Yapay zeka alanında faaliyet gösteren Anthropic, haftanın başında Claude Mythos Preview modelinin, çevrim içi bankacılık ve web ödemelerini koruyan dijital imzaların yerine önerilen HAWK algoritmasının etkin anahtar gücünü yarı yarıya düşüren bir saldırı tespit ettiğini açıkladı.
Bu çalışma yaklaşık 60 saat sürdü ve 100.000 dolar civarında hesaplama maliyeti gerektirdi. Söz konusu saldırı, iki yıl boyunca iki kez uzman insan incelemesinden geçmiş bir algoritmaya karşı gerçekleştirildi.
HAWK gibi dijital imza şemaları, belirli bir dijital anahtara sahip kişinin bir mesajı ya da veriyi gerçekten gönderdiğini doğruluyor. Bitcoin, her transferde bu tür bir imza kullanıyor. Aynı şekilde, tarayıcıda kilit simgesi gösteren tüm web siteleri de benzer bir dijital imza mekanizmasından yararlanıyor.
Günümüzde kullanılan bu imza türlerinin, kuantum bilgisayarlar tarafından aşılabileceği öngörülüyor. HAWK ise bu risklere karşı alternatif olarak değerlendirilen adaylardan biri. Ancak HAWK henüz kamuya açık bir şekilde kullanılmaya başlanmadı.
Araştırmada elde edilen bulgular, şu an için Bitcoin veya Ethereum’u doğrudan etkilemiyor. Çünkü her iki ağ da işlemleri, bu saldırıların hedef almadığı eliptik eğri imzalarıyla güvence altına alıyor. Ayrıca HAWK, Bitcoin’in geçiş yapacağı sistemler arasında yer almıyor.
Bitcoin’de kuantum dirençli adreslerin hayata geçirilmesini öneren BIP-360, NIST tarafından halihazırda standartlaştırılmış üç algoritmayı içeriyor. Ayrıca, kullanıcıların ileride kuantum veya klasik saldırılar nedeniyle bir algoritmanın kırılması durumunda alternatiflere yönelmesini sağlamak için bilinçli olarak birden fazla seçenek sunuluyor.
Buradaki değişim, klasik saldırıların hızında yaşanıyor. Bitcoin arzının üçte birinden fazlasını dondurabilecek BIP-361 teklifinde, kriptografik saldırıların 20 kata kadar hızlandığı ve bu nedenle geçiş penceresinin daraldığı belirtiliyor. Anthropic’in bulguları da bu eğilimle uyumlu.
Anthropic, HAWK’ın en küçük parametre seti için anahtar kurtarma maliyetinin yaklaşık 2^64 işlemden 2^38 işleme düştüğünü bildirdi. Daha büyük anahtarlar hâlâ saldırıya karşı dirençli olsa da, anahtar boyutunu iki katına çıkarmak HAWK’ın cazibesini büyük ölçüde ortadan kaldırıyor.
Şirket, saldırıyı haziran ayında HAWK’ın geliştiricilerine bildirdi ve bulguların duyurusunu NIST’in kamuya açık e-posta listesiyle eş zamanlı olarak gerçekleştirdi.
İkinci bir bulgu ise, cüzdan dosyalarını korumak için yaygın olarak kullanılan AES şifreleme algoritmasının kasıtlı olarak zayıflatılmış bir sürümüne yönelik saldırıların 200 ila 800 kat daha etkili hâle getirildiğini gösterdi.
Kripto geliştiricileri açısından önemli bir diğer detay ise, Anthropic’in modelinin, birçok Zero-Knowledge Proof sisteminin temelini oluşturan ve rollup ile gizlilik protokollerinin güvenliğinde kullanılan Poseidon hash fonksiyonunda yalnızca on katın altında küçük iyileştirmeler sağlayabilmiş olması.
Anthropic’in popüler yapay zeka aracı Claude, başlangıçta AES ile ilgili problemi “gerçekten zor” olarak nitelendirip “kolay bir çözüm bulunmadığını” belirterek reddetti. Ancak üç kısa girişten sonra, üç gün içinde bir milyar çıktı token’ı üreterek saldırıdaki iyileştirmeyi buldu. Sonucun doğrulanması ise Anthropic’ten iki araştırmacının neredeyse bir ayını aldı.
Zamanlama açısından dikkat çekici bir gelişme de yaşandı. Gizlilik odaklı Zcash ağı, bugün etkinleştirilen bir güncellemeyle, kuantum bilgisayarların yaygınlaşması durumunda geri kazanılabilir olacak şekilde tasarlanmış yeni bir korumalı havuzu devreye aldı.
Bu geçişi yönetmek için geliştirilen kavramlar, artık onları tasarlayan insanlardan daha hızlı çalışan sistemler tarafından stres testine tabi tutuluyor.
Bu içerik hazırlanırken faydalanılan kaynaklar: coindesk.com