صفحه نخست

آناتک

آنامدیا

دانشگاه

فرهنگ‌

علم

سیاست و جهان

اقتصاد

ورزش

عکس

فیلم

استانها

بازار

اردبیل

آذربایجان شرقی

آذربایجان غربی

اصفهان

البرز

ایلام

بوشهر

تهران

چهارمحال و بختیاری

خراسان جنوبی

خراسان رضوی

خراسان شمالی

خوزستان

زنجان

سمنان

سیستان و بلوچستان

فارس

قزوین

قم

کردستان

کرمان

کرمانشاه

کهگیلویه و بویراحمد

گلستان

گیلان

لرستان

مازندران

مرکزی

همدان

هرمزگان

یزد

پخش زنده

۲۰:۴۷ | ۱۷ / ۰۷ /۱۴۰۵
| |

احتمال شکسته‌شدن امنیت بیت‌کوین با هوش مصنوعی بحث‌برانگیز شد

هشدار یک پژوهشگر بنیاد اتریوم درباره احتمال شکسته‌شدن سامانه رمزنگاری بیت‌کوین با کمک هوش مصنوعی طی چند ماه آینده، بحث تازه‌ای میان متخصصان امنیت و رمزنگاری ایجاد کرده است. در مقابل، مدیر بخش رمزنگاری کوین‌بیس تأکید دارد هیچ مدرک معتبری از چنین پیشرفتی وجود ندارد و حل مسائل پیچیده ریاضی توسط مدل‌های هوش مصنوعی به معنی توانایی آن‌ها در شکستن امنیت ارزهای دیجیتال نیست.
کد خبر : 1088684

به گزارش خبرگزاری آنا؛ جاستین دریک، پژوهشگر بنیاد اتریوم، با انتشار پیامی هشدار داد که پیشرفت سریع هوش مصنوعی در حل مسائل ریاضی ممکن است زودتر از رایانه‌های کوانتومی، بعضی روش‌های رمزنگاری مورد استفاده در شبکه‌های بلاکچینی را با خطر مواجه کند. وی از فعالان این صنعت خواست برای شرایط اضطراری آماده شوند و احتمال شکسته‌شدن الگوریتم امضای دیجیتال ECDSA را جدی بگیرند؛ الگوریتمی که بیت‌کوین از ابتدای فعالیت خود برای تأیید مالکیت دارایی‌ها و اعتبار تراکنش‌ها از آن استفاده کرده است. دریک حتی احتمال داد چنین اتفاقی در بدترین سناریو طی چند ماه آینده رخ دهد، هرچند تاکنون هیچ روش عملی و تأییدشده‌ای برای شکستن این الگوریتم با هوش مصنوعی به‌صورت عمومی ارائه نشده است.

هوش مصنوعی چگونه می‌تواند امنیت بیت‌کوین را تهدید کند؟

امنیت بخش مهمی از تراکنش‌های بیت‌کوین بر پایه رمزنگاری کلید عمومی است. هر کاربر یک کلید خصوصی دارد که برای امضای تراکنش‌ها استفاده می‌شود و کلید عمومی مرتبط با آن به شبکه اجازه می‌دهد اعتبار امضا را بررسی کند. طراحی این سامانه به شکلی است که محاسبه کلید عمومی از روی کلید خصوصی آسان باشد، اما به دست آوردن کلید خصوصی از روی کلید عمومی با روش‌های محاسباتی شناخته‌شده عملاً امکان‌پذیر نباشد. الگوریتم ECDSA بر همین ویژگی ریاضی متکی است و شکسته‌شدن آن در شرایط مشخص می‌تواند امنیت دارایی‌هایی را که با این روش محافظت می‌شوند به خطر بیندازد.

دریک معتقد است مدل‌های پیشرفته هوش مصنوعی ممکن است راه‌های تازه‌ای برای حل مسائل ریاضی پشت این الگوریتم پیدا کنند و بدون نیاز به رایانه کوانتومی، امکان بازیابی کلید خصوصی را فراهم کنند. منظور وی از شکسته‌شدن ECDSA این نیست که رمزنگاری آن لزوماً در چند ثانیه از کار بیفتد، بلکه حتی روشی که بتواند با استفاده از مجموعه بزرگی از پردازنده‌های گرافیکی ظرف یک هفته کلید خصوصی مرتبط با یک کلید عمومی را پیدا کند نیز از نگاه وی تهدیدی جدی خواهد بود. چنین قابلیتی می‌تواند به مهاجم اجازه دهد برای دارایی‌های آسیب‌پذیر امضای معتبر تولید کند و تراکنش‌هایی را بدون اجازه مالک اصلی انجام دهد. البته این سناریو فعلاً فرضی است و هیچ شواهد عمومی از وجود چنین روش عملیاتی منتشر نشده است.

بیت‌کوین در سال‌های اخیر علاوه بر ECDSA از امضا‌های اشنور نیز در خروجی‌های مبتنی بر تپ‌روت استفاده کرده است. هشدار مشخص دریک بیشتر متوجه احتمال شکسته‌شدن ECDSA است و نمی‌توان آن را به معنی آسیب‌پذیر شدن قطعی تمام شیوه‌های امضای بیت‌کوین دانست. از طرف دیگر، اگر روزی مسئله ریاضی بنیادی پشت رمزنگاری منحنی بیضوی به‌صورت گسترده حل شود، پیامد‌های آن می‌تواند فراتر از یک الگوریتم مشخص باشد و روش‌های دیگری را نیز تحت تأثیر قرار دهد.

انتشار نتایج ریاضی اوپن‌ای‌آی نگرانی‌ها را افزایش داد

هشدار تازه پس از انتشار مجموعه بزرگی از نتایج ریاضی توسط اوپن‌ای‌آی مطرح شد. این شرکت با استفاده از یک مدل داخلی و هنوز منتشرنشده، صد‌ها دست‌نوشته و نتیجه مرتبط با مسائل پیچیده ریاضی را در گیت‌هاب قرار داده است. پیشرفت مدل‌های هوش مصنوعی در یافتن اثبات‌های تازه و حل مسائلی که سال‌ها برای پژوهشگران دشوار بوده‌اند، پرسش‌هایی درباره توانایی آینده این سامانه‌ها در حوزه رمزنگاری ایجاد کرده است. با این حال میان اثبات یک قضیه ریاضی و یافتن روشی سریع برای شکستن الگوریتم امنیتی تفاوت اساسی وجود دارد و نتایج منتشرشده اوپن‌ای‌آی به‌خودی‌خود چنین توانایی‌ای را اثبات نمی‌کنند.

دریک به تعداد محدود پژوهش‌های آشکار مرتبط با رمزنگاری در میان نتایج منتشرشده اشاره کرده و احتمال داده است که بعضی دستاورد‌های حساس به دلایل امنیتی عمومی نشده باشند. وی ادعا کرده پیش‌تر شاهد مداخله نهاد‌های دولتی آمریکا برای جلوگیری از انتشار بعضی پژوهش‌های دانشگاهی در حوزه تحلیل رمزنگاری کوانتومی بوده است و به همین دلیل احتمال دخالت مشابه در پژوهش‌های هوش مصنوعی را نیز مطرح می‌کند. با این حال این اظهارات مدرکی درباره کشف روشی برای شکستن ECDSA ارائه نمی‌کنند و نمی‌توان از محدود بودن نتایج منتشرشده در یک حوزه، وجود دستاورد‌های پنهان در همان حوزه را نتیجه گرفت.

پیشنهاد انتقال دارایی‌ها به آدرس‌های تازه

پژوهشگر بنیاد اتریوم در کنار هشدار خود پیشنهاد کرده دارندگان بزرگ ارز‌های دیجیتال از هم‌اکنون برای انتقال کنترل‌شده دارایی‌ها به آدرس‌های تازه برنامه‌ریزی کنند. منظور وی آدرس‌هایی است که کلید عمومی مرتبط با آن‌ها هنوز در شبکه آشکار نشده و تنها مقدار هش‌شده کلید عمومی در ساختار آدرس مورد استفاده قرار گرفته است. در بعضی شیوه‌های رایج نگهداری بیت‌کوین، کلید عمومی تا زمانی که دارایی از آدرس مربوط خرج نشده باشد مستقیماً آشکار نمی‌شود و همین ویژگی می‌تواند در برابر سناریویی که مهاجم برای بازیابی کلید خصوصی به کلید عمومی نیاز دارد، یک لایه محافظتی اضافی فراهم کند.

دریک از مجموعه‌های بزرگی مانند بایننس، رابین‌هود و تتر خواسته است این موضوع را بررسی کنند و هنگام ارسال تراکنش نیز باقی‌مانده دارایی را به آدرس جدیدی منتقل کنند که کلید عمومی آن قبلاً در شبکه آشکار نشده است. این شیوه در کیف‌پول‌های بیت‌کوین تا حد زیادی شناخته‌شده است و بسیاری از نرم‌افزار‌ها به‌طور معمول برای حفظ حریم خصوصی و جلوگیری از استفاده مجدد از آدرس‌ها، آدرس تازه تولید می‌کنند. با این حال ساختار حساب‌های اتریوم متفاوت است و کاربران معمولاً از یک آدرس ثابت برای دریافت و ارسال مکرر دارایی استفاده می‌کنند.

وی در عین حال تأکید کرده که انتقال دارایی‌ها نباید شتاب‌زده انجام شود، زیرا جابه‌جایی عجولانه و گسترده می‌تواند مشکلات بیشتری نسبت به خطر فرضی ایجاد کند. دریک همچنین معتقد است صنعت بلاکچین باید توسعه روش‌های رمزنگاری مقاوم در برابر تهدید‌های آینده هوش مصنوعی را سرعت دهد. بنیاد اتریوم پیش‌تر در دی ۱۴۰۴ از تشکیل تیم تخصصی امنیت پساکوانتومی به سرپرستی توماس کوراتگر خبر داده بود و دریک اکنون خواستار توجه بیشتر به تهدید‌های احتمالی مدل‌های هوش مصنوعی در کنار رایانه‌های کوانتومی شده است.

متخصصان بیت‌کوین خواستار ارائه مدرک شدند

هشدار دریک با واکنش انتقادی تعدادی از فعالان و متخصصان حوزه بیت‌کوین روبه‌رو شد. راب همیلتون، مدیرعامل شرکت نگهداری و بیمه دارایی‌های بیت‌کوینی AnchorWatch، توضیح داده که در اظهارات دریک مشخص نشده کدام بخش از مبانی ریاضی ECDSA تضعیف شده است. به اعتقاد وی، احتمال اینکه هوش مصنوعی در آینده مسئله‌ای دشوار را حل کند به‌تنهایی برای نتیجه‌گیری درباره نزدیک بودن خطر کافی نیست و باید پیشرفت مشخصی در حل مسائل مرتبط با امنیت الگوریتم ارائه شود.

همیلتون همچنین پرسیده است که به‌جز مسئله لگاریتم گسسته و بعضی مسائل بنیادی پیچیدگی محاسباتی، حل کدام مسائل شناخته‌شده می‌تواند امنیت ECDSA را از بین ببرد. وی میان حل مسائل ریاضی با صورت‌بندی مشخص و یافتن روشی عمومی برای شکستن فرض‌های امنیتی تفاوت قائل شده است. آدام بک، متخصص رمزنگاری، مخترع هش‌کش و مدیرعامل بلاک‌استریم نیز با انتقاد از این هشدار، آن را بزرگ‌نمایی یک نگرانی اثبات‌نشده توصیف کرده است. بعضی فعالان بیت‌کوین نیز یادآوری کرده‌اند که استفاده نکردن دوباره از آدرس‌های قدیمی از مدت‌ها پیش یکی از شیوه‌های معمول کار با کیف‌پول‌های این شبکه بوده و پیشنهاد دریک الزاماً اقدام امنیتی تازه‌ای محسوب نمی‌شود.

کوین‌بیس ادعای خطر فوری را رد کرد

جدی‌ترین مخالفت تخصصی را یهودا لیندل، مدیر بخش رمزنگاری کوین‌بیس و استاد علوم کامپیوتر دانشگاه بارایلان، مطرح کرده است. لیندل که در حوزه پژوهش‌های رمزنگاری فعالیت دارد، تأکید کرده هیچ مدرکی از نزدیک بودن شکسته‌شدن فرض‌های ریاضی چند دهه‌ای مورد استفاده در رمزنگاری منحنی بیضوی وجود ندارد. به اعتقاد وی، موفقیت مدل‌های هوش مصنوعی در اثبات قضیه‌های ریاضی به این معنی نیست که مسائل بنیادی مورد استفاده در سامانه‌های امنیتی نیز ناگهان آسان شده‌اند و برای ایجاد نگرانی معتبر باید شواهد مشخصی از پیشرفت در شکستن این مسائل ارائه شود.

لیندل همچنین هشدار داده که اگر یک روش عمومی برای شکستن رمزنگاری کلید عمومی کشف شود، پیامد‌های آن بسیار فراتر از بیت‌کوین خواهد بود. بخش مهمی از امنیت ارتباطات اینترنتی و خدمات دیجیتال به روش‌های رمزنگاری و امضای دیجیتال وابسته است و آسیب‌پذیر شدن گسترده این فناوری‌ها می‌تواند امکان جعل گواهی‌های امنیتی وب‌سایت‌ها، جعل هویت سرویس‌های بانکی یا انتشار نرم‌افزار‌های مخرب با امضا‌های دیجیتال معتبر را فراهم کند؛ بنابراین چنین پیشرفتی فقط مسئله سرمایه‌گذاران ارز‌های دیجیتال نخواهد بود و امنیت بخش بزرگی از زیرساخت اینترنت را تحت تأثیر قرار خواهد داد.

