गूगल क्वांटम एआई पेपर बिटकॉइन और ईथेरियम के लिए क्वांटम खतरा टाइमलाइन को काटता है

iconThe Defiant
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
30 मार्च को ईथेरियम की खबर सामने आई, जब गूगल क्वांटम AI ने एक पेपर प्रकाशित किया जिसमें ब्लॉकचेन एन्क्रिप्शन को तोड़ने के लिए आवश्यक क्यूबिट्स का अनुमान कम किया गया। ईथेरियम फाउंडेशन के सदस्यों द्वारा सह-लेखित यह शोध दर्शाता है कि 256-बिट डिस्क्रीट लॉगरिथम समस्याओं को हल करने के लिए 5,00,000 से कम भौतिक क्यूबिट्स पर्याप्त हो सकते हैं। यह पहले के अनुमानों की तुलना में 20 गुना कम है। पेपर में तीन हमला वर्गों का वर्णन किया गया है और 6.9 मिलियन BTC और 20.5 मिलियन ETH के लिए जोखिमों की चेतावनी दी गई है। बिटकॉइन की खबर में BIP-360 के पोस्ट-क्वांटम स्थानांतरण प्रयासों पर भी प्रकाश डाला गया है। गूगल 2029 तक अपना स्वयं का स्थानांतरण पूरा करने का लक्ष्य रखता है।

30 मार्च को गूगल क्वांटम एआई द्वारा प्रकाशित एक श्वेत पत्र ने लगभग हर प्रमुख ब्लॉकचेन को सुरक्षित करने वाली दीर्घवृत्त वक्र क्रिप्टोग्राफी को तोड़ने के लिए क्वांटम कंप्यूटर्स की अनुमानित समय सीमा को भारी रूप से संकुचित कर दिया है — और क्रिप्टो उद्योग इसके परिणामों का मूल्यांकन करने के लिए व्यस्त है।

पेपर के सह-लेखक गूगल शोधकर्ता रायन बैबश और हार्टमुट नेवेन के साथ-साथ ईथेरियम फाउंडेशन के शोधकर्ता जस्टिन ड्रेक और स्टैनफोर्ड क्रिप्टोग्राफर डैन बोनह हैं। इसका निष्कर्ष है कि बिटकॉइन और ईथेरियम लेनदेन हस्ताक्षरों के आधार के रूप में कार्य करने वाली 256-बिट दीर्घवृत्तीय वक्र अंतराल समस्या को तोड़ने के लिए 500,000 से कम भौतिक क्यूबिट्स की आवश्यकता होगी, जो पिछले अनुमानों की तुलना में लगभग 20 गुना कम है, जिनमें सीमा मिलियन में थी।

"हम इस मुद्दे पर जागरूकता बढ़ाना चाहते हैं और इसके संभव होने से पहले सुरक्षा और स्थिरता में सुधार के लिए क्रिप्टोकरेंसी समुदाय को सिफारिशें प्रदान कर रहे हैं," गूगल के शोधकर्ताओं ने एक साथ जारी ब्लॉग पोस्ट में लिखा

तीन आक्रमण वर्ग

व्हाइटपेपर ब्लॉकचेन पर तीन प्रकार के क्वांटम हमलों के बीच अंतर करता है, जो प्रत्येक लेन-देन जीवनचक्र में विभिन्न वुल्नरेबिलिटी बिंदुओं को टारगेट करते हैं।

सबसे पहले, "on-spend" हमले चल रहे लेन-देन को निशाना बनाते हैं। जब कोई उपयोगकर्ता बिटकॉइन लेन-देन प्रसारित करता है, तो सार्वजनिक कुंजी मेमपूल में दिखाई देती है। सुपरकंडक्टिंग या फोटोनिक क्यूबिट्स का उपयोग करने वाली एक तेज घड़ी वाली क्वांटम आर्किटेक्चर पर, पेपर के अनुसार, संबंधित निजी कुंजी प्राप्त करने में लगभग नौ मिनट का समय लग सकता है। बिटकॉइन का औसत ब्लॉक पुष्टि समय 10 मिनट है, जिससे हमलावर को मूल लेन-देन को प्राथमिकता देते हुए एक धोखेबाज़ प्रतिस्थापन लेन-देन पर हस्ताक्षर करने के लिए एक संकीर्ण लेकिन संभव अवधि मिलती है।

दूसरा, "at-rest" हमले उन निष्क्रिय वॉलेट्स को लक्षित करते हैं जहाँ पब्लिक कीज़ पहले से ही ऑन-चेन पर स्थायी रूप से प्रकट हो चुकी हैं। प्रारंभिक बिटकॉइन आउटपुट्स में पेटू-पब्लिक-की स्क्रिप्ट्स का उपयोग किया जाता था जिनमें पब्लिक कीज़ सीधे एम्बेड की गई थीं, और एड्रेस के पुनः उपयोग ने इस उजागरता को बढ़ाया है। यह पेपर अनुमान लगाता है कि लगभग 6.9 मिलियन BTC वर्तमान में इस प्रकार के हमले के लिए भेद्य हैं, जिसमें सातोशि काल से लगभग 1.7 मिलियन कॉइन्स शामिल हैं। ऑन-स्पेंड हमलों के विपरीत, कोई समय सीमा नहीं है — कोई भी क्वांटम मशीन अपनी अपनी गति से क्रिप्टोग्राफी पर काम कर सकती है।

"क्वांटम के माध्यम से माइनिंग त्वरित करना अधिकांशतः एक दृश्य नाटक है। निजी-कुंजी चोरी वास्तविक अस्तित्वगत खतरा है," TEN प्रोटोकॉल के सीपीओ और सह-संस्थापक कैस मनाई ने फरवरी में The Defiant को बताया।

अंततः, "on-setup" हमले ईथेरियम के डेटा उपलब्धता सैंपलिंग जैसी प्रणालियों के आधारभूत क्रिप्टोग्राफिक समारोहों पर विशेष रूप से लागू होते हैं। ईथेरियम के ब्लॉब डेटा सत्यापन में उपयोग किया जाने वाला KZG बहुपद प्रतिबद्धता योजना एक एकल-बार विश्वसनीय सेटअप पर निर्भर करती है, जो एक गुप्त स्केलर उत्पन्न करती है, जिसे बाद में नष्ट कर दिया जाना चाहिए। एक क्वांटम कंप्यूटर उस गुप्त संख्या को सार्वजनिक रूप से उपलब्ध पैरामीटर्स से पुनः प्राप्त कर सकता है, जिससे एक ऐसा स्थायी, पुनः उपयोगयोग्य दुरुपयोग उत्पन्न होता है जो बिना किसी अतिरिक्त क्वांटम गणना के डेटा उपलब्धता साबित करने का झूठा प्रमाण बना सकता है।

ईथेरियम की निर्भरता

व्हाइटपेपर में केवल ईथेरियम के लिए कम से कम पाँच अलग-अलग हमला वर्गों की पहचान की गई है।

वॉलेट स्तर के जोखिम के बाहर — यह कागजात लगभग 20.5 मिलियन ETH को उन खातों में बताता है जिनमें प्रकट सार्वजनिक कुंजियाँ हैं — स्टेबलकॉइन जारी करने की अधिकारिता को नियंत्रित करने वाली प्रशासन कुंजियाँ इन्हीं भेद्य संकेतों पर निर्भर करती हैं। कागजात के अनुसार, ईथेरियम पर लगभग $200 बिलियन के स्टेबलकॉइन और टोकनीकृत संपत्तियाँ इन प्रशासन कुंजियों पर निर्भर करती हैं।

ईथेरियम की स्टेक-आधारित सहमति परत अपनी ही उपज का सामना कर रही है। लगभग 37 मिलियन स्टेक किए गए ETH को डिजिटल हस्ताक्षरों के माध्यम से प्रमाणित किया जाता है, जिन्हें कागज़ के अनुसार क्वांटम-संवेदनशील माना जाता है। कागज़ चेतावनी देता है कि यदि बड़े पूलों में स्टेकिंग की केंद्रीकरण का दुरुपयोग किया जाता है, तो सहमति को बाधित करने की सीमा काफी घुट जाती है।

