پژوهش کوانتومی تازهٔ گوگل ادعا میکند منابع لازم برای شکستن رمزنگاریِ سبکِ بیتکوین را بهطور چشمگیری کاهش داده و مهلت مهاجرتِ ۲۰۲۹ را دقیقاً در کانون توجه قرار میدهد.
پیشرفتهای کوانتومی گوگل، بحث امنیت بیتکوین را در کانون توجه قرار میدهد

گوگل با روشنتر شدن خطرات کوانتومی برای امنیت کریپتو، مهلت ۲۰۲۹ را تعیین میکند
یک وایتپیپر جدید از Google Quantum AI استدلال میکند که شکستن رمزنگاری منحنی بیضوی، ستون فقرات بیتکوین، اتریوم و بیشتر بلاکچینها، ممکن است به منابع کوانتومی بسیار کمتری نسبت به آنچه پیشتر تصور میشد نیاز داشته باشد؛ موضوعی که فوریت تازهای را در سراسر صنعت کریپتو ایجاد کرده است.
این گزارش که در ۳۰–۳۱ مارس ۲۰۲۶ منتشر شد، پیادهسازیهای بهینهشدهای از الگوریتم شور را شرح میدهد که مسئلهٔ لگاریتم گسستهٔ منحنی بیضوی (ECDLP) مورد استفاده در امضاهای secp256k1 را هدف میگیرد. این منحنی تراکنشهای BTC و کلیدهای کیفپول را ایمن میکند و آن را در هر سناریوی آیندهٔ حملهٔ کوانتومی به یک هدف اصلی تبدیل میسازد.

پژوهشگران برآورد میکنند که یک سامانهٔ کوانتومی بهاندازهٔ کافی پیشرفته میتواند این حمله را با کمتر از ۵۰۰٬۰۰۰ کیوبیت فیزیکی اجرا کند؛ کاهشی حدوداً ۲۰ برابری نسبت به برآوردهای پیشین که به میلیونها میرسید. این بهبود از بهینهسازیهای سطح مدار و فرضیات کارآمدترِ تصحیح خطا که با مدلهای سختافزاری ابررسانای مدرن همراستا هستند ناشی میشود.
از منظر عملی، مقالهٔ گوگل دو مسیر را ترسیم میکند: یک طراحیِ کمکیوبیت با کمتر از ۱٬۲۰۰ کیوبیت منطقی و یک نسخهٔ کمگیت که حدود ۱٬۴۵۰ کیوبیت منطقی نیاز دارد. هر دو بار محاسباتی را بهطور چشمگیری فشرده میکنند و گفتوگو را از نظری به «محتمل در دههٔ آینده» منتقل میسازند.
جلبتوجهکنندهترین سناریو شامل رهگیری تراکنش در زمان واقعی است. در شرایط ایدهآل، یک «رایانهٔ کوانتومیِ مرتبط از منظر رمزنگاری» میتواند در حدود ۹ دقیقه یک کلید خصوصی را از یک تراکنشِ پخششده استخراج کند. با توجه به میانگین فاصلهٔ ۱۰ دقیقهایِ بلاکهای بیتکوین، نویسندگان احتمال موفقیت در ربودن یک تراکنش پیش از تأیید را ۴۱٪ برآورد میکنند.
این یک شکستِ قطعی نیست، اما برای ناراحت کردن توسعهدهندگان کافی است.
یک ریسک دوم و کمسروصداتر، در معرضبودن بلندمدت است. کیفپولهایی با کلیدهای عمومیِ آشکارشده، از جمله آدرسهای بازاستفادهشده و قالبهای قدیمی مانند pay-to-public-key، میتوانند بدون هیچ محدودیت زمانی شکسته شوند. این مقاله تخمین میزند حدود ۶.۹ میلیون BTC، یا نزدیک به ۳۲٪ از عرضهٔ کل، در این دسته قرار میگیرد.

تپروت که برای بهبود حریم خصوصی و کارایی معرفی شد، یک پیچش ایجاد میکند. در حالی که تراکنشها را سادهتر میکند، برخی مسیرهای خرجکردن، کلیدهای عمومی را مستقیمتر آشکار میسازند و آسیبپذیری را در مدل حملهٔ «در حالت سکون» افزایش میدهند. گزارش به پیشنهادهایی مانند BIP-360 بهعنوان راهکارهای بالقوهٔ کاهش ریسک اشاره میکند.
