หน่วยงานกำกับดูแลการเงินของสหภาพยุโรป (EU) ระบุว่าควอนตัมคอมพิวติ้งและปัญญาประดิษฐ์ (AI) เป็นความเสี่ยงด้านความปลอดภัยระยะยาวของระบบการเงิน ทำให้อุตสาหกรรมบล็อกเชนต้องเร่งเตรียมเปลี่ยนระบบเข้ารหัสและวางกลไกควบคุมเงินบนเครือข่าย
เมื่อวันที่ 23 สำนักงานธนาคารยุโรป (EBA) สำนักงานประกันภัยและบำนาญแห่งยุโรป (EIOPA) และสำนักงานหลักทรัพย์และตลาดยุโรป (ESMA) ระบุในรายงานความเสี่ยงร่วมว่า ภาคการเงินต้องเสริมความยืดหยุ่นเพื่อรับมือกับการพัฒนาอย่างรวดเร็วของ AI และควอนตัมคอมพิวติ้ง อย่างไรก็ตาม เอกสารดังกล่าวไม่ได้กำหนดให้โปรโตคอลบล็อกเชนต้องใช้เพดานการใช้จ่ายหรือระบบตัดวงจร
ESMA ระบุในเอกสารเกี่ยวกับควอนตัมคอมพิวติ้งในตลาดการเงินที่เผยแพร่เมื่อเดือนมิถุนายนว่า ควอนตัมคอมพิวเตอร์อาจถอดรหัสระบบเข้ารหัสที่ใช้อยู่ในบริการทางการเงิน บล็อกเชน และฐานข้อมูลได้ นอกจากนี้ยังมีความเสี่ยงจากแนวทาง 'เก็บข้อมูลตอนนี้ ถอดรหัสภายหลัง' ซึ่งผู้โจมตีรวบรวมข้อมูลที่เข้ารหัสไว้ก่อน แล้วรอถอดรหัสเมื่อเทคโนโลยีพัฒนาเพียงพอ
หากควอนตัมคอมพิวเตอร์มีขนาดและประสิทธิภาพถึงระดับหนึ่ง ระบบเข้ารหัสที่ใช้กับธุรกรรมทางการเงิน การสื่อสาร และการปกป้องข้อมูลอาจได้รับผลกระทบ แต่ยังไม่ชัดเจนว่าผลกระทบจะเกิดขึ้นเมื่อใด เนื่องจากขึ้นอยู่กับความก้าวหน้าทางเทคนิค นโยบายของรัฐบาลแต่ละประเทศ และความสนใจเชิงพาณิชย์
ประเทศสมาชิก EU และคณะกรรมาธิการยุโรปได้จัดทำแผนเปลี่ยนผ่านไปสู่การเข้ารหัสที่ต้านทานควอนตัม (PQC) โดยตั้งเป้าให้กรณีใช้งานที่มีความเสี่ยงสูงเปลี่ยนไปใช้ระบบดังกล่าวภายในปี 2030 เป็นอย่างช้า ขณะที่คณะกรรมาธิการยุโรประบุให้ทุกประเทศสมาชิกเริ่มการเปลี่ยนผ่านภายในสิ้นปี 2026
ESMA ระบุว่าการเปลี่ยนระบบเข้ารหัสอาจใช้เวลานานกว่า 5 ปี สถาบันการเงินจึงควรตรวจสอบสินทรัพย์เข้ารหัสและการพึ่งพาผู้ให้บริการภายนอก รวมถึงประเมินความเสี่ยงที่เกี่ยวข้อง ด้านกฎหมายว่าด้วยความยืดหยุ่นในการดำเนินงานดิจิทัล (DORA) ซึ่งใช้กับสถาบันการเงิน ก็กำหนดให้การบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศและการสื่อสารคำนึงถึงภัยคุกคามด้านการเข้ารหัสที่เปลี่ยนแปลงอยู่เสมอ
DORA เป็นกรอบกำกับดูแลของ EU สำหรับบริหารความเสี่ยงด้านเทคโนโลยีสารสนเทศและการสื่อสารของสถาบันการเงิน เอกสารของ ESMA ระบุว่าสถาบันการเงินควรปรับใช้เทคโนโลยีการเข้ารหัสรุ่นใหม่อย่างยืดหยุ่น เพื่อรับมือกับภัยคุกคามด้านการเข้ารหัส รวมถึงการพัฒนาของเทคโนโลยีควอนตัม
ด้านโครงสร้างพื้นฐานความปลอดภัยของบล็อกเชน ลีโอ แฟน(Leo Fan) ผู้ก่อตั้ง Cysic กล่าวว่า ระบบลายเซ็นของบิตคอยน์(BTC) อีเธอเรียม(ETH) และโซลานา(SOL) จำเป็นต้องได้รับการอัปเกรด แฟนกล่าวว่าการเปลี่ยนทั้งเครือข่ายไปสู่โครงสร้างที่ต้านทานควอนตัมไม่ใช่งานที่เสร็จได้ในระยะสั้น แต่เป็น 'โครงการที่ต้องดำเนินการหลายปี' ซึ่งสะท้อนว่าการเปลี่ยนผ่านต้องใช้เวลาและการวางแผนต่อเนื่อง
แฟนกล่าวว่าการใช้หลักฐานความรู้เป็นศูนย์ไม่ได้ทำให้ระบบต้านทานควอนตัมโดยอัตโนมัติ ระบบพิสูจน์ที่อิงเส้นโค้งวงรีอาจมีจุดอ่อน ขณะที่ STARK ซึ่งอิงฟังก์ชันแฮช อาจเป็นหนึ่งในผู้สมัครสำหรับสร้างหลักฐานความรู้เป็นศูนย์ที่ต้านทานควอนตัม
มาตรการรับมือการโจมตีที่ขับเคลื่อนด้วย AI ได้แก่ คีย์ที่อาศัยฮาร์ดแวร์ ผู้เข้าร่วมระบบลายเซ็นหลายรายที่เป็นอิสระจากกัน และขั้นตอนตรวจสอบธุรกรรมแยกต่างหาก แฟนกล่าวว่าควรกำหนดสิทธิ์ของเอเจนต์ AI ให้มีวันหมดอายุและขอบเขตจำกัด พร้อมใส่เพดานการใช้จ่ายสะสมและข้อจำกัดการไหลออกของเงินในระดับโปรโตคอลไว้ในสมาร์ตคอนแทรกต์
นอกจากนี้ยังมีข้อเสนอให้ใช้ระบบตัดวงจรบนเครือข่ายเพื่อปฏิเสธธุรกรรมที่เกินวงเงินโดยอัตโนมัติ แต่นี่เป็นแนวทางการออกแบบความปลอดภัยที่ Cysic เสนอ ไม่ใช่ข้อกำหนดที่หน่วยงานกำกับดูแลยืนยันแล้ว
ประเด็นการควบคุมเงินของเอเจนต์ AI เคยถูกหยิบยกในบทความก่อนหน้านี้เกี่ยวกับอำนาจทำธุรกรรมและข้อจำกัดการใช้จ่ายของเอเจนต์ AI แม้จะแยกช่องทางเข้าถึงกระเป๋าเงินออกจากขั้นตอนอนุมัติธุรกรรม ความรับผิดชอบในการป้องกันการใช้จ่ายเกินงบประมาณยังคงอยู่ที่นักพัฒนาแอปพลิเคชัน
มาตรฐานเทคโนโลยีการเข้ารหัสบางส่วนได้รับการจัดทำแล้ว สถาบันมาตรฐานและเทคโนโลยีแห่งชาติของสหรัฐฯ (NIST) อนุมัติมาตรฐาน FIPS 203, FIPS 204 และ FIPS 205 เมื่อเดือนสิงหาคม 2024 โดย FIPS 203 มุ่งเน้นการจัดตั้งคีย์ ส่วน FIPS 204 และ FIPS 205 มุ่งเน้นลายเซ็นดิจิทัลที่ต้านทานควอนตัม
การเข้ารหัสที่ต้านทานควอนตัมหมายถึงเทคโนโลยีการเข้ารหัสที่ออกแบบมาให้ทนต่อการโจมตีจากควอนตัมคอมพิวเตอร์ ส่วน STARK เป็นรูปแบบหลักฐานความรู้เป็นศูนย์ที่อิงฟังก์ชันแฮช แฟนมองว่าอาจเป็นผู้สมัครสำหรับหลักฐานที่ต้านทานควอนตัม แต่ยังจำเป็นต้องตรวจสอบวิธีการใช้งานและระบบจัดการคีย์แยกต่างหาก
ยังไม่มีการกำหนดว่าควอนตัมคอมพิวเตอร์จะสามารถถอดรหัสระบบเข้ารหัสของบล็อกเชนที่มีอยู่ได้เมื่อใด การหารือในปัจจุบันจึงมุ่งเน้นการเตรียมรับมือระยะยาว ทั้งการปกป้องข้อมูล การจัดการคีย์ การเปลี่ยนระบบลายเซ็น และการออกแบบกลไกควบคุมเงินแบบอัตโนมัติ โดยรายละเอียดของแนวทางและกำหนดการเปลี่ยนผ่านยังเป็นประเด็นที่ต้องติดตาม
ความคิดเห็น 0