CIP-0197 على Cardano يفتح باب المراجعة لحماية المحافظ ما بعد الكم
المقترح سيضيف إثباتات عدم المعرفة إلى محافظ HD القائمة من دون تغيير مفاتيحها أو عناوينها، في حين أن الإنفاذ الأصلي على الشبكة سيتطلب ترقية لاحقة على مستوى الإجماع.
By SongMarketCap
Updated:
مقترح يحمل التسمية المؤقتة CIP-0197 مفتوح للمراجعة في مستودع CIP الخاص بـ Cardano. وقد قدّمه Paweł Jakubas، ويعرض طبقة حماية اختيارية ما بعد الكم لمحافظ Cardano استنادا إلى CIP-1852.
بدلا من نقل المستخدمين إلى صيغة محفظة جديدة، سيحافظ التصميم على المفاتيح والعناوين الحالية مع إضافة إثبات يفيد بأن الموقّع يتحكم في السر المشتق من البذرة المرتبط بمفتاح عام.
CIP-0197 يضيف طبقة إثبات جديدة إلى محافظ Cardano
تستخدم محافظ HD على Cardano اشتقاق BIP32-Ed25519 لإنشاء تسلسل هرمي للحسابات انطلاقا من بذرة جذرية. تظل Ed25519 آمنة في مواجهة الحواسيب الحالية، غير أن حاسوبا كموميا ذا قدرات كافية يمكن من الناحية النظرية أن يعرّض أنظمة التوقيع بالمنحنيات الإهليلجية للخطر عبر خوارزمية Shor.
استبدال نظام الاشتقاق الحالي على Cardano ببديل ما بعد الكم سيخلق مشكلة توافق واسعة. قد تتطلب المحافظ والبورصات والأمناء والأجهزة العتادية والحسابات متعددة التواقيع واعتمادات الحوكمة جميعها عملية ترحيل.
يقترح CIP-0197 إضافة إثبات عدم المعرفة مرتبطا بشاهد البذرة على مستوى الحساب في المحفظة. يمكن لمتحقق أن يؤكد أن الموقّع يتحكم في السر المطلوب من دون الاطلاع على البذرة ذاتها.
يستخدم المقترح بناء ZKPoSP الموصوف في ePrint 2026/1508 كنقطة انطلاق. ويتجه تفضيليا إلى تقنية STARK الشفافة التي لا تتطلب إعدادا موثوقا وتستند إلى افتراضات تشفيرية تُعد مقاومة للهجمات الكمومية المعروفة.
عناوين Cardano الحالية ستبقى متوافقة
الحفاظ على توافق العناوين هو الميزة العملية الرئيسية للمقترح. إن الانتقال الإلزامي إلى نظام توقيع جديد سيتطلب تغييرات منسقة عبر بنية محافظ Cardano وخدماته.
بدلا من ذلك يصف CIP-0197 انتقالا على مرحلتين.
خلال المرحلة الأولى ستبقى توقيعات Ed25519 العادية على السلسلة بينما يجري التحقق من الإثبات الإضافي خارج السجل. يمكن لموفري المحافظ والبورصات والأمناء والمفهرسين اختبار النظام أو فرض متطلبات إثبات خاصة بهم من دون تغيير قواعد الإجماع في Cardano.
سيوفر ذلك بيانات تنفيذ، لكنه لن يجعل سجل Cardano آمنا ما بعد الكم. ستظل الشبكة تقبل المعاملات المصرح بها عبر توقيعات Ed25519 صالحة فقط.
يمكن أن تقدّم مرحلة ثانية تحققا أصليا من الإثبات داخل عقد Cardano. عندها قد يصبح الإثبات جزءا من شاهد المعاملة الذي تفرضه الشبكة. بلوغ تلك المرحلة سيتطلب تغييرا على مستوى الإجماع ومتحققا أصليا وإثباتات أصغر بكثير.
حجم الإثبات يظل العقبة الرئيسية
تشير الأرقام المرجعية في الورقة البحثية الأساسية إلى أن حجم الإثبات يبلغ نحو 219 KB. يستغرق التحقق نحو تسع إلى عشر مللي ثانية، بينما يستغرق توليد إثبات توقيع قرابة 12.5 ثانية. وتتطلب عملية اشتقاق تُجرى مرة واحدة حوالي 156 ثانية.
سُجلت تلك القياسات على خادم متقدم يضم 16 نواة وليس على جهاز مستخدم نموذجي. كما أكد صاحب المقترح أن نموذجا أوليا مخصصا لـ Cardano غير موجود بعد، في حين لا يزال أداء المتصفح وWebAssembly غير مختبر.
يمثل حجم الإثبات العائق الأوضح أمام النشر الأصلي. إذ إن إثباتا بحجم 219 KB لن يندرج ضمن قيود الحجم الحالية على السلسلة لدى Cardano من دون تحسينات كبيرة أو أسلوب توزيع مختلف. وقد طلب المراجعون أدلة إضافية حول التأثير على الكتل ومتطلبات الذاكرة وأداء المحافظ والبدائل الممكنة للتعامل مع الإثباتات خارج الكتل.
يوفر CIP-0197 لـ Cardano تصميما محددا للاختبار في مواجهة تهديد أمني مستقبلي مع السعي للحفاظ على بنية المحافظ الحالية. ومع ذلك فهو لا يغيّر حاليا وظائف المحافظ ولا يوفر حماية فعالة ما بعد الكم. يتوقف التقدم على تنفيذ مرجعي ومعايير قابلة لإعادة الإنتاج وأحجام إثبات يمكنها العمل ضمن حدود معاملات Cardano وكتلها.