বিটকয়েনের কোয়ান্টাম ভালনারেবিলিটির জন্য রিকভারি টুল পাওয়া গেছে, সাতোশির কয়েনগুলি বাদ দিয়ে

iconCoinDesk
শেয়ার
AI summary iconসারাংশ
বিটকয়েন সংবাদ: প্রজেক্ট এলেভেন বিটকয়েনের কোয়ান্টাম দুর্বলতার সমাধানে জিরো-নলেজ প্রুফ ব্যবহার করে একটি পুনরুদ্ধার টুল তৈরি করেছে। এই টুলটি ব্যবহারকারীদের কীয়ের মালিকানা যাচাই করতে দেয় বিনা প্রকাশে, যা সম্ভাব্য কোয়ান্টাম আক্রমণের পর ফান্ডস স্থানান্তরে সহায়তা করে। এটি সাতোশির 1.1 মিলিয়ন BTC বা 2012-এর আগের ওয়ালেটগুলির জন্য কাজ করে না, কারণ সেগুলিতে কীয়ের স্ট্রাকচার অনুপস্থিত। প্রোটোটাইপটি অডিট করা হয়নি এবং Taproot সমর্থন করে না। দুর্বলতা সংক্রান্ত সংবাদটি ভবিষ্যতের হুমকির বিরুদ্ধে প্রাথমিক বিটকয়েন হোল্ডিংসকে সুরক্ষিত রাখার চলমান প্রচেষ্টাগুলিকে উজ্জ্বল করে।

বিটকয়েনের কোয়ান্টাম-দুর্বল কয়েনগুলি জমা রাখার প্রস্তাবটি সর্বদা একটি তারকাচিহ্ন বহন করেছে।

BIP-361, যা এপ্রিলে জেমসন লপ এবং পাঁচজন সহ-লেখক দ্বারা প্রকাশিত হয়েছিল, তিন বছরের পর ভাবান্তরিত ঠিকানাগুলিতে নতুন জমা বন্ধ করে দেবে এবং পাঁচ বছরের পর বাকি অংশটি জমা রাখবে, যার ফলে বিটকয়েনের সরবরাহের একতৃতীয়াংশেরও বেশি, যার মধ্যে প্রায় 1.1 মিলিয়ন BTC অন্তর্ভুক্ত রয়েছে, যা প্রতিকৃতি-নামকরণকারী প্রতিষ্ঠাতা সাতোশি নাকামোটোকে দেওয়া হয়েছে।

এই পরিকল্পনার একটি পরবর্তী ধাপ জিরো-নলেজ প্রুফ ব্যবহার করে পুনরুদ্ধারের পথের প্রতিশ্রুতি দেয়, যা একজনকে অন্য ব্যক্তিকে প্রমাণ করতে দেয় যে সে একটি তথ্য জানে বিনা প্রকাশে।

কোয়ান্টাম গবেষণা প্রতিষ্ঠান প্রজেক্ট এলিভেন বলেছে যে এখন তারা ঠিক সেইটাই তৈরি করেছে, এবং এটিকে ব্যবহারযোগ্য এতটাই দ্রুত করেছে।

Q-দিন হল একটি তাত্ত্বিক বিন্দু যেখানে একটি কোয়ান্টাম কম্পিউটার একটি পাবলিক কী থেকে প্রাইভেট কী নির্ণয় করতে পারবে, যার ফলে একজন আক্রমণকারী যেকোনো এড্রেস থেকে ট্রানজেকশন সই করতে পারবে যার পাবলিক কী কখনও প্রকাশিত হয়েছে।

BIP-361-এর অনুযায়ী, সমস্ত বিটকয়েনের 34% এর বেশি সেই শ্রেণীতে অবস্থান করে। Q-দিনের পর, একটি সিগনেচার কিছুই প্রমাণ করবে না, কারণ আক্রমণকারী মালিকের মতোই সহজেই একটি সিগনেচার তৈরি করতে পারে। চেইন তাদের পার্থক্য করতে পারে না।

