جوهر حديث فيتاليك عن التهديد الكمومي ليس أن «الاختراق حتمي بحلول 2028»، بل هو نقاش تقني طويل الأمد: لا يوجد اليوم أي دليل علني على أن الحواسيب الكمومية قادرة على كسر توقيعات المنحنيات الإهليلجية التي لا تزال مستخدمة على نطاق واسع في بيتكوين أو إيثيريوم. في الوقت الراهن، يجدر بالمبتدئين أولا الحذر من التصيد الاحتيالي، والتحقق من موثوقية قنوات بيع المحافظ المادية، وتفعيل التحقق بخطوتين في منصات التداول وإعداد قائمة سماح للسحب؛ ولا داعي للذعر ونقل الأصول.
ماذا يعني التهديد الكمومي في 2028؟
تصاعدت مؤخرا النقاشات حول «ما إذا كان التشفير بالمنحنيات الإهليلجية قد يواجه تهديدا من الحوسبة الكمومية في الفترة المحيطة بالانتخابات الأمريكية لعام 2028»، وتحدث فيتاليك بوتيرين علنا عن ذلك أيضا: ينبغي التعامل بجدية مع تأثير تسارع التقدم الرياضي بفضل الذكاء الاصطناعي على علم التشفير، بما يشمل قابلية التأثر بالحوسبة الكمومية، وكذلك مخاطر خوارزمية أخرى قد تظهر مستقبلا. هذا إطار تقني يتعلق بالاحتمالات والنطاق الزمني، وليس عدّاً تنازلياً لـ«اختراق حتمي في يوم ما».
ظلّ الموقف العلني الرسمي لإيثيريوم بشأن الأمان ما بعد الكمومي متسقًا على مدى طويل: لا يوجد حاليًا في العالم أي حاسوب كمومي قادر على كسر التشفير الذي تعتمد عليه إيثيريوم. وبمجرد أن يُجري حساب ECDSA شائع الاستخدام معاملةً علنية، يبقى مفتاحه العام على السلسلة؛ وإذا ظهر مستقبلًا حاسوب كمومي قوي بما يكفي، فقد يصبح من الممكن نظريًا استنتاج المفتاح الخاص من المفتاح العام. أما العناوين التي لم يُنفق منها، ولم يُكشف فيها سوى تجزئة المفتاح العام، فما زالت تُعدّ في النقاشات الحالية من الخيارات الأكثر أمانًا نسبيًا في مواجهة الكمّ. إن تقديم «نحو عام 2028» باعتباره موعدًا مؤكدًا لكسر التشفير، أو التنبؤ بأسعار العملات استنادًا إليه، لا يتوافق مع المعلومات الأولية.
هل ينبغي الانتقال على عجل الآن؟
قال فيتاليك بنفسه بوضوح في النقاش ذي الصلة إنه لا ينصح أي شخص بنقل أمواله على عجل إلى محفظة جديدة اليوم. وأكد أن إنشاء عناوين جديدة وتجنب إعادة استخدام العناوين القديمة، إذا كان ذلك سهلًا من الناحية العملية، عادة وقائية مفيدة؛ لكن خسائر الأموال بسبب الإعداد الخاطئ والنقل المتسرع كانت تاريخيًا أكبر من خسائر سرقتها على يد قراصنة. كما شددت ردوده اللاحقة على عدم التسرع.
والنصيحة العملية للمبتدئين هي:
لا تنقر على روابط غريبة تدّعي «النقل بضغطة واحدة» أو «ترقية المحفظة لمقاومة الكمّ» بسبب عناوين مثيرة من قبيل «الكمّ سيكسر البلوك تشين قريبًا».
لا تنقل كامل أصولك الكبيرة دفعة واحدة من دون التحقق من نسخة العبارة الاستردادية الاحتياطية وإجراء سحب تجريبي بمبلغ صغير.
إذا كنت معتادًا أصلًا على استخدام محفظة حتمية هرمية تنشئ عنوانًا جديدًا لكل عملية استلام، فواصل ذلك؛ فهذا يتماشى مع النصيحة طويلة الأجل بعدم إعادة استخدام العناوين التي سبق الإنفاق منها، لكنه ليس أمرًا بالإخلاء العاجل اليوم.
تابع النقاشات طويلة الأمد، لكن لا تنجرّ وراء تصرفات الهلع.
