Bitcoin.com News
สนับสนุนโดย

ภัยคุกคามจาก AI: วงการ Web3 ถูกแนะนำให้เพิ่มเพดานการใช้จ่ายและเซอร์กิตเบรกเกอร์บนเชน

หน่วยงานกำกับดูแลของสหภาพยุโรปเตือนว่า ภัยคุกคามจากควอนตัมคอมพิวติ้งอาจเกิดขึ้นก่อนการใช้งานเชิงพาณิชย์ โดยกระตุ้นให้หน่วยงานการเงินเลิกใช้คริปโตกราฟีแบบเดิม ผู้เชี่ยวชาญระบุว่าโปรโตคอลต้องแทนที่หลักฐานแบบเส้นโค้งวงรีที่เปราะบางด้วย STARKs ที่อิงแฮช และอัปเกรดการห่อหุ้มกุญแจทันทีเพื่อปกป้องข้อมูลระยะยาวที่อ่อนไหว

เขียนโดย
แชร์
ภัยคุกคามจาก AI: วงการ Web3 ถูกแนะนำให้เพิ่มเพดานการใช้จ่ายและเซอร์กิตเบรกเกอร์บนเชน

ประเด็นสำคัญ

  • หน่วยงานกำกับดูแลยุโรปเตือนว่าภัยคุกคามจากควอนตัมคอมพิวติ้งอาจทำให้ข้อมูลบล็อกเชนของสหภาพยุโรปถูกเจาะได้ภายในปี 2026
  • Bitcoin, Ethereum และ Solana เผชิญความจำเป็นต้องอัปเกรดลายเซ็น เนื่องจากผู้ไม่หวังดีกำลังเก็บเกี่ยวข้อมูลในวันนี้เพื่อถอดรหัสในอนาคต
  • ลีโอ ฟาน ผู้ก่อตั้ง Cysic เรียกร้องให้โปรโตคอล Web3 ติดตั้งเซอร์กิตเบรกเกอร์แบบออนเชนที่ทำงานอัตโนมัติเพื่อต้านภัยคุกคามจาก AI

หน่วยงานกำกับดูแลของสหภาพยุโรปออกคำเตือนด้านคริปโตกราฟีหลังยุคควอนตัม

หน่วยงานกำกับดูแลของสหภาพยุโรปได้เตือนว่า ควอนตัมคอมพิวเตอร์ขั้นสูงอาจ บ่อนทำลายระบบเข้ารหัส ที่ถูกใช้อย่างแพร่หลายเพื่อรักษาความปลอดภัยให้ฐานข้อมูลและบล็อกเชน ใน อัปเดตของคณะกรรมการร่วม หน่วยงานกำกับดูแลซึ่งรู้จักกันในชื่อ European Supervisory Authorities (ESAs) ยังเสริมด้วยว่า ภัยคุกคามจากคอมพิวเตอร์ดังกล่าว “อาจเกิดขึ้นก่อนการใช้งานเชิงพาณิชย์ที่มีความเป็นไปได้จริงใดๆ”

เจ้าหน้าที่เชื่อด้วยว่า ผู้ก่อภัยคุกคามกำลังดำเนินกลยุทธ์ “เก็บเกี่ยวตอนนี้ ถอดรหัสทีหลัง” อย่างจริงจัง โดยดักจับและเก็บทราฟฟิกออนเชนที่เข้ารหัสไว้ในวันนี้ เพื่อถอดรหัสเมื่อฮาร์ดแวร์ควอนตัมขยายศักยภาพได้ เพื่อให้ล้ำหน้าความเสี่ยงเหล่านี้ Digital Operational Resilience Act (DORA) ของสหภาพยุโรปกำหนดให้หน่วยงานการเงิน “นำคริปโตกราฟีที่ล้ำสมัยมาใช้เพื่อต้านภัยคุกคามรูปแบบใหม่”

ดังนั้น หน่วยงานกำกับดูแลจึงเรียกร้องให้หน่วยงานการเงินเริ่มเปลี่ยนผ่านออกจากโซลูชันคริปโตกราฟีแบบเดิมไปสู่ อัลกอริทึมที่ทนทานต่อควอนตัม นอกจากนี้ EU NIS Cooperation Group ยังแนะนำให้ประเทศสมาชิกจัดทำกลยุทธ์การย้ายไปสู่คริปโตกราฟีหลังยุคควอนตัมภายในสิ้นปี 2026

บล็อกเชนเลเยอร์ 1 เผชิญกำหนดเส้นตายการย้ายระบบอย่างเร่งด่วน

แม้ไทม์ไลน์ที่แน่นอนว่าควอนตัมคอมพิวติ้งจะทำลายการเข้ารหัสมาตรฐานของบล็อกเชนได้เมื่อใดยังเป็นประเด็นถกเถียง แต่คำเตือนของหน่วยงานกำกับดูแลถือเป็นสัญญาณปลุกเร้าอย่างเร่งด่วนสำหรับนักพัฒนา ความเสี่ยงรุนแรงเป็นพิเศษสำหรับเครือข่ายที่จับคู่คีย์สาธารณะที่ถูกเปิดเผยกับเส้นทางการอัปเกรดที่ตายตัว รวมถึงบล็อกเชนเลเยอร์ 1 รายใหญ่ เช่น Bitcoin, Ethereum และ Solana

ลีโอ ฟาน ผู้ก่อตั้ง Cysic ชี้ให้เห็นถึงระยะเวลาที่ยาวนานที่จำเป็นในการ นำสคีมที่ทนทานต่อควอนตัมมาใช้อย่างปลอดภัย ทั่วเครือข่ายบล็อกเชนเหล่านี้

“การออกแบบที่มีความเสี่ยงสูงสุดคือการผสานคีย์สาธารณะที่ถูกเปิดเผยและเปราะบางต่อควอนตัมเข้ากับเส้นทางการอัปเกรดที่ทำได้ยาก Bitcoin, Ethereum และ Solana ต่างต้องอัปเกรดลายเซ็น; เครือข่ายแบบ proof-of-stake ก็ต้องแก้ปัญหาลายเซ็นของผู้ตรวจสอบ (validator) ด้วย” ฟานบอกกับ Bitcoin.com News “มาตรฐานลายเซ็นหลังยุคควอนตัมมีอยู่แล้ว ดังนั้นการปรับใช้สามารถเริ่มได้ทันที การย้ายทั้งเครือข่ายเป็นโครงการหลายปี ไม่ใช่สวิตช์ที่จะไปเปิดเมื่อการโจมตีด้วยควอนตัมมาถึง”

เฟรมเวิร์กแบบซีโร่-นอลเลจต้องดำเนินการทันที

เมื่อถูกถามว่า โปรโตคอลจัดเก็บข้อมูลแบบกระจายศูนย์และบล็อกเชนที่เน้นความเป็นส่วนตัวควรปรับ เฟรมเวิร์กของหลักฐานซีโร่-นอลเลจ หรือมาตรฐานการเข้ารหัสในวันนี้หรือไม่ เมื่อความเสี่ยงจากการถอดรหัสอาจมาถึงเร็วกว่าที่คาด ฟานย้ำให้ดำเนินการทันทีเพื่อปกป้องข้อมูลระยะยาว

“ใช่ ให้จัดลำดับความสำคัญกับข้อมูลที่ต้องคงความลับเป็นเวลาหลายปี” ฟานเน้น พร้อมระบุว่าโปรโตคอลต้องอัปเกรดการแลกเปลี่ยนกุญแจและการห่อหุ้มกุญแจที่เปราะบางโดยใช้สคีมหลังยุคควอนตัมที่ผ่านการตรวจสอบแล้ว ขณะเดียวกันต้องประเมินระบบพิสูจน์แยกต่างหาก “หลักฐานที่อิงเส้นโค้งวงรีอาจเปราะบาง; STARKs ที่อิงแฮชซึ่งออกแบบอย่างเหมาะสมเสนอแนวทางไปข้างหน้า ‘ซีโร่-นอลเลจ’ ไม่ได้แปลว่า ‘ปลอดภัยต่อควอนตัม’ โดยอัตโนมัติ และการอัปเกรดในอนาคตไม่สามารถช่วยกู้ไซเฟอร์เท็กซ์ที่เปราะบางซึ่งถูกเก็บเกี่ยวไปแล้วได้”

การโจมตีที่ขับเคลื่อนด้วย AI ต้องมีเซอร์กิตเบรกเกอร์แบบออนเชน

ขณะเดียวกัน อัปเดตของ ESAs ยังชี้ว่า ความก้าวหน้าอย่างรวดเร็วของปัญญาประดิษฐ์ (AI) อาจทำให้ผู้ก่ออาชญากรรมไซเบอร์สามารถ ใช้ประโยชน์จากจุดอ่อนของระบบ ได้ด้วยความเร็วที่ไม่เคยมีมาก่อน ทำให้ผู้เล่นในตลาดตอบสนองไม่ทัน แม้รายงานจะแนะนำให้คงไว้ซึ่งความยืดหยุ่นด้านปฏิบัติการและมาตรการควบคุมความปลอดภัยไซเบอร์ที่เข้มแข็ง ฟานกระตุ้นให้โปรโตคอล Web3 และโปรโตคอลแบบกระจายศูนย์ก้าวข้ามแดชบอร์ดพื้นฐานสำหรับการตอบสนองเหตุการณ์

“ออกแบบการดูแลสินทรัพย์ (custody) ให้ไม่ใช่แค่ข้อความที่น่าเชื่อถือข้อความเดียว [เพียงอย่างเดียว] ก็ย้ายเงินได้ ใช้คีย์ที่มีฮาร์ดแวร์หนุนหลัง ผู้ลงนามมัลติซิกอิสระ และการตรวจสอบธุรกรรมนอกแชตหรือแอปที่ส่งคำขอ” ฟานแนะนำ พร้อมเตือนอย่าใช้เสียงหรือใบหน้าที่คุ้นเคยเป็นเครื่องมือในการอนุมัติ

อย่างไรก็ตาม เมื่อโมเดล AI มีความซับซ้อนมากขึ้น ก็ยิ่งสามารถเลี่ยงมาตรการความปลอดภัยมาตรฐานได้มากขึ้น ด้วยเหตุนี้ โปรโตคอลจึงต้องนำการป้องกันแบบอัตโนมัติบนออนเชนมาใช้เพื่อจำกัดการโจมตีอัตโนมัติก่อนที่เงินจะถูกดูดออกไป

“กำหนดข้อจำกัดไว้ในสัญญา ไม่ใช่ในพรอมต์ มอบสิทธิ์ให้เอเจนต์แบบจำกัดขอบเขต ตั้งวันหมดอายุ และกำหนดเพดานการใช้จ่ายแบบสะสม เพิ่มเพดานการไหลออกระดับโปรโตคอลและเซอร์กิตเบรกเกอร์ที่ปฏิเสธธุรกรรมที่ฝ่าฝืนขีดจำกัด” ผู้ก่อตั้ง Cysic กล่าว พร้อมเตือนว่าการแจ้งเตือนนอกเชนเพียงอย่างเดียวไม่สามารถหยุดการโจมตีที่ดูดเงินจากพูลได้ภายในธุรกรรมเดียว

ทิม เดรเปอร์กล่าวว่า ควอนตัมจะเจาะระบบธนาคารได้ก่อนบิตคอยน์

ทิม เดรเปอร์กล่าวว่า ควอนตัมจะเจาะระบบธนาคารได้ก่อนบิตคอยน์

ทิม เดรเปอร์โต้แย้งว่าบิตคอยน์เผชิญความเสี่ยงจากควอนตัมน้อยกว่าธนาคาร โดยเปรียบเทียบความปลอดภัยของมันกับฟอร์ตน็อกซ์ ความเห็นของเขาทำให้ความสนใจเบนออกจากบล็อกเชน

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