چرا محاسبات کوانتومی تهدیدی برای بیت کوین و کریپتو است؟

آیا یک کامپیوتر کوانتومی می تواند بیت کوین را بشکند؟ در اینجا ریسک فنی واقعی برای امضای کریپتوها، جدول زمانی تغییر و اینکه کدام زنجیرهها آماده میشوند، وجود دارد.
Crypto Rich
June 23, 2026
فهرست مطالب
محاسبات کوانتومی تهدید می کندبیت کوین و کریپتو به یک دلیل محدود: یک کامپیوتر کوانتومی به اندازه کافی قدرتمند میتواند از کلید عمومی کیف پول به سمت کلید خصوصی آن کار کند، سپس تراکنشها را امضا کرده و وجوه را جابهجا کند. ریاضیاتی که عملاً این برگشت را برای رایانههای امروزی غیرممکن میکند، در برابر ماشین کوانتومی که الگوریتم مناسب را اجرا میکند، نمیتواند مقاومت کند.
آن دستگاه هنوز وجود ندارد. اما امسال بحث تغییر کرد. در 22 ژوئن،پرزیدنت ترامپ دو دستور اجرایی در زمینه فناوری کوانتومی امضا کرد، یکی برای ساخت یک کامپیوتر کوانتومی قدرتمند و دیگری برای سختتر کردن سیستمهای فدرال در برابر حملات کوانتومی. سه ماه قبل از آن، گوگل کوانتوم AI تحقیقی را منتشر کرد که نشان میداد حمله به رمزنگاری بیتکوین به سختافزار بسیار کمتری نسبت به آنچه کارشناسان تصور میکردند نیاز دارد. با هم، فشار سیاست و تحقیق، کوانتومی را از یک نگرانی دور به ضربالاجلی رساند که مردم اکنون برای آن برنامهریزی میکنند.
دقیقا چه چیزی در معرض خطر است؟
اکثر پوششها این بخش را اشتباه میگیرند، بنابراین ارزش آن را دارد که دقیق باشیم. بیت کوین و تقریباً تمام زنجیره های اصلی تراکنش ها را با رمزنگاری منحنی بیضی، به ویژه ECDSA در منحنی secp256k1 ایمن می کند. محاسبه کلید عمومی شما از روی کلید خصوصی آسان است، اما معکوس کردن آن مرحله مشکل سختی است که سکه های شما را ایمن نگه می دارد. کامپیوترهای کلاسیک نمی توانند این کار را در هیچ بازه زمانی مفیدی انجام دهند.
الگوریتم شور، که توسط پیتر شور در سال 1994 منتشر شد، آن را تغییر می دهد. در یک کامپیوتر کوانتومی بزرگ و تصحیح شده خطا، معکوس را به طور موثر حل میکند، و مشکلی را که ماشینهای کلاسیک بیشتر از عمر جهان طول میکشد، به مشکلی تبدیل میکند که چند دقیقه طول میکشد. این تهدید اصلی است و امضای دیجیتال را هدف قرار می دهد.
روش کوانتومی دوم، الگوریتم گروور، اغلب ذکر می شود اما در اینجا اهمیت بسیار کمتری دارد. این کار باعث افزایش سریع توابع هش مانند SHA-256 می شود که بیت کوین از آن برای استخراج و آدرس استفاده می کند. نکته مهم این است که افزایش سرعت فقط درجه دوم است و تقریباً امنیت 256 بیتی را به معادل 128 بیتی کاهش می دهد و شبکه می تواند مشکل را برای جبران افزایش دهد. معدن نقطه ضعف نیست. امضاها هستند.
چرا بیت کوین به طور خاص در معرض دید است؟
تاریخ بیت کوین علیه آن کار می کند. بر اساس دادههای زنجیرهای که در طرحهای توسعهدهنده خود بیتکوین ذکر شده است، بیش از ۳۴ درصد از کل بیتکوین دلاری، چیزی بین ۶.۵ تا ۶.۹ میلیون سکه، در آدرسهایی قرار دارند که از اول مارس ۲۰۲۶ کلید عمومی روی زنجیره را نشان دادهاند. این شامل تقریباً ۱.۷ میلیون بیتکوین در اوایل Pay-Key-to-P به آن است. ناکاموتو.
دو شکل حمله برای درک وجود دارد:
- در حالت استراحت: مهاجم از یک کامپیوتر کوانتومی استفاده می کند تا کلیدهای خصوصی را از کلیدهای عمومی که قبلاً روی زنجیره در معرض دید قرار گرفته اند، استخراج کند، مانند سکه های اولیه خفته. در اینجا فشار زمانی وجود ندارد، که آن را به ریسک کوتاه مدت تبدیل می کند.
- در زمان خرج کردن: مهاجم یک تراکنش را در mempool رهگیری می کند و قبل از تایید اصلی، تراکنش رقیب را جعل می کند. در سریعترین معماریهای کوانتومی، تحقیقات استخراج کلید را به طور متوسط در حدود ۹ دقیقه در مقایسه با زمان بلوک ۱۰ دقیقهای بیتکوین نشان میدهد. تحت فرضیات عمداً مطلوب مهاجم (هدف تک امضا، انتشار سریع کلید، بدون دفاع شبکه)، این مقاله احتمال موفقیت کمتر از 41 درصد در هر بلوک را مدلسازی میکند. شانس در زنجیره های سریعتر به شدت کاهش می یابد، به زیر 3٪ برای بلوک های 2.5 دقیقه ای Litecoin، زیرا زمان کمتری برای اتمام ریاضی وجود دارد. این سناریو هنوز به ماشین سریعتری نسبت به حالت استراحت نیاز دارد.
خطر این نیست که زنجیره بیت کوین پاره شود. این دزدی مستقیم وجوه، به علاوه شوک اطمینانی است که اگر سکه های قدیمی و گمشده ناگهانی شروع به حرکت کنند، به دنبال خواهد داشت.
بیت کوین در مورد آن چه می کند؟
دو پیشنهاد زنده هستند و نشان میدهند که هماهنگ کردن این موضوع چقدر سخت است.
Discover Promising Projects...
Promising Projects...
(Advertisement)
BIP-360 که در فوریه 2026 تخصیص داده شد و در حال حاضر در شبکه آزمایشی قرار گرفته است، یک نوع خروجی مقاوم در برابر کوانتومی جدید را معرفی می کند (که به عنوان Pay-to-Quantum-Resistant-Hash یا Pay-to-Merkle-Root توصیف می شود). با نگه داشتن کلید آسیب پذیر خارج از زنجیره و استفاده از امضاهای پس کوانتومی تایید شده توسط NIST از سکه های تازه ایجاد شده محافظت می کند.
BIP-361، منتشر شده در 14 آوریل 2026 توسط جیمسون لوپ (@lopp) و پنج نفر از نویسندگان همکار، به سوال سخت تر از سکه های قدیمی می پردازد که BIP-360 نمی تواند کمک کند. با عنوان «مهاجرت پس از کوانتومی و غروب امضای میراث»، یک طرح مرحلهای را ارائه میکند: حدود سه سال پس از فعالسازی، شبکه اجازه ارسال به انواع آدرسهای قدیمی را متوقف میکند. حدود دو سال پس از آن، احترام به امضاهای قدیمی را به طور کامل متوقف می کند و سکه هایی را که هرگز مهاجرت نکرده اند مسدود می کند. مرحله سوم، که هنوز در حال تحقیق است، به صاحبان قانونی اجازه میدهد تا با استفاده از مدرک دانش صفر مرتبط با عبارت اصلی خود، وجوه مسدود شده را پس بگیرند.
اینجاست که فرهنگ بیت کوین با خودش برخورد می کند. انجماد سکه ها، حتی برای محافظت از آنها، برخلاف اصل "کلیدهای شما، سکه های شما" است که بسیاری از دارندگان آن را مقدس می دانند. حامیان مخالفت میکنند که انجام هیچ کاری تضمین میکند که این سکهها بعداً به سرقت میروند، که ضرر خودش و کثیفتر است. BIP-361 هیچ جدول زمانی فعال سازی ندارد و به صورت پیش نویس باقی می ماند.
بقیه ارزهای دیجیتال چقدر در معرض دید قرار دارند؟
این آسیبپذیری در صنعت گسترده است، زیرا بیشتر زنجیرهها به همان خانواده ریاضیات منحنی بیضوی تکیه میکنند.
اتریوم فعال ترین پاسخ دهنده است. بنیاد اتریوم در ژانویه 2026 یک تیم اختصاصی امنیتی پست کوانتومی را برپا کرد و Vitalik Buterin (@VitalikButerin) در فوریه یک نقشه راه منتشر کرد که چهار لایه در معرض را نام برد: امضاهای حساب (ECDSA)، امضاهای اعتبارسنجی (BLS)، در دسترس بودن داده ها (تعهدات KZG)، و اثبات دانش صفر. استراتژی اصلی آن انتزاع حساب از طریق EIP-8141 است که برای هارد فورک هگوتا در نیمه دوم سال 2026 در نظر گرفته شده است و به حسابهای فردی اجازه میدهد تا بدون اجبار کل شبکه به یکباره سوئیچ شوند، از امضاهای ایمن کوانتومی استفاده کنند. در طرف اجماع، اتریوم قصد دارد BLS را با یک طرح مبتنی بر هش به نام leanXMSS تعویض کند. این بنیاد زیرساخت اصلی پس کوانتومی را در حدود سال 2029 هدف قرار داده است.
سولانا از طریق امضاهای Ed25519 خود با همین مواجهه روبرو می شود. دو تیم مشتری اصلی آن، Anza و Firedancer، هر دو بر روی Falcon، یک طرح شبکه مبتنی بر NIST، گرد هم آمدهاند و یک طرح مهاجرت مرحلهای را در آوریل 2026 منتشر کردند.
کدام پروژه ها در حال حاضر مقاوم هستند یا به سرعت در حال حرکت هستند؟
تعداد انگشت شماری از زنجیرها ارزش برچسب گذاری را در اینجا دارند، یا به این دلیل که به صورت ایمن کوانتومی ساخته شده اند یا به این دلیل که نقشه های مشخصی دارند:
- QRL (Ledger مقاوم کوانتومی): با استفاده از امضاهای XMSS مبتنی بر هش، از پیدایش مطمئن است. کوچک، اما از نظر فنی در این یک موضوع خالص است.
- الگوراند (ALGO): دورترین در میان زنجیره های بزرگ. امضاهای فالکون در حال حاضر برای اثبات وضعیت آن در حال تولید هستند و امضاهای معاملاتی فالکون در حال توسعه فعال هستند.
- ستاره ای (XLM): یک برنامه آمادگی کوانتومی را در 9 ژوئن 2026 منتشر کرد که با تأیید امضای ML-DSA در قراردادهای هوشمند Soroban شروع شد، سپس امضاکنندگان ایمن کوانتومی را در سال 2027 انتخاب کردند.
- XRP Ledger: نقشه راه چهار مرحله ای را در آوریل 2026 منتشر کرد که آمادگی کامل پس کوانتومی را تا سال 2028 هدف قرار می دهد و آزمایش اعتبارسنجی در حال انجام است.
- کاردانو (ADA): اجرای پروژه نایت استریم، تلاشی مبتنی بر شبکه که با حفاظت از داده های دفتر تاریخی با پست های بازرسی پس کوانتومی آغاز می شود.
- Starknet: اثباتهای STARK آن در حال حاضر به جای منحنیهای بیضوی به توابع هش متکی هستند، و آنها را با طراحی مقاوم در برابر کوانتومی میکند.
کیت ابزار رایج استانداردهای پس کوانتومی NIST است که در آگوست 2024 نهایی شد: FIPS 203 (ML-KEM)، FIPS 204 (ML-DSA، همچنین به نام دیلیتیوم) و FIPS 205 (SLH-DSA یا SPHINCS+). انتظار میرود استاندارد فالکون (FN-DSA) در حدود سال 2027 دنبال شود. چالش مشترک این است که این امضاها بزرگتر از آنچه امروزه زنجیرهها استفاده میکنند، هستند، که به معنی تراکنشهای بزرگتر و هزینههای عملکرد واقعی است.
پس چقدر باید نگران بود؟
نه وحشت زده، اما نه از خود راضی. امروزه هیچ کامپیوتر کوانتومی مرتبط با رمزنگاری وجود ندارد. بهترین ماشین های فعلی چند هزار کیوبیت فیزیکی پر سر و صدا را با حداکثر حدود صد کیوبیت منطقی تصحیح شده با خطا اجرا می کنند. مقاله گوگل تخمین زده است که این حمله به حدود 1200 تا 1450 کیوبیت منطقی و کمتر از 500000 کیوبیت فیزیکی نیاز دارد که در مقایسه با بهترین تخمین قبلی که حدود 9 میلیون تخمین زده شده بود 20 برابر کاهش دارد. این یک شکاف کوچکتر از میدانی است که یک سال پیش تصور می شد، اما هنوز هم یک شکاف بزرگ است و سخت افزار مقاوم در برابر خطا برای عبور از آن هنوز وجود ندارد.
برآوردها برای خوشه "Q-Day" در حدود پایان این دهه. گوگل مهلت داخلی 2029 را برای مهاجرت سیستم های خود تعیین کرد. شرکت تحقیقاتی Project Eleven خط پایه را سال 2033 قرار می دهد. محقق اتریوم جاستین دریک (@drakefjustin)، یکی از نویسندگان مقاله گوگل، آن را تا سال 2030 به 10 درصد و تا سال 2032 به 50 درصد می رساند.
دلیل مراقبت در حال حاضر زمان بندی است، نه قریب الوقوع بودن. مهاجرت به یک شبکه غیرمتمرکز سالها هماهنگی طول میکشد، و دادههای در معرض دید را میتوان بیصدا جمعآوری کرد تا به محض ورود یک ماشین توانمند، مشکل «درو کن، بعدا رمزگشایی» را شکست. زنجیرهایی که زود حرکت می کنند به یک حمله واکنش نشان نمی دهند. آنها برای خودشان کمی باند می خرند. این تهدید هنوز سال ها باقی مانده است. کار برای جلوتر ماندن نیز انجام می شود، و این بخشی است که صنعت در نهایت به تعویق انداختن آن دست از کار کشیده است.
منابع
- کاخ سفید فرمان اجرایی «آغاز در مرز بعدی نوآوری کوانتومی» که در 22 ژوئن 2026 امضا شد، تلاش QC-ADDS را ایجاد کرد.
- Nextgov/FCW گزارش در مورد مرتبه دوم و مهلتهای مهاجرت پس از کوانتومی 2030 و 2031 برای سیستمهای فدرال.
- هوش مصنوعی کوانتومی گوگل برآورد منابع برای شکستن secp256k1: 1200 تا 1450 کیوبیت منطقی و کمتر از 500000 کیوبیت فیزیکی.
- BIP-361 پس از مهاجرت کوانتومی و غروب امضای میراث، شامل رقم عرضه بیش از 34 درصد و طرح انجماد مرحلهای.
- BIPs.dev متن کامل BIP-361، نویسندگان و ساختار فاز.
- ethereum.org نقشه راه پسا کوانتومی اتریوم، EIP-8141 و استراتژی انتزاع حساب.
- pq.ethereum.org مرکز تحقیقاتی و فهرست اولویت های تیم پست کوانتوم بنیاد اتریوم.
- الگوراند از سال 2022، اولین تراکنش شبکه اصلی پس از کوانتومی، و نقشه راه انعطاف پذیری پایان سال 2027، اسناد دولتی امضا شده توسط فالکون.
- ستاره ای طرح آمادگی کوانتومی، منتشر شده در 9 ژوئن 2026، با ML-DSA در Soroban و مهاجرت مرحلهای حساب.
- ریپل نقشه راه چهار فاز پس کوانتومی XRP Ledger با هدف آمادگی کامل تا سال 2028.
ادامه مطلب را بخوانید...
سلب مسئولیت
Disclaimer: The views expressed in this article do not necessarily represent the views of BSCN. The information provided in this article is for educational and entertainment purposes only and should not be construed as investment advice, or advice of any kind. BSCN assumes no responsibility for any investment decisions made based on the information provided in this article. If you believe that the article should be amended, please reach out to the BSCN team by emailing [email protected].
Author
Crypto RichRich has been researching cryptocurrency and blockchain technology for eight years and has served as a senior analyst at BSCN since its founding in 2020. He focuses on fundamental analysis of early-stage crypto projects and tokens and has published in-depth research reports on over 200 emerging protocols. Rich also writes about broader technology and scientific trends and maintains active involvement in the crypto community through X/Twitter Spaces, and leading industry events.
بررسی پروژه کریپتو و رمز
بررسی پروژه و نشانه
بررسی جامع جالبترین پروژهها و داراییهای ارزهای دیجیتال
درباره داغ ترین پروژه ها و توکن ها بیاموزید
آخرین مقالات کریپتو
با آخرین اخبار و رویدادهای رمزنگاری بهروز شوید











