بهجای یک برچسب کلیِ «امن» یا «هکشده»، لایهٔ خطر را پیدا میکنیم: کلید، نرمافزار، تاریخچه، ارتباط یا تعهد یک واسطه. سپس میپرسیم شاهد، کدام نتیجه را پشتیبانی میکند.
مطالب مرتبط: دستهٔ ۵، دستهٔ ۹، دستهٔ ۱۰، دستهٔ ۱۱، دستهٔ ۱۲
مفاهیم این بخش: اکثریت توان هش، خطای پیادهسازی، سرقت کلید، تهدید کوانتومی، سانسور، انزوای شبکهای، بودجهٔ امنیت، فیشینگ، اصالت نرمافزار، ادعای امانی، دارایی پوششی، مدل تهدید
هدف توضیح: تشخیص لایهٔ یک خطر و توضیح اینکه هر ادعای امنیتی چه چیزی را ثابت نمیکند.
حملهٔ اکثریت توان هش چه کارهایی میتواند و نمیتواند بکند؟
مهاجمی با توان کافی برای ساخت زنجیرهٔ رقیب میتواند برای بازگرداندن پرداخت خودش و دوبارهخرجکردن همان ورودی تلاش کند. کنترل پایدار اکثریت توان هش، توان رقابت او را بسیار افزایش میدهد، اما عدد پنجاهویک درصد کلید جادویی سرقت همهٔ موجودیها نیست. در مدل اعتبارسنجی درست، گرهها بلاک ناقض قواعد را رد میکنند؛ توان هش بهتنهایی امضای مالک دیگری را جعل نمیکند و مجوز تولید دلخواه سکه نمیدهد. حدود حمله در مقالهٔ اولیه
همچنین کمتر از اکثریتبودن، احتمال موفقیت هر بازسازماندهی را صفر نمیکند. عبارت دقیقتر این است که امنیت تأییدها به فرضهای مشخص دربارهٔ مهاجم و شبکه وابسته است. این بحث را باید از خطای نرمافزار جدا کرد: اگر اعتبارسنج معیوب باشد، خطر دیگری مطرح است. برای سنجش یک خبر، نخست روشن کنید ادعا دربارهٔ تغییر ترتیب تاریخچه است، خرج بدون امضا، یا پذیرش بلاک نامعتبر؛ این سه سازوکار یکسان نیستند.
امنیت پروتکل، بینقصبودن نرمافزار و امنیت کلید چه فرقی دارند؟
قاعدهٔ درست ممکن است نادرست پیادهسازی شود. نمونهٔ تاریخیِ مستند، آسیبپذیری CVE-2018-17144 در نسخههای مشخص بیتکوین کور بود که علاوه بر توقف برنامه، امکان ایجاد تورم در شرایط معین را داشت. افشای آن نشان میدهد «قواعد چنین چیزی را ممنوع میکنند» بهتنهایی اثبات نمیکند همهٔ نسخههای نرمافزار آن ممنوعیت را درست اجرا میکنند. این مثال، گزارش یک آسیبپذیری رفعشده است، نه ادعای آسیبپذیربودن نسخههای امروزی. گزارش رسمی رخداد
در مقابل، اگر مهاجم کلید لازم را به دست آورد، میتواند خرجی بسازد که از دید شبکه معتبر باشد؛ اعتبارسنج از نیت مالک خبر ندارد. شرط امضای معتبر اصالت فایل نصب نیز موضوع جداگانهای است: تطبیق امضا و اثر انگشت منتشرکننده کمک میکند منشأ فایل بررسی شود، اما نبود همهٔ باگها را ثابت نمیکند. راهنمای بررسی انتشار پس از شنیدن «هک بیتکوین»، نام نرمافزار، نسخه، دارایی تحت اثر و پیششرط حمله را مطالبه کنید.
رایانش کوانتومی چه تهدیدی دارد و آیا راهحل آن از قبل فعال شده است؟
تهدید مهمِ یک رایانهٔ کوانتومیِ دارای توان کافی، امکان شکستن فرض ریاضی پشت امضاهای منحنی بیضوی و بازیابی کلید خصوصی از کلید عمومی است. این با حدسزدن عبارت بازیابی یا صرفاً سریعترشدن استخراج یکی نیست. نوع خروجی و مدت آشکاربودن کلید عمومی در تحلیل خطر اهمیت دارند. دربارهٔ زمان رسیدن به توان عملی لازم نمیتوان از یک خبر آزمایشگاهی تاریخ قطعی استخراج کرد. دامنهٔ تهدید در پیشنهاد کوانتومی
در بازبینی هدفمندِ ۱۷ سپتامبر ۲۰۲۶، BIP 360 با عنوان پرداخت به ریشهٔ مرکل، پیشنویس است؛ نباید آن را محافظت فعال شبکه معرفی کرد. خود سند میان حمله به کلیدِ مدتطولانی آشکار و حمله در فاصلهٔ انتشار تا تأیید خرج فرق میگذارد و برای محافظت کاملتر، امضاهای پساکوانتومی را موضوعی جدا میداند. وضعیت و محدودیت پیشنهاد نتیجه نه «خطر حتماً نزدیک است» و نه «برای همیشه حل شده» است. انتقال به کیف پولی که صرفاً برچسب کوانتومی دارد نیز مدرک حفاظت نیست.
پیشنهاد BIP 361 نیز در تاریخ همین بازبینی پیشنویس است و مسیر پیشنهادیِ مهاجرت از امضاهای آسیبپذیر را بحث میکند؛ خود آن به پیشنهاد امضای پساکوانتومیِ هنوز تعییننشده وابستگی دارد. پس وجود شمارهٔ پیشنهاد یا بحث دربارهٔ مهلت مهاجرت، به معنی فعالشدن مهلت روی شبکه یا ازکارافتادن فعلیِ خروجیهای قدیمی نیست. وضعیت و وابستگی پیشنهاد ۳۶۱
سانسور، قطع شبکه و حملهٔ انزوا چگونه با سرقت مستقیم فرق دارند؟
سانسور میتواند در نرساندن تراکنش به همتاها یا انتخابنکردن آن برای بلاک رخ دهد. توان ساخت بلاک، اختیار جعل امضا نمیدهد، اما تأخیر در رسیدن به زنجیره همچنان میتواند زیانبار باشد. در «حملهٔ انزوا»، مهاجم ارتباطهای یک گره را در اختیار میگیرد تا دید آن از شبکه را کنترل کند. پژوهش اصلی این حمله نشان میدهد قربانی ممکن است نمای گزینششدهای از تاریخچه ببیند؛ از این موضوع نمیتوان نتیجه گرفت همهٔ گرههای امروز با همان روش تاریخی آسیبپذیرند. پژوهش حملهٔ انزوا
جداشدن بخشهای شبکه نیز میتواند دیدهای متفاوتی ایجاد کند؛ هنگام اتصال دوباره، قاعدهٔ انتخاب زنجیرهٔ معتبر اهمیت دارد. این توضیح پیامدِ قواعد انتخاب زنجیره است، نه پیشبینی رخداد مشخص. قواعد رقابت زنجیرهها «این پرداخت از دستگاه من دیده نمیشود» بنابراین دلیل کافی برای نابودی شبکه نیست. باید میان مشکل اتصال محلی، اختلال انتشار و تغییر تاریخچهٔ تأییدشده تمایز گذاشت.
کارمزد چه نسبتی با امنیت دارد و چرا آیندهٔ بودجهٔ امنیت قطعی نیست؟
استخراجکننده از یارانهٔ بلاک و کارمزد تراکنشها درآمد میگیرد. مقالهٔ اولیه امکان گذار به تأمین انگیزه از کارمزد را توضیح میدهد؛ این توضیح، تضمین نمیکند تقاضای آینده برای فضای بلاک دقیقاً به میزان لازم خواهد بود. سازوکار انگیزه اصطلاح «بودجهٔ امنیت» برای منابع اقتصادی پشتیبان استخراج به کار میرود، اما درآمد استخراجکنندگان با هزینهٔ قطعی هر حمله برابر نیست. این تفکیک تحلیلی مهم است: از یک عدد منفرد نمیتوان نتیجهٔ همهٔ سناریوهای مهاجم را استخراج کرد.
کارمزد برای استفادهکنندگان هم محدودیت عملی ایجاد میکند. در سامانههای خارج از زنجیره، حق تسویه ممکن است به تأیید پیش از مهلت وابسته باشد؛ هجوم همزمان تراکنشهای تسویه میتواند همین حق را زیر فشار بگذارد. محدودیت تسویهٔ زماندار بنابراین کاهش ثبت پرداختهای عادی روی زنجیره، نیاز به ظرفیت تسویهٔ اضطراری را حذف نمیکند. آیندهٔ انگیزههای استخراج و توان خروج لایهها، موضوع تحلیل با فرضهای روشن است؛ نه وعدهٔ امنیت همیشگی و نه اثبات فروپاشی اجتنابناپذیر.
فیشینگ و نرمافزار جعلی چگونه کاربر را بدون شکستن رمزنگاری فریب میدهند؟
مهاجم میتواند صفحهٔ ورود، برنامهٔ کیف پول، پیام پشتیبانی یا کد تصویری پرداخت را تقلید کند. هدف این است که خود کاربر اطلاعات ورود یا اختیار خرج را به مسیر نادرست بدهد. تبلیغ در نتیجهٔ جستوجو، ظاهر آشنا و لوگوی درست، اصالت را ثابت نمیکنند. درخواست فوری برای «همگامسازی کیف پول»، پرداخت پیشاپیش برای آزادکردن جایزه یا دادن عبارت بازیابی به پشتیبانی، ادعاهاییاند که باید مستقل از پیام فرستنده بررسی شوند. الگوهای فریب
برای فایل نصب، فقط مقایسه با هش موجود در همان صفحهٔ مشکوک کافی نیست: مهاجم میتواند فایل و هش را با هم عوض کند. راهنمای بیتکوین کور بررسی امضای فهرست هشها و تطبیق اثر انگشت کلید امضاکننده با هویت مورد انتظار را توضیح میدهد. بررسی اصالت انتشار حتی فایل اصیل مجوز امضای کورکورانه نیست. نشانههای فریب در نمونهٔ فرضی زیر توضیح داده شدهاند. بررسی چنین ادعایی به دادن عبارت بازیابی یا امضای واقعی به سایت نیاز ندارد.
ادعای کاغذی یا حسابی دربارهٔ بیتکوین و توکن پوششی چه ریسکهایی دارند؟
رسید، عدد حساب یا نوشتهای که ادعای مالکیت بیتکوین میکند، لزوماً خروجیِ قابلخرج با کلید شما نیست. «ادعای کاغذی» در اینجا یعنی تعهد شخص دیگر به تحویل؛ با برگهای که کلید خصوصی روی آن نوشته شده یکی نیست. برای ادعای امانی باید امکان تحویل، اختیار متولی و شرایط دسترسی را بررسی کرد. نام بیتکوین، این فاصله را از میان نمیبرد.
توکن پوششی نیز در شبکهای دیگر جابهجا میشود و ادعای پشتوانه دارد. برای نمونه، سند طراحی WBTC نقش متولی، ایجاد و سوزاندن توکن و اعتماد لازم به نگهداری پشتوانه را توضیح میدهد؛ این سند را نباید گزارش وضعیت امروز پشتوانه یا متولیان تلقی کرد. مدل اعتماد توکن پوششی علاوه بر کلید خود کاربر، قرارداد، شبکهٔ میزبان و مسیر بازخرید اهمیت دارند. سایدچین هم باید با مدل خاص خودش بررسی شود. نمونهٔ فدراسیون لیکویید مشاهدهٔ موجودی یک نشانی پشتوانه، بهتنهایی همهٔ تعهدات و امکان بازخرید تکتک کاربران را ثابت نمیکند.
چگونه دربارهٔ امنیت حرف بزنیم بدون اینکه اطمینان کاذب بسازیم؟
ادعای امنیت باید موضوع، مهاجم و فرضهایش را مشخص کند. جملهٔ «کلید در دستگاه مانده» دربارهٔ یک مرز حفاظتی است؛ از آن نمیتوان سلامت مقصد پرداخت، نبود خطای نرمافزار یا امکان خروج از هر لایه را نتیجه گرفت. گزارش یک باگ تاریخی نشان میدهد نسخه و پیششرط مهماند، و پژوهش انزوای شبکه نشان میدهد حتی دید گره از جهان میتواند بخشی از مدل تهدید باشد. گزارش خطای پیادهسازی، پژوهش انزوای شبکه
برای خواندن هر ادعا چهار سؤال بنویسید: چه چیزی حفاظت میشود، از چه مهاجمی، با چه فرضهایی، و با چه شاهدی؟ سپس محدودیت شاهد را اضافه کنید؛ مثلاً آزمایش روی نسخهای خاص، همهٔ نسخهها را پوشش نمیدهد. نبود گزارش حمله هم اثبات ناممکنبودن آن نیست. در موضوع کوانتومی، جداکردن پیشنهاد پژوهشی از قابلیت فعال نمونهٔ همین انضباط است. محدودیت پیشنهاد کوانتومی پاسخ مسئولانه میتواند دقیقاً بگوید چه چیزی معلوم است و کدام نتیجه هنوز از شواهد به دست نمیآید.
مثال توضیحی: پیام فرضیِ «ارتقای کوانتومی تصویب شده؛ برای جلوگیری از مسدودشدن دارایی، عبارت بازیابی را همین امروز وارد کنید» چند ادعای بیپشتوانه را به هم متصل میکند: وجود پیشنهاد را با فعالشدن یکی میگیرد، برای مسدودشدن سازوکار مشخصی نمیگوید و افشای عبارت بازیابی را به ارتقای پروتکل ربط میدهد. فوریت ساختگی نیز فرصت بررسی را کم میکند. بررسی سند و وضعیت قابلیت به افشای راز نیاز ندارد.



