Circle، ناشر استیبلکوین ۷۳٫۶ میلیارد دلاری USDC، با انتشار یک هشدار فنی نشان داده است که امنیت کوانتومی این دارایی به اندازه ضعیفترین حلقه در زنجیرهای از ۳۷ شبکه بلاکچین، کیف پولها، پلها و صرافیهای نگهدارنده است. این هشدار که در ۳۱ اوت ۲۰۲۶ منتشر شد، موجی از بحثها را در جامعه رمزارزها برانگیخته است. بر اساس گزارش CryptoSlate، رکورد جدید ۸۱۳ کیوبیت منطقی در مدارهای حمله به امضای ECDSA نشان میدهد که تهدید رایانش کوانتومی دیگر یک داستان علمی-تخیلی نیست، بلکه یک برنامه عملیاتی فوری برای همه بازیگران اکوسیستم است.
Circle صراحتاً اعلام کرده است که نمیتواند کلید خصوصی کاربران را بچرخاند، پشته امضای یک نگهدارنده را بازنویسی کند یا قوانین امضای اتریوم، سولانا، XRPL یا هر میزبان دیگری را یکطرفه تغییر دهد. این یعنی مهاجرت کوانتومی USDC یک سوئیچ ساده نیست، بلکه یک هماهنگی چندلایه است که در آن هر شرکتکننده باید نقش خود را ایفا کند.
رکورد ۸۱۳ کیوبیت منطقی: یک هشدار، نه یک شمارش معکوس
Circle در پست خود از رکورد جدیدی در ECDSA.fail خبر داده است: ۸۱۳ کیوبیت منطقی که در اوت ۲۰۲۶ ثبت شده است. این رکورد نشان میدهد که مدارهای حمله کوانتومی به امضای secp۲۵۶k۱ (منحنی استفاده شده در بیتکوین و اتریوم) در حال کارآمدتر شدن هستند. با این حال، این عدد به تنهایی نمیتواند به عنوان «تاریخ Q-Day» تفسیر شود.
در یک مقاله مارس ۲۰۲۶، محققان تخمین زدهاند که یک حمله به منحنی بیضوی ۲۵۶ بیتی میتواند با کمتر از ۱۲۰۰ کیوبیت منطقی و ۹۰ میلیون دروازه Toffoli، یا با کمتر از ۱۴۵۰ کیوبیت منطقی و ۷۰ میلیون دروازه Toffoli انجام شود. این تخمینها همچنین فرض میکنند که یک معماری ابررسانا با کلاک سریع، نرخ خطای فیزیکی ۱۰^-۳، اتصال صفحهای و کمتر از ۵۰۰٬۰۰۰ کیوبیت فیزیکی در دسترس باشد. اما هیچکدام از این مدلها یک تاریخ تحویل برای چنین ماشینی ارائه نمیدهند.
Circle همچنین مقایسهای با تراشه Willow گوگل انجام داده است که در آن ادعا شده گوگل به ۱۰۵ کیوبیت منطقی دست یافته است. اما در واقع، مقاله Nature مربوطه ۱۰۵ کیوبیت فیزیکی را توصیف میکند که در یک آزمایش حافظه منطقی با فاصله ۷ سطح کد سطحی استفاده شدهاند. این با ۱۰۵ کیوبیت منطقی آماده برای حمله تفاوت دارد.
چالش هماهنگی در ۳۷ شبکه اصلی
فهرست رسمی Circle شامل ۳۷ شبکه mainnet است که USDC روی آنها صادر شده است. هر کدام از این شبکهها مکانیزم ارتقا و حاکمیت متفاوتی دارند. برای مثال:
- اتریوم از مسیر EOA (secp۲۵۶k۱) یا حساب هوشمند استفاده میکند و مهاجرت آن در مرحله تحقیق است.
- سولانا از امضای Ed۲۵۵۱۹ استفاده میکند و برنامه مهاجرتی مشخصی ندارد.
- XRPL نیازمند تأیید ۸۰٪ از اعتبارسنجهای مورد اعتماد برای دو هفته است.
- الگوراند تغییرات پروتکل را با اکثریت فوقالعاده زنجیرهای انجام میدهد.
- استلار به اجماع اعتبارسنجها وابسته است.
Circle میتواند قراردادهای توکن خود را در هر شبکه ارتقا دهد، اما نمیتواند قوانین امضای لایه پایه را تغییر دهد. این وظیفه بر عهده جامعه هر بلاکچین است.
نقش Arc: یک زمین آزمایش، نه یک راهحل جامع
Arc، پلتفرم جدید Circle، برای طراحی پشتیبانی پسکوانتومی در نظر گرفته شده است. اما مستندات فعلی آن نشان میدهد که پشتیبانی از SLH-DSA (استاندارد NIST) فعلاً در سطح precompile برای تأیید امضا در قراردادهای هوشمند است. راهنمای نگهداری Arc هنوز از امضای استاندارد secp۲۵۶k۱ ECDSA برای تراکنشهای معمولی استفاده میکند. Circle اعلام کرده است که Arc در زمان راهاندازی mainnet، امضای کیف پول پسکوانتومی را به صورت اختیاری (opt-in) ارائه خواهد داد و بعداً امضای اعتبارسنجها را نیز اضافه میکند.
Arc میتواند یک محیط آزمایشی برای طراحی ترکیبی (hybrid ECDSA + post-quantum) باشد، اما نمیتواند USDC را روی اتریوم، سولانا یا ۳۵ شبکه دیگر به تنهایی ایمن کند.
مسئولیتها در زنجیره امنیت
مهاجرت کوانتومی نیازمند اقدام هماهنگ از سوی همه بازیگران است:
- Circle: باید کلیدهای صادرکننده و مدیریت قرارداد خود را بچرخاند.
- کاربران و نگهدارندگان: باید وجوه خود را از حسابهای در معرض خطر به حسابهای جدید با امضای پسکوانتومی منتقل کنند.
- اپراتورهای پل: باید امضای خود و کنترلهای اضطراری را در هر دو طرف پل ایمن کنند.
- جامعه لایه پایه: باید پروتکل را با قوانین امضای جدید بهروزرسانی و استقرار دهند.
- سازندگان کیف پول، سختافزار و صرافیها: باید از هر دو امضای قدیم و جدید در طول انتقال پشتیبانی کنند.
ضعیفترین حلقه لزوماً شبکهای با کندترین پیشنهاد فنی نیست. یک نگهدارنده که نمیتواند هزاران حساب را به سرعت بچرخاند، یک پل که کنترلهای اضطراری آن هنوز به کلید در معرض خطر وابسته است، یا گروهی از کاربران که قبل از بازنشستگی مسیر امضای قدیمی اقدام نکردهاند، همگی اهداف بالقوه هستند.
جمعبندی تحلیلی: مهاجرت کوانتومی یک فرآیند است، نه یک رویداد
هشدار Circle مفید است زیرا برنامهریزی پسکوانتومی را به یک عملیات زمانحال تبدیل میکند. رکورد ۸۱۳ کیوبیت نشان میدهد که مدارهای حمله در حال بهبود هستند، در حالی که تیمهای سختافزاری روی تصحیح خطا کار میکنند. استانداردهای NIST (FIPS ۲۰۵) جایگزینهای مشخصی را برای آزمایش در اختیار پیادهسازان قرار دادهاند.
با این حال، هشدار Circle زمانی که ۸۱۳ کیوبیت منطقی را با ۱۰۵ کیوبیت فیزیکی Willow مقایسه میکند، دچار اغراق میشود. همچنین شکاف عملی بین تأیید یک امضای SLH-DSA در Arc و مجوز دادن، تسویه و بازیابی USDC در دهها شبکه تولید مستقل را دستکم میگیرد.
Circle میتواند بخش خود از سیستم را سازگارتر کند، اما نمیتواند USDC را در سراسر ردپای خود «ایمن از کوانتوم» اعلام کند تا زمانی که شبکههای میزبان، کیف پولها، نگهدارندگان، پلها و کاربران همه بتوانند حرکت کنند و هر مسیر کلاسیک باقیمانده یا بازنشسته شود یا عمداً مهار شود. این یک برنامه مهاجرت با نقاط وتوی متعدد است، نه یک سوئیچ رمزنگاری.
