Sui, kuantum saldırılarına karşı post-kuantum imza şemalarını entegre edecek

Sui, kullanıcıların mevcut kurtarma ifadelerinden türetilen kuantum güvenli anahtarları isteğe bağlı olarak kullanabilmesini sağlayacak şekilde, ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından onaylanan iki post-kuantum imza şemasını entegre ediyor.

Son açıklamaya göre, blok zinciri ağı, günlük hesaplar için ML-DSA-65’i yerel protokol imza şeması olarak, yüksek değerli kasalar için ise Move akıllı sözleşmeleri içinde hash tabanlı SLH-DSA-SHA2-128s’i devreye alacak.

Bu adım, kuantum bilişimin zincir üstü anahtarların güvenliğine yönelik artan tehdidi karşısında atılıyor.

Sui ekibi, çoğu sistemde bir saldırganın anahtar üzerinde çalışmaya başlamadan önce bir ihlal gerçekleştirmesi gerektiğini, ancak zincir üstünde anahtarın bir hesap işlem yaptığı anda kalıcı olarak ifşa edildiğini belirtti.

Sui, yeterince güçlü bir kuantum bilgisayarın Shor algoritmasını çalıştırarak çoğu zincir üstü hesabı koruyan eliptik eğri kriptografisini kırabileceğini ve “şimdi topla-sonra taklit et” saldırısının kuantum donanımı gerektirmediğini, saldırganların bugün ifşa edilen açık anahtarları toplayıp bu makineler erişilebilir olduğunda kullanabileceğini vurguladı.

Ekip, Sui’nin kriptografik çevikliğe göre tasarlandığını, yani imza şemalarının ağın temel işleyişini bozmadan eklenebildiğini ifade etti. Bu özelliğin, bir göç ile yeniden inşa arasındaki farkı oluşturduğunu ve burada yapılan çalışmanın mutabakat veya mevcut durumu değiştirmeyen rutin bir protokol özelliği güncellemesi olmasını sağladığını belirtti.

Farklı risk profillerine yönelik iki şema öne çıkıyor.

ML-DSA-65, NIST’in FIPS 204 dijital imza standardına karşılık geliyor ve yerel hesaplarda Seviye 3 güvenlik sunacak. Ağ, Temmuz ayında bir yapay zeka modelinin başka bir post-kuantum adayının anahtar gücünü yarıya indirmesi sonrası, daha ucuz Seviye 1 yerine Seviye 3’ü entegre ediyor.

Sui, bu bulgunun ML-DSA’yı etkilemediğini, ancak hızının daha yüksek güvenlik marjı gerektirdiğini açıkladı.

SLH-DSA-SHA2-128s ise FIPS 205 standardına karşılık geliyor ve yüksek değerli varlıklar için Move ile yazılmış akıllı sözleşmelerde çalışacak.

Sui, yüksek değerli varlıklar için hash tabanlı imzaların Move sözleşmeleri içinde yönetileceğini, bunun da Sui’nin temel protokol güncellemesi olmadan sektörün benimsediği herhangi bir post-kuantum standardı ile uyumlu kalmasını sağlayacağını belirtti.

İki şema, farklı matematiksel temellere dayanıyor. Böylece birindeki zafiyet diğerini etkilemiyor.

Yeni Kurtarma İfadesi Gerekmiyor

Açıklamada, Sui anahtarlarının tohumdan deterministik olarak türetildiği, bu nedenle kullanıcıların mevcut kurtarma ifadeleriyle kuantum güvenli anahtara geçebileceği belirtildi.

Ayrıca, Sui’de halihazırda mevcut olan adres takma adları sayesinde, mevcut bir hesabın varlık transferi yapmadan yetkilendirme anahtarını güncelleyebileceği ifade edildi.

Öte yandan, Sui, post-kuantum imzaların ve açık anahtarların Ed25519 anahtarlarına kıyasla çok daha büyük olduğunu, bunun da işlem boyutunu kaçınılmaz olarak artırdığını vurguladı.

Sui, bunun kuantum direnci için tüm sektörün ödediği bedel olduğunu belirtti.

Son açıklamaya göre, kuantum güvenli kasaların bu yıl mainnet’te devreye alınması hedefleniyor. Yerel ML-DSA-65 hesaplarının ise 2026 sonuna kadar testnet’te kullanıma sunulması planlanıyor. Mainnet’te yerel hesap doğrulamasının 2027’nin ilk çeyreğinde başlaması öngörülüyor.

Post-kuantum hesaplar, zkLogin ve passkey’lerde olduğu gibi, mevcut uygulamalarda herhangi bir değişiklik gerektirmeden, isteğe bağlı ve ek bir özellik olarak sunulacak.

Bu içerik hazırlanırken faydalanılan kaynaklar: theblock.co