লেখক: imToken
গত সপ্তাহে, গুগল কোয়ান্টাম এআই দল একটি গুরুত্বপূর্ণ গবেষণাপত্র প্রকাশ করেছে, যাতে বলা হয়েছে যে সুপারকন্ডাক্টিং আর্কিটেকচার, নির্দিষ্ট ত্রুটি সংশোধন এবং হার্ডওয়্যার ধারণা অনুযায়ী, ভবিষ্যতের কোয়ান্টাম কম্পিউটারগুলি 50 লক্ষেরও কম ভৌত কিউবিট ব্যবহার করে কয়েক মিনিটের মধ্যে বর্তমানে ক্রিপ্টোকারেন্সি এবং ব্লকচেইনে ব্যাপকভাবে ব্যবহৃত 256-বিট এলিপটিক কার্ভ ডিসক্রিট লগারিদম (ECDLP-256) ভাঙতে পারবে, যা আগের অনুমানের তুলনায় প্রায় 20 গুণ কম।
এটি বিটকয়েন, ইথারিয়াম এবং অন্যান্য প্রায় সমস্ত প্রধান পাবলিক চেইনের স্বাক্ষর স্কিমের কেন্দ্রে ECDSA-কে সরাসরি লক্ষ্য করে, এবং এই খবরটি ছড়িয়ে পড়ার পর নেটওয়ার্কে "কোয়ান্টাম কম্পিউটার বিটকয়েনের প্রাইভেট কী ভাঙতে পারবে" এই দাবি ছড়িয়ে পড়ে।
বাস্তবে, আমাদের প্রথমে শান্ত হয়ে এটি পরিষ্কারভাবে ব্যাখ্যা করা প্রয়োজন—威胁 বাস্তবিক, কিন্তু এটি “আগামীকাল আপনার ওয়ালেট নিরাপদ থাকবে না” এই পর্যায় থেকে অনেক দূরে।
বেশি গুরুত্বপূর্ণ বিষয় হলো, পুরো শিল্পটি আগেই কাজ শুরু করেছে।

এক। কোয়ান্টাম কম্পিউটিং বাস্তবে কীকে হুমকি দিচ্ছে?
এই সমস্যাটি বুঝতে, আসুন সবচেয়ে মৌলিক বিষয় থেকে শুরু করি, অর্থাৎ আপনার Crypto সম্পদ কিভাবে সুরক্ষিত হয়?
পরিচিতভাবে, বিটকয়েন বা ইথেরিয়ামে, প্রতিটি অ্যাকাউন্টের পিছনে দুটি কী রয়েছে: প্রাইভেট কী এবং পাবলিক কী। প্রাইভেট কী হল একটি র্যান্ডমলি জেনারেট করা বড় সংখ্যা, যা অত্যন্ত গোপনীয়, যা আপনার সেফ বক্সের পাসওয়ার্ডের মতো; পাবলিক কী হল প্রাইভেট কী থেকে এলিপটিক কার্ভ মাল্টিপ্লিকেশন অপারেশন দ্বারা উদ্ভূত, এবং আপনার ওয়ালেট ঠিকানা হল পাবলিক কীকে হ্যাশ ফাংশন দ্বারা সংক্ষিপ্ত করে পাওয়া স্ট্রিং।
এই সিস্টেমের নিরাপত্তার ভিত্তি হল এই প্রক্রিয়াটি একদিকের।
শেষ পর্যন্ত, প্রাইভেট কী থেকে পাবলিক কী বের করা সহজ, কিন্তু পাবলিক কী থেকে প্রাইভেট কী ফিরিয়ে আনা পারম্পরিক কম্পিউটারে বিশ্বের বয়সের চেয়েও বেশি সময় নেয়—এটিই "এলিপটিক কার্ভ ডিসক্রিট লগারিদম প্রবলেম" (ECDLP)-এর মূল বিষয়—সহজে একদিকে গণনা করা যায়, কিন্তু বিপরীতদিকে ভাঙা অসম্ভব।
কিন্তু কোয়ান্টাম কম্পিউটার এই ধারণাকে ভেঙে দেয়, এটি পূর্ণসংখ্যা বিভাজন এবং বিচ্ছিন্ন লগারিদম সমস্যাগুলি বহুপদী সময়ে সমাধান করতে পারে, অর্থাৎ, যথেষ্ট শক্তিশালী একটি কোয়ান্টাম কম্পিউটার তত্ত্বগতভাবে আপনার পাবলিক কী থেকে প্রাইভেট কী পুনরুদ্ধার করতে পারে।
সুতরাং প্রশ্ন হলো, পাবলিক কী কখন প্রকাশিত হয়?
