تحذر Google من أن خمسة مسارات لهجمات كمومية قد تعرض 100 مليار دولار للخطر على Ethereum

ETH0.05%
BTC‎-0.23%
USDC‎-0.01%
ARB‎-2.46%

ركزت معظم ردود الفعل على الإنترنت على ورقة Google Quantum AI، الصادرة في وقت متأخر من يوم الاثنين، على البيتكوين. ركزت الهجمة التي استغرقت تسع دقائق، واحتمال السرقة البالغ 41%، والمبلغ 6.9 مليون من BTC المعرضة بشكل محتمل.

حظيت شريحة الإيثيريوم باهتمام أقل. إنها تستحق المزيد.

رسمت الورقة البيضاء، التي شارك في تأليفها باحث من مؤسسة Ethereum يدعى Justin Drake وباحث من جامعة ستانفورد Dan Boneh، خمس طرق يمكن للحاسوب الكمي أن يهاجم بها الإيثيريوم، بحيث يستهدف كل منها جزءًا مختلفًا من الشبكة.

تتجاوز مجمل حالات التعرض $100 مليار بالأسعار الحالية، وقد تكون آثار التداعيات أكبر بكثير.

محافظ لا يمكنها الاختباء أبدًا

في البيتكوين، يمكن أن تبقى مفتاحك العام (الهوية التشفيرية المرتبطة بأموالك) مخفيًا خلف تجزئة، نوع من البصمة الرقمية، حتى تقوم بإنفاقه. في الإيثيريوم، بمجرد أن يرسل المستخدم معاملة، تصبح مفاتيحه العامة ظاهرة بشكل دائم على البلوك تشين.

لا توجد طريقة لتدويره دون التخلي عن الحساب بالكامل. تقدر Google أن أفضل 1,000 محفظة إيثيريوم حسب الرصيد، والتي تحمل نحو 20.5 مليون ETH، معرضة.

يمكن للحاسوب الكمي الذي يكسر مفتاحًا واحدًا كل تسع دقائق أن يعمل خلال جميع الـ 1,000 في أقل من تسعة أيام.

المفاتيح الرئيسية لـ DeFi

تمنح العديد من العقود الذكية على الإيثيريوم، وهي البرامج التي تعمل تلقائيًا وتدعم الإقراض والتداول وإصدار العملات المستقرة، امتيازات خاصة لعدد قليل من حسابات المسؤولين. يمكن لهؤلاء المسؤولين إيقاف العقد، أو ترقية كوده، أو نقل الأموال.

وجدت Google ما لا يقل عن 70 عقدًا رئيسيًا بأ مفاتيح مسؤولين مكشوفة على السلسلة، وبحوالي 2.5 مليون ETH. لكن الخطر الأكبر هو ما تتحكم به هذه المفاتيح خارج ETH.

تتحكم حسابات المسؤولين أيضًا في صلاحية سكّ العملات المستقرة مثل USDT وUSDC، ما يعني أن مهاجمًا كميًا يكسر واحدًا يمكنه طباعة رموز غير محدودة. تقدر الورقة أن حوالي $200 مليار من العملات المستقرة والأصول المرمّزة على الإيثيريوم تعتمد على مفاتيح المسؤولين الحساسة.

إن تزوير حتى مفتاح واحد يمكن أن يؤدي إلى سلسلة ردود فعل عبر كل سوق إقراض يقبل تلك الرموز كضمان.

Layer 2s مبنية على رياضيات عرضة للخطر

يعالج الإيثيريوم غالبية معاملاته عبر شبكات Layer 2، وهي أنظمة منفصلة مثل Arbitrum وOptimism التي تتعامل مع النشاط خارج السلسلة الرئيسية وتعود بالإبلاغ.

تعتمد هذه L2s على أدوات التشفير المضمنة في الإيثيريوم، ولا يوجد أي منها مقاومًا للهجمات الكمية. تقدر الورقة أن ما لا يقل عن 15 مليون ETH عبر شبكات L2 الرئيسية وجسور السلاسل معرضة.

يُعتبر StarkNet فقط، الذي يستخدم نوعًا مختلفًا من الرياضيات يعتمد على دوال التجزئة بدلًا من المنحنيات الإهليلجية، آمنًا.

استهداف نظام الرهن

يؤمّن الإيثيريوم نفسه عبر إثبات الحصة (proof-of-stake)، حيث يصوّت المدققون (مشاركون في الشبكة يضعون ETH كضمان) على أي المعاملات صحيحة. يتم توثيق هذه الأصوات باستخدام مخطط توقيع رقمي تعتبر الورقة أنه عرضة للحواسيب الكمية.

يتم رهن ما يقرب من 37 مليون ETH. إذا تمكن مهاجم من اختراق ثلث المدققين، فلن تستطيع الشبكة بعد ذلك إنهاء المعاملات. يعطي الثلثان المهاجم القدرة على إعادة كتابة تاريخ السلسلة.

تلاحظ الورقة أنه إذا كان الرهن متركزًا في مجمعات كبيرة، مثل Lido بنحو 20%، فإن استهداف البنية التحتية لمقدّم واحد قد يقصر بشكل كبير مدة زمن الهجوم.

الثغرة التي لا تحتاج إلا تشغيلها مرة واحدة

هذه هي النافذة التي لا سابقة لها. يستخدم الإيثيريوم نظامًا يُسمى Data Availability Sampling للتحقق من وجود بيانات المعاملة التي تنشرها شبكات L2 فعليًا. يعتمد هذا النظام على احتفال إعداد لمرة واحدة أنشأ عددًا سريًا، كان يُفترض تدميره بعد ذلك.

يمكن للحاسوب الكمي استعادة ذلك السر من البيانات المتاحة علنًا. بمجرد استعادته، يصبح أداة دائمة، جزءًا من برنامج عادي، يمكنه تزوير أدلة التحقق من البيانات إلى الأبد دون الحاجة إلى وصول كمي مرة أخرى.

تصف Google هذه الثغرة بأنها “قابلة للتداول محتملًا”. ستكون كل L2 تعتمد على نظام بيانات blobs الخاص بالإيثيريوم متأثرة.

التقدم المبكر لدى الإيثيريوم وحدوده

يجلس Drake، أحد مؤلفي الورقة المشاركين، داخل مؤسسة Ethereum. أطلقت المؤسسة الأسبوع الماضي بوابة بحث ما بعد الكمية مدعومة بثماني سنوات من العمل، مع شبكات اختبار يتم شحنها أسبوعيًا، وخريطة طريق لترقية متعددة الفروع تستهدف التشفير المقاوم للكم بحلول 2029.

كما أن أزمنة حظر الإيثيريوم البالغة 12 ثانية تجعل سرقة المعاملات في الوقت الفعلي أصعب بكثير مما هي عليه في البيتكوين، حيث تستغرق الكتل 10 دقائق.

لكن الورقة واضحة بأن ترقية طبقة الإيثيريوم الأساسية لا تقوم تلقائيًا بإصلاح آلاف العقود الذكية التي تم نشرها بالفعل عليها. كل بروتوكول وجسر وL2 سيتعين عليه ترقية كوده بشكل مستقل وتدوير مفاتيحه بشكل مستقل أيضًا. لا تتحكم جهة واحدة في هذه العملية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

沉寂鲸鱼3年后沉默结束:存入价值5.5M美元的2,301 ETH至主要CEX

Gate News消息,4月27日——据Onchain Lens称,一只已沉寂三年的鲸鱼将其全部持仓2,301 ETH(约合550万美元)的资金今日存入了一家主要的中心化交易所。 此次转账标志着该地址在三年内首次出现重要活动

GateNewsمنذ 1 د

تجاوزت حملة DeFi United في جمع التبرعات 10.2 ألف وحدة ETH، وارتد AAVE إلى 100 دولار

وفقًا للصفحة الرسمية لـ DeFi United، فإن صندوق الإنقاذ متعدد البروتوكولات DeFi United، الذي أُطلق بمبادرة يقودها مزود خدمة Aave، قد جمع حتى 27 أبريل أكثر من 10.2万枚 ETH، بهدف سد فجوة الذمم المعدومة الناتجة عن سوق Aave V3 بعد حادثة هجوم ربط عبر الجسر التي وقعت في 18 أبريل من قبل Kelp DAO. اختُرق سعر AAVE لفترة وجيزة حاجز 100 دولار ثم تراجع.

MarketWhisperمنذ 29 د

以太坊现货ETF上周录得$155M 净流入,延续三周连涨纪录

Gate 新闻简报,4月27日——据 SoSoValue 数据,基于上周交易日$155 million的以太坊现货ETF录得资金净流入(百万,期间为美国东部时间)4月20-24日$138 ,使连续三周出现净流入的态势得以延续。 贝莱德的 ETHA 在每周净流入方面以百万领先所有基金,

GateNewsمنذ 1 س

Aave Labs يقدم مقترحًا إلى Arbitrum: فك تجميد 30765 ETH لتعويض الضحايا

وفقًا للمقترح الذي نشرته Aave Labs في 25 أبريل في منتدى حوكمة Arbitrum، تطلب Aave Labs من منظمة اللامركزية المستقلة الخاصة بـ Arbitrum (DAO) فك تجميد 30,765 إيثر مرتبطة بهجوم Kelp DAO، وتحويل الأموال المذكورة إلى صندوق الإنعاش الخاص بـ «DeFi United»، وذلك لاستعادة دعم rsETH وتعويض حامليه.

MarketWhisperمنذ 2 س

بيتكوين تقفز فوق 79 ألف دولار، والأسهم الآسيوية ترتفع مع تراجع التوترات الجيوسياسية

بوابة الأخبار، 27 أبريل — ارتفع سعر البيتكوين بنسبة 2% إلى 79,110 دولارًا، بينما حقق الإيثيريوم مكاسب بنسبة 3% إلى 2,388 دولارًا مساء الأحد، حيث كانت الأسهم الآسيوية تتداول في الغالب على ارتفاع مع تراجع حدة التوترات الجيوسياسية. ارتفع مؤشر نيكاي 225 الياباني (مؤشر الأسهم القياسي في اليابان) بنسبة 1.4% خلال تداولات صباح يوم الاثنين ليصل إلى رقم قياسي، بينما ارتفع مؤشر كوريا الجنوبية كوسبي القياسي في كوريا الجنوبية بنسبة 1.9% ليحقق قمة جديدة. اكتسب مؤشر CSI 300 في الصين الصين القارية 0.35%، وارتفع مؤشر هانغ سنغ في هونغ كونغ بنسبة 0.06% تقريبًا. سجلت صناديق البيتكوين المتداولة الفورية في الولايات المتحدة تدفقات دخولًا مستقرة بقيمة 823.7 مليون دولار الأسبوع الماضي، ما يمثل أسبوعها الرابع على التوالي من التدفقات الإيجابية. ارتفع مؤشر الخوف والطمع في العملات الرقمية إلى 47، وبدخول منطقة "محايد" بدلًا من نحو 29 في "الخوف" الأسبوع الماضي و12 في "الخوف الشديد" الشهر الماضي. في يوم السبت، ألغى الرئيس الأمريكي دونالد ترامب فجأة خططًا لإرسال مبعوث الولايات المتحدة ستيف ويتكوف وجاريد كوشنر إلى باكستان لإجراء مفاوضات مع إيران، مشيرًا إلى "إضاعة الكثير من الوقت في التنقل" و"صراعات داخلية شديدة وسوء فهم" داخل قيادة إيران. وعلى الرغم من هذا التطور، حافظ البيتكوين على زخم صعوده، إذ قال محللون إن المتداولين سبق أن أخذوا في الحسبان التوترات المستمرة في الشرق الأوسط. يعزو محللو السوق صعود العملات الرقمية إلى تدفقات صناديق الاستثمار المتداولة المستقرة، وعمليات اختراق هيكلية فوق مستويات فنية محورية، وعودة شهية المخاطرة من جديد بعد تخفيف حدة التوترات الجيوسياسية. يركز المتداولون بشكل أساسي على قرار مجلس الاحتياطي الفيدرالي بشأن سعر الفائدة المقرر في 29 أبريل، إلى جانب تقارير أرباح كبرى شركات التكنولوجيا، والتي يُتوقع أن تكون عوامل رئيسية لتحديد اتجاه السوق هذا الأسبوع.

GateNewsمنذ 2 س

ETH 杠杆鲸鱼持有 20K 多头仓位,未实现收益 $2.13M,较亏损增加 $3.36M

Gate News 消息,4月27日——一位由链上分析师 Ai Yi 监控的以太坊杠杆鲸鱼持有 20,000 ETH 的多头仓位,账面未实现收益为 $2.134 million,此前其从 $1.227 million 的亏损中来回波动后转为盈利。该仓位的平均建仓价格为每枚 ETH $2,287.2。 该交易员已

GateNewsمنذ 2 س
تعليق
0/400
لا توجد تعليقات