يوروبول تحذر: محافظ العملات الرقمية تواجه تهديدات محتملة من الحوسبة الكمومية

حذّرت وكالة الاتحاد الأوروبي للتعاون في مجال إنفاذ القانون (يوروبول) من أن أجهزة الكمبيوتر الكمومية المستقبلية قد تشكل تهديدًا لمحافظ العملات الرقمية والبيانات المشفرة التي تحتاج إلى الحماية لفترات طويلة، داعيةً قطاع العملات الرقمية إلى البدء في الاستعدادات الأمنية قبل أن تصبح الهجمات الكمومية العملية ممكنة.

ونشرت يوروبول تقريرين في 7 أكتوبر/تشرين الأول يبحثان في تأثير التطورات في الحوسبة الكمومية على الأصول الرقمية والمعلومات الحساسة. وقالت الوكالة إن توقيت ظهور كمبيوتر كمومي قادر على تنفيذ مثل هذه الهجمات لا يزال غير مؤكد، إلا أن تحديث أنظمة التشفير عبر الشبكات اللامركزية قد يستغرق سنوات.

ويركز التقرير الأول على محافظ العملات الرقمية، بينما يتناول الثاني مخاطر قيام المهاجمين بتخزين معلومات مشفرة اليوم على أمل فك تشفيرها بعد سنوات. ولم تقل يوروبول إن أجهزة الكمبيوتر الكمومية الحالية قادرة على اختراق أمن العملات الرقمية.

تهديدات الحوسبة الكمومية تتركز على مفاتيح محافظ العملات الرقمية

يحدد تقرير يوروبول الخاص بالعملات الرقمية مفاتيح التفويض الخاصة بالمحافظ باعتبارها نقطة التعرض الرئيسية المحتملة. وتعتمد العديد من شبكات البلوكشين على تشفير المفتاح العام لإثبات أن مالك المحفظة هو من أجاز تنفيذ المعاملة.

وبحسب يوروبول، يمكن لكمبيوتر كمومي يتمتع بقدرات كافية، من الناحية النظرية، استخدام مفتاح عام مكشوف لحساب المفتاح الخاص المرتبط به. وقد يتمكن المهاجم حينها من توقيع معاملات وتحويل الأصول دون إذن صاحبها.

وفرّقت الوكالة بين التوقيعات الرقمية ودوال التجزئة المستخدمة في البلوكشين. وأوضحت أن دوال التجزئة المشفرة المستخدمة في أجزاء مهمة من أمن شبكات البلوكشين تتمتع بمقاومة أكبر نسبيًا للهجمات الكمومية. ولذلك يركز التقرير بشكل كبير على توقيعات المحافظ، وانكشاف المفاتيح العامة، وإدارة المفاتيح.

ولا تتنبأ نتائج التقرير بانهيار حتمي للعملات الرقمية، بل توصي يوروبول بعملية انتقال تدريجية نحو التشفير المقاوم للحوسبة الكمومية، مع ضرورة التنسيق بين مطوري البلوكشين ومزودي المحافظ وصانعي السياسات والمستخدمين لتنفيذ الترقيات المستقبلية.

ويناقش مطورو بيتكوين بالفعل بعض جوانب هذه المشكلة. إذ يقترح مشروع BIP-361 الانتقال المخطط بعيدًا عن توقيعات ECDSA وSchnorr القديمة، بعد توفر نوع من مخرجات بيتكوين المصممة لمقاومة الهجمات الكمومية. ولا يزال الاقتراح في مرحلة المسودة ولم يتم تفعيله على شبكة بيتكوين.

وكما أفادت crypto.news سابقًا، أثارت مقترحات مرتبطة ببيتكوين جدلًا حول كيفية تمكين المستخدمين من نقل العملات المعرضة للخطر، وما الذي ينبغي فعله بشأن الأموال الخاملة التي لا يتم نقلها إلى أنظمة أكثر أمانًا.

أعمال الحماية من الحوسبة الكمومية وصلت بالفعل إلى محافظ العملات الرقمية

بدأ بعض أمناء حفظ العملات الرقمية ومطوري شبكات البلوكشين بالفعل في اختبار أنظمة مقاومة للحوسبة الكمومية، رغم عدم وجود تهديد عملي في الوقت الحالي.