लेयर 2 नेटवर्क अतिरिक्त जोखिम प्रस्तुत करते हैं। यह अध्ययन अनुमान लगाता है कि प्रमुख रोलअप और क्रॉस-चेन ब्रिजेस पर कम से कम 15 मिलियन ETH जोखिम में हैं। लेखक नोट करते हैं कि स्टार्कनेट, जो हैश-आधारित क्रिप्टोग्राफी का उपयोग करता है और दीर्घवृत्तीय वक्र क्रिप्टोग्राफी का नहीं, क्वांटम-सुरक्षित है।

कागजात चेतावनी देता है कि समुदाय शीघ्र ही इन संपत्तियों के भाग्य के संबंध में कठिन, अभूतपूर्व निर्णयों का सामना करेगा, जिससे क्रिप्टोग्राफिक संपत्ति अधिकारों की अपरिवर्तनीयता और नेटवर्क की आर्थिक स्थिरता के बीच व्यापारिक समझौते की आवश्यकता होगी।

प्रकटीकरण ज़ीरो-नॉलेज प्रूफ़ के माध्यम से

जिसे कागज के लेखक गुगल द्वारा क्वांटम क्रिप्टोएनालिसिस में एक पहला मानते हैं, उसमें गुगल ने अपने अनुकूलित संसाधन अनुमानों को प्राप्त करने के लिए उपयोग किए गए वास्तविक क्वांटम सर्किट प्रकाशित नहीं किए। इसके बजाय, टीम ने अपने सर्किट सिमुलेटर को SP1 जीरो-क्नोलेज वर्चुअल मशीन के माध्यम से चलाया और एक Groth16 zkSNARK सबूत प्रकाशित किया, जिससे तीसरे पक्ष आक्रमण को निष्पादित करने के लिए आवश्यक विशिष्ट तकनीकों तक पहुँचे बिना दावा किए गए संसाधन अवक्षय की पुष्टि कर सकते हैं।

"इस शोध को जिम्मेदारी से साझा करने के लिए, हमने संयुक्त राज्य सरकार के साथ सहयोग किया और इन कमजोरियों को वर्णित करने के लिए एक नया तरीका विकसित किया, जिसमें ज़ीरो-नॉलेज प्रूफ़ का उपयोग किया गया, ताकि इन्हें सत्यापित किया जा सके बिना कि बुरे लोगों के लिए मार्गदर्शन प्रदान किया जाए," शोधकर्ताओं ने लिखा।

यह पेपर Ethereum Foundation द्वारा आठ वर्षों के पोस्ट-क्वांटम शोध को एक चरणबद्ध स्थानांतरण रोडमैप में संकलित करने के एक सप्ताह बाद आया। EF की योजना 2029 तक चार क्रमिक हार्ड फ़ोर्क के माध्यम से मूल Layer 1 प्रोटोकॉल अपग्रेड को लक्षित करती है, जिसमें पहला चरण वैलिडेटर्स को क्वांटम-प्रतिरोधी बैकअप कुंजियाँ प्रदान करना शामिल है और धीरे-धीरे वर्तमान BLS सिग्नेचर योजना को हैश-आधारित विकल्पों से प्रतिस्थापित किया जाएगा।

बिटकॉइन का BIP-360, जो टैपरूट के भावनात्मक कुंजी-पथ खर्च को बदलने के लिए क्वांटम-प्रतिरोधी पे-टू-मर्कल-रूट आउटपुट प्रकार का प्रस्ताव करता है, फरवरी में आधिकारिक BIP भंडार में मिला दिया गया। लेकिन यह प्रस्ताव पोस्ट-क्वांटम साइनेचर्स को शामिल नहीं करता — यह केवल सार्वजनिक कुंजी प्रकटीकरण की एक श्रेणी को हटा देता है। पूर्ण क्रिप्टोग्राफिक स्थानांतरण के लिए बहुत बड़ा प्रोटोकॉल परिवर्तन आवश्यक होगा।

