الجهات التنظيمية في الاتحاد الأوروبي تصدر تحذيرًا بشأن التشفير ما بعد الكمومي
حذرت الجهات التنظيمية في الاتحاد الأوروبي من أن أجهزة الحوسبة الكمومية المتقدمة قد تقوض أنظمة التشفير المستخدمة على نطاق واسع لتأمين قواعد البيانات وسلسلة الكتل. وفي تحديث صادر عن اللجنة المشتركة، أضافت الجهات التنظيمية، المعروفة باسم السلطات الإشرافية الأوروبية (ESAs)، أن التهديدات التي تشكلها هذه الأجهزة «قد تتجسد قبل ظهور أي تطبيق تجاري قابل للتطبيق».
كما يعتقد المسؤولون أن الجهات التهديدية تنخرط بنشاط في استراتيجيات «الحصاد الآن، وفك التشفير لاحقًا»، حيث تقوم باعتراض وتخزين حركة المرور المشفرة على السلسلة اليوم لفك تشفيرها بمجرد توسع نطاق الأجهزة الكمومية. وللتغلب على هذه المخاطر، يفرض قانون المرونة التشغيلية الرقمية (DORA) التابع للاتحاد الأوروبي على الكيانات المالية «اعتماد أحدث تقنيات التشفير لمواجهة التهديدات الجديدة».
وبالتالي، تدعو الجهات التنظيمية الكيانات المالية إلى البدء في الانتقال من حلول التشفير القديمة نحو خوارزميات مقاومة للكم. بالإضافة إلى ذلك، أوصت مجموعة التعاون المعنية بأمن البنية التحتية الشبكية (NIS) التابعة للاتحاد الأوروبي الدول الأعضاء بتبني استراتيجية انتقال إلى التشفير ما بعد الكم بحلول نهاية عام 2026.
تواجه سلاسل الكتل من الطبقة الأولى (Layer 1) مواعيد نهائية عاجلة للانتقال
على الرغم من أن الجدول الزمني الدقيق لقدرة الحوسبة الكمومية على اختراق تشفير البلوكشين القياسي لا يزال موضوعًا للنقاش، فإن تحذيرات الهيئات التنظيمية تُعد بمثابة نداء استيقاظ عاجل للمطورين. ويكون الخطر حادًا بشكل خاص بالنسبة للشبكات التي تجمع بين المفاتيح العامة المكشوفة ومسارات الترقية الصارمة، بما في ذلك شبكات البلوكشين الرئيسية من الطبقة الأولى مثل بيتكوين وإيثريوم وسولانا.
وأشار ليو فان، مؤسس شركة Cysic، إلى الجدول الزمني الممتد المطلوب لتنفيذ مخططات مقاومة للحوسبة الكمومية بأمان عبر شبكات البلوكشين هذه.
«تجمع التصاميم الأكثر عرضة للخطر بين المفاتيح العامة المكشوفة والمعرضة للخطر الكمومي ومسارات ترقية صعبة. تحتاج كل من بيتكوين وإيثريوم وسولانا إلى ترقيات للتوقيعات؛ كما يجب على شبكات إثبات الحصة (proof-of-stake) معالجة مسألة توقيعات المصادقين"، كما صرح فان لموقع Bitcoin.com News. «توجد بالفعل معايير التوقيعات ما بعد الكم، لذا يمكن البدء في نشرها الآن. وتعد عملية ترحيل الشبكات بأكملها مشروعًا يستغرق عدة سنوات، وليست مجرد مفتاح يمكن تشغيله عند وصول الهجمات الكمومية».
أطر عمل «المعرفة الصفرية» تتطلب اتخاذ إجراءات فورية
عند سؤاله عما إذا كان ينبغي لبروتوكولات التخزين اللامركزية وسلاسل الكتل التي تركز على الخصوصية تغيير أطر عمل إثبات المعرفة الصفرية أو معايير التشفير الخاصة بها اليوم، نظرًا للظهور المبكر لمخاطر فك التشفير، حث فان على اتخاذ إجراءات فورية بشأن البيانات طويلة الأجل.
"نعم، يجب إعطاء الأولوية للبيانات التي يجب أن تظل سرية لسنوات"، أكد فان، مشيرًا إلى أن البروتوكولات يجب أن تقوم بتحديث عمليات تبادل المفاتيح وتغليف المفاتيح المعرضة للخطر باستخدام مخططات ما بعد الكم التي تم فحصها، مع تقييم أنظمة الإثبات بشكل مستقل. "قد تكون الإثباتات القائمة على المنحنيات الإهليلجية عرضة للخطر؛ وتوفر STARKs القائمة على التجزئة والمصممة بشكل صحيح مساراً للمضي قدماً. ولا تعني «المعرفة الصفرية» تلقائياً «الأمان من التهديدات الكمومية»، ولا يمكن للتحديثات المستقبلية إنقاذ النص المشفر المعرض للخطر الذي تم حصاده بالفعل."
الاستغلالات المدفوعة بالذكاء الاصطناعي تتطلب قواطع دوائر على السلسلة
وفي الوقت نفسه، يشير تحديث وكالات الرقابة الأوروبية (ESAs) أيضًا إلى التقدم السريع في مجال الذكاء الاصطناعي (AI) باعتباره عاملاً قد يمكّن مجرمي الإنترنت من استغلال نقاط الضعف في الأنظمة بسرعة غير مسبوقة، مما يجعل من الصعب على الجهات الفاعلة في السوق الاستجابة في الوقت المناسب. وبينما يوصي التقرير بالحفاظ على مرونة تشغيلية قوية وضوابط للأمن السيبراني، حث فان بروتوكولات Web3 والبروتوكولات اللامركزية على تجاوز لوحات التحكم الأساسية للاستجابة للحوادث.
«صمموا نظام الحفظ بحيث لا يمكن لرسالة واحدة مقنعة [alone] لا يمكنها تحويل الأموال. استخدموا مفاتيح مدعومة بالأجهزة، وموقعين مستقلين بتوقيع متعدد (multisig)، والتحقق من المعاملات خارج الدردشة أو التطبيق الطالب،« نصح فان، محذرًا من استخدام الأصوات أو الوجوه المألوفة للتفويض.
ومع ذلك، مع ازدياد تعقيد نماذج الذكاء الاصطناعي، تزداد قدرتها على تجاوز الإجراءات الأمنية القياسية. وبالتالي، يجب على البروتوكولات تنفيذ دفاعات آلية على السلسلة لاحتواء الاستغلالات المستقلة قبل استنزاف الأموال.
«ضعوا الحدود في العقود، وليس في المطالبات. امنح الوكلاء أذونات محدودة النطاق وقابلة للانتهاء وسقوف إنفاق تراكمية. أضف حدودًا للتدفقات الخارجة على مستوى البروتوكول بأكمله، وقواطع دوائر ترفض المعاملات التي تتجاوز الحدود"، قال مؤسس Cysic، محذرًا من أن التنبيهات خارج السلسلة وحدها لا يمكنها إيقاف استغلال يستنزف مجمعًا في معاملة واحدة.
news.bitcoin.com