ما الذي ينبغي للمبتدئين أن يحموا أنفسهم منه الآن؟
أعِد تركيزك على الجوانب التي تتسبب فعلًا في معظم الخسائر حاليًا: الهندسة الاجتماعية والأخطاء التشغيلية، لا عدد الكيوبتات في المختبرات.
اجعل الوقاية من التصيد أولوية. تعامل مع أي رسالة خاصة أو نافذة منبثقة أو نطاق مقلّد يحثك على «التحقق من الحساب فورًا» أو يزعم وجود «تصحيح لثغرة كمومية» أو يطلب فيه «خدمة العملاء عبارتك الاستردادية/رمز التحقق» على أنها هجوم. لا تدخل إلى التطبيق أو الموقع إلا من رابط رسمي محفوظ لديك؛ ولا تنقر على الأزرار الزرقاء في رسائل البريد الإلكتروني أو الرسائل النصية.
تحقق من مصدر محفظة الأجهزة. شهد القطاع مؤخرًا تطورات في تحقيقات تتعلق بأجهزة عُبث بها عبر قنوات التوزيع؛ لذا لا تشترِ محفظة أجهزة إلا من القنوات الرسمية للعلامة التجارية أو من موزعين معتمدين تذكرهم رسميًا. وعند وصولها، اتبع التعليمات الرسمية لفحص العبوة والبرنامج الثابت؛ ولا تستخدم عبارة استردادية يقول البائع إنه «أعدّها لك مسبقًا»، ولا تستورد العبارة الأولية على حاسوب مجهول. عادة التحقق أهم من متابعة العناوين الإخبارية — لا تسرد هذه المقالة تفاصيل قضايا بعينها، بل تؤكد فقط أن الخطأ في مصدر الشراء أو خطوات الإعداد الأولي قد يعني ضياع العملات قبل أن يأتي التهديد الكمومي بوقت طويل.
لا تفصح أبدًا عن العبارة الاستردادية أو المفتاح الخاص. لقطات الشاشة والتخزين السحابي وبرامج المحادثة ومحال الطباعة وما يسمى «المساعدة عن بُعد في إعداد المحفظة» كلها مسارات عالية الخطورة. احتفظ بنسخك الاحتياطية على وسيط غير متصل بالإنترنت وتحت سيطرتك المادية، واختبر استعادتها.
قسّم العمليات الكبيرة إلى خطوات. عند استخدام عنوان جديد أو جهاز جديد أو حساب جديد في منصة تداول، ابدأ بتحويل مبلغ صغير واختبر وصوله، ثم أرسل المبلغ الكبير؛ فدفع رسوم شبكة إضافية أفضل من المخاطرة بكل ما تملك دفعة واحدة.
كيف تجعل التعامل مع منصات التداول أكثر أمانًا؟
حتى لو كنت تحتفظ بمعظم عملاتك في محفظتك الخاصة، فإن التداول والإيداع والسحب يمران عبر منصة تداول. وتعزيز وسائل الحماية على مستوى الحساب مكمّل لعادات الأمان على السلسلة:
فعّل المصادقة الثنائية (2FA) وتحقّق من إعدادها. يُفضّل استخدام تطبيق للمصادقة بدل الاعتماد على الرسائل النصية وحدها؛ وقبل تغيير هاتفك، تأكد من وجود رموز احتياطية أو تفعيل طريقة استرداد للحساب.
فعّل القائمة البيضاء لعناوين السحب. عند تفعيلها، لا يمكنك عادةً السحب إلا إلى العناوين التي تحققت منها مسبقًا؛ وإذا أشارت الصفحة إلى ضرورة الانتظار حتى يسري مفعول إضافة عنوان جديد، فاعتمد ما تعرضه الصفحة الرسمية، ولا تصدّق أوقاتًا مختلقة يذكرها غير الرسميين.
تحقق دوريًا من أجهزة تسجيل الدخول ومفاتيح API ودفتر العناوين. إذا وجدت جهازًا أو عنوان سحب لا تعرفه، فغيّر كلمة المرور وألغِ صلاحيات الوصول وأوقف عمليات السحب، ثم تواصل مع خدمة العملاء الرسمية — لن تطلب منك خدمة العملاء رمز التحقق أو العبارة الاستردادية بمبادرة منها.
قبل سحب العملات، تحقّق من العنوان والشبكة كاملين. غالبًا ما ينشئ تسميم العناوين سلاسل مزيفة تتشابه بدايتها ونهايتها؛ انسخ العنوان مباشرةً من صفحة الاستلام في محفظتك، ولا تلتقطه على عجل من سجل محادثة.
تعالج هذه الخطوات «الثغرات التي يستطيع المحتالون استغلالها اليوم»، وأولويتها أعلى بكثير من نقل الأموال على عجل تحسبًا لاختراق كمومي لم تنضج تقنيته بعد.
الأسئلة الشائعة
س: هل يعني التهديد الكمومي في 2028 أن بيتكوين وإيثيريوم ستتعطلان حتمًا حينها؟ ج: لا. تتناول النقاشات العلنية إطارًا زمنيًا واحتمالات؛ وما زال الموقف الرسمي لإيثيريوم يؤكد أنه لا توجد اليوم أي حاسوب كمومي قادر على كسر تشفيرها. لا تفسّر «قد تكون مهددة» على أنها «موعد مؤكد لكسر التشفير».
س: هل طلب فيتاليك من الجميع الانتقال فورًا إلى محافظ آمنة كموميًا؟ ج: لا. فهو لا ينصح صراحةً بالمسارعة إلى نقل الأموال اليوم؛ وإذا كان إنشاء عناوين جديدة أمرًا سهلًا، فهي خطوة وقائية جيدة، لكن خسائر الإعداد الخاطئ والتسرع في النقل غالبًا ما تكون أكبر.
س: هل تصبح العملات في العناوين التي أُرسلت منها معاملات بالفعل، وكُشف مفتاحها العام على السلسلة، غير آمنة فورًا؟ ج: هذا لا يعني أنها ستُسرق على الفور. وفق نماذج التهديد الحالية، لا يزال كسر التشفير كموميًا قدرة مستقبلية. والأكثر عملية هو التوقف عن إيداع مبالغ كبيرة في العناوين التي سبق الإنفاق منها؛ وعند الحاجة إلى إعادة تنظيم الأصول، انقلها في الوقت المناسب إلى عنوان جديد لم يُنفق منه، بعد التحقق بهدوء من النسخ الاحتياطية، مع إجراء سحب تجريبي بمبلغ صغير.
س: هل تصبح محفظة الأجهزة آمنة تمامًا بمجرد شرائها؟ ج: تقلل محفظة الأجهزة من مخاطر اتصال المفتاح الخاص بالإنترنت، لكن شراء جهاز عُبث به، أو استخدام عبارة استردادية أعدّها البائع مسبقًا، أو منح صلاحية لموقع تصيد، قد يؤدي إلى خسارة أموالك. التحقق من مصدر الشراء واتباع خطوات الإعداد الأولي الرسمية لا يقلان أهمية عن الجهاز نفسه.
س: هل يكفي تفعيل المصادقة الثنائية من دون القائمة البيضاء للسحب؟ ج: تقلل المصادقة الثنائية احتمال استيلاء شخص آخر على تسجيل الدخول، بينما تحدّ القائمة البيضاء أيضًا من إمكانية «السحب فورًا إلى عنوان المهاجم حتى بعد نجاح تسجيل الدخول». تفعيل الاثنين أكثر أمانًا من تفعيل أحدهما فقط.
تنبيه بشأن المخاطر: جُمعت هذه المقالة استنادًا إلى نقاشات علنية حديثة لفيتاليك بوترين، والتوضيحات الرسمية لإيثيريوم بشأن الأمان ما بعد الكمومي، وما نقلته التقارير العلنية عن الإطار الزمني التقني «حول عام 2028». وهي مادة توعوية عن الأمن والتذكير بالعادات، ولا تشكل نصيحة استثمارية، ولا تتنبأ بارتفاع الأسعار أو انخفاضها، ولا تضمن أي عائد أو أمان للأصول. يُرجى الرجوع إلى الصفحة الرسمية للتطبيق أو الموقع الذي تستخدمه لمعرفة أسماء القوائم المحددة وطرق التحقق ومدة الانتظار حتى يسري مفعول العناوين الجديدة. ارفض أي طلب من شخص غريب يدّعي أنه سيقدم «تحصينًا كموميًا مدفوعًا» أو «ينقل أموالك بضغطة واحدة لحمايتها من الكمّ»، ولا تُظهر عبارتك الاستردادية أو رمز التحقق لأي شخص.