गूगल ने स्वयं अपनी प्रमाणीकरण और डिजिटल हस्ताक्षर सेवाओं को पोस्ट-क्वांटम क्रिप्टोग्राफी में स्थानांतरित करने के लिए 2029 तक की सीमा निर्धारित की है

निष्क्रिय सिक्का समस्या

शायद कागजात का सबसे राजनीतिक रूप से चर्चित प्रभाव उन संपत्तियों से संबंधित है जिन्हें स्थानांतरित नहीं किया जा सकता — ऐसे वॉलेट में बंद कॉइन जिनकी प्राइवेट कुंजी खो गई है, जिसमें सतोशी नाकामोटो के प्रारंभिक P2PK आउटपुट में अनुमानित 1.1 मिलियन BTC शामिल हैं। ये कॉइन स्वेच्छा से क्वांटम-सुरक्षित पतों पर स्थानांतरित नहीं हो सकते।

इस कागजात में "डिजिटल सैलवेज" ढांचा पेश किया गया है, जो समुद्री सैलवेज कानून के साथ एक अनुरूपता बनाता है, ताकि इन संपत्तियों के क्वांटम पुनर्प्राप्ति को संबोधित करने के लिए एक संभावित शासन मॉडल के रूप में उपयोग किया जा सके। उद्योग के सामने निर्णय बहुत स्पष्ट हैं: क्या अमान्य हो चुके कॉइन्स को हार्ड फ़ोर्क और जला दिया जाए, क्या माइग्रेशन की समयसीमा लागू की जाए जिसमें निर्धारित दर से निकासी की अवधि हो, या क्या क्वांटम सुसज्जित पक्षों को निष्क्रिय संपत्तियों का दावा करने की अनुमति दी जाए।

अगला क्या है

कागजात में यह दावा नहीं किया गया है कि वर्तमान क्वांटम हार्डवेयर आज इन हमलों को निष्पादित कर सकता है — गूगल का सबसे उन्नत प्रोसेसर, विलो, जिसकी घोषणा दिसंबर 2024 में की गई थी, जैसा कि The Defiant ने नोट किया, केवल 105 भौतिक क्यूबिट्स के साथ कार्य करता है।

लेकिन अनुकूलन की दिशा केंद्रीय तर्क है: एलिप्टिक कर्व क्रिप्टोग्राफी को तोड़ने के लिए संसाधन अनुमान केवल एल्गोरिदमिक सुधारों के माध्यम से लगभग एक क्रम के बराबर घट गए हैं, हार्डवेयर स्केलिंग से स्वतंत्र।

बिटकॉइन और ईथेरियम के लिए — जो दो नेटवर्क क्रिप्टो बाजार की बहुत बड़ी हिस्सेदारी रखते हैं — सवाल अब यह नहीं है कि क्या स्थानांतरित करना है, बल्कि यह है कि क्या इन प्रोटोकॉल को परिभाषित करने वाली गवर्नेंस प्रक्रियाएं पर्याप्त तेजी से आगे बढ़ सकती हैं।

"इस पत्र ने क्रिप्टो उद्योग द्वारा क्वांटम खतरे को अनदेखा करने के लिए उपयोग किए गए हर तर्क का सीधे खंडन किया है," पोस्ट-क्वांटम माइग्रेशन कंपनी प्रोजेक्ट एलेवन के सीईओ और सह-संस्थापक एलेक्स प्रूडेन ने ईमेल के माध्यम से दि डिफायंट को बताया।

इन नेटवर्क्स की सुरक्षा के लिए समाधान मौजूद है; सवाल यह है कि उद्योग के बाकी हिस्से और कोर प्रोटोकॉल डेवलपर्स अब बनाना शुरू करते हैं या परिणामों का सामना करने के लिए प्रतीक्षा करते हैं," उन्होंने समाप्त किया।

इस लेख को AI वर्कफ्लो की सहायता से लिखा गया था। हमारी सभी कहानियों को मानव द्वारा चयनित, संपादित और तथ्य-जांच किया गया है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।