لیجر کے سیٹی او بٹ کوائن اور ethereum کے لیے NIST پوسٹ-کوانٹم معیارات کی وضاحت کرتے ہیں

iconCryptoBriefing
بانٹیں
AI summary iconخلاصہ
لیجر کے سی ٹی او چارلز گیلیمے نے بیٹ کوائن اور ایتھریم پر NIST کے اگست 2024 کے پوسٹ-کوانتم معیارات کے اثرات کا تعارف کرایا۔ ایجنسی نے ML-DSA (FIPS 204) اور SLH-DSA (FIPS 205) کو منظور کر لیا، جس میں SHA-256 کے ساتھ مطابقت کی وجہ سے دوسرے کو ترجیح دی گئی۔ لیجر ML-KEM اور ML-DSA دونوں کو ہارڈ ویئر والٹس میں اندراج کر رہا ہے، جس کا مقصد جون 2026 تک سپورٹ فراہم کرنا ہے۔ ایتھریم ریسرچرز EVM (ایتھریم ورچوئل ماشن) کی مطابقت کے لیے Sphincs+ کے ورژنز کا بھی ٹیسٹ کر رہے ہیں۔ ڈسٹریبیوٹڈ لیڈجر کمیونٹی ان معیارات کے ترقی کو قریب سے دیکھ رہی ہے۔

کوانتم کمپیوٹنگ اب بھی کرپٹو والٹس کے لیے زیادہ تر نظریاتی خطرہ ہے۔ لیکن کرپٹوگرافی کی برادری اس بات کا انتظار نہیں کر رہی کہ "نظریاتی" بالکل کب "ٹیوزڈے" بن جائے۔ NIST نے اگست 2024 میں اپنے پہلے مکمل پوسٹ-کوانتم کرپٹوگرافی معیارات جاری کیے، اور لیڈجر کے سی ٹی او چارلز گلیمے نے ان معیارات کے بارے میں بٹ کوائن، ایتھریم، اور اپنی کمپنی کے ہارڈ ویئر سیکورٹی دنیا کے لیے ان کا اصل مطلب بیان کیا ہے۔

دو معیار، دو فلسفے

NIST کے اگست 2024 کے اعلان نے دو ڈیجیٹل دستخط اسکیمز کو رسمی شکل دی جو یہاں سب سے زیادہ اہم ہیں۔ پہلا ML-DSA ہے، جسے FIPS 204 کے طور پر جاری کیا گیا ہے اور CRYSTALS-Dilithium الگورتھم پر مبنی ہے۔ یہ ایک لیٹس مبنی نقطہ نظر ہے، جس کا مطلب ہے کہ اس کی حفاظت اعلیٰ ڈائیمنشنل جگہ میں کچھ جیومیٹرک مسائل کی حسابی مشکل پر منحصر ہے۔

دوسرا SLH-DSA ہے، جسے FIPS 205 کے طور پر جاری کیا گیا ہے اور Sphincs+ پر بنایا گیا ہے۔ یہ ایک زیادہ محتاط طریقہ اپناتا ہے: اس کی حفاظت مکمل طور پر ہیش فنکشنز پر مبنی ہے، وہی کرپٹوگرافک پریمیٹس جو کمپیوٹنگ میں دہائیوں سے آزمایا گیا ہے۔ کوئی نئی ریاضیاتی فرضیات کی ضرورت نہیں۔ اس کا تبادلہ یہ ہے کہ Sphincs+ بڑے سائنچر بناتا ہے، جو بلاک چین پر فی بائٹ ادائیگی کے وقت بہت اہم ہوتا ہے۔

اعلان

گلیمے نے نوٹ کیا کہ ML-DSA بلاک چین کے باہر کے شعبوں میں جانے کا پسندیدہ انتخاب بن گیا ہے۔ تاہم، بٹ کوائن اور ایتھریم SLH-DSA کی طرف رجحان رکھ رہے ہیں۔ Sphincs+ ڈویلپرز سے کوئی نئی ریاضیاتی مشکل فرضیہ پر اعتماد کرنے کا مطالبہ نہیں کرتا۔ اس کی سیکورٹی چین SHA-256 اور SHAKE جیسے ہیش فنکشنز تک جاتی ہے، جن پر بٹ کوائن اور ایتھریم کمیونٹیز نے شروع سے ہی اعتماد کیا ہے۔

کیوں یہ فرق اہم ہے

بٹ کوائن ابھی سائگنیچر کے لیے secp256k1 الپٹک کریو کا استعمال کرتا ہے۔ ایتھریم ایک مشابہ الپٹک کریو اسکیم استعمال کرتا ہے۔ دونوں کارآمد اور اچھی طرح سے سمجھے گئے ہیں، لیکن شور کے الگورتھم چلانے والی کافی طاقتور کوانٹم کمپیوٹر نظری طور پر عوامی کلیدوں سے پرائیویٹ کلیدیں حاصل کرکے الپٹک کریو کرپٹوگرافی کو توڑ سکتی ہے۔

2026 کے وسط میں ایتھریم تحقیق کاروں نے ایتھریم ورچوئل ماشین کے اندر تصدیق کو زیادہ قابلِ انجام بنانے کے لیے مخصوص طور پر بہتر شدہ Sphincs+ ورژنز کا جائزہ لیا ہے۔ چیلنج یہ ہے کہ Sphincs+ دستخطوں کا سائز موجودہ بلاک چین ٹرانزیکشنز کے ساتھ موازنہ کرنے پر کافی بڑا ہے، جس سے ذخیرہ سازی کے اخراجات، بینڈ ویتھ، اور ایک نوڈ چلانے کے مالیاتی حسابات متاثر ہوتے ہیں۔

لیجر کا عملی کرنے کا وقتی جدول

لیجر کے لیے، یہ ایک دور کے افق کا مسئلہ نہیں ہے۔ کمپنی کی سیکورٹی ٹیم فعال طور پر اپنے ہارڈویئر والٹ فارم ویئر میں پوسٹ-کوانتم کرپٹوگرافی کو اندراج کرنے پر کام کر رہی ہے، جس میں خاص طور پر محفوظ سافٹ ویئر عناصر شامل ہیں۔ گلیمے نے ظاہر کیا ہے کہ لیجر 26 جون 2026 تک ML-KEM، پوسٹ-کوانتم کلید تھامنے کا طریقہ، اور ML-DSA کے لیے فارم ویئر سپورٹ شپ کرنے کا منصوبہ رکھتی ہے۔

ML-KEM کلید تبادلہ کا انتظام کرتا ہے، جبکہ ML-DSA دستخطوں کا انتظام کرتا ہے۔ ایک ساتھ وہ ایک ہارڈویئر والٹ کے لیے ایک معقول طور پر مکمل پوسٹ-کوانتم سیکیورٹی وضع کی نمائندگی کرتے ہیں، جو دونوں چینل کو کور کرتے ہیں جس کے ذریعے ایک ڈیوائس رابطہ کرتی ہے اور وہ توثیق لیئر جو ثابت کرتی ہے کہ ٹرانزیکشن درست شخص سے آئی ہے۔

انتقال کے ساتھ ہی موجودہ والٹ رکھنے والوں کے لیے عملی سوالات بھی پیدا ہوتے ہیں۔ پوسٹ-کوانٹم اسکیمز میں منتقلی کے لیے صارفین کو نئے کرپٹوگرافک معیارات کے تحت تخلیق کردہ نئے ایڈریسز پر فنڈز منتقل کرنے کی ضرورت پڑ سکتی ہے، جیسے کہ ابتدائی بٹ کوائن صارفین نے غیر دبائے گئے سرکاری کلیدوں سے دبائے گئے سرکاری کلیدوں پر منتقلی کی تھی۔

ایتھریم کی EVM کے ساتھ مطابقت رکھنے والی Sphincs+ تصدیق پر جاری تحقیق یہ عملی ٹیسٹ ہے کہ کیا ہیش بنیادی دستخطوں کو بڑے پیمانے پر ممکن بنانے کے لیے کارکردگی کا فرق کافی حد تک بند کیا جا سکتا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