بررسی آدرس کیف پول قبل از انتقال، شبکه را چک کنید
ارز دیجیتال
خدمات پی‌پال و ویزا کارت
حواله‌جات ارزی و پرداخت بین‌المللی
آیا کامپیوتر کوانتومی بیت‌کوین را هک می‌کند؟ تحلیل تهدید کوانتومی و آمادگی شبکه در 1405

تاریخ انتشار: 27 جولای 2026

آیا کامپیوتر کوانتومی بیت‌کوین را هک می‌کند؟ تحلیل تهدید کوانتومی و آمادگی شبکه در 1405

دسته‌بندی: وبلاگ
فهرست مطالب

پیشرفت رایانش کوانتومی این پرسش را ایجاد کرده است که آیا کامپیوترهای کوانتومی می‌توانند رمزنگاری بیت‌کوین را بشکنند و دارایی کاربران را به خطر بیندازند. پاسخ فعلی منفی است؛ اما مهاجرت یک شبکه غیرمتمرکز به امضاهای مقاوم در برابر کوانتوم ممکن است سال‌ها زمان ببرد و به همین دلیل، آماده‌سازی باید پیش از عملی‌شدن تهدید آغاز شود.
آیا کامپیوتر کوانتومی بیت‌کوین را هک می‌کند؟ امروز نه، اما این نگرانی خیالی هم نیست

کامپیوتر کوانتومی امروز بیت‌کوین را هک نمی‌کند، چون هیچ ماشین کوانتومی‌ای در دنیا وجود ندارد که قدرت لازم برای شکستن رمزنگاری بیت‌کوین را داشته باشد. در حال حاضر هیچ کامپیوتر کوانتومی مرتبط با رمزنگاری یا CRQC شناخته‌شده‌ای وجود ندارد که بتواند امضاهای بیت‌کوین را در زمان عملی بشکند. کامپیوترهای کوانتومی آزمایشگاهی ساخته شده‌اند، اما توان فعلی آن‌ها با دستگاه مقاوم در برابر خطایی که برای حمله به رمزنگاری منحنی بیضوی لازم است، فاصله زیادی دارد. شورای کوانتومی کوین‌بیس و گلکسی نیز تأکید کرده‌اند که چنین دستگاهی امروز وجود ندارد؛ هرچند زمان لازم برای آماده‌سازی شبکه را نباید نادیده گرفت.

اما این به معنای بی‌اهمیت بودن موضوع نیست.در ۳۰ تیر ۱۴۰۵، گلکسی دیجیتال ابتکار Bitcoin Quantum Readiness را راه‌اندازی کرد که شامل حداکثر ۵ میلیون دلار گرنت توسعه‌دهندگان، یک برنامه پژوهشی و شورای مشورتی کوانتومی است. شش روز پیش از آن، Project Eleven نمونه اولیه یک اثبات دانایی صفر پسا‌کوانتومی را معرفی کرده بود که از ساختار مشتق‌سازی کلید کیف پول برای اثبات مالکیت استفاده می‌کند. این نمونه هنوز حسابرسی نشده و بدون پشتیبانی پروتکل بیت‌کوین امکان بازیابی دارایی را فراهم نمی‌کند.

بیت‌کوین با چه چیزی امن می‌ماند؟

هر کیف پول بیت‌کوین یک جفت کلید دارد: یک کلید خصوصی که فقط صاحبش می‌داند، و یک کلید عمومی که از روی آن ساخته می‌شود. رابطه بین این دو مثل رابطه یک قفل و کلید یک‌طرفه است: از کلید خصوصی می‌توان کلید عمومی را ساخت، اما برعکسش با کامپیوترهای امروزی عملاً غیرممکن است.

مالکیت و خرج‌کردن بیت‌کوین با امضاهای دیجیتال روی منحنی secp256k1 کنترل می‌شود. آدرس‌های قدیمی و SegWit عمدتاً از ECDSA استفاده می‌کنند و خروجی‌های Taproot از امضای Schnorr بهره می‌برند. در کنار آن، توابع هش مانند SHA-256 در استخراج، زنجیره بلاک‌ها و ساخت شناسه تراکنش‌ها نقش دارند. وقتی شما یک تراکنش امضا می‌کنید، امضا ثابت می‌کند شما کلید خصوصی را دارید، بدون اینکه آن را فاش کنید. تهدید اصلی الگوریتم شور متوجه امضاهای مبتنی بر منحنی بیضوی است؛ یعنی بخشی که اجازه خرج‌کردن دارایی را صادر می‌کند. طبق ارزیابی شورای کوانتومی کوین‌بیس، استخراج بیت‌کوین، توابع هش و تاریخچه بلاک‌چین در مقایسه با کلیدهای کیف پول، تهدید کوانتومی فوری و هم‌سطحی ندارند.

برای درک دقیق‌تر تفاوت کلید عمومی و خصوصی، امضای دیجیتال، توابع هش و نقش آن‌ها در حفاظت از تراکنش‌ها، راهنمای رمزنگاری و امنیت ارز دیجیتال را مطالعه کنید.

آیا کامپیوتر کوانتومی بیت‌کوین را هک می‌کند؟ تحلیل تهدید کوانتومی و آمادگی شبکه در 1405

 الگوریتم شور و مرز واقعی تهدید

در سال ۱۹۹۴ ریاضی‌دانی به‌نام پیتر شور روشی نظری معرفی کرد (الگوریتم شور) که اگر روی یک کامپیوتر کوانتومی به‌اندازه کافی قدرتمند اجرا شود، می‌تواند همان رابطه یک‌طرفه بخش قبل را معکوس کند؛ یعنی از کلید عمومی، کلید خصوصی را بیرون بکشد.

خبر خوب این است که چنین کامپیوتری امروز وجود ندارد. سازمان استاندارد آمریکا (NIST) در سال ۲۰۲۴ اولین مجموعه استانداردهای رمزنگاری پسا کوانتومی را نهایی کرد و از سازمان‌ها خواست مهاجرت را شروع کنند — نه چون خطر فوری است، بلکه چون ساخت زیرساخت جدید سال‌ها زمان می‌برد. دولت آمریکا هم تیر ۱۴۰۵ مهلت مهاجرت سیستم‌های فدرال را تا دسامبر ۲۰۳۱ تمدید کرد. زمان رسیدن به Q-Day مشخص نیست. تخمین‌ها بسته به معماری سخت‌افزار، نرخ خطا، تعداد کیوبیت‌های منطقی و سرعت پیشرفت تصحیح خطای کوانتومی بسیار متفاوت‌اند. بنابراین Q-Day باید یک سناریوی فنی در نظر گرفته شود، نه رویدادی با تاریخ ازپیش‌تعیین‌شده.

الگوریتم شور برای حل مسئله لگاریتم گسسته منحنی بیضوی کاربرد دارد و در صورت دسترسی به یک کامپیوتر کوانتومی قدرتمند، می‌تواند کلید خصوصی را از کلید عمومی استخراج کند. اما شکستن توابع هش مسئله متفاوتی است. در این بخش معمولاً از الگوریتم Grover صحبت می‌شود که به‌جای شکستن کامل هش، توان جست‌وجو را به‌صورت درجه دوم افزایش می‌دهد. بنابراین نباید تهدید امضاهای دیجیتال را با تهدید SHA-256 یکسان دانست.

⚠️ هیچ منبع معتبری تاریخ دقیق نمی‌دهد. هر محتوایی که بگوید «کامپیوتر کوانتومی تا سال فلان بیت‌کوین را هک می‌کند» یک ادعای غیرقابل‌اثبات است.

تله واقعی: همه بیت‌کوین‌ها به یک اندازه در خطر نیستند

این نکته‌ای است که کمتر جایی درست توضیح داده می‌شود: اگر روزی کامپیوتر کوانتومی به قدرت کافی برسد، همه بیت‌کوین‌های دنیا هم‌زمان در خطر نیستند. خطر به این بستگی دارد که کلید عمومی یک آدرس تا امروز «فاش شده» یا نه.

کدام بیت‌کوین‌ها در برابر حمله کوانتومی آسیب‌پذیرترند؟

ریسک کوانتومی فقط به این بستگی ندارد که یک آدرس قبلاً خرج کرده است یا نه؛ نوع اسکریپت و شیوه استفاده از آدرس نیز اهمیت دارد.

  • در خروجی‌های قدیمی P2PK، کلید عمومی از لحظه ایجاد خروجی روی بلاک‌چین دیده می‌شود.
  • در آدرس‌های P2PKH و P2WPKH، تا پیش از اولین خرج معمولاً فقط هش کلید عمومی دیده می‌شود. هنگام خرج، کلید عمومی در تراکنش آشکار می‌شود.
  • اگر یک آدرس پس از آشکارشدن کلید عمومی دوباره استفاده شود، موجودی جدید یا باقی‌مانده آن در برابر حمله آینده بیشتر در معرض خطر قرار می‌گیرد.
  • خروجی‌های Taproot یا P2TR نیز کلید عمومی تغییر‌یافته را از زمان ایجاد خروجی نمایش می‌دهند؛ بنابراین صرف تازه‌بودن آدرس Taproot به معنی مخفی‌بودن کلید عمومی نیست.

برآورد شورای مشورتی کوانتومی کوین‌بیس نشان می‌دهد حدود ۶.۹ تا ۷ میلیون بیت‌کوین در خروجی‌هایی قرار دارند که کلید عمومی آن‌ها از قبل روی زنجیره قابل مشاهده است. حدود ۱.۷ میلیون BTC از این مقدار در خروجی‌های قدیمی P2PK قرار دارد و بخش دیگری به استفاده مجدد از آدرس‌ها مربوط می‌شود. این ارقام برآوردی هستند و بسته به روش دسته‌بندی خروجی‌ها می‌توانند متفاوت باشند.
بخشی از مواجهه کوانتومی به خروجی‌های بسیار قدیمی P2PK مربوط می‌شود که کلید عمومی آن‌ها از همان زمان دریافت روی بلاک‌چین ثبت شده است. تعداد قابل‌توجهی از این خروجی‌ها سال‌ها جابه‌جا نشده‌اند و ممکن است کلید خصوصی برخی از آن‌ها از بین رفته باشد.

آدرس‌های نسبتاً امن‌تر

در مقابل، اگر یک آدرس فقط بیت‌کوین دریافت کرده و هرگز از آن خرج نکرده‌اید، کلید عمومی‌اش هنوز فاش نشده — فقط هش آن (نسخه کوتاه و یک‌طرفه‌شده‌اش) روی زنجیره است. شکستن هش با الگوریتم شور مسئله متفاوت و به‌مراتب سخت‌تری است.استفاده‌نکردن مجدد از آدرس، به‌ویژه در خروجی‌های P2WPKH، می‌تواند مواجهه کلید عمومی را کاهش دهد. بااین‌حال، تازه‌بودن یک آدرس به‌تنهایی به معنی مقاومت کوانتومی نیست و بعضی انواع خروجی مانند Taproot، کلید عمومی را از زمان ایجاد نمایش می‌دهند. در حال حاضر نیز آدرس استاندارد و فراگیر پسا‌کوانتومی در شبکه اصلی بیت‌کوین وجود ندارد.

نوع خروجی یا وضعیت آدرسزمان مشاهده کلید عمومیریسک نسبی در سناریوی CRQC
P2PKهنگام ایجاد خروجیبالاتر
P2PKH یا P2WPKH خرج‌نشدههنگام خرج‌شدنپایین‌تر تا پیش از خرج
P2PKH یا P2WPKH استفاده‌شده مجددکلید قبلاً آشکار شدهبالاتر
P2TR یا Taprootهنگام ایجاد خروجیبالاتر از آدرس‌های هش‌شده و خرج‌نشده

این طبقه‌بندی به معنای «ناامن‌بودن امروز» نیست؛ بلکه فقط میزان مواجهه در یک سناریوی فرضی است که CRQC در دسترس قرار گرفته باشد.


❌ اشتباه رایج:
 فکر کردن به این‌که «بیت‌کوین من در کیف پول است، پس امن است.» نوع آدرس و تاریخچه تراکنش‌های آن مهم‌تر از محل نگهداری است.

امنیت رمزنگاری فقط یکی از اجزای جایگاه بیت‌کوین است؛ عرضه محدود، شبکه گسترده و مدل اجماع نیز در مقاومت این دارایی نقش دارند که در مقاله چرا بیت‌کوین هنوز پادشاه بازار کریپتو است؟ بررسی شده‌اند.

آیا کامپیوتر کوانتومی بیت‌کوین را هک می‌کند؟ تحلیل تهدید کوانتومی و آمادگی شبکه در 1405

چرا بیت‌کوین نمی‌تواند مثل بانک کلید عوض کند

یک سازمان متمرکز می‌تواند ارتقای رمزنگاری را به‌صورت دستوری برنامه‌ریزی و در سامانه‌های تحت کنترل خود اجرا کند؛ هرچند چنین مهاجرتی نیز ممکن است ماه‌ها یا سال‌ها طول بکشد. در بیت‌کوین، تغییر نوع امضا علاوه بر طراحی و بررسی فنی، به هماهنگی توسعه‌دهندگان، کیف پول‌ها، صرافی‌ها، متولیان نگهداری و کاربران نیاز دارد. گلکسی نیز تأکید کرده است که طراحی، بررسی، آزمایش و استقرار چنین ارتقایی در شبکه غیرمتمرکز بیت‌کوین ممکن است سال‌ها زمان ببرد.

از طرف دیگر، هر تغییر در پروتکل بیت‌کوین باید از مسیر توافق گسترده جامعه توسعه‌دهندگان (BIP) عبور کند و روی هزاران گره در سراسر دنیا اجرا شود. این فرآیند می‌تواند سال‌ها طول بکشد. به همین دلیل بسیاری از کارشناسان می‌گویند صبر کردن تا نزدیک‌شدن واقعی تهدید، زمان کافی برای واکنش باقی نمی‌گذارد.

این ویژگی از ساختار غیرمتمرکز و تغییرناپذیر شبکه ناشی می‌شود؛ در مقاله بلاکچین چیست و چگونه کار می‌کند؟ می‌توانید نحوه ثبت تراکنش‌ها، فعالیت گره‌ها و سازوکار اجماع را کامل‌تر بررسی کنید.

 واکنش صنعت: از گلکسی دیجیتال تا پروژه یازده

در همین راستا چند حرکت مشخص در سال ۲۰۲۶ اتفاق افتاده:

  • گلکسی دیجیتال: در ۳۰ تیر ۱۴۰۵ برنامه‌ای شامل حداکثر ۵ میلیون دلار گرنت، پژوهش‌های عمومی و شورای مشورتی کوانتومی راه‌اندازی کرد.
  • کوین‌بیس: شورای مستقل خود را در ۱ بهمن ۱۴۰۴ تشکیل داد و نخستین گزارش جامع آن در ۱ اردیبهشت ۱۴۰۵ منتشر شد. گزارش دیگری درباره مهاجرت و سکه‌های رهاشده نیز در خرداد انتشار یافت.
  • BitGo: در ۱۸ تیر ۱۴۰۵ قابلیت‌هایی مانند امتیاز ریسک کوانتومی، شناسایی آدرس‌های دارای کلید آشکار و فرایند انتقال موجودی به آدرس‌های تازه را برای مشتریان سازمانی معرفی کرد. این ابزارها جایگزین ارتقای پسا‌کوانتومی پروتکل بیت‌کوین نیستند.
  • Project Eleven: در ۲۴ تیر نمونه اولیه‌ای برای اثبات مالکیت از طریق ساختار مشتق‌سازی BIP-32 معرفی کرد. این روش هنوز حسابرسی نشده و برای استفاده واقعی به پشتیبانی پروتکل نیاز دارد.

مدیرعامل گلکسی، مایک نووگراتز، این حرکت را وظیفه‌ای برای بازیگران بزرگ بازار ارز دیجیتال توصیف کرده و از سایر شرکت‌ها و استخرهای استخراج خواسته در تأمین مالی این گرنت‌ها مشارکت کنند.

جدول زمانی: از استاندارد NIST تا Q-Day

تاریخرویداد
مرداد ۱۴۰۳ (اوت ۲۰۲۴)NIST سه استاندارد اول رمزنگاری پسا کوانتومی را نهایی کرد
دی ۱۴۰۴شورای مشورتی کوانتومی کوین‌بیس تشکیل شد
خرداد ۱۴۰۵دستور اجرایی رئیس‌جمهور آمریکا مهلت مهاجرت سیستم‌های فدرال را به دسامبر ۲۰۳۱ تمدید کرد
تیر ۱۴۰۵پروژه یازده روش اثبات مالکیت با کلید والد را معرفی کرد؛ گلکسی دیجیتال طرح ۵ میلیون‌دلاری را راه‌اندازی کرد
نامشخصرسیدن احتمالی به CRQC؛ هیچ تاریخ مورد اجماع و قابل‌اتکایی برای Q-Day وجود ندارد

 کاربر ایرانی چه کاری می‌تواند انجام دهد؟

این تهدید در سطح پروتکل است و یک کاربر عادی نمی‌تواند به‌تنهایی آن را حل کند — این کار جامعه توسعه‌دهندگان بیت‌کوین است. اما چند عادت ساده ریسک شخصی را کم می‌کند:

  • برای هر تراکنش دریافتی، آدرس تازه بسازید و از آدرس‌های استفاده‌شده دوباره استفاده نکنید — اکثر کیف پول‌های مدرن این کار را خودکار انجام می‌دهند.
  • اگر بیت‌کوینی از سال‌های خیلی قبل و در یک آدرس قدیمی «خرج‌شده» نگه داشته‌اید، می‌دانید که این آدرس در دسته پرریسک‌تر قرار دارد؛ لازم نیست الان کاری کنید، فقط بدانید این واقعیت وجود دارد.
  • با تیتر «کامپیوتر کوانتومی بیت‌کوین را نابود می‌کند» هول نکنید و بر اساس آن تصمیم فروش نگیرید؛ همان‌طور که در بخش های قبل گفته شد، امروز چنین کامپیوتری وجود ندارد.
  • برای مدیریت و نگهداری دارایی، از یک کیف پول ارز دیجیتال مطمئن با پشتیبانی از آدرس‌های استاندارد جدید استفاده کنید.

