احتمال شکستهشدن امنیت بیتکوین با هوش مصنوعی بحثبرانگیز شد
به گزارش خبرگزاری آنا؛ جاستین دریک، پژوهشگر بنیاد اتریوم، با انتشار پیامی هشدار داد که پیشرفت سریع هوش مصنوعی در حل مسائل ریاضی ممکن است زودتر از رایانههای کوانتومی، بعضی روشهای رمزنگاری مورد استفاده در شبکههای بلاکچینی را با خطر مواجه کند. وی از فعالان این صنعت خواست برای شرایط اضطراری آماده شوند و احتمال شکستهشدن الگوریتم امضای دیجیتال ECDSA را جدی بگیرند؛ الگوریتمی که بیتکوین از ابتدای فعالیت خود برای تأیید مالکیت داراییها و اعتبار تراکنشها از آن استفاده کرده است. دریک حتی احتمال داد چنین اتفاقی در بدترین سناریو طی چند ماه آینده رخ دهد، هرچند تاکنون هیچ روش عملی و تأییدشدهای برای شکستن این الگوریتم با هوش مصنوعی بهصورت عمومی ارائه نشده است.
هوش مصنوعی چگونه میتواند امنیت بیتکوین را تهدید کند؟
امنیت بخش مهمی از تراکنشهای بیتکوین بر پایه رمزنگاری کلید عمومی است. هر کاربر یک کلید خصوصی دارد که برای امضای تراکنشها استفاده میشود و کلید عمومی مرتبط با آن به شبکه اجازه میدهد اعتبار امضا را بررسی کند. طراحی این سامانه به شکلی است که محاسبه کلید عمومی از روی کلید خصوصی آسان باشد، اما به دست آوردن کلید خصوصی از روی کلید عمومی با روشهای محاسباتی شناختهشده عملاً امکانپذیر نباشد. الگوریتم ECDSA بر همین ویژگی ریاضی متکی است و شکستهشدن آن در شرایط مشخص میتواند امنیت داراییهایی را که با این روش محافظت میشوند به خطر بیندازد.
دریک معتقد است مدلهای پیشرفته هوش مصنوعی ممکن است راههای تازهای برای حل مسائل ریاضی پشت این الگوریتم پیدا کنند و بدون نیاز به رایانه کوانتومی، امکان بازیابی کلید خصوصی را فراهم کنند. منظور وی از شکستهشدن ECDSA این نیست که رمزنگاری آن لزوماً در چند ثانیه از کار بیفتد، بلکه حتی روشی که بتواند با استفاده از مجموعه بزرگی از پردازندههای گرافیکی ظرف یک هفته کلید خصوصی مرتبط با یک کلید عمومی را پیدا کند نیز از نگاه وی تهدیدی جدی خواهد بود. چنین قابلیتی میتواند به مهاجم اجازه دهد برای داراییهای آسیبپذیر امضای معتبر تولید کند و تراکنشهایی را بدون اجازه مالک اصلی انجام دهد. البته این سناریو فعلاً فرضی است و هیچ شواهد عمومی از وجود چنین روش عملیاتی منتشر نشده است.
بیتکوین در سالهای اخیر علاوه بر ECDSA از امضاهای اشنور نیز در خروجیهای مبتنی بر تپروت استفاده کرده است. هشدار مشخص دریک بیشتر متوجه احتمال شکستهشدن ECDSA است و نمیتوان آن را به معنی آسیبپذیر شدن قطعی تمام شیوههای امضای بیتکوین دانست. از طرف دیگر، اگر روزی مسئله ریاضی بنیادی پشت رمزنگاری منحنی بیضوی بهصورت گسترده حل شود، پیامدهای آن میتواند فراتر از یک الگوریتم مشخص باشد و روشهای دیگری را نیز تحت تأثیر قرار دهد.
انتشار نتایج ریاضی اوپنایآی نگرانیها را افزایش داد
هشدار تازه پس از انتشار مجموعه بزرگی از نتایج ریاضی توسط اوپنایآی مطرح شد. این شرکت با استفاده از یک مدل داخلی و هنوز منتشرنشده، صدها دستنوشته و نتیجه مرتبط با مسائل پیچیده ریاضی را در گیتهاب قرار داده است. پیشرفت مدلهای هوش مصنوعی در یافتن اثباتهای تازه و حل مسائلی که سالها برای پژوهشگران دشوار بودهاند، پرسشهایی درباره توانایی آینده این سامانهها در حوزه رمزنگاری ایجاد کرده است. با این حال میان اثبات یک قضیه ریاضی و یافتن روشی سریع برای شکستن الگوریتم امنیتی تفاوت اساسی وجود دارد و نتایج منتشرشده اوپنایآی بهخودیخود چنین تواناییای را اثبات نمیکنند.
دریک به تعداد محدود پژوهشهای آشکار مرتبط با رمزنگاری در میان نتایج منتشرشده اشاره کرده و احتمال داده است که بعضی دستاوردهای حساس به دلایل امنیتی عمومی نشده باشند. وی ادعا کرده پیشتر شاهد مداخله نهادهای دولتی آمریکا برای جلوگیری از انتشار بعضی پژوهشهای دانشگاهی در حوزه تحلیل رمزنگاری کوانتومی بوده است و به همین دلیل احتمال دخالت مشابه در پژوهشهای هوش مصنوعی را نیز مطرح میکند. با این حال این اظهارات مدرکی درباره کشف روشی برای شکستن ECDSA ارائه نمیکنند و نمیتوان از محدود بودن نتایج منتشرشده در یک حوزه، وجود دستاوردهای پنهان در همان حوزه را نتیجه گرفت.
پیشنهاد انتقال داراییها به آدرسهای تازه
پژوهشگر بنیاد اتریوم در کنار هشدار خود پیشنهاد کرده دارندگان بزرگ ارزهای دیجیتال از هماکنون برای انتقال کنترلشده داراییها به آدرسهای تازه برنامهریزی کنند. منظور وی آدرسهایی است که کلید عمومی مرتبط با آنها هنوز در شبکه آشکار نشده و تنها مقدار هششده کلید عمومی در ساختار آدرس مورد استفاده قرار گرفته است. در بعضی شیوههای رایج نگهداری بیتکوین، کلید عمومی تا زمانی که دارایی از آدرس مربوط خرج نشده باشد مستقیماً آشکار نمیشود و همین ویژگی میتواند در برابر سناریویی که مهاجم برای بازیابی کلید خصوصی به کلید عمومی نیاز دارد، یک لایه محافظتی اضافی فراهم کند.
دریک از مجموعههای بزرگی مانند بایننس، رابینهود و تتر خواسته است این موضوع را بررسی کنند و هنگام ارسال تراکنش نیز باقیمانده دارایی را به آدرس جدیدی منتقل کنند که کلید عمومی آن قبلاً در شبکه آشکار نشده است. این شیوه در کیفپولهای بیتکوین تا حد زیادی شناختهشده است و بسیاری از نرمافزارها بهطور معمول برای حفظ حریم خصوصی و جلوگیری از استفاده مجدد از آدرسها، آدرس تازه تولید میکنند. با این حال ساختار حسابهای اتریوم متفاوت است و کاربران معمولاً از یک آدرس ثابت برای دریافت و ارسال مکرر دارایی استفاده میکنند.
وی در عین حال تأکید کرده که انتقال داراییها نباید شتابزده انجام شود، زیرا جابهجایی عجولانه و گسترده میتواند مشکلات بیشتری نسبت به خطر فرضی ایجاد کند. دریک همچنین معتقد است صنعت بلاکچین باید توسعه روشهای رمزنگاری مقاوم در برابر تهدیدهای آینده هوش مصنوعی را سرعت دهد. بنیاد اتریوم پیشتر در دی ۱۴۰۴ از تشکیل تیم تخصصی امنیت پساکوانتومی به سرپرستی توماس کوراتگر خبر داده بود و دریک اکنون خواستار توجه بیشتر به تهدیدهای احتمالی مدلهای هوش مصنوعی در کنار رایانههای کوانتومی شده است.
متخصصان بیتکوین خواستار ارائه مدرک شدند
هشدار دریک با واکنش انتقادی تعدادی از فعالان و متخصصان حوزه بیتکوین روبهرو شد. راب همیلتون، مدیرعامل شرکت نگهداری و بیمه داراییهای بیتکوینی AnchorWatch، توضیح داده که در اظهارات دریک مشخص نشده کدام بخش از مبانی ریاضی ECDSA تضعیف شده است. به اعتقاد وی، احتمال اینکه هوش مصنوعی در آینده مسئلهای دشوار را حل کند بهتنهایی برای نتیجهگیری درباره نزدیک بودن خطر کافی نیست و باید پیشرفت مشخصی در حل مسائل مرتبط با امنیت الگوریتم ارائه شود.
همیلتون همچنین پرسیده است که بهجز مسئله لگاریتم گسسته و بعضی مسائل بنیادی پیچیدگی محاسباتی، حل کدام مسائل شناختهشده میتواند امنیت ECDSA را از بین ببرد. وی میان حل مسائل ریاضی با صورتبندی مشخص و یافتن روشی عمومی برای شکستن فرضهای امنیتی تفاوت قائل شده است. آدام بک، متخصص رمزنگاری، مخترع هشکش و مدیرعامل بلاکاستریم نیز با انتقاد از این هشدار، آن را بزرگنمایی یک نگرانی اثباتنشده توصیف کرده است. بعضی فعالان بیتکوین نیز یادآوری کردهاند که استفاده نکردن دوباره از آدرسهای قدیمی از مدتها پیش یکی از شیوههای معمول کار با کیفپولهای این شبکه بوده و پیشنهاد دریک الزاماً اقدام امنیتی تازهای محسوب نمیشود.
کوینبیس ادعای خطر فوری را رد کرد
جدیترین مخالفت تخصصی را یهودا لیندل، مدیر بخش رمزنگاری کوینبیس و استاد علوم کامپیوتر دانشگاه بارایلان، مطرح کرده است. لیندل که در حوزه پژوهشهای رمزنگاری فعالیت دارد، تأکید کرده هیچ مدرکی از نزدیک بودن شکستهشدن فرضهای ریاضی چند دههای مورد استفاده در رمزنگاری منحنی بیضوی وجود ندارد. به اعتقاد وی، موفقیت مدلهای هوش مصنوعی در اثبات قضیههای ریاضی به این معنی نیست که مسائل بنیادی مورد استفاده در سامانههای امنیتی نیز ناگهان آسان شدهاند و برای ایجاد نگرانی معتبر باید شواهد مشخصی از پیشرفت در شکستن این مسائل ارائه شود.
لیندل همچنین هشدار داده که اگر یک روش عمومی برای شکستن رمزنگاری کلید عمومی کشف شود، پیامدهای آن بسیار فراتر از بیتکوین خواهد بود. بخش مهمی از امنیت ارتباطات اینترنتی و خدمات دیجیتال به روشهای رمزنگاری و امضای دیجیتال وابسته است و آسیبپذیر شدن گسترده این فناوریها میتواند امکان جعل گواهیهای امنیتی وبسایتها، جعل هویت سرویسهای بانکی یا انتشار نرمافزارهای مخرب با امضاهای دیجیتال معتبر را فراهم کند؛ بنابراین چنین پیشرفتی فقط مسئله سرمایهگذاران ارزهای دیجیتال نخواهد بود و امنیت بخش بزرگی از زیرساخت اینترنت را تحت تأثیر قرار خواهد داد.
مدیر رمزنگاری کوینبیس همچنین با این ادعا که توابع هش لزوماً از رمزنگاری مبتنی بر منحنی بیضوی مقاومتر هستند مخالفت کرده و یادآور شده که در تاریخ پژوهشهای رمزنگاری، نمونههای بیشتری از ضعف و شکستهشدن بعضی توابع هش ثبت شده است. وی هشدار اخیر را مصداق ایجاد ترس، عدم قطعیت و تردید یا FUD دانسته است، زیرا از نگاه وی ادعایی درباره یک خطر احتمالی مطرح شده که در حال حاضر مدرکی برای تأیید آن وجود ندارد و در عین حال نمیتوان وقوع احتمالی آن در آینده را بهطور قطعی رد کرد.
دیدگاه محتاطانه متخصص دانشگاه جانز هاپکینز
متیو گرین، استاد رمزنگاری دانشگاه جانز هاپکینز، موضع محتاطانهتری در این بحث اتخاذ کرده است. وی اعلام کرده اطلاعی از کشف روشهای تازه و منتشرنشده برای شکستن سامانههای رمزنگاری در آزمایشگاههای بزرگ هوش مصنوعی ندارد، اما یادآور شده این شرکتها پژوهشگران متخصص رمزنگاری در اختیار دارند و احتمالاً به بررسی مسائل امنیتی نیز علاقهمند هستند. گرین معتقد است پیشرفت ماشینها در حل مسائل ریاضی دشوار، ارزیابی دوباره بعضی فرضهای قدیمی درباره پیچیدگی محاسباتی را به موضوعی قابل بحث تبدیل کرده است.
این استاد دانشگاه به مسائل ریاضی مانند لگاریتم گسسته منحنی بیضوی، تجزیه اعداد بزرگ و مسائل مرتبط با رمزنگاری پساکوانتومی اشاره کرده و پرسیده است آیا میتوان مطمئن بود که روشهای شناختهشده کنونی برای ارزیابی دشواری آنها تا سالهای آینده بدون تغییر باقی میمانند. با این حال گرین نیز روش عملی مشخصی برای شکستن ECDSA ارائه نکرده و اظهاراتش بیشتر بر لزوم بررسی پیامدهای پیشرفت هوش مصنوعی در پژوهشهای رمزنگاری متمرکز است. خوزه استوروپولی، مهندس شرکت Alpen Labs، نیز در واکنش به این بحث تأکید کرده ادعاهای بسیار بزرگ به شواهد بسیار قوی نیاز دارند.
تهدید اثباتنشده در برابر پیشرفت واقعی هوش مصنوعی
نگرانی درباره امنیت بلندمدت بیتکوین پیشتر بیشتر به ظهور رایانههای کوانتومی قدرتمند مربوط بود. پژوهشگران سالهاست احتمال دادهاند رایانههای کوانتومی آینده بتوانند بعضی مسائل ریاضی مورد استفاده در رمزنگاری کلید عمومی را بسیار سریعتر از رایانههای معمولی حل کنند. تفاوت هشدار جدید در این است که دریک احتمال میدهد پیش از فرا رسیدن چنین مرحلهای، یک مدل هوش مصنوعی بتواند روش ریاضی تازهای برای حمله با سختافزار محاسباتی متداول کشف کند.
با وجود اهمیت آمادهسازی برای تهدیدهای بلندمدت، تا زمان انتشار این گزارش هیچ نتیجه علمی قابل بررسی یا نمونه عملی عمومی ارائه نشده که توانایی هوش مصنوعی در بازیابی سریع کلید خصوصی از طریق شکستن ECDSA را اثبات کند. اختلاف فعلی متخصصان نیز بیشتر درباره میزان جدی گرفتن یک سناریوی احتمالی و زمان مناسب برای اقدامات پیشگیرانه است، نه درباره وجود حملهای که کارایی آن در عمل تأیید شده باشد؛ بنابراین ادعای شکستهشدن امنیت بیتکوین طی چند ماه آینده همچنان یک هشدار فرضی است و نباید آن را با کشف آسیبپذیری تأییدشده در شبکه اشتباه گرفت.
انتهای پیام/