واختبرت BitGo وSilence Laboratories في وقت سابق من هذا العام تقنية التوقيع باستخدام الحوسبة متعددة الأطراف المقاومة للهجمات الكمومية. ووفقًا لما أوردته crypto.news، استخدم الاختبار خوارزمية ML-DSA ضمن نظام لحفظ الأصول المؤسسية، بهدف اختبار كيفية دمج التوقيعات المقاومة للحوسبة الكمومية مع البنية التحتية الحالية للمحافظ.

وقدمت BitGo لاحقًا أربعة عناصر تحكم لمحافظ بيتكوين المؤسسية المدعومة. وفي تغطية ذات صلة، أضافت الشركة أدوات لقياس مدى تعرض المفاتيح العامة، وتجميع المخرجات، ومساعدة المستخدمين على نقل الأموال من العناوين التي تعتبر أكثر تعرضًا للخطر في سيناريوهات الهجمات الكمومية المستقبلية.

وتعمل Coinbase على مشكلة مشابهة في مجال حفظ الأصول. وأفادت crypto.news في سبتمبر/أيلول بأن الشركة تعمل على تطوير بنية تحتية قادرة على دعم أنواع مختلفة من التوقيعات المقاومة للحوسبة الكمومية، في ظل عدم اختيار مطوري بيتكوين حتى الآن معيارًا نهائيًا بديلًا.

وتتجه شبكات أخرى إلى إجراء تغييرات على مستوى الحسابات. إذ تخطط Sui لإتاحة مصادقة اختيارية آمنة ضد الهجمات الكمومية، بالاعتماد على خوارزميات توقيع معتمدة من المعهد الوطني للمعايير والتكنولوجيا (NIST)، مع استهداف إطلاق حسابات أصلية مقاومة للحوسبة الكمومية على الشبكة الرئيسية في عام 2027.

وكما أفادت crypto.news، سيسمح الاقتراح للمستخدمين بالاحتفاظ بمعلومات الاسترداد الحالية مع اعتماد أساليب مصادقة جديدة.

واقترح باحثون في Monad فصل عناوين البلوكشين عن مفاتيح المصادقة الخاصة بها. وبحسب تغطية ذات صلة، سيسمح هذا التصميم بتغيير المفاتيح دون إجبار المستخدمين على التخلي عن عنوان الحساب نفسه. ولا يزال الاقتراح قيد التطوير.

معايير NIST تمنح المطورين خيارات للانتقال إلى التشفير المقاوم للكم

تأتي توصية يوروبول بعد أن أنهى المعهد الوطني للمعايير والتكنولوجيا في الولايات المتحدة (NIST) أول مجموعة رئيسية من معايير التشفير المقاومة للحوسبة الكمومية.

واعتمد NIST في أغسطس/آب 2024 المعايير FIPS 203 وFIPS 204 وFIPS 205، التي تغطي إنشاء المفاتيح المقاومة للحوسبة الكمومية والتوقيعات الرقمية.

ويحدد معيار FIPS 203 خوارزمية ML-KEM، المشتقة من CRYSTALS-Kyber، لإنشاء الأسرار المشتركة. بينما يحدد FIPS 204 خوارزمية ML-DSA، المشتقة من CRYSTALS-Dilithium، للتوقيعات الرقمية. أما FIPS 205 فيستخدم نظام التوقيع القائم على التجزئة SLH-DSA، والمشتق من SPHINCS+.

ويقول NIST إن المؤسسات ينبغي أن تبدأ الآن في الانتقال نحو الأنظمة المقاومة للحوسبة الكمومية. ووفقًا لخطة المعهد، سيتم إيقاف اعتماد الخوارزميات المعرضة للحوسبة الكمومية تدريجيًا، ثم إزالتها من معايير NIST بحلول عام 2035، بينما يُتوقع أن تنتقل الأنظمة الأعلى خطورة إلى البدائل الجديدة في وقت أبكر.

ويواصل المعهد تطوير خيارات أخرى أيضًا. ففي مارس/آذار 2025، اختيرت خوارزمية HQC لتوحيدها كخيار إضافي لإنشاء المفاتيح، بينما يجري تطوير FALCON كمعيار منفصل للتوقيعات الرقمية.

وكانت يوروبول قد تناولت التخطيط لعملية الانتقال في يناير/كانون الثاني. وأوصى تقرير حول الخدمات المالية باتباع انتقال قائم على تقييم المخاطر، يبدأ بتحديد أنظمة التشفير المعرضة للخطر وترتيب أولويات الأنظمة وفقًا لدرجة تعرضها وأهميتها.

