ถกเถียงเรื่องความปลอดภัยของ Ethereum กับคอมพิวเตอร์ควอนตัมเปลี่ยนไปในทางปฏิบัติ
สรุปย่อ
- นักวิจัย Ethereum เสนอทางเลือกแบบ opt-in สำหรับบัญชีสมาร์ตที่ต้านทานคริปโต-ควอนตัมได้
- แนวคิดใช้ account abstraction แทนการบังคับผู้ใช้ทุกคนย้ายระบบพร้อมกันทั่วทั้งเครือข่าย
- ข้อเสนอยังอยู่ในช่วงเริ่มต้น แต่ทำให้การวางแผนระยะยาวของ Ethereum สำหรับควอนตัมดูจับต้องได้มากขึ้น
ทำไมความเสี่ยงจากคอมพิวเตอร์ควอนตัมจึงสำคัญ
นักวิจัยที่เกี่ยวข้องกับโครงการ Kohaku ด้านความเป็นส่วนตัวและกระเป๋าเงินคริปโต ได้เสนอโซลูชันที่ช่วยให้ผู้ใช้ Ethereum สามารถเลือกเปิดใช้บัญชีสมาร์ตที่ต้านทานคริปโต-ควอนตัมได้ด้วยต้นทุนการตรวจสอบที่ต่ำ ผลงานนี้ยังไม่ใช่อัปเกรดที่เสร็จสมบูรณ์ และไม่ได้หมายความว่าการโจมตีด้วยควอนตัมจะเกิดขึ้นในเร็วๆ นี้ แต่เป็นสิ่งที่ Ethereum ต้องเตรียมตัว — คือเส้นทางการย้ายระบบกระเป๋าเงินแบบสมเหตุสมผลก่อนที่ความเสี่ยงจากควอนตัมจะกลายเป็นเรื่องเร่งด่วน
กระเป๋าเงินคริปโตส่วนใหญ่ยังคงพึ่งพาการลงนามเข้ารหัสที่ปลอดภัยภายใต้สมมติฐานทางคอมพิวเตอร์ในปัจจุบัน อย่างไรก็ดี คอมพิวเตอร์ควอนตัมที่ทรงพลังอาจเป็นภัยคุกคามต่อสมมติฐานเหล่านี้โดยเฉพาะในด้านการเข้ารหัสกุญแจสาธารณะ
อย่างไรก็ตาม Ethereum ยังไม่ถูกแฮ็กในตอนนี้ ความเสี่ยงปัจจุบันยังถือว่าเป็นเรื่องระยะยาวมากกว่าระยะสั้น แต่เครือข่ายสำคัญไม่ควรรอให้ความเสี่ยงเป็นเรื่องร้ายแรงก่อนที่จะวางแผนรับมือ ปัญหาคือการย้ายระบบในอนาคตต้องทำให้ใช้งานได้จริง หากระบบต้านควอนตัมแพง ซับซ้อน หรือรบกวนการใช้งานมากเกินจะทำให้ผู้ใช้ทั่วไปไม่ยอมเปลี่ยน
แนวทางบัญชีสมาร์ต (Smart Account)
ข้อเสนอนี้น่าสนใจเพราะเน้นการใช้บัญชีสมาร์ตและการบัญชีแบบนามธรรม (account abstraction) แทนการบังคับย้ายระบบพร้อมกันของผู้ใช้ Ethereum ทุกคน
ด้วย account abstraction กระเป๋าเงินสามารถมีตรรกะการทำงานที่ยืดหยุ่นกว่า ไม่จำเป็นต้องเหมือนบัญชีที่ถูกควบคุมโดยเจ้าของภายนอกแบบดั้งเดิม ซึ่งเปิดทางให้มีฟีเจอร์ความปลอดภัยเสริม เช่น รูปแบบลายเซ็นที่ต่างไป เครื่องมือกู้คืนบัญชี ขีดจำกัดการใช้จ่าย และวิธีตรวจสอบขั้นสูงอื่นๆ
นักวิจัยได้เสนอการใช้ลายเซ็นหลังควอนตัมที่สามารถตรวจสอบผ่านบัญชีสมาร์ตได้ด้วยค่าแก๊ส (gas cost) ที่ไม่สูงมาก สิ่งนี้จะช่วยให้ผู้ใช้ที่มีทรัพย์สินมูลค่าสูง DAO ทีมหรือสมบัติกองกลาง สามารถใช้การป้องกันที่แข็งแรงขึ้นก่อนโดยไม่ต้องรอให้บัญชี Ethereum ทุกบัญชีเปลี่ยนพร้อมกัน ซึ่งเป็นโมเดลที่เป็นไปได้ในทางปฏิบัติมากกว่า
ทำไมการป้องกันแบบ Opt-In ถึงสมเหตุสมผล
การย้ายระบบทั้งระบบนิเวศของ Ethereum เป็นเรื่องยาก เพราะมีผู้ใช้งานหลายล้านคน กระเป๋าเงินเก่า บัญชีที่ไม่เคลื่อนไหว สมาร์ตคอนแทรกต์ ตลาดซื้อขาย ผู้ให้บริการคุ้มครอง และการทำงานเฉพาะแอปพลิเคชัน
โมเดล opt-in ช่วยให้ผู้ใช้ที่ต้องการความปลอดภัยสูงสุดสามารถเปลี่ยนก่อน ซึ่งสำคัญเพราะไม่ใช่ทุกบัญชีจะมีความเสี่ยงเท่ากัน กระเป๋าเงินรายเล็กกับสมบัติขององค์กรที่มีมูลค่าหลายล้านดอลลาร์ไม่จำเป็นต้องย้ายเร็วจำนวนนั้น
ถ้าการเพิ่มการป้องกันหลังควอนตัมผ่านบัญชีสมาร์ตทำได้โดยไม่ทำให้การใช้กระเป๋าปกติยุ่งยาก การพูดคุยเรื่องการย้ายระบบก็จะจัดการได้ง่ายขึ้น อีกทั้งทีมพัฒนากระเป๋ายังมีโอกาสทดลอง ปรับรูปแบบการใช้ บริหารค่าใช้จ่าย และการทำงานร่วมกันก่อนจะมีแรงกดดันระดับเครือข่ายที่กว้างขวาง
ยังอยู่ในช่วงต้น และต้องการการตรวจสอบเพิ่มเติม
ข้อเสนอนี้ไม่ใช่แผนงานสุดท้ายของ Ethereum และไม่ควรถือเป็นเช่นนั้น การเปลี่ยนแปลงด้านการเข้ารหัสต้องผ่านการตรวจสอบอย่างลึกซึ้ง โครงสร้างพื้นฐานของกระเป๋าต้องทดสอบอย่างพิถีพิถัน และผู้ใช้ต้องได้รับข้อมูลที่ชัดเจน นอกจากนี้ระบบใหม่ต้องได้รับการประเมินไม่ใช่แค่ความต้านทานต่อควอนตัมเท่านั้น แต่รวมถึงความปลอดภัย ประสิทธิภาพ และความง่ายในการใช้งานจริง
ความเสี่ยงอีกเรื่องคือการสื่อสาร หากตลาดได้ยินคำว่า “กระเป๋าป้องกันควอนตัม” แล้วเข้าใจผิดว่าปัญหาได้รับการแก้ไขหมดแล้ว จะเป็นการสรุปที่เกินจริง ข้อเสนอนี้คือแนวคิด ไม่ใช่การย้ายระบบที่เสร็จสมบูรณ์
สรุปท้าย
ปัญหาควอนตัมของ Ethereum ยังไม่เร่งด่วน แต่เพียงพอที่ต้องเริ่มวางแผนล่วงหน้า จุดเด่นของข้อเสนอนี้คือการทำให้พื้นที่แก้ปัญหาดูจับต้องได้มากขึ้น หากผู้ใช้สามารถเลือกใช้ความปลอดภัยสูงขึ้นผ่านบัญชีสมาร์ตในต้นทุนต่ำ Ethereum จะมีเส้นทางปฏิบัติสำหรับความยืดหยุ่นด้านคริปโตระยะยาว
นี่คือประเภทงานที่ควรเริ่มทำก่อนที่ตลาดจะต้องเร่งให้ความสำคัญ
คำถามที่พบบ่อย (FAQ)
1. ทำไมต้องกังวลเรื่องคอมพิวเตอร์ควอนตัมกับคริปโต?
คอมพิวเตอร์ควอนตัมมีศักยภาพทำลายระบบเข้ารหัส ปกติที่ใช้ในคริปโตโดยเฉพาะลายเซ็นเข้ารหัสกุญแจสาธารณะ นั่นอาจเป็นภัยคุกคามระยะยาวต่อความปลอดภัยของ Ethereum
2. ข้อเสนอนี้ช่วยแก้ไขอย่างไร?
เสนอให้ผู้ใช้ Ethereum สามารถเลือกเปิดใช้บัญชีสมาร์ตที่ต้านทานการโจมตีด้วยควอนตัมได้ในราคาต้นทุนแก๊สต่ำ โดยไม่ต้องเปลี่ยนระบบทั้งเครือข่ายพร้อมกัน
3. ทำไมต้องใช้โมเดล opt-in?
การย้ายระบบทั้งระบบจะซับซ้อนและยุ่งยาก โมเดล opt-in ช่วยให้เฉพาะผู้ใช้ที่มีความต้องการความปลอดภัยสูงเปลี่ยนก่อน ทำให้จัดการได้ง่ายและเหมาะสมกับความเสี่ยงของแต่ละบัญชี
4. ข้อเสนอนี้พร้อมใช้งานแล้วหรือยัง?
ยังไม่พร้อม ยังต้องการการตรวจสอบด้านเทคนิคและ UX รวมถึงการสื่อสารที่ชัดเจนก่อนจะนำไปใช้งานจริง
ศึกษาข้อมูลเหรียญคริปโตเพิ่มเติม
ถ้าคุณสนใจเรียนรู้เกี่ยวกับเหรียญคริปโตและข่าวสารในโลกคริปโต สามารถศึกษาข้อมูลเพิ่มเติมได้ที่ ข้อมูลเหรียญคริปโตที่นี่
ที่มาข้อมูล
ข้อมูลจาก bitcoinist.com