نکتهٔ مهم این است که اثبات کار (PoW) دستنخورده باقی میماند. الگوریتمهای کوانتومی مانند گروور فقط یک شتابدهیِ درجهدو علیه هشینگ فراهم میکنند که مدل امنیتی بیتکوین را به همان شکل تهدید نمیکند.
اتریوم با سطح حملهٔ گستردهتری روبهرو است. حسابهای مالکیت خارجی، کلیدهای اعتبارسنجها و بدویات رمزنگاری مانند امضاهای BLS همگی وارد ماجرا میشوند. این مقاله پیشنهاد میکند بسته به جدولهای زمانی آینده، دهها میلیون اتر ممکن است در پیکربندیهای بالقوه آسیبپذیر قرار داشته باشد.
و همین جدول زمانی است که اوضاع را جالب میکند.
پیامرسانی گستردهتر گوگل این پژوهش را به هدفِ ۲۰۲۹ برای مهاجرت سامانههای خودش به رمزنگاریِ پساکوانتومی گره میزند. پیام ضمنی روشن است: اگر شرکتی که در خط مقدم سختافزار کوانتومی فعالیت میکند چنین ضربالاجلی را داخلی تعیین میکند، انتظار پیشرفت معنادار را خیلی پیش از آن دارد.
با این حال، امروز هیچ ماشین کوانتومیای وجود ندارد که قادر به اجرای این حملات باشد. سامانههای کنونی همچنان پرنویز هستند و بسیار پایینتر از مقیاس موردنیاز قرار دارند. شکاف میان دستگاههای آزمایشگاهی و ماشینهای تحملخطا با صدها هزار کیوبیت قابل توجه است.
توسعهدهندگان کریپتو مطابق الگوهای آشنا واکنش نشان میدهند: کند، روشمند و گاهی سرسخت.
اتریوم سالهاست برای ارتقاهای مقاوم در برابر کوانتوم آماده میشود و نقاط عطف نقشهٔ راه آن تا پایان دهه از پیش ترسیم شدهاند. انتزاع حساب و انعطافپذیری امضا به آن شروعی جلوتر برای جایگزینی بدویات رمزنگاری میدهد.
مسیر بیتکوین سنجیدهتر است. پیشنهادهایی مانند BIP-360 و شبکههای آزمایشیِ تجربی گامهای اولیهاند، اما مهاجرت کامل احتمالاً به یک ارتقای بزرگِ اجماعی نیاز خواهد داشت. تاریخ نشان میدهد شدنی است، اما نه سریع.
ترکیبی از فوریت و شکاکیت
بیرون از حلقههای توسعهٔ هستهای، واکنش بازار بهطور قابلتوجهی آرام بوده است. بحثهای شبکههای اجتماعی ترکیبی از تحلیل فنی، شکاکیت و برنامهریزی بلندمدت را نشان میدهد، نه فروشِ وحشتزده. یک دیدگاه مشخص این است که ریسک کوانتومی واقعی است، اما فوری نیست. برخی دیگر کاملاً مخالفاند.
«گوگل زنگ خطر کوانتومی را به صدا درآورده است،» Project Eleven، یک سازمان پژوهشی رایانش کوانتومی در ایکس نوشت. این سازمان مدتهاست برای تدابیر حفاظتیِ کوانتومی فشار میآورد.
رئیس پیشین بایننس چانگپنگ ژائو، که بهطور گسترده با نام CZ شناخته میشود، در ایکس لحن آرامتری داشت و در حالی که وحشت را کنار میزد، اصطکاک پیشِرو را میپذیرفت. او گفت: «دیدم بعضیها وحشت کردهاند یا درباره تأثیر رایانش کوانتومی بر کریپتو سؤال میکنند. در سطح کلان، تنها کاری که همهٔ کریپتو باید انجام دهد این است که به الگوریتمهای مقاوم در برابر کوانتوم (پساکوانتومی) ارتقا پیدا کند. پس نیازی به وحشت نیست.» سپس افزود که اجرای این کار در سامانههای غیرمتمرکز اصلاً ساده نخواهد بود.
از دیدگاه جاستین دریک، پژوهشگر اتریوم، این لحظه یک نقطهٔ عطف روشن است نه نگرانیای دور. او نوشت: «امروز روزی عظیم برای رایانش کوانتومی و رمزنگاری است»، و افزود که «نتایج شوکهکنندهاند» زیرا بهبودهای الگوریتم شور در لایههای مختلف روی هم انباشته میشوند.
دریک فاش کرد که اطمینان او نسبت به وقوع یک رویداد کوانتومی افزایش یافته و اشاره کرد «حداقل ۱۰٪ احتمال دارد که تا سال ۲۰۳۲ یک رایانهٔ کوانتومی یک کلید خصوصی ECDSA روی secp256k1 را بازیابی کند»، و تأکید کرد که «اکنون بیتردید زمان آغاز آمادهسازی است.»
در یادداشتی که با Bitcoin.com News به اشتراک گذاشته شد، تحلیلگران بیتفینکس مسئله را یک مشکل مهندسیِ قابل مدیریت دانستند نه یک فروپاشیِ قریبالوقوع. آنها گفتند: «رایانش کوانتومی یک چالش مهندسی واقعی برای صنعت ارزهای دیجیتال است، اما در شکل فعلی بههیچوجه یک تهدید وجودی نیست»، و خاطرنشان کردند که محدودیتهای رمزنگاری مدتهاست شناخته شدهاند.
تحلیلگران بیتفینکس همچنین افزودند که «صنعت همین حالا هم در حال حرکت است»، و به استانداردهای ۲۰۲۴ مؤسسهٔ NIST و کارهای جاری مانند BIP-360 اشاره کردند، در حالی که تأکید داشتند «مسیر از آسیبپذیری نظری تا بهرهبرداری عملی، بهطرز فوقالعادهای طولانی است.»

کوین اولیری توضیح میدهد که مؤسسات چگونه به سقوط بیرحمانه بیتکوین و تهدید کوانتومی واکنش نشان میدهند
کوین اولری بینشهایی را درباره اینکه چگونه یک اصلاح ۵۰ درصدی بیتکوین باعث میشود نهادها میزان مواجهه با رمزارزها را دوباره تنظیم کنند و پس از افت شدید سرمایه را جابهجا کنند، به اشتراک گذاشت read more.
اکنون بخوانید
کوین اولیری توضیح میدهد که مؤسسات چگونه به سقوط بیرحمانه بیتکوین و تهدید کوانتومی واکنش نشان میدهند
کوین اولری بینشهایی را درباره اینکه چگونه یک اصلاح ۵۰ درصدی بیتکوین باعث میشود نهادها میزان مواجهه با رمزارزها را دوباره تنظیم کنند و پس از افت شدید سرمایه را جابهجا کنند، به اشتراک گذاشت read more.
اکنون بخوانید
کوین اولیری توضیح میدهد که مؤسسات چگونه به سقوط بیرحمانه بیتکوین و تهدید کوانتومی واکنش نشان میدهند
اکنون بخوانیدکوین اولری بینشهایی را درباره اینکه چگونه یک اصلاح ۵۰ درصدی بیتکوین باعث میشود نهادها میزان مواجهه با رمزارزها را دوباره تنظیم کنند و پس از افت شدید سرمایه را جابهجا کنند، به اشتراک گذاشت read more.
بسیاری باور دارند این وایتپیپر یادداشت آخرالزمانی نیست. بلکه تلنگری حسابشده است برای آغاز آمادهسازی پیش از آنکه آمادهسازی به یک ضرورت فوری تبدیل شود. وقتی جدولهای زمانی از «یک روزی» به «درون یک دهه» جابهجا میشوند، حتی صبورترین سامانهها هم باید شروع به حرکت کنند.
پرسشهای متداول 🔎
- پژوهش کوانتومی گوگل درباره امنیت بیتکوین چه چیزی را آشکار کرد؟
نشان داد حملات کوانتومی به رمزنگاری بیتکوین ممکن است به منابع بسیار کمتری نسبت به برآوردهای پیشین نیاز داشته باشد. - آیا رایانههای کوانتومی امروز میتوانند بیتکوین را بشکنند؟
خیر، سامانههای کوانتومیِ کنونی به اندازه کافی پیشرفته نیستند که این حملات را در عمل اجرا کنند. - چه مقدار بیتکوین بالقوه در معرض ریسکهای کوانتومی است؟
حدود ۶.۹ میلیون BTC ممکن است به دلیل افشای کلیدهای عمومی آسیبپذیر باشد. - صنعت کریپتو برای آمادهسازی چه میکند؟
توسعهدهندگان در حال بررسی رمزنگاری پساکوانتومی و ارتقاهای پروتکل هستند تا پیش از تحقق تهدیدهای کوانتومی، شبکهها را ایمن کنند.













