Bitcoin’in kuantum bilgisayarlara karşı nasıl korunacağına ilişkin çalışmalar daha somut bir çerçeve kazanmaya başladı. Protocol Watch kurucusu Christine D. Kim, Bitcoin’in kuantum sonrası güvenlik yol haritasında BIP-360 ve SHRINCS çalışmalarının öne çıktığını belirtti.
İki çalışma aynı sorunun farklı bölümlerine odaklanıyor. BIP-360 kapsamında önerilen Pay-to-Merkle-Root (P2MR), Bitcoin cüzdanlarının açık anahtarlarının uzun süre kuantum saldırılarına maruz kalma riskini azaltmayı amaçlıyor. Blockstream Research tarafından geliştirilen SHRINCS ise gelecekte Bitcoin işlemlerinin kuantuma dayanıklı dijital imzalarla gerçekleştirilebilmesi için üzerinde çalışılan seçeneklerden biri.
İçindekiler
ToggleKuantum bilgisayarlar Bitcoin’i nasıl tehdit ediyor?
Bitcoin’de bir kullanıcının varlıklarını harcayabilmesi için özel anahtarıyla dijital bir imza oluşturması gerekiyor. Bitcoin ağı da bu imzanın doğru olup olmadığını açık anahtar üzerinden kontrol ediyor.
Bitcoin’in kullandığı mevcut eliptik eğri tabanlı imza sistemleri klasik bilgisayarlara karşı son derece güçlü kabul ediliyor. Ancak yeterince gelişmiş bir kuantum bilgisayarın, açık anahtardan özel anahtarı hesaplayabilecek seviyeye ulaşabileceği düşünülüyor.
Böyle bir durumda saldırgan, açık anahtarı bilinen bir Bitcoin adresinin özel anahtarını elde ederek o adresteki BTC’leri sahibinin izni olmadan transfer edebilir. Bununla birlikte bugün Bitcoin’in şifrelemesini bu şekilde kırabilecek kapasitede bir kuantum bilgisayar bulunmuyor.
BTCHaber’de daha önce kuantum bilgisayarların Bitcoin’i kırıp kıramayacağını ayrıntılı olarak ele almıştık.
BIP-360 neyi değiştirecek?
Bitcoin Improvement Proposal 360 olarak adlandırılan BIP-360, Bitcoin’e Pay-to-Merkle-Root adı verilen yeni bir işlem çıktısı türü eklenmesini öneriyor.
P2MR, Bitcoin’in mevcut Taproot yapısına benziyor ancak önemli bir fark bulunuyor. Taproot’taki doğrudan açık anahtarla harcama yolu kaldırılarak bunun yerine işlem koşullarını temsil eden Merkle kökü kullanılıyor.
Bu sayede açık anahtarın blokzincir üzerinde uzun süre görünür durumda kalmasından kaynaklanan kuantum saldırısı riski azaltılmak isteniyor.
Ancak BIP-360 tek başına Bitcoin’i tamamen kuantuma dayanıklı hale getirmiyor. Teklif özellikle “uzun süreli maruz kalma” saldırılarına karşı koruma sağlamayı hedefliyor. Bir Bitcoin işleminin ağa gönderildiği ancak henüz onaylanmadığı kısa sürede gerçekleşebilecek daha gelişmiş saldırılar için kuantuma dayanıklı yeni imza sistemlerine ihtiyaç duyulabilir.
BIP-360 şu anda taslak aşamasında bulunuyor. Teklifin Bitcoin ağına eklenebilmesi için soft fork olarak adlandırılan bir protokol güncellemesi ve Bitcoin ekosisteminde yeterli desteğin oluşması gerekiyor.
SHRINCS kuantuma dayanıklı imzaları hedefliyor
İkinci önemli çalışma olan SHRINCS ise Blockstream Research tarafından geliştirilen kuantum sonrası dijital imza sistemi.
SHRINCS, Bitcoin’in halihazırda birçok bölümünde kullandığı SHA-256 hash fonksiyonunu temel alıyor. Sistemin amacı, kuantum bilgisayarlara karşı dayanıklı imzalar oluştururken işlem boyutlarının aşırı büyümesini önlemek.
Bu konu Bitcoin açısından önemli çünkü mevcut kuantuma dayanıklı imza yöntemlerinin büyük bölümü, Bitcoin’in bugün kullandığı Schnorr imzalarından çok daha fazla veri üretiyor. İmzaların büyümesi blok alanının daha hızlı dolmasına, işlem kapasitesinin azalmasına ve ücretlerin yükselmesine neden olabilir.
Blockstream bu nedenle SHRINCS ile daha küçük boyutlu kuantuma dayanıklı imzalar üzerinde çalışıyor. Şirketin ağustos ayında yayımladığı testlerde Jade, Trezor, Ledger ve BitBox02 gibi donanım cüzdanlarında hash tabanlı kuantum sonrası imzaların üretilebildiği gösterildi.
Bitcoin henüz kuantuma dayanıklı değil
Çalışmalardaki ilerlemeye rağmen Bitcoin’in şu anda tamamen kuantuma dayanıklı olduğunu söylemek mümkün değil.
BIP-360 henüz taslak aşamasında ve Bitcoin ana ağında aktif değil. SHRINCS’in güncel teknik dokümanı da taslak statüsünde bulunuyor. Dokümanda güvenlik kanıtı, kapsamlı test vektörleri ve optimize edilmiş uygulama gibi bazı çalışmaların halen tamamlanmadığı belirtiliyor.
Dolayısıyla ortaya çıkan tablo, Bitcoin’in kuantum sorununu çözdüğü anlamına gelmiyor. Bunun yerine geliştiricilerin olası bir kuantum tehdidi ortaya çıkmadan önce kullanıcıların BTC’lerini daha güvenli adreslere taşıyabileceği ve yeni imza yöntemlerine geçebileceği teknik altyapıyı oluşturmaya başladığını gösteriyor.
BTCHaber’de geçtiğimiz dönemde kuantum saldırılarının kripto cüzdanlarında nasıl ortaya çıkabileceğini de ele almıştık.
Yorumlar (0)
Giriş yaparak yorum yazabilirsin.
İlk yorumu sen yaz.