Bitcoin önerisi BIP461, ECDSA imzaları üretmek için deterministik bir yöntem tanımlıyor. Böylece yönteme uyan bağımsız imzalayıcıların, aynı gizli anahtar ve mesaj özeti için üretmesi beklenen çıktı belirleniyor. Bu karşılaştırma, geçerli görünen imzalarda anahtar sızıntısını gizleyen yöntem sapmalarını ortaya çıkarabilir. Liam Gilligan tarafından hazırlanan ve 16 Eylül'de BIPs deposuna eklenen öneri hâlâ Taslak aşamasında. Üretilen imzalar mevcut Bitcoin konsensüs kurallarına uyduğu için yöntem bir konsensüs değişikliği gerektirmiyor.
Neden önemli?
ECDSA, imzalama sırasında kullanılan nonce dâhil, imzalayıcıya seçim alanı tanırken Bitcoin'in kabul ettiği bir imza üretmesine de olanak veriyor. Kötü amaçlı aygıt yazılımı bu esneklikten yararlanarak işlem imzasına anahtar bilgisi gizleyebilir. BIP461 bu seçimleri ortak bir yöntemle sabitleyerek sapmaları fark etmeyi kolaylaştırıyor.
Bu denetimin sınırları var. Bir imzayı yeniden üretmek, aynı girdileri ve gizli anahtara erişimi olan bağımsız bir imzalayıcı gerektiriyor; bu da yeni bir ifşa riski yaratıyor. Uyuşmazlık, imzalayıcılardan en az birinin BIP461'i izlemediğini gösterir. Ancak farklı ve geçerli bir ECDSA yöntemi kullanan dürüst bir imzalayıcı da farklı sonuç verebilir. Eşleşme ise cihazın gelecekteki işlemlerde nasıl davranacağını değil, yalnızca sınanan imzayı doğrular.
Piyasa etkisi
BIP461, cüzdan geliştiricileri ve kullanıcılarına olası bir güvenlik ölçütü sunuyor; cüzdanın kötü amaçlı aygıt yazılımından arınmış olduğunu kanıtlamıyor. Dark Skippy ifşası, ele geçirilmiş aygıt yazılımının seed bilgisini imzalara nasıl yerleştirebileceğini gösterdi. Ancak araştırmacılar bu tekniğe gerçek kullanımda rastlamadıklarını söyledi. İlk gösterimleri Schnorr imzalarını kullanıyordu; BIP461 ise ECDSA'yı kapsıyor ve Bitcoin'in Taproot Schnorr şemasını doğrudan ele almıyor.
Bir incelemeci, taslağın Tamamlandı aşamasına geçmesi için test vektörleri ve bir referans uygulama gerektiğini belirtti. Önerinin pratik değeri, yönteme uyan uygulamalara ve hem tespitin sınırlarını hem de gizli anahtarları kullanmanın risklerini gözeten dikkatli karşılaştırmalara bağlı.
Sıkça sorulan sorular
-
BIP461 gizli bir cüzdan anahtarı sızıntısını saptamaya nasıl yardımcı olur?
Yönteme uyan ECDSA imzalayıcılarının aynı gizli anahtar ve mesaj özetiyle nasıl imza üreteceğini tanımlar. Farklı bir çıktı, incelenmesi gereken bir yöntem sapmasına işaret eder.
-
BIP461'i uygulamak Bitcoin konsensüs değişikliği gerektirir mi?
Hayır. Taslağa göre üretilen imzalar mevcut Bitcoin konsensüs kurallarına uygundur.
-
BIP461 imzalarının uyuşmaması cüzdanın kötü amaçlı olduğunu kanıtlar mı?
Hayır. Uyuşmazlık, en az bir imzalayıcının BIP461'i izlemediğini gösterir; farklı ve geçerli bir ECDSA yöntemi kullanan dürüst bir uygulama da farklı sonuç üretebilir.
-
Cihazlar arasında imza karşılaştırmanın riski nedir?
İmzayı yeniden üretmek, aynı girdileri ve gizli anahtara erişimi olan bağımsız bir imzalayıcıyı gerektirir. Başka bir imzalayıcıya bu erişimi vermek ek bir ifşa riski yaratır.
-
BIP461, Dark Skippy'nin Schnorr gösterimini ele alıyor mu?
Doğrudan değil. BIP461 ECDSA imzalamayı tanımlar; ilk Dark Skippy gösterimi ise Schnorr imzalarını kullandı. Eşleşen bir ECDSA imzası da yalnızca sınanan örneği doğrular.
CryptoSlate