مدیر رمزنگاری کوین‌بیس همچنین با این ادعا که توابع هش لزوماً از رمزنگاری مبتنی بر منحنی بیضوی مقاوم‌تر هستند مخالفت کرده و یادآور شده که در تاریخ پژوهش‌های رمزنگاری، نمونه‌های بیشتری از ضعف و شکسته‌شدن بعضی توابع هش ثبت شده است. وی هشدار اخیر را مصداق ایجاد ترس، عدم قطعیت و تردید یا FUD دانسته است، زیرا از نگاه وی ادعایی درباره یک خطر احتمالی مطرح شده که در حال حاضر مدرکی برای تأیید آن وجود ندارد و در عین حال نمی‌توان وقوع احتمالی آن در آینده را به‌طور قطعی رد کرد.

دیدگاه محتاطانه متخصص دانشگاه جانز هاپکینز

متیو گرین، استاد رمزنگاری دانشگاه جانز هاپکینز، موضع محتاطانه‌تری در این بحث اتخاذ کرده است. وی اعلام کرده اطلاعی از کشف روش‌های تازه و منتشرنشده برای شکستن سامانه‌های رمزنگاری در آزمایشگاه‌های بزرگ هوش مصنوعی ندارد، اما یادآور شده این شرکت‌ها پژوهشگران متخصص رمزنگاری در اختیار دارند و احتمالاً به بررسی مسائل امنیتی نیز علاقه‌مند هستند. گرین معتقد است پیشرفت ماشین‌ها در حل مسائل ریاضی دشوار، ارزیابی دوباره بعضی فرض‌های قدیمی درباره پیچیدگی محاسباتی را به موضوعی قابل بحث تبدیل کرده است.

این استاد دانشگاه به مسائل ریاضی مانند لگاریتم گسسته منحنی بیضوی، تجزیه اعداد بزرگ و مسائل مرتبط با رمزنگاری پساکوانتومی اشاره کرده و پرسیده است آیا می‌توان مطمئن بود که روش‌های شناخته‌شده کنونی برای ارزیابی دشواری آن‌ها تا سال‌های آینده بدون تغییر باقی می‌مانند. با این حال گرین نیز روش عملی مشخصی برای شکستن ECDSA ارائه نکرده و اظهاراتش بیشتر بر لزوم بررسی پیامد‌های پیشرفت هوش مصنوعی در پژوهش‌های رمزنگاری متمرکز است. خوزه استوروپولی، مهندس شرکت Alpen Labs، نیز در واکنش به این بحث تأکید کرده ادعا‌های بسیار بزرگ به شواهد بسیار قوی نیاز دارند.

تهدید اثبات‌نشده در برابر پیشرفت واقعی هوش مصنوعی

نگرانی درباره امنیت بلندمدت بیت‌کوین پیش‌تر بیشتر به ظهور رایانه‌های کوانتومی قدرتمند مربوط بود. پژوهشگران سال‌هاست احتمال داده‌اند رایانه‌های کوانتومی آینده بتوانند بعضی مسائل ریاضی مورد استفاده در رمزنگاری کلید عمومی را بسیار سریع‌تر از رایانه‌های معمولی حل کنند. تفاوت هشدار جدید در این است که دریک احتمال می‌دهد پیش از فرا رسیدن چنین مرحله‌ای، یک مدل هوش مصنوعی بتواند روش ریاضی تازه‌ای برای حمله با سخت‌افزار محاسباتی متداول کشف کند.

با وجود اهمیت آماده‌سازی برای تهدید‌های بلندمدت، تا زمان انتشار این گزارش هیچ نتیجه علمی قابل بررسی یا نمونه عملی عمومی ارائه نشده که توانایی هوش مصنوعی در بازیابی سریع کلید خصوصی از طریق شکستن ECDSA را اثبات کند. اختلاف فعلی متخصصان نیز بیشتر درباره میزان جدی گرفتن یک سناریوی احتمالی و زمان مناسب برای اقدامات پیشگیرانه است، نه درباره وجود حمله‌ای که کارایی آن در عمل تأیید شده باشد؛ بنابراین ادعای شکسته‌شدن امنیت بیت‌کوین طی چند ماه آینده همچنان یک هشدار فرضی است و نباید آن را با کشف آسیب‌پذیری تأییدشده در شبکه اشتباه گرفت.

ارسال نظر
captcha