আপনি যখন প্রতিবার ব্লকচেইনে একটি ট্রানজেকশন পাঠান, তখন আপনাকে ট্রানজেকশন ডেটা সাইন করতে আপনার প্রাইভেট কী ব্যবহার করতে হয় এবং যাচাইয়ের জন্য আপনার পাবলিক কী ব্রডকাস্ট করতে হয়, যার অর্থ আপনি যদি একবারও ট্রানজেকশন পাঠিয়ে থাকেন, তবে আপনার পাবলিক কীটি ইতিমধ্যে ব্লকচেইনের উপরে প্রকাশিত।
গুগলের এই পেপারের গুরুত্ব হলো, যে ধারণাটি আগে শুধু তাত্ত্বিকভাবে সম্ভব কিন্তু অবাস্তব মনে হতো—অর্থাৎ পাবলিক কী থেকে প্রাইভেট কী বের করা—তাকে এখন কোয়ান্টাম হার্ডওয়্যার রোডম্যাপের অংশ হিসেবে পরিকল্পনা করা যায়। উদাহরণস্বরূপ, পেপারটি অনুমান করেছে যে 256-বিট ECDLP ভাঙতে প্রায় 50 লক্ষ ফিজিক্যাল কিউবিটের ত্রুটি-সহিষ্ণু কোয়ান্টাম কম্পিউটারের প্রয়োজন হবে, যা আগের অনুমানের তুলনায় অনেক কম।
শেষ পর্যন্ত, কোয়ান্টাম কম্পিউটিং ব্লকচেইন ভাঙছে না, এটি প্রথমে ব্লকচেইনের উপর ভিত্তি করে তৈরি এলিপটিক কার্ভ ডিসক্রিট লগারিদম সমস্যার উপর ভিত্তি করে স্বাক্ষর ব্যবস্থাকে লক্ষ্য করে।
অতএব, হুমকিটি বাস্তবিক, কিন্তু কঠোরভাবে বলা যায়, "অত্যন্ত আগামী" বলা ঠিক নয়; শিল্পের প্রধান অনুমানগুলি অনুসারে, সবচেয়ে দ্রুত 2030 এর দিকেই এই জানালা খুলবে।
দ্বিতীয়, বিভিন্ন পাবলিক চেইনগুলি কী প্রস্তুতি নিচ্ছে?
অবশ্যই, বস্তুনিষ্ঠভাবে, এখানে একটি গুরুত্বপূর্ণ পার্থক্য রয়েছে, যা অনেক প্রতিবেদন স্পষ্টভাবে ব্যাখ্যা করেনি: অনেক বিটকয়েন ঠিকানা শুরুতেই সরাসরি চেইনের উপর পাবলিক কী প্রকাশ করে না।
P2PKH, P2WPKH এর মতো সাধারণ ফরম্যাটের উদাহরণ হিসেবে, ঠিকানা সাধারণত পাবলিক কীয়ের হ্যাশ হয়, এবং পাবলিক কী প্রায়শই "প্রথম ব্যয়" পর্যন্ত প্রকাশিত হয় না, যার অর্থ যদি আপনার ঠিকানা কখনও ট্রানজেকশন প্রেরণ না করে, তবে চেইনে শুধুমাত্র আপনার ওয়ালেট ঠিকানা থাকবে, পাবলিক কী থাকবে না।
অতএব, কোয়ান্টাম কম্পিউটিংয়ের সবচেয়ে সরাসরি আক্রমণের ক্ষেত্র হল যে ঠিকানাগুলির জন্য ইতিমধ্যে ট্রানজেকশন পাঠানো হয়েছে, তাদের পাবলিক কী। অবশ্যই, এই বিস্তারিতটি ব্যবহারকারীদের এখন কী করতে পারেন তার প্রথম বিষয়টি সরাসরি উত্থাপন করে, যা আমরা পরে আলোচনা করব।
শিল্পটি এই সমস্যাকে অবগত নয়, বরং পোস্ট-কোয়ান্টাম ক্রিপ্টোগ্রাফি স্থানান্তরের প্রস্তুতি এখন একাধিক মুখে একসাথে চলছে।