البيانات المشفرة المخزنة تواجه خطرًا كموميًا منفصلًا

يتناول تقرير يوروبول الثاني، الصادر في 7 أكتوبر/تشرين الأول، ما يطلق عليه الباحثون الأمنيون سيناريو «اجمع الآن، فك التشفير لاحقًا» (Harvest Now, Decrypt Later).

وفي هذا السيناريو، يجمع المهاجمون معلومات مشفرة رغم عدم قدرتهم على قراءتها في الوقت الحالي، ثم يحتفظون بها إلى أن تصبح أنظمة الحوسبة المستقبلية قادرة على كسر التشفير الذي يحميها.

وقالت يوروبول إن التهديد يرتبط بشكل أكبر بالمعلومات التي تحتاج إلى الحفاظ على سريتها لسنوات، بما في ذلك الاتصالات الحكومية والسجلات الطبية والملكية الفكرية وملفات أجهزة إنفاذ القانون.

وأُعد التقرير بالتعاون مع جامعة كارلوس الثالث في مدريد، ويشير إلى أن مستوى التعرض الفعلي للخطر يعتمد على بروتوكولات التشفير وإعداداتها وأساليب إدارة المفاتيح المستخدمة لحماية البيانات.

ولم تجد يوروبول أدلة واضحة على تنفيذ هجمات «اجمع الآن، فك التشفير لاحقًا» بصورة منهجية وعلى نطاق واسع في الوقت الحالي. إذ إن جمع كميات ضخمة من المعلومات المشفرة والاحتفاظ بها يتطلب قدرًا كبيرًا من سعة التخزين والقدرة الحاسوبية والموارد التقنية.

وتظل المعلومات طويلة الأجل وعالية القيمة هي الهدف الأكثر ترجيحًا وفقًا للسيناريو الذي يطرحه التقرير. وتوصي يوروبول بإزالة البروتوكولات القديمة، وتقليل الاحتفاظ غير الضروري بالبيانات، واختبار أنظمة مقاومة للحوسبة الكمومية قبل أن تصبح الهجمات الكمومية ممكنة عمليًا.

انتقال قطاع العملات الرقمية قد يستغرق سنوات

يمثل الجدول الزمني أحد أكبر مصادر عدم اليقين المحيطة بتهديدات الحوسبة الكمومية.

ولا يوجد حاليًا أي كمبيوتر كمومي تم إثبات قدرته علنًا على استخراج المفاتيح الخاصة للعملات الرقمية بالحجم والسرعة اللازمين لسرقة الأصول المحمية بأنظمة التوقيع الحديثة المستخدمة في البلوكشين. ولذلك تتعامل يوروبول مع القضية باعتبارها مسألة استعداد للمستقبل، وليس هجومًا نشطًا على العملات الرقمية.

وقد يكون الانتقال نفسه صعبًا، لأن الشبكات اللامركزية تحتاج إلى تنسيق بين المطورين وشركات المحافظ والمنصات وأمناء الحفظ والمعدنين أو المدققين، إضافة إلى مالكي الأصول بشكل فردي.

وقال المدير التقني لشركة Ledger، تشارلز غيوميه، إن أصعب مشكلة قد تواجه بيتكوين تتمثل في نقل المحافظ والأموال الحالية بأمان بعد اتفاق المطورين على نظام توقيع جديد. ووفقًا لما أوردته crypto.news، فإن العملات الخاملة والمستخدمين الذين يفشلون في نقل أصولهم يضيفون مزيدًا من الأسئلة التقنية والحوكمة.

كما خصصت Galaxy Digital أموالًا لدعم هذا العمل. ووفقًا لتغطية ذات صلة من crypto.news، أنشأت الشركة في يوليو/تموز برنامجًا بقيمة 5 ملايين دولار لتمويل أبحاث بيتكوين المتعلقة بالتوقيعات المقاومة للحوسبة الكمومية وأدوات نقل الأصول وعمليات التدقيق الأمني.

وتوصي يوروبول مشاريع العملات الرقمية بتحديد الأصول المعرضة للخطر أولًا، وتحسين ممارسات إدارة المحافظ والمفاتيح، واختبار البدائل المقاومة للحوسبة الكمومية، والتواصل بوضوح مع المستخدمين بشأن متطلبات الانتقال المستقبلية.