বিটকয়েন সিগনেচার এলিপ্টিক কার্ভ ক্রিপ্টোগ্রাফির উপর নির্ভর করে, যে সিস্টেমে একটি প্রাইভেট কী শুধুমাত্র একদিকে চলে এমন গাণিতিক প্রক্রিয়ার মাধ্যমে একটি পাবলিক কী তৈরি করে। যেকোনো কেউ পাবলিক কী চেক করতে পারে, কিন্তু কেউই প্রাইভেট কী-এর দিকে পিছনের দিকে কাজ করতে পারে না। তবে, ১৯৯৪ সালে প্রকাশিত শরের অ্যালগরিদম, যা সাধারণ কম্পিউটারগুলির জন্য অপ্রতুল সমস্যাগুলির জন্য একটি কোয়ান্টাম পদ্ধতি, একটি পাবলিক কীকে ইনপুট হিসাবে দিয়ে এটির দ্বারা উৎপন্ন প্রাইভেট কীটি ফিরিয়ে দিতে পারে।

হ্যাশিং হল এক প্রকার ভিন্ন ধরনের সমস্যা। একটি হ্যাশ ইনপুটকে একটি নির্দিষ্ট দৈর্ঘ্যের ফিঙ্গারপ্রিন্টে পরিণত করে এবং এটিকে পিছনের দিকে চালানো যায় না, এবং এর উপর সেরা কোয়ান্টাম আক্রমণ, যাকে গ্রোভারের অ্যালগরিদম বলা হয়, শুধুমাত্র সূচককে অর্ধেক করে, এটিকে 256-বিট হ্যাশকে 2^256 অনুমান থেকে 2^128-এ নামিয়ে আনে।

এটি এখনও বিশ্বের জীবনকালের মধ্যে একটি মেশিন যা প্রতি সেকেন্ডে এক বিলিয়ন অনুমান করে, তার চেয়েও বেশি।

আধুনিক ওয়ালেটগুলি হ্যাশিং-এর উপর তৈরি। একটি ওয়ালেট একটি ট্রির মধ্যে ঠিকানা তৈরি করে, প্রতিটি কীকে এর প্যারেন্ট থেকে উৎপন্ন করে, এবং একটি "হার্ডেনড" ডেরিভেশন ধাপ প্যারেন্টের প্রাইভেট কীকে HMAC-SHA512-এর মাধ্যমে পাস করে চাইল্ড কী তৈরি করে।

এটি একটি একদিকা ফাংশন। Q-দিনের পর একজন আক্রমণকারী যদি একটি ঠিকানা ভাঙে, তবে সে ঠিক সেই কীটি ধারণ করে, যা থেকে এটি এসেছে, তার কাছে গাছটি উঠতে পারে না।

প্রজেক্ট এলেভেন এবং বিনিয়াস প্রুফ সিস্টেমের লিড ডেভেলপার জিম পোজেন এর উপর ভিত্তি করে একটি জিরো-নলেজ প্রুফ তৈরি করেছেন।

ব্যবহারকারী প্রমাণ করেন যে তিনি ওয়ালেটের ডেরিভেশন ট্রির উপরে তাদের ঠিকানার কী উপাদান জানেন, যা সংশ্লিষ্ট ঠিকানাকে উৎপন্ন করে, এবং প্রমাণটিকে একটি নির্দিষ্ট বার্তার সাথে বাঁধেন, যাতে একই প্রমাণটি মাইগ্রেশন ট্রানজেকশনকে অনুমতি দিতে পারে। কী উপাদানগুলির কোনটিই প্রকাশ করা হয়নি।

বেঞ্চমার্কগুলিই এটিকে আকর্ষণীয় করে তোলে। একটি M5 MacBook Air-এ, চারটি কোরে প্রুফ জেনারেট করতে 243 মিলিসেকেন্ড সময় লাগে, যাচাইকরণ করতে 40 মিলিসেকেন্ড লাগে, এবং সম্পূর্ণ প্রক্রিয়াটি প্রায় 2 গিগাবাইট মেমোরি ব্যবহার করে এবং GPU-এর কোনো ব্যবহার করে না। কোনো ট্রাস্টেড সেটআপ নেই।

