Wyoming merkezli, kuantum sonrası güvenlik ve dijital varlık altyapısına odaklanan blok zinciri güvenliği ve kriptografi şirketi AmericanFortress’ın araştırmacıları, Bitcoin ve diğer blok zinciri cüzdanlarının mevcut cüzdan adreslerini değiştirmeden gelecekteki kuantum saldırılarına karşı korunmasını sağlayabilecek bir kriptografik sistem önerdi.
“ZKPoSP: Hiyerarşik Deterministik Cüzdanlar için Kuantum Sonrası Sıfır Bilgi Kanıtları” başlıklı makalede, AmericanFortress araştırmacıları, geleneksel eliptik eğri imzalarının sıfır bilgi kanıtlarıyla değiştirilmesini ve bunun hiyerarşik deterministik cüzdanlarla uyumlu şekilde çalışmasını ele alıyor.
Araştırmacılar, Google’ın Willow işlemcisi gibi kuantum donanımlarındaki son gelişmelerin, kriptografik açıdan anlamlı kuantum bilgisayarlara ulaşma süresini önemli ölçüde kısalttığını belirtiyor. Blok zinciri ekosisteminde cüzdan yönetimi için BIP32, BIP44 ve SLIP-10 gibi adres ve anahtar türetme standartlarının yaygın olarak kullanıldığına dikkat çekiliyor. Shor algoritmasını çalıştırabilen bir kuantum bilgisayar, eliptik eğri tabanlı herhangi bir özel anahtarı ilgili açık anahtardan elde edebileceği için, bugün kullanımda olan tüm cüzdanlar risk altında kalıyor.
Araştırma, hata toleranslı bir kuantum bilgisayarın Shor algoritmasıyla açık anahtarlardan özel anahtarları türetebildiği ve Bitcoin ile birçok blok zincirinde kullanılan eliptik eğri kriptografisini güvensiz hale getirdiği “Q-Günü” olarak adlandırılan döneme odaklanıyor.
Kullanıcıların varlıklarını yeni kuantum güvenli adreslere taşımalarını gerektirmek yerine, önerilen sistem dijital imzaları, cüzdanın seed ifadesinin sahipliğini doğrulayan sıfır bilgi kanıtlarıyla değiştiriyor. Seed ifadesi gizli kaldığı için, yazarlar, bireysel özel anahtarlar ele geçirilse bile meşru sahiplerin cüzdanları üzerindeki kontrolü kanıtlayabileceğini savunuyor.
Makale, ZKPoSP (Zero-Knowledge Proof of Seed Provenance) ve birden fazla eliptik eğriyi desteklerken mevcut hiyerarşik deterministik cüzdanlarla uyumlu çalışan QBIP32 anahtar türetme şemasını tanıtıyor.
Çalışmaya göre, AmericanFortress araştırmacıları sistemi Rust programlama diliyle ve RISC Zero sıfır bilgi sanal makinesi kullanarak uyguladı. Prototip testlerinde, kanıt üretim süresi yaklaşık 12-13 saniye, doğrulama süresi ise 9-10 milisaniye olarak ölçüldü. Makalede ayrıca, bazı işlemler için kanıtlama süresini azaltan bir “Q-Günü sonrası” moduna da yer veriliyor.
Bu araştırma henüz herhangi bir blok zinciri ağı tarafından benimsenmiş değil. Uygulamaya geçmesi için geliştiriciler, cüzdan sağlayıcıları, borsalar, madenciler ve kullanıcılar tarafından kabul edilmesi gerekiyor.
Blok zinciri geliştiricileri Q-Günü’ne hazırlık yaparken, kuantum sonrası kriptografiye olan ilgi artıyor. Bitcoin, coin harcamalarında açık anahtarların blok zincirinde ifşa edilmesi nedeniyle özel bir zorluk teşkil ediyor. Yeterince güçlü bir kuantum bilgisayar, bu açık anahtarları kullanarak özel anahtarları elde edebilir ve geçerli işlem imzaları oluşturabilir.
Bu makale, kripto sektöründe blok zinciri ağlarını kuantum sonrası döneme hazırlamaya yönelik girişimlerin son halkasını oluşturuyor. Bu ayın başlarında Project Eleven, Q-Günü sonrasında kullanıcıların dijital imza yerine seed ifadesiyle Bitcoin cüzdanı sahipliğini kanıtlamasını sağlayacak bir kuantum sonrası kurtarma mekanizması önerdi.
Mart ayında BTQ Technologies, kuantuma dayanıklı işlem formatlarını değerlendirmek amacıyla BIP-360’ın ilk çalışan uygulamasını özel bir “Bitcoin Quantum” testnet’inde yayınladı. Mayıs ayında ise blok zinciri analiz şirketi Glassnode, yaklaşık 6,04 milyon Bitcoin’in —dolaşımdaki arzın yaklaşık %30’u— açık anahtarlarının halihazırda ifşa edildiğini tahmin etti. Aynı dönemde ABD Ticaret Bakanlığı, kuantum bilişim şirketleri ve üretim girişimleri için 2 milyar doların üzerinde fon açıkladı.
Geçtiğimiz hafta BlackRock, Coinbase, Strategy, Fidelity Digital Assets, Galaxy ve diğer büyük şirketler, Bitcoin Security Consortium’u kurarak önümüzdeki üç yıl boyunca Bitcoin güvenliği araştırmalarını ve kuantum saldırılarına karşı savunmayı desteklemek için 15 milyon dolarlık taahhütte bulundu.
Bu içerik hazırlanırken faydalanılan kaynaklar: decrypt.co