آیا کامپیوتر کوانتومی بیت‌کوین را هک می‌کند؟ تحلیل تهدید کوانتومی و آمادگی شبکه در 1405

 جمع‌بندی

کامپیوتر کوانتومی امروز بیت‌کوین را هک نمی‌کند، اما مسیر رسیدن به چنین قدرتی آن‌قدر جدی گرفته شده که شرکت‌هایی مثل گلکسی دیجیتال، کوین‌بیس و بیت‌گو منابع واقعی برایش کنار گذاشته‌اند. نقطه مهم برای هر کاربر این است که ریسک یکسان نیست: آدرس‌های با کلید عمومی فاش‌شده در دسته پرریسک‌تر قرار دارند و آدرس‌های تازه امن‌ترند. اتهدید کوانتومی در درجه اول یک مسئله مربوط به پروتکل، امضای دیجیتال و نوع آدرس است و خرید، فروش یا تبدیل بیت‌کوین به‌تنهایی آن را برطرف نمی‌کند. برای نگهداری بلندمدت، انتخاب کیف پول مناسب، نگهداری امن عبارت بازیابی و پرهیز از استفاده مجدد از آدرس اهمیت بیشتری دارد.

تهدید کوانتومی با خرید، فروش یا تبدیل بیت‌کوین برطرف نمی‌شود و در درجه اول به نوع امضا، ساختار آدرس و ارتقای آینده پروتکل مربوط است. بااین‌حال، برای خرید یا مدیریت دارایی‌های دیجیتال می‌توانید:

ابتدا در ویکی‌اکسچنج ثبت‌نام کنید، احراز هویت آنی و خودکار را انجام دهید و حساب خود را با ریال یا استیبل‌کوین شارژ کنید.
سپس از بخش خرید و تبدیل ارزهای دیجیتال برای انجام معامله استفاده کنید یا قیمت بیت‌کوین و سایر دارایی‌ها را در بازارهای ویکی‌اکسچنج بررسی کنید.
آموزش کامل این مراحل نیز در راهنمای کار با ویکی‌اکسچنج قرار دارد.

سرمایه‌گذاری در بازار ارز دیجیتال با ریسک همراه است و هیچ‌کس نمی‌تواند قیمت آینده را با قطعیت پیش‌بینی کند. تنها بخشی از سرمایه خود را وارد کنید که تحمل زیان آن را دارید. این مطلب توصیه سرمایه‌گذاری نیست.

منابع مفید

پرسش و پاسخ

آیا کامپیوتر کوانتومی امروز می‌تواند بیت‌کوین را هک کند؟

خیر. هیچ کامپیوتر کوانتومی شناخته‌شده‌ای امروز توان شکستن امضاهای بیت‌کوین را در زمان عملی ندارد.

آیا Taproot در برابر کامپیوتر کوانتومی مقاوم است؟

خیر. Taproot مزایای حریم خصوصی و کارایی دارد، اما امضای Schnorr آن همچنان مبتنی بر منحنی secp256k1 است و پسا‌کوانتومی محسوب نمی‌شود.

آیا الگوریتم شور می‌تواند SHA-256 را بشکند؟

الگوریتم شور مستقیماً برای شکستن رمزنگاری کلید عمومی مانند منحنی بیضوی طراحی شده است. تأثیر کوانتوم بر توابع هش معمولاً با الگوریتم Grover بررسی می‌شود و ماهیت متفاوتی دارد.

آیا باید بیت‌کوین خود را همین حالا جابه‌جا کنیم؟

به‌دلیل تهدید کوانتومی فعلی، انتقال اضطراری لازم نیست. استفاده از کیف پول به‌روز، پرهیز از استفاده مجدد از آدرس و دنبال‌کردن ارتقاهای رسمی شبکه اقدامات منطقی‌تری هستند.

آیا کوین‌های دیگر مثل اتریوم هم همین خطر را دارند؟

بله، اکثر بلاک‌چین‌های امروزی از رمزنگاری منحنی بیضوی مشابهی استفاده می‌کنند و با همین منطق در برابر کامپیوتر کوانتومی آینده آسیب‌پذیر خواهند بود، هرچند جزئیات فنی هر شبکه متفاوت است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پشـتیـبانی آنلایـن