CPU-এর উপর মাত্র 910 মিলিসেকেন্ডে প্রজেক্ট এলিভেনের রান হয়, যা সার্কিট নির্মাণ, প্রুফ জেনারেশন এবং সেলফ-চেকিং শামিল করে, যা এটিকে 16 গুণ দ্রুত করে তোলে। একবারের জন্য সেটআপকে বাদ দিলে, যা একজন বাস্তব প্রুভার একবার তৈরি করে পুনরায় ব্যবহার করবে, এই পার্থক্য প্রায় 60 গুণ বেড়ে যায়।

যা সাতোশিকে ফিরিয়ে আনে। সম্পূর্ণ কৌশলটি একটি কী থাকার উপর নির্ভর করে, যা ব্যবহারকারীর ঠিকানার উপরে জ্ঞান প্রমাণ করতে ব্যবহৃত হয়, এবং যে ট্রি স্ট্রাকচারটি BIP-32-এর সাথে আসে, যা 11 ফেব্রুয়ারি, 2012-এ বরাদ্দ করা হয়।

এর আগে, বিটকয়েনের নিজস্ব ডকুমেন্টেশন অনুযায়ী, ওয়ালেটগুলি প্রতিটি কীকে স্বতন্ত্রভাবে এবং র‍্যান্ডমভাবে তৈরি করত।

২০০৯ এবং ২০১০ সালে সাটোশি মাইন করা হয়েছিল এবং ২০১১ সালের মধ্যেই তা বিলুপ্ত হয়ে যায়। সেই কয়েনগুলি পে-টু-পাবলিক-কী আউটপুটে অবস্থান করে, যেখানে পাবলিক কীটি সরাসরি চেইনে লেখা আছে, যা এমন সফটওয়্যার দ্বারা তৈরি করা হয়েছিল যার কোনও সিড বাক্যাংশ, ডেরিভেশন পাথ বা প্যারেন্ট কী ছিল না। এদের উপরে কোনও ট্রি নেই, কারণ এই সময়ে ট্রি এখনও অস্তিত্বহীন ছিল।

একই ফাঁকটি 2012-এর আগের প্রতিটি ওয়ালেটের ক্ষেত্রেও প্রযোজ্য, যা সবচেয়ে পুরনো এবং সবচেয়ে অক্রিয় বিটকয়েনের একটি অর্থপূর্ণ অংশ, যার সঠিক জনসংখ্যার বিষয়ে BIP-361 লেখা হয়েছিল।

এজন্য, কোম্পানিটি স্বীকার করেছে যে প্রোটোটাইপটি অডিট করা হয়নি, ট্যাপরুটের পরিবর্তে তিনটি বিটকয়েন ঠিকানা টাইপকে সমর্থন করে, সিডের পরিবর্তে কয়েন-টাইপ কীতে প্রুফকে রুট করে, এবং আজ পর্যন্ত কোনো লাইভ ব্লকচেইনে কিছুই পুনরুদ্ধার করে না।

কিন্তু যুক্তির আকৃতি পরিবর্তিত হয়। লপ স্পষ্টভাবে বলেছেন যে তিনি BIP-361 পছন্দ করেন না এবং এটি লিখেছেন কারণ তিনি বিকল্পটি আরও কম পছন্দ করেন, এবং এর বিরুদ্ধে সবচেয়ে বেশি আপত্তি হয়েছে যে কয়েনগুলি জমা রাখা বিটকয়েনের স্থায়ী মালিকানার প্রতিশ্রুতি ভাঙে।

এই আপত্তি ধরে নেয় যে ফ্রিজ চূড়ান্ত। একটি কার্যকরী রিকভারি প্রুফ ফ্রিজকে একটি বার্নের পরিবর্তে একটি লকে পরিণত করে, এবং যারা তাদের সিড বাক্যাংশ ধারণ করছেন, তাদের হাতে চাবি দেয়।

সাতোশির কখনও একটি ছিল না।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।