخصوصية أولا: إذا كان الأداء مقبولا، يجب إجراء الانتقال في أسرع وقت ممكن

أعط الأولوية للسلامةالتدقيق والاختبار أكثر إلحاحا من معارضة الكم:

تمويل البحث والتطوير الكمومي: منع الخصوم من اكتساب القدرات أولا

انظر إلى الإعلان بعقلانية: عامل تقارير التقدم كمحطات مهمة وليس كمحفزات للعمل

يجب على مطوري البلوك تشين اتباع مثال مجتمع الويب PKI من خلال تبني نهج حكيم لنشر التوقيعات ما بعد الكمومية. يساعد ذلك مخططات ما بعد التوقيع الكمومي على الاستمرار في التحسن من حيث الأداء والأمان. من المهم بشكل خاص لمجتمع البيتكوين أن يبدأ التخطيط الآن، حيث أن الحوكمة البطيئة وعدد كبير من العناوين عالية القيمة وربما المهجورة والمعرضة للكموم تشكل تحديات خاصة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

كيڤن أُلياري يخصص 90% من محفظة العملات المشفرة للبيتكوين والإيثيريوم، ويرفض الرموز الأخرى

كيڤن أُلياري نقل 90% من استثماراته في مجال العملات الرقمية إلى البيتكوين والإيثيريوم، معتبرًا الأصول الأخرى «قمامة». يؤكد على سيولتها وهيمنتها في السوق، بينما يستثمر أيضًا في تعدين البيتكوين وبنية تحتية للذكاء الاصطناعي.

GateNewsمنذ 26 د

Bitmine 在 4 个月内以 101,627 ETH 记录最大每周以太坊增持

Bitmine 最近收购了 101,627 ETH,使其总持有量达到 4,976,485 ETH,占流通供应量的 4.12%。该公司目标是达到总 ETH 供应量的 5%,并且是全球最大的 ETH 质押者;近期已推出机构级质押平台。

GateNewsمنذ 56 د

عنوان الحوت 0x8Ad4 يسحب 12,000 ETH من CEX لسداد قروض Aave

بوابة الأخبار: رسالة، عنوان الحوت 0x8Ad4 سحب 12,000 ETH، بقيمة 27.6 مليون دولار، من منصات التداول المركزية خلال آخر 3 ساعات. تم استخدام ETH المسحوب لسداد القروض على Aave.

GateNewsمنذ 1 س

维塔利克·布特林阐述以太坊 5 年路线图:聚焦量子安全与可扩展性

维塔利克·布特林提出了以太坊的五年路线图,重点关注量子安全性和可扩展性。关键目标包括提高 gas 上限、实施零知识证明,以及在 2028 年前增强交易确认时间,尽管在量子抗性签名方面面临挑战。

GateNewsمنذ 3 س

بيت ماين: شراء 101,627 إيثريوم خلال أسبوع واحد، بقيمة 230 مليون دولار: أكبر عملية شراء أسبوعية في عام 2026، وحيازات الإيثريوم تقارب 5 ملايين إيثريوم

شركة Bitmine Immersion Technologies تشتري 101,627 وحدة من ETH في ظل ضعف السوق، بإجمالي قيمة يتجاوز 230 مليون دولار، لتصبح أكبر جهة شراء أسبوعية في عام 2026. تمتلك الشركة ما يقرب من 5 ملايين وحدة من ETH، أي ما يعادل 4.12% من إجمالي المعروض، وقد تؤثر على المعروض المتداول لـ ETH وتقييمه في السوق. ورغم أن شركات خزائن أخرى تقلل من مشترياتها، فإن Bitmine تعتمد على استراتيجية ذات ميزة تنافسية لتعزيز مكانتها في مجال ETH. يمكن للمستثمرين في تايوان المشاركة عبر شراء ETH مباشرةً، أو من خلال الانضمام إلى Bitmine، أو انتظار ترخيص صناديق ETH المتداولة (ETF)، وغيرها من الطرق.

ChainNewsAbmediaمنذ 4 س

حوت ETH يحقق أرباحًا على 20,000 ETH بقيمة 46.33 مليون دولار، ويحقق $551K ربحًا

في 20 أبريل، أغلق حوت ETH مركز شراء طويل بقيمة 4,000 ETH، محققًا أرباحًا قدرها 144,000 دولار، بينما استفادت عنوان آخر من أرباح 20,000 ETH محققًا 551,000 دولار كإيرادات، مع الاحتفاظ أيضًا بـ 20,000 ETH إضافية.

GateNewsمنذ 4 س
تعليق
0/400
لا توجد تعليقات