এথেরিয়ামের প্রতিক্রিয়ার কৌশল হল অ্যাকাউন্ট লেয়ার এবং সিগনেচার স্কিমকে বিচ্ছিন্ন করা, যেমন EIP-7702 এবং অ্যাকাউন্ট অ্যাবস্ট্রাকশন (AA) এর অগ্রগতি, যা এথেরিয়াম অ্যাকাউন্টকে স্মার্ট কনট্রাক্ট লজিক ব্যবহার করে কী একটি বৈধ সিগনেচার তা সংজ্ঞায়িত করতে দেয়, যার অর্থ ভবিষ্যতে যখন পোস্ট-কোয়ানটাম সিগনেচার স্কিমগুলি চালু হবে, তখন প্রোটোকলের নীচের স্তর পুনর্লিখনের প্রয়োজন হবে না, শুধুমাত্র অ্যাকাউন্টের সিগনেচার যাচাইকরণ মডিউলটি পরিবর্তন করতে হবে।
আরও বিস্তারিতভাবে, ইথেরিয়াম ফাউন্ডেশনের ক্রিপ্টোগ্রাফি গবেষক অ্যান্টোনিও স্যানসো EthCC9 কনফারেন্সে ইথেরিয়ামের কোয়ান্টাম-প্রতিরোধী নিরাপত্তা সম্পর্কে হালনাগাদ করেন, যেখানে তিনি উল্লেখ করেন যে কোয়ান্টাম কম্পিউটার ২০৩০-এর মধ্যভাগে ECDSA সিগনেচার অ্যালগরিদমের জন্য বাস্তব হুমকি হতে পারে, এবং ইথেরিয়াম এখন পর্যন্ত প্রায় ২০% কোয়ান্টাম-প্রতিরোধী প্রস্তুতি সম্পন্ন করেছে এবং ২০২৮ থেকে ২০৩২ এর মধ্যে লিয়ান ইথেরিয়াম আপগ্রেডের মাধ্যমে সম্পূর্ণ কোয়ান্টাম-প্রতিরোধীতা অর্জনের পরিকল্পনা করছে।
তবে, বর্তমানে প্রধান প্রযুক্তিগত চ্যালেঞ্জটি হল স্বাক্ষরের আকারের সমস্যা, যেমন সবচেয়ে হালকা পরবর্তী-কোয়ান্টাম স্বাক্ষর অ্যালগরিদম Falcon-এর স্বাক্ষরের আকার এখনও ECDSA-এর চেয়ে 10 গুণের বেশি, যার ফলে Solidity-এ Lattice-based-এর জন্য Gas খরচ অত্যন্ত বেশি। তাই গবেষণা দলটি দুটি প্রধান প্রযুক্তিগত পথ চিহ্নিত করেছে:
একটি হল অ্যাকাউন্ট অ্যাবস্ট্রাকশনের মাধ্যমে ব্যবহারকারীদের ওয়ালেট সাইনেচার অ্যালগরিদম কোয়ান্টাম-প্রতিরোধী সমাধানে আপগ্রেড করা, যা নীচের প্রোটোকল পরিবর্তন ছাড়াই সম্ভব;
দ্বিতীয়ত, জটিল হ্যাশ গণনা পরিচালনার জন্য LeanVM চালু করা হয়েছে এবং শূন্য-জ্ঞান প্রমাণের সাহায্যে ঠিকানার মেমোনিক স্বত্ব যাচাই করা হয়, যাতে স্থানান্তরণের সময় সম্পদের নিরাপত্তা নিশ্চিত হয়;
অ্যান্টোনিও বলেছেন যে ২০২৬ সালের ফেব্রুয়ারি থেকে দ্বিসাপ্তাহিক ACD পোস্ট-কোয়ান্টাম স্পেশাল মিটিং পরিচালনা করবেন, এখন পর্যন্ত Lighthouse এবং Grandine সহ কয়েকটি কনসেনসাস ক্লায়েন্ট এক্সপেরিমেন্টাল পোস্ট-কোয়ান্টাম টেস্টনেটে চালু হয়েছে।

এছাড়াও, বিটকয়েন সম্প্রদায়ের শৈলী প্রায়শই অধিক সংযমী, এবং সাম্প্রতিকভাবে BIPs রিপোজিটরিতে যোগ করা BIP360 একটি নতুন আউটপুট টাইপ P2MR (Pay-to-Merkle-Root) প্রস্তাব করে, যার ডিজাইনের লক্ষ্যগুলির মধ্যে একটি হল Taproot-এর কোয়ান্টাম-দুর্বল key-path spend বাদ দেওয়া, যাতে ভবিষ্যতের পোস্ট-কোয়ান্টাম সিগনেচার স্থানান্তরের জন্য একটি বন্ধুত্বপূর্ণ কাঠামো রেখে যাওয়া যায়।
একটি প্রস্তাব BIPs রিপোজিটরিতে যাওয়ার মানে এটি এখনও সম্প্রদায়ের সম্মতি লাভ করেছে বা অনুমোদনের জন্য প্রস্তুত হয়েছে এমন কিছু নয়; তাই বলা যেতে পারে যে বিটকয়েন সম্প্রদায়ের মধ্যে কোয়ান্টাম এক্সপোজার এবং সম্ভাব্য আউটপুট টাইপের পরিবর্তন নিয়ে আরও নির্দিষ্ট প্রস্তাবের আলোচনা শুরু হয়েছে, যা বিটকয়েনের সাধারণ শৈলীর সাথেও সামঞ্জস্যপূর্ণ—প্রথমে সমস্যাটি স্পষ্টভাবে সংজ্ঞায়িত করা হয়, তারপর খুব ধীরে ধীরে সম্মতি গড়ে ওঠে।
উল্লেখযোগ্য যে, ২০২৪ সালের আগেই মার্কিন জাতীয় মান ও প্রযুক্তি প্রতিষ্ঠান (NIST) তিনটি পোস্ট-কোয়ান্টাম ক্রিপ্টোগ্রাফিক মান প্রকাশ করেছে, যার অর্থ হল ব্লকচেইন ইকোসিস্টেমের জন্য স্পষ্ট স্থানান্তরের লক্ষ্য নির্ধারিত হয়ে গেছে, কোন অ্যালগরিদমই ভালো তা নিয়ে আলোচনা শেষ হওয়ার অপেক্ষায় থাকার দরকার নেই, এবং প্রকৌশলগত বাস্তবায়ন বাস্তবিকই ইতিমধ্যেই শুরু হয়ে গেছে।
তিন, সাধারণ ব্যবহারকারীদের কী করা উচিত?
যদিও কোয়ান্টাম কম্পিউটারের হুমকি বহু বছর পরের বিষয়, তবুও ভবিষ্যতের বিষয় বলে এখন এটি উপেক্ষা করা যায় না; কিছু ভালো অভ্যাস আজই গড়ে তোলা যায়, যার খরচ প্রায় শূন্য।
প্রথমেই ঠিকানা পুনরায় ব্যবহার এড়িয়ে চলুন, যা সবচেয়ে সরাসরি এবং সবচেয়ে কার্যকরী নিজেকে সুরক্ষিত রাখার উপায়।
কারণটি উপরে উল্লিখিত হয়েছে—যদি আপনি বিটকয়েন ইত্যাদি UTXO চেইনের ব্যবহারকারী হন, তবে প্রতিবার ট্রানজেকশন শুরু করলে আপনার পাবলিক কী চেইনের উপর প্রকাশিত হয়, তাহলে যদি আপনি সবসময় একই ঠিকানা ব্যবহার করেন, তবে পাবলিক কী দীর্ঘস্থায়ীভাবে প্রকাশিত থাকবে, এবং যখন কোয়ান্টাম কম্পিউটিং ক্ষমতা পরিপক্ক হবে, তখন আক্রমণকারীরা সহজেই আপনার পাবলিক কী থেকে প্রাইভেট কী পুনর্গঠন করতে পারবে।
বর্তমানে imToken এর মতো প্রধান ওয়ালেটগুলি ডিফল্টরূপে HD ওয়ালেট ফাংশন প্রদান করে, ভালো অভ্যাস হলো প্রতিবার ট্রান্সফারের জন্য নতুন ঠিকানা ব্যবহার করা, একটি ঠিকানাকে চিরস্থায়ী পরিচয় হিসেবে বারবার ব্যবহার করা উচিত নয়, এবং যাদের কখনও ট্রানজেকশন পাঠানো হয়নি, তাদের জন্য পাবলিক কী কখনও প্রকাশিত হয়নি, বর্তমানে কোয়ান্টাম হুমকি প্রায় প্রযোজ্য নয়।
দ্বিতীয়ত, ওয়ালেটের পোস্ট-কোয়ান্টাম আপগ্রেড রোডম্যাপে মনোযোগ দিন।
যদি আপনি মূলত ইথেরিয়াম ইত্যাদি অ্যাকাউন্ট-মডেল চেইন ব্যবহার করেন, তাহলে শুধুমাত্র নতুন ঠিকানা বারবার পরিবর্তন করার বদলে আপনি যে ওয়ালেট ব্যবহার করছেন এবং যে পাবলিক চেইনে আছেন, ভবিষ্যতে কি স্পষ্ট মাইগ্রেশন পথ প্রদান করবে তা মনোযোগ দিন।
কিউবিট যুগের জন্য অ্যাকাউন্ট মডেল চেইনের জন্য বড় সমস্যাগুলি প্রায়শই একক প্রকাশ নয়, বরং সক্রিয় অ্যাকাউন্ট, পাবলিক কী ইতিহাস, চেইন-উপরের পরিচয় এবং অ্যাপ্লিকেশন অনুমতির দীর্ঘমেয়াদী বন্ধন। যখন ভবিষ্যতে প্রকৃতপক্ষে মাইগ্রেশন উইন্ডোয়ে প্রবেশ করা হবে, তখন কার অ্যাকাউন্টটি আরও আপগ্রেডযোগ্য, কার ওয়ালেটটি স্বাক্ষর লজিককে আরও সহজে প্রতিস্থাপন করতে পারবে, তিনিই আরও নিরাপদ।
শেষ করে, মানবিক দৃষ্টিকোণ থেকে পূর্বানুমান করা যায় যে, বিষয়টির জনপ্রিয়তা বাড়ার সাথে সাথে বাজারে “কোয়ান্টাম সিকিউর” ওয়ালেট বা প্রোটোকলের সংখ্যা বাড়তে থাকবে, আমাদের এই “কোয়ান্টাম সিকিউর” নামে প্রচারিত ওয়ালেট, প্রোটোকল এবং ইনফ্রাস্ট্রাকচার পণ্যগুলির প্রতি সতর্ক থাকা উচিত।
এই ধরনের দাবিকে সামনে রেখে সবচেয়ে বেশি জিজ্ঞাস্য হওয়া উচিত প্রচারণামূলক লেখা নয়, বরং তিনটি আরও কঠোর প্রশ্ন:
এটি কি NIST-এর চূড়ান্ত মানকের উপর নির্ভর করে?
এর নিরাপত্তা কি স্বাধীন অডিট এবং পর্যাপ্ত বাস্তবায়ন যাচাইয়ের মাধ্যমে পরীক্ষিত হয়েছে?
এটি যে কোয়ান্টাম সুরক্ষা দাবি করে, তা কি চেইন-লেভেল মাইগ্রেশন, অ্যাকাউন্ট-লেভেল আপগ্রেড, নাকি শুধু অ্যাপ্লিকেশন-লেয়ার ওয়্যাপার?
বাস্তবিক পোস্ট-কোয়ান্টাম নিরাপত্তা শুধু একটি অ্যাপের ট্যাগ নয়, বরং স্বাক্ষর, যাচাই এবং চেইন-সহযোগিতা পর্যন্ত সম্পূর্ণ পথকে কভার করতে হবে।
সামগ্রিকভাবে, কোয়ান্টাম কম্পিউটিংয়ের জন্য ব্লকচেইনের হুমকি বাস্তবিকভাবে বিদ্যমান, এবং গুগলের এই নতুন সাদা কাগজটির গুরুত্ব এটিই যে এটি হুমকিকে দূরবর্তী তত্ত্ব থেকে পরিকল্পিত ঝুঁকির দিকে এগিয়ে নিয়ে আসে।
কিন্তু এটি এখনও "আগামীকাল ওয়ালেট হ্যাক হবে" এর সংকেত নয়; এর আরও সঠিক বোঝাপড়া হল যে পোস্ট-কোয়ান্টাম স্থানান্তর এখন শুধুমাত্র একটি শৈক্ষিক বিষয় নয়, বরং ভবিষ্যতের বছরগুলিতে প্রোটোকল আপগ্রেড, ওয়ালেট ডিজাইন এবং ব্যবহারকারীর সম্পদ ব্যবস্থাপনায় ধাপে ধাপে বাস্তব সমস্যা হয়ে উঠবে।
শেষে লিখুন
প্রতিষ্ঠানের জন্য, পরবর্তী সত্যিকারের গুরুত্বপূর্ণ বিষয় হল কে প্রথমে কোয়ান্টাম এসে গেছে বলে চিৎকার করে, বরং কে প্রথমে স্থানান্তরের পথটি স্পষ্টভাবে ডিজাইন করতে পারে।
ব্যবহারকারীদের জন্য এখনই হতাশা বা আতঙ্কে পড়ার দরকার নেই, বরং প্রথমে সরলতম ঝুঁকি সম্পর্কে বোঝা গড়ে তুলুন: কোন সম্পদগুলি প্রথমে প্রকাশিত হবে, কোন অপারেশনগুলি প্রকাশের পরিসর বাড়াবে, এবং ভবিষ্যতে স্মুথ আপগ্রেড প্রদানের সম্ভাবনা কোন ওয়ালেট এবং পাবলিক চেইনগুলির।
আমাদের প্রয়োজন অতিমাত্রায় চিন্তিত হওয়ার পরিবর্তে শীঘ্রই কাজে নামা।
সবার সাথে শেয়ার করছি।


