USD Coin(USDC)'in kuantum direnci tartışması artık yalnızca ihraççının güvenliğiyle sınırlı kalmıyor; cüzdanların, köprülerin, saklama kuruluşlarının ve altyapı blok zincirlerinin geçiş hızını da kapsayan bir soruna dönüşüyor. İhraççı yeni imza yöntemine hazırlansa da, kullanıcıların kullandığı cüzdanlar ve zincirler bu değişime ayak uyduramazsa zayıf halka yerinde kalıyor.
Circle(CRCL), 31 Ağustos'ta (yerel saatle) yayımladığı yazıda, Bitcoin(BTC) ve Ethereum(ETH) ailesinin imzalamada kullandığı ECDSA algoritmasını kırmak için gereken kuantum devre kaynaklarının azaldığını belirtti. Şirket, kