هشدار Circle: USDC در برابر تهدیدات کوانتومی آسیب‌پذیر است – خبرکده
اقتصاد

هشدار Circle: USDC در برابر تهدیدات کوانتومی آسیب‌پذیر است

تاریخ انتشار: کد خبر: ۷۳۰۱۵
Circle، ناشر استیبل‌کوین ۷۳٫۶ میلیارد دلاری USDC، با انتشار یک هشدار فنی نشان داده است که امنیت کوانتومی این دارایی به اندازه ضعیف‌ترین حلقه در زنجیره‌ای از ۳۷ شبکه بلاکچین، کیف پول‌ها، پل‌ها و صرافی‌های نگهدارنده است. این هشدار که در ۳۱...

Circle، ناشر استیبل‌کوین ۷۳٫۶ میلیارد دلاری USDC، با انتشار یک هشدار فنی نشان داده است که امنیت کوانتومی این دارایی به اندازه ضعیف‌ترین حلقه در زنجیره‌ای از ۳۷ شبکه بلاکچین، کیف پول‌ها، پل‌ها و صرافی‌های نگهدارنده است. این هشدار که در ۳۱ اوت ۲۰۲۶ منتشر شد، موجی از بحث‌ها را در جامعه رمزارزها برانگیخته است. بر اساس گزارش CryptoSlate، رکورد جدید ۸۱۳ کیوبیت منطقی در مدارهای حمله به امضای ECDSA نشان می‌دهد که تهدید رایانش کوانتومی دیگر یک داستان علمی-تخیلی نیست، بلکه یک برنامه عملیاتی فوری برای همه بازیگران اکوسیستم است.

Circle صراحتاً اعلام کرده است که نمی‌تواند کلید خصوصی کاربران را بچرخاند، پشته امضای یک نگهدارنده را بازنویسی کند یا قوانین امضای اتریوم، سولانا، XRPL یا هر میزبان دیگری را یک‌طرفه تغییر دهد. این یعنی مهاجرت کوانتومی USDC یک سوئیچ ساده نیست، بلکه یک هماهنگی چندلایه است که در آن هر شرکت‌کننده باید نقش خود را ایفا کند.

رکورد ۸۱۳ کیوبیت منطقی: یک هشدار، نه یک شمارش معکوس

Circle در پست خود از رکورد جدیدی در ECDSA.fail خبر داده است: ۸۱۳ کیوبیت منطقی که در اوت ۲۰۲۶ ثبت شده است. این رکورد نشان می‌دهد که مدارهای حمله کوانتومی به امضای secp۲۵۶k۱ (منحنی استفاده شده در بیت‌کوین و اتریوم) در حال کارآمدتر شدن هستند. با این حال، این عدد به تنهایی نمی‌تواند به عنوان «تاریخ Q-Day» تفسیر شود.

در یک مقاله مارس ۲۰۲۶، محققان تخمین زده‌اند که یک حمله به منحنی بیضوی ۲۵۶ بیتی می‌تواند با کمتر از ۱۲۰۰ کیوبیت منطقی و ۹۰ میلیون دروازه Toffoli، یا با کمتر از ۱۴۵۰ کیوبیت منطقی و ۷۰ میلیون دروازه Toffoli انجام شود. این تخمین‌ها همچنین فرض می‌کنند که یک معماری ابررسانا با کلاک سریع، نرخ خطای فیزیکی ۱۰^-۳، اتصال صفحه‌ای و کمتر از ۵۰۰٬۰۰۰ کیوبیت فیزیکی در دسترس باشد. اما هیچ‌کدام از این مدل‌ها یک تاریخ تحویل برای چنین ماشینی ارائه نمی‌دهند.

Circle همچنین مقایسه‌ای با تراشه Willow گوگل انجام داده است که در آن ادعا شده گوگل به ۱۰۵ کیوبیت منطقی دست یافته است. اما در واقع، مقاله Nature مربوطه ۱۰۵ کیوبیت فیزیکی را توصیف می‌کند که در یک آزمایش حافظه منطقی با فاصله ۷ سطح کد سطحی استفاده شده‌اند. این با ۱۰۵ کیوبیت منطقی آماده برای حمله تفاوت دارد.

چالش هماهنگی در ۳۷ شبکه اصلی

فهرست رسمی Circle شامل ۳۷ شبکه mainnet است که USDC روی آنها صادر شده است. هر کدام از این شبکه‌ها مکانیزم ارتقا و حاکمیت متفاوتی دارند. برای مثال:

  • اتریوم از مسیر EOA (secp۲۵۶k۱) یا حساب هوشمند استفاده می‌کند و مهاجرت آن در مرحله تحقیق است.
  • سولانا از امضای Ed۲۵۵۱۹ استفاده می‌کند و برنامه مهاجرتی مشخصی ندارد.
  • XRPL نیازمند تأیید ۸۰٪ از اعتبارسنج‌های مورد اعتماد برای دو هفته است.
  • الگوراند تغییرات پروتکل را با اکثریت فوق‌العاده زنجیره‌ای انجام می‌دهد.
  • استلار به اجماع اعتبارسنج‌ها وابسته است.

Circle می‌تواند قراردادهای توکن خود را در هر شبکه ارتقا دهد، اما نمی‌تواند قوانین امضای لایه پایه را تغییر دهد. این وظیفه بر عهده جامعه هر بلاکچین است.

نقش Arc: یک زمین آزمایش، نه یک راه‌حل جامع

Arc، پلتفرم جدید Circle، برای طراحی پشتیبانی پس‌کوانتومی در نظر گرفته شده است. اما مستندات فعلی آن نشان می‌دهد که پشتیبانی از SLH-DSA (استاندارد NIST) فعلاً در سطح precompile برای تأیید امضا در قراردادهای هوشمند است. راهنمای نگهداری Arc هنوز از امضای استاندارد secp۲۵۶k۱ ECDSA برای تراکنش‌های معمولی استفاده می‌کند. Circle اعلام کرده است که Arc در زمان راه‌اندازی mainnet، امضای کیف پول پس‌کوانتومی را به صورت اختیاری (opt-in) ارائه خواهد داد و بعداً امضای اعتبارسنج‌ها را نیز اضافه می‌کند.

Arc می‌تواند یک محیط آزمایشی برای طراحی ترکیبی (hybrid ECDSA + post-quantum) باشد، اما نمی‌تواند USDC را روی اتریوم، سولانا یا ۳۵ شبکه دیگر به تنهایی ایمن کند.

مسئولیت‌ها در زنجیره امنیت

مهاجرت کوانتومی نیازمند اقدام هماهنگ از سوی همه بازیگران است:

  • Circle: باید کلیدهای صادرکننده و مدیریت قرارداد خود را بچرخاند.
  • کاربران و نگهدارندگان: باید وجوه خود را از حساب‌های در معرض خطر به حساب‌های جدید با امضای پس‌کوانتومی منتقل کنند.
  • اپراتورهای پل: باید امضای خود و کنترل‌های اضطراری را در هر دو طرف پل ایمن کنند.
  • جامعه لایه پایه: باید پروتکل را با قوانین امضای جدید به‌روزرسانی و استقرار دهند.
  • سازندگان کیف پول، سخت‌افزار و صرافی‌ها: باید از هر دو امضای قدیم و جدید در طول انتقال پشتیبانی کنند.

ضعیف‌ترین حلقه لزوماً شبکه‌ای با کندترین پیشنهاد فنی نیست. یک نگهدارنده که نمی‌تواند هزاران حساب را به سرعت بچرخاند، یک پل که کنترل‌های اضطراری آن هنوز به کلید در معرض خطر وابسته است، یا گروهی از کاربران که قبل از بازنشستگی مسیر امضای قدیمی اقدام نکرده‌اند، همگی اهداف بالقوه هستند.

جمع‌بندی تحلیلی: مهاجرت کوانتومی یک فرآیند است، نه یک رویداد

هشدار Circle مفید است زیرا برنامه‌ریزی پس‌کوانتومی را به یک عملیات زمان‌حال تبدیل می‌کند. رکورد ۸۱۳ کیوبیت نشان می‌دهد که مدارهای حمله در حال بهبود هستند، در حالی که تیم‌های سخت‌افزاری روی تصحیح خطا کار می‌کنند. استانداردهای NIST (FIPS ۲۰۵) جایگزین‌های مشخصی را برای آزمایش در اختیار پیاده‌سازان قرار داده‌اند.

با این حال، هشدار Circle زمانی که ۸۱۳ کیوبیت منطقی را با ۱۰۵ کیوبیت فیزیکی Willow مقایسه می‌کند، دچار اغراق می‌شود. همچنین شکاف عملی بین تأیید یک امضای SLH-DSA در Arc و مجوز دادن، تسویه و بازیابی USDC در ده‌ها شبکه تولید مستقل را دست‌کم می‌گیرد.

Circle می‌تواند بخش خود از سیستم را سازگارتر کند، اما نمی‌تواند USDC را در سراسر ردپای خود «ایمن از کوانتوم» اعلام کند تا زمانی که شبکه‌های میزبان، کیف پول‌ها، نگهدارندگان، پل‌ها و کاربران همه بتوانند حرکت کنند و هر مسیر کلاسیک باقی‌مانده یا بازنشسته شود یا عمداً مهار شود. این یک برنامه مهاجرت با نقاط وتوی متعدد است، نه یک سوئیچ رمزنگاری.