مدير التكنولوجيا في Ledger يشرح معايير NIST ما بعد الكميّة لبيتكوين وإيثيريوم

iconCryptoBriefing
مشاركة
AI summary iconملخص
حدد شارل غيلميه، الرئيس التنفيذي للتقنية في Ledger، كيف تؤثر معايير NIST للما بعد الكمّية لشهر أغسطس 2024 على بيتكوين وإيثيريوم. أكملت الوكالة معايير ML-DSA (FIPS 204) وSLH-DSA (FIPS 205)، مع تفضيل الأخير لتوافقه مع SHA-256. تقوم Ledger بدمج كل من ML-KEM وML-DSA في المحافظ المادية، بهدف دعمها بحلول يونيو 2026. كما يقوم باحثو إيثيريوم بتجربة إصدارات Sphincs+ للتوافق مع EVM (الآلة الافتراضية لإيثيريوم). ويراقب مجتمع الدفتر الموزع عن كثب تطور هذه المعايير.

الحوسبة الكمومية لا تزال تهديدًا نظريًا إلى حد كبير للمحفظات الرقمية. لكن مجتمع التشفير لا ينتظر لمعرفة متى سيتحول "النظري" إلى "الثلاثاء". نشرت NIST معاييرها الأولى المُستكملة للتشفير ما بعد الكم في أغسطس 2024، وقام تشارلز غيليميه، الرئيس التنفيذي للتقنية في Ledger، بشرح ما تعنيه هذه المعايير فعليًا بالنسبة لبيتكوين وإيثريوم وعالم أمان الأجهزة الذي تعمل فيه شركته.

معياران، فلسفتان

أصدر معهد国家标准与技术研究院 (NIST) إعلانه في أغسطس 2024 لتوثيق طريقتين لتوقيعات رقمية هما الأكثر أهمية هنا. الأولى هي ML-DSA، التي نُشرت كـ FIPS 204 وتعتمد على خوارزمية CRYSTALS-Dilithium. إنها نهج قائم على الشبكات، مما يعني أن أمانها يعتمد على صعوبة الحسابية لبعض المشكلات الهندسية في الفضاء ذي الأبعاد العالية.

الثاني هو SLH-DSA، المنشور كـ FIPS 205 ومبني على Sphincs+. هذا الأخير يتبع نهجًا أكثر حذرًا: أمانه مبني بالكامل على دوال التجزئة، نفس المكونات التشفيرية التي تم اختبارها لعقود عبر الحوسبة. لا تتطلب أي افتراضات رياضية جديدة. التنازل هو أن Sphincs+ تنتج توقيعات أكبر، وهو ما يهم كثيرًا عندما تدفع مقابل كل بايت على سلسلة الكتل.

إعلان

أشار غيليميه إلى أن ML-DSA أصبح الخيار المفضل في قطاعات خارج البلوكشين. ومع ذلك، فإن بيتكوين وإيثيريوم تتجهان نحو SLH-DSA. لا يطلب Sphincs+ من المطورين الثقة في أي افتراض رياضي جديد للصعوبة. سلسلة أمانه تعود إلى وظائف التجزئة مثل SHA-256 وSHAKE، الأدوات التي ثق بها مجتمعا بيتكوين وإيثيريوم منذ اليوم الأول.

لماذا يهم هذا الانحراف

يستخدم البيتكوين حاليًا منحنى إهليلجي secp256k1 للتوقيعات. يستخدم الإيثيريوم مخططًا مشابهًا للمنحنى الإهليلجي. كلاهما فعّال ومت understood جيدًا، لكن كمبيوتر كمي قوي بما يكفي يعمل بخوارزمية شور يمكنه نظريًا كسر التشفير القائم على المنحنيات الإهليلجية من خلال استرداد المفاتيح الخاصة من المفاتيح العامة.

في منتصف عام 2026، استكشف باحثو إيثريوم نسخًا مُحسَّنة من Sphincs+ مصممة خصيصًا لجعل التحقق أكثر قابلية للإدارة داخل آلة إيثريوم الافتراضية. التحدي هو أن توقيعات Sphincs+ أكبر بكثير مما تحمله معاملات البلوكشين الحالية، مما يؤثر على تكاليف التخزين وعرض النطاق الترددي والحساب الاقتصادي لتشغيل عقدة.

جدول زمني لتنفيذ Ledger

بالنسبة لـ Ledger، هذه ليست مشكلة بعيدة المدى. ففريق الأمان في الشركة يعمل بنشاط على دمج التشفير ما بعد الكمي في برامج محفظته المادية، مع استهداف عناصر البرمجيات الآمنة تحديدًا. وقد أشار غيلميه إلى أن Ledger تخطط لتقديم دعم برمجي لكل من ML-KEM، آلية تغليف المفتاح ما بعد الكمي، وML-DSA بحلول نهاية يونيو 2026.

ML-KEM تتعامل مع تبادل المفاتيح، بينما ML-DSA تتعامل مع التوقيعات. معًا، تمثلان وضعًا أمنيًا ما بعد الكمّية كافيًا لمحفظة الأجهزة، وتغطيان كل من القناة التي تتواصل من خلالها الجهاز وطبقة المصادقة التي تثبت أن المعاملة جاءت من الشخص الصحيح.

كما تثير هذه الانتقال أسئلة عملية لحاملي المحافظ الحالية. سيتطلب الانتقال إلى مخططات ما بعد الكم على الأرجح من المستخدمين نقل الأموال إلى عناوين جديدة تم إنشاؤها وفقًا للمعايير التشفيرية الجديدة، مشابهًا لكيفية نقل مستخدمي البيتكوين المبكر من المفاتيح العامة غير المضغوطة إلى المفاتيح المضغوطة.

البحث المستمر الذي تقوم به إيثريوم في التحقق من Sphincs+ المتوافق مع EVM هو الاختبار العملي لمعرفة ما إذا كان يمكن سد فجوة الكفاءة بما يكفي لجعل التوقيعات القائمة على التجزئة قابلة للتطبيق على نطاق واسع.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.