טכנולוגיהאיום המחשוב הקוונטי עולה לשולחן: ה-G7 קורא להיערכות, ופידליטי מצביעה על מפתחות הביטקוין
קבוצת ה-G7 קוראת לארגונים לעבור לשיטות הצפנה עמידות בפני מחשוב קוונטי, ובמקביל מסמך של פידליטי דיגיטל אסטס מתאר כיצד מחשב קוונטי עתידי עשוי לגזור מפתח פרטי של ביטקוין ממפתח ציבורי גלוי. הפתרון המוצע קיים — אך גובה מחיר טכני לא מבוטל.
נושא שנחשב שנים ארוכות ל"בעיה של העתיד הרחוק" חוזר אל סדר היום המעשי. קבוצת ה-G7, פורום שבע הכלכלות המערביות הגדולות, קוראת לארגונים לעבור לאבטחה עמידה בפני מחשוב קוונטי — עוד בטרם יגיעו מחשבים בעלי עוצמה כזו. כך לפי דיווח של Decrypt, שלפיו הקריאה מכוונת להחלפת שיטות ההצפנה והחתימות הדיגיטליות הנהוגות היום, ובתעשיית הקריפטו כבר נשקלות דרכים להיערך.
בדיווח נפרד של אתר Bitcoin.com News מתואר מסמך של פידליטי דיגיטל אסטס — הזרוע הדיגיטלית של בית ההשקעות האמריקאי הוותיק — שבוחן את הסוגיה מזווית ממוקדת יותר: מה בדיוק חשוף בביטקוין עצמו. לפי אותו דיווח, פידליטי סבורה כי מחשבים קוונטיים עתידיים יוכלו לגזור מפתח פרטי מתוך מפתח ציבורי חשוף, ובכך לסכן כספים; ומכאן שההגנה הנוכחית על המפתחות הפרטיים עשויה להזדקק בבוא היום להחלפה או להשלמה.
מה בעצם מאיים כאן
כדי להבין את ההתרעה צריך להיזכר כיצד ארנק ביטקוין בנוי. לכל ארנק יש מפתח פרטי — סוד שנשמר אצל הבעלים — וממנו נגזר מפתח ציבורי, ומן המפתח הציבורי נגזרת הכתובת שאליה שולחים מטבעות. הכיוון הזה הוא חד-סטרי: קל מאוד לחשב קדימה, וכיום בלתי אפשרי מעשית לחשב אחורה. כל בטיחות הרשת נשענת על אותה אי-סימטריה.
מחשוב קוונטי, אם וכאשר יגיע לעוצמה מספקת, מאיים בדיוק על השלב הזה — היכולת לחשב אחורה, מן המפתח הציבורי אל המפתח הפרטי. מכאן גם ההדגשה במסמך של פידליטי על מפתח ציבורי חשוף: כל עוד המפתח הציבורי אינו גלוי ברשת, אין ממה לגזור. הבעיה מתעוררת כשהוא כן גלוי — למשל לאחר שהתבצעה העברה מאותה כתובת ופרטי החתימה נרשמו בבלוקצ'יין לעד.
ראוי להדגיש: אין בשני הדיווחים שלפנינו קביעה שמחשב כזה קיים היום, ואין בהם לוח זמנים. שניהם עוסקים בסיכון עתידי ובקצב ההיערכות אליו — לא באירוע שהתרחש.
הפתרון המוצע, והמחיר שלו
הצד המעשי מעניין לא פחות מן האזהרה. לפי הדיווח של Bitcoin.com News, פידליטי מצביעה על שיטת חתימות המבוססת על פונקציות גיבוב (hash) כמועמדת לחיזוק ההגנה. שיטות כאלה מוכרות בעולם הקריפטוגרפיה ונחשבות עמידות יחסית בפני מחשוב קוונטי, אבל הן אינן ארוחת חינם.
שני מחירים מצוינים במפורש. הראשון: החתימות גדולות בהרבה. בבלוקצ'יין, שבו מקומו של כל בלוק מוגבל, חתימות שמנות יותר משמעותן פחות עסקאות שנכנסות לאותו מקום — כלומר פגיעה בקצב התפוקה של הרשת, ומן הסתם גם לחץ כלפי מעלה על העמלות. השני: שחזור ארנק נעשה מסובך יותר. זו נקודה שכל מי שמחזיק מטבעות בעצמו מכיר את משקלה, שכן מנגנון השחזור הוא לרוב החוליה שבה משתמשים טועים.
זהו מתח מוכר בפיתוח מערכות מבוזרות: שדרוג אבטחתי אינו החלטה טכנית בלבד, אלא איזון בין ביטחון, ביצועים ופשטות שימוש. בביטקוין הוא גם אינו החלטה של גורם אחד — שינוי בשיטת החתימות מחייב הסכמה רחבה בין מפתחים, כורים, בורסות ויצרני ארנקים, תהליך שנמדד בשנים.
מה עדיין לא ידוע
המקורות שלפנינו אינם קובעים מתי צפוי איום קוונטי מעשי, אינם מציינים איזה נתח מכספי הביטקוין נמצא בכתובות שהמפתח הציבורי שלהן כבר נחשף, ואינם מדווחים על הצעת שדרוג רשמית שאומצה. הקריאה של ה-G7 היא קריאה להיערכות של ארגונים, ולא תקן מחייב או הוראה רגולטורית; העמדה של פידליטי היא ניתוח של גוף פיננסי, לא החלטה של קהילת המפתחים.
הצעד הבא שראוי לעקוב אחריו הוא מעבר מן השיח אל הקוד: האם תוגש הצעת שיפור פורמלית לפרוטוקול, אילו יצרני ארנקים יכריזו על תמיכה בחתימות עמידות-קוונטיות, וכיצד יגיבו הבורסות והגופים המוסדיים שמחזיקים כמויות גדולות בעבור לקוחות.
מקורות: Decrypt · Bitcoin.com News
המידע בכתבה נועד להרחבת הדעת בלבד ואינו מהווה ייעוץ השקעות או תחליף לייעוץ מקצועי.
התוכן באתר הוא מידע וסיקור בלבד ואינו מהווה ייעוץ השקעות או המלצה לקנייה או מכירה של נכס כלשהו. שוק הקריפטו תנודתי — כל החלטה היא באחריותכם.
עוד בנושא
לכל החדשות
טכנולוגיהמטאמאסק מוסיפה הגנות חדשות בארנק: עצירת עסקאות שאינן תואמות את התצוגה המקדימה
הארנק הפופולרי הוסיף שכבת זיהוי שמסמנת העברות חשודות ומונעת אישור של עסקאות שתוכנן שונה ממה שהוצג למשתמש. הסבר על הפער שהמנגנון הזה מנסה לסגור — ועל מה שהוא אינו מכסה.
טכנולוגיהרבולוט מסרה דרכונים והיסטוריית עסקאות ביטקוין לפנייה שהתחזתה לרשות ממשלתית
פנייה שנשלחה מדומיין דואר ממשלתי אמיתי הספיקה כדי לחלץ מסמכי זיהוי, תמונות אימות והיסטוריית עסקאות קריפטו של לקוחות. מנגנוני האימות הטכניים עבדו כשורה — והשאלה שהם בדקו לא הייתה השאלה הנכונה.
טכנולוגיהפריצה לגשר הביטקוין של סימביוסיס: 15 ביטקוין הושבו, והצעת הפשרה לתוקף נדחתה
פרוטוקול הנזילות הבין-רשתי Symbiosis מסר כי השיב כ-15 ביטקוין לאחר שתוקף ניצל פרצה בגשר הביטקוין שלו והנפיק יחידות syBTC בלא כיסוי. ההצעה להחזיר את היתרה תמורת 20% נדחתה, ומסלול הביטקוין של הפרוטוקול מושבת.