ควอนตัมคอมพิวเตอร์ บิตคอยน์ และคำเตือนที่คนถือคริปโตต้องไม่มองข้าม
ภัยคุกคามจากควอนตัมคอมพิวเตอร์ต่อบิตคอยน์คือความเป็นไปได้ที่เครื่องควอนตัมที่ทรงพลังจะทำลายสมมติฐานทางคณิตศาสตร์ที่ใช้ป้องกันคีย์ส่วนตัวดิจิทัลและลายเซ็นธุรกรรม ทำให้การเข้ารหัสที่เคยปลอดภัยด้วยคอมพิวเตอร์แบบดั้งเดิมอาจถูกถอดรหัสได้ และเปิดช่องให้เงินดิจิทัลถูกยึดหรือย้ายออกไปโดยผู้ไม่หวังดีในอนาคต หลายคนอ่านข่าวเรื่องควอนตัมแล้วสรุปว่าเป็นเรื่องไกลตัว แต่สำหรับคนถือบิตคอยน์ การเพิกเฉยคือการปล่อยให้ทรัพย์สินอยู่บนรากฐานที่อาจสั่นคลอนได้ในวันหนึ่ง ปัจจุบันธุรกรรมบิตคอยน์มาตรฐานส่วนใหญ่ใช้ Elliptic Curve Digital Signature Algorithm หรือใช้ลายเซ็น Schnorr ซึ่งวางอยู่บนปัญหา elliptic curve discrete logarithm ที่คอมพิวเตอร์แบบคลาสสิกแก้ได้ยาก จุดแข็งนี้เองกลับกลายเป็นจุดเสี่ยงเมื่อโลกเดินหน้าสู่ยุคควอนตัม เพราะอัลกอริทึมของ Shor บนเครื่องที่มี qubit เพียงพอถูกออกแบบมาเพื่อทำลายข้อจำกัดนั้นโดยตรง การรอให้ระบบเสี่ยงก่อนจึงไม่ใช่กลยุทธ์ที่ฉลาดนักสำหรับนักลงทุนคริปโต

โครงสร้างความเสี่ยง: เมื่อคีย์ส่วนตัวดิจิทัลไม่แน่นหนาเหมือนเดิม
หัวใจของความเป็นเจ้าของบิตคอยน์คือความสัมพันธ์ระหว่างคีย์ส่วนตัว คีย์สาธารณะ และลายเซ็นธุรกรรม ซึ่งเป็นรากฐานของการถือครองด้วยตนเองแบบไม่พึ่งคนกลาง self custody วอลเล็ตใช้คีย์ส่วนตัวดิจิทัลสร้างลายเซ็นที่พิสูจน์การควบคุมโดยไม่เปิดเผยความลับ นี่คือกลไกที่ทำให้บิตคอยน์ดูปลอดภัยและเป็นอิสระจากระบบการเงินแบบเดิม แต่เมื่อมีควอนตัมคอมพิวเตอร์ที่เกี่ยวข้องกับงานเข้ารหัส CRQCs ความเชื่อว่าคอมพิวเตอร์ปกติไม่สามารถเดาคีย์ส่วนตัวจากคีย์สาธารณะอาจพังลง เพราะเครื่องควอนตัมถูกออกแบบให้ประมวลผลความเป็นไปได้จำนวนมหาศาลแบบขนาน และทำให้การค้นหาคำตอบที่เคยใช้เวลายาวนานกลายเป็นเรื่องที่เป็นไปได้ในทางทฤษฎี แม้ปัจจุบัน CRQCs ยังไม่มีอยู่และอุปกรณ์ควอนตัมยังจำกัดและมีข้อผิดพลาดสูง การมองว่าปัญหาไม่มีทางเกิดขึ้นจึงเป็นความประมาท ผู้ถือคริปโตที่จริงจังควรถามตัวเองว่า หากวันหนึ่งคีย์ส่วนตัวที่เคยมั่นใจถูกเปิดโปงขึ้นมา เขามีแผนรับมือแล้วหรือยัง
การป้องกันหลังควอนตัม: SHRINCS และมาตรฐานใหม่ที่กำลังก่อรูป
แทนที่จะรอให้ควอนตัมคอมพิวเตอร์ทำลายการเข้ารหัส นักเข้ารหัสกำลังเดินนำหน้า ด้วยการออกแบบการป้องกันหลังควอนตัมที่ใช้ฟังก์ชันแฮชและลายเซ็นแบบใหม่แทนคริปโตบนเส้นโค้งวงรี งานอย่างร่างข้อกำหนด SHRINCS ผสานเส้นทางลายเซ็นแบบมีสถานะที่กะทัดรัดเข้ากับทางเลือกสำรองแบบไร้สถานะที่มีขนาดใหญ่กว่า แนวทางนี้พยายามลดผลกระทบต่อปริมาณงานธุรกรรมของบิตคอยน์ ขณะเพิ่มความทนทานต่อการโจมตีจากควอนตัม ในข้อเสนอ SHRINCS มีการกำหนดคีย์สาธารณะขนาด 48 ไบต์ ลายเซ็นแบบมีสถานะตั้งแต่ 548 ถึง 4,619 ไบต์ และลายเซ็นแบบไร้สถานะขนาด 5,777 ไบต์ ซึ่งสะท้อนการแลกเปลี่ยนตรง ๆ ระหว่างความปลอดภัยในอนาคตและความจุเครือข่าย ทางเลือกแบบไร้สถานะอาศัยอัลกอริทึมจากมาตรฐาน SLH DSA ของสถาบันมาตรฐานและเทคโนโลยีแห่งชาติ ซึ่งเผยแพร่เมื่อวันที่ 13 สิงหาคม 2024 นี่คือสัญญาณชัดว่าชุมชนเข้ารหัสไม่ได้รอให้ปัญหาเกิดก่อน แต่กำลังสร้างกำแพงใหม่รอบทรัพย์สินดิจิทัลตั้งแต่วันนี้
ผลกระทบต่อผู้ใช้และผู้ให้บริการ: การเตรียมตัวที่ต้องเริ่มก่อนเส้นตายจะชัด
ประเด็นที่หลายคนมองข้ามคือ การอัปเกรดให้บิตคอยน์ทนทานต่อควอนตัมไม่ใช่เรื่องของนักพัฒนาเพียงกลุ่มเดียว แต่เป็นการเปลี่ยนผ่านทั้งระบบ ผู้ให้บริการวอลเล็ต นักขุด ผู้ดำเนินการโหนด แพลตฟอร์มแลกเปลี่ยน และผู้รับฝากทรัพย์สิน custodians ก็จะต้องสนับสนุนการเปลี่ยนผ่านด้วย หากโครงสร้างพื้นฐานไม่พร้อม ต่อให้มีมาตรฐานหลังควอนตัมสวยหรู ความปลอดภัยก็ยังเป็นแค่ทฤษฎีบนกระดาษ ในทางปฏิบัติ ทุกฝ่ายควรเริ่มด้วยการติดตามข้อเสนอ BIP ใหม่ ๆ ที่เกี่ยวกับลายเซ็นทนทานต่อควอนตัม ทดสอบการผสาน SHRINCS หรือมาตรฐานแฮชเบสอื่น ๆ กับระบบของตน และออกแบบกระบวนการย้ายทรัพย์สินสำหรับลูกค้าอย่างรอบคอบ เพราะลายเซ็นที่ใหญ่ขึ้นจะกินพื้นที่บล็อกมากขึ้นและลดความจุของเครือข่ายโดยตรง ถ้าภาคธุรกิจไม่เตรียมตัว การเปลี่ยนผ่านอาจกลายเป็นคอขวดครั้งใหญ่ที่กระทบทั้งค่าธรรมเนียม ความเร็วธุรกรรม และความเชื่อมั่นในสินทรัพย์ดิจิทัลโดยรวม
ควอนตัมยังไม่พร้อมโจมตีวันนี้ แต่การนิ่งเฉยคือการรับความเสี่ยงโดยสมัครใจ
แน่นอนว่า ณ วันนี้คอมพิวเตอร์ควอนตัมที่เกี่ยวข้องกับงานเข้ารหัส CRQCs ยังไม่มีอยู่ และอุปกรณ์ควอนตัมในปัจจุบันยังจำกัดและมีข้อผิดพลาดสูง บางคนจึงใช้ข้อเท็จจริงนี้เป็นข้ออ้างในการไม่ทำอะไรเลยต่อความเสี่ยงด้านความปลอดภัยการเข้ารหัส แต่ท่าทีแบบนั้นคือการปฏิเสธความจริงว่า เทคโนโลยีที่สามารถคุกคามการเข้ารหัสกำลังพัฒนาไปข้างหน้า และนักเข้ารหัสกำลังทำงานด้านการป้องกันหลังควอนตัมอย่างจริงจังแล้ว สำหรับผู้ถือครองบิตคอยน์ การตัดสินใจวันนี้จึงไม่ใช่แค่ว่าจะถือหรือจะขาย แต่คือจะรับผิดชอบต่อความเสี่ยงเชิงระบบหรือไม่ การเลือกใช้วอลเล็ตที่เปิดรับมาตรฐานใหม่ การติดตามแผนอัปเกรดเครือข่าย และการทำความเข้าใจว่าโครงสร้างคีย์ส่วนตัวดิจิทัลของตนจะถูกปกป้องอย่างไรในโลกหลังควอนตัม คือก้าวเล็ก ๆ ที่สะท้อนวิธีคิดใหญ่ ๆ ใครที่เริ่มเตรียมตัวตั้งแต่ตอนนี้จะมีเวลาออกแบบการย้ายทรัพย์สินอย่างสุขุม ส่วนคนที่รอให้เส้นตายชัดเจนอาจพบว่าตัวเองกำลังวิ่งแข่งกับภัยคุกคามที่ไม่รอใคร






