Bitcoin(BTC) geliştiricileri, kuantum sonrası imza araştırmaları için hazırlanan ‘libshrincs’ adlı kütüphaneyi paylaşıma açtı. Bu, Bitcoin ana yazılımına doğrudan uygulanacak bir güncelleme değil; C dilinde yazılan kodu ve güvenlik kanıtlarını makine doğrulamasıyla birlikte inceleyen bir kavram kanıtı çalışması.
Blockstream araştırmacısı Jonas Nick(Jonas Nick) ve geliştirici remix7531, libshrincs'i 12'sinde (yerel saatle) Delving Bitcoin forumunda paylaştı. Kütüphane, Bitcoin için önerilen kuantum sonrası imza şeması SHRINCS'in tek kullanımlık imza bileşeni WOTS+C'yi C dilinde uyguluyor.
Ekip, güvenlik kanıtlarını Rocq Prover ve SSProve araçlarıyla biçimselleştirdi. Ardından VST aracıyla C uygulamasının Rocq spesifikasyonuna uyup uymadığını denetledi. Kanıt sürecinin önemli bir bölümünde büyük dil modellerinden (LLM) yararlanıldı.
Paylaşımın amacı yeni bir şifreleme şeması önermek değil. Bu adım, yapay zeka destekli kanıt araştırmalarının Bitcoin'de şifreleme kanıtlama ve uygulama doğrulamasına taşındığı örneklerden biri olarak öne çıkıyor.
GitHub deposunda libshrincs açıkça ‘kavram kanıtı (proof-of-concept)’ olarak tanımlanıyor. C kodu ve VST sözleşmelerinin de geçici durumda olduğu, ileride değişebileceği belirtiliyor.
Uygulama ve doğrulama araçları göreve göre ayrıldı. Uygulama için C dili, güvenlik kanıtı için Rocq 9.0 ile SSProve ve MathComp, işlevsel doğrulama için ise yine Rocq 9.0 ile VST ve CompCert kullanıldı. ‘make audit’ komutu, yalnızca izin verilen varsayımları tablo halinde kontrol edecek şekilde tasarlandı.
libshrincs'in temelini oluşturan SHRINCS, blok zincirinin sınırlı depolama alanını gözeten hash tabanlı bir kuantum sonrası imza şeması. Kuantum sonrası şifreleme, kuantum bilgisayarlarla yapılacak saldırılara karşı dayanıklı olacak şekilde tasarlanan şifreleme teknolojisini ifade ediyor.
Blockstream, SHRINCS'in durum tutan (stateful) modda 324 bayt boyutunda imza ürettiğini açıkladı. İmza durumunun bozulması ya da kaybolması durumunda kullanılan durumsuz (stateless) yedek yolun imza boyutu ise 3 ila 8 kilobayt arasında değişiyor. Şirket, bu yöntemin imza verisinin NIST standardı alternatiflere kıyasla blok alanının yüzde 97 daha azını kullandığını belirtti.
Jonas Nick, daha önce Bitcoin'e kuantum sonrası imzayı tanıtmanın bir yolu olarak Taproot ağacında ayrı bir harcama yolu oluşturulmasını önermişti. Bu yapıda normal zamanlarda mevcut Schnorr imzası kullanılıyor, gerektiğinde ise kuantum sonrası imza yolu devreye giriyor.
Taproot, birden çok harcama koşulunu ağaç yapısında barındırıyor ve yalnızca gerçekten kullanılan koşulun açıklanmasına imkân tanıyor. Ancak Bitcoin ana yazılımına yeni bir imza doğrulama işlevi eklemek için konsensüs kurallarında değişiklik ve Bitcoin İyileştirme Önerisi (BIP) sürecinden geçmek gerekiyor.
Mevcut araştırmanın sınırları da net. Ekip, bu aşamada ortaya konan kanıtların tam bir QROM tabanlı kuantum sonrası güvence sunmadığını, gerçek dağıtım ortamına kıyasla daha zayıf bir güvenlik varsayımı kullanıldığını belirtti. libshrincs'in Bitcoin Core'a dahil edilmiş bir kod olarak görülemeyeceğinin nedeni de bu.
Durum tutan imzalarda aynı anahtarın kullanım geçmişinin güvenli şekilde saklanması gerekiyor. Yedeklerin tekrar kullanılması ya da cihaz durumunun sıfırlanması imza güvenliğini zayıflatabiliyor; bu nedenle donanım cüzdanları ve yazılımlarında durum yönetimi kritik bir sorun olarak öne çıkıyor.
Delving Bitcoin forumundaki tartışmada, düşük işlem ücreti gerektiren günlük kullanım yolu ile kurtarma amaçlı durumsuz yolun bir arada bulunmasının olumlu karşılandığı görüldü. Buna karşılık durum sıfırlama hataları, yedek tekrarı ve elektrik kesintisi gibi gerçek kullanımda ortaya çıkabilecek operasyonel riskler de dile getirildi.
Jonas Nick, tohum (seed) bilgisinin aktarıldığı cihazlarda yalnızca durumsuz yolun kullanılması gerektiğini açıkladı. Donanım cüzdanlarının durumu güvenli şekilde koruyup koruyamayacağını değerlendirmek için cüzdan geliştiricilerinden saha geri bildirimi alınması gerektiğini de sözlerine ekledi.
remix7531 ayrı bir blog yazısında, LLM'lerin kanıtı hızla tamamlayabildiğini ancak hatalı yazılmış spesifikasyonları da daha hızlı geçirme riski taşıdığını belirtti. libshrincs, karmaşık kanıtları artırmak yerine insanın incelemesi gereken spesifikasyon ve varsayım sayısını azaltacak şekilde tasarlandı.
Yorum 0