Ethereum araştırmacısı Justin Drake, OpenAI’ın kurum içi bir öncü modelin ürettiği matematiksel sonuçları yayımlamasının ardından kripto sahiplerini “sığınak moduna” geçmeye çağırdı. Drake’in en kötü senaryoya dayalı uyarısına göre, Eliptik Eğri Dijital İmza Algoritması’nın (ECDSA) etkili biçimde kırılması “yıllar değil, aylar içinde” mümkün olabilir. OpenAI, ECDSA’ya veya RSA’ya yönelik uygulanabilir bir saldırı bildirmedi. Drake’in zamanlaması kanıtlanmış bir yeteneğe değil, varsayıma dayanıyor.
Neden önemli?
Bitcoin ve Ethereum, işlemleri onaylamak için eliptik eğri kriptografisine dayanıyor. Standart Ethereum hesaplarında işlem göndermek, açık anahtarın yeniden oluşturulmasında kullanılabilecek bilgileri açığa çıkarıyor. Henüz fon göndermemiş bir adresin açık anahtarı ise bir özetin arkasında gizli kalıyor ve ek bir koruma katmanı sağlıyor. Buna karşılık Bitcoin Taproot çıktıları, en başından itibaren açık anahtarı ortaya çıkarıyor. Ancak Taproot, ECDSA yerine Schnorr imzaları kullanıyor. Her iki sistem de secp256k1 eğrisine dayanıyor.
Drake, gelecekte hata toleranslı bir kuantum bilgisayar gerektirmek yerine, yapay zekâ destekli matematiksel keşiflerin bu sistemleri zayıflatacak klasik bir algoritma ortaya çıkarabileceğinden endişe ediyor. Böyle bir algoritmanın var olup olmadığı bilinmiyor. Ethereum’un kuantum sonrası altyapısının yaklaşık 2029’da hayata geçirilmesi hedefleniyor, ancak yol haritası değişebilir.
Piyasa etkisi
Drake, büyük yatırımcıların varlıklarını açık anahtarları daha önce hiç açığa çıkmamış yeni adreslere aktarmasını, bir adres işlem gönderdikten sonra kalan fonların da yeniden taşınmasını öneriyor. Soğuk saklama uygulamalarını güçlendirebilecek şirketler arasında Binance, Bitbank, Robinhood, Bitfinex ve Tether’ı saydı. Ayrıca geçici savunma önlemleri olarak oracle’lar ve ikinci katman güvenlik konseyleri için anahtar rotasyonuna, SPHINCS gibi özet tabanlı imzalara işaret etti.
Ethereum, özet tabanlı doğrulayıcı imzalarını ve tekil hesapların farklı imza şemalarını benimsemesini sağlayacak yöntemleri içeren bir kuantum sonrası yol haritası üzerinde çalışıyor. Drake, aceleyle yapılan transferlerin yeni riskler doğurabileceği uyarısında bulundu. Sektör güvenlik takvimlerinin değişmesi gerekip gerekmediğini değerlendirirken, Ethereum’un kuantum sonrası araştırma çalıştayı 9-12 Ekim tarihlerinde düzenlenecek.
Sıkça sorulan sorular
-
Justin Drake, kripto sahipleri için “sığınak modu” derken neyi kastediyor?
Sahipleri, açık anahtarları daha önce hiç açığa çıkmamış yeni adreslere fon taşımaya çağırdı. Bir adres fon gönderdikten sonra, kalan bakiyenin başka bir yeni adrese aktarılmasını öneriyor.
-
OpenAI, ECDSA’yı veya RSA’yı kıran bir saldırı gösterdi mi?
Hayır. OpenAI’ın duyurusunda ECDSA’ya veya RSA’ya yönelik uygulanabilir bir saldırı bildirilmedi. Drake’in aylar içinde gerçekleşebileceğini söylediği kırılma, kanıtlanmış bir yetenek değil, en kötü senaryoya dayalı bir varsayımdı.
-
Kullanılmamış bir Ethereum adresi neden ek bir koruma katmanı sağlayabilir?
Standart bir Ethereum adresi, açık anahtarının özetini gösterir. Hesap bir işlem gönderdiğinde, zincir üzerindeki bilgiler kullanılarak açık anahtar yeniden oluşturulabilir.
-
Bitcoin Taproot, kullanılmamış standart bir Ethereum hesabından nasıl farklıdır?
Bitcoin Taproot çıktıları açık anahtarı en başından itibaren gösterir. Taproot, ECDSA yerine Schnorr imzaları kullanır, ancak her ikisi de secp256k1 eğrisine dayanır.
-
Ethereum kuantum sonrası hangi önlemleri değerlendiriyor?
Ethereum’un yol haritasında özet tabanlı doğrulayıcı imzaları ve tekil hesapların farklı imza şemalarını benimsemesine imkân verebilecek mekanizmalar yer alıyor. Temel kuantum sonrası altyapının yaklaşık 2029’da hayata geçirilmesi hedefleniyor, ancak bu takvim değişebilir.
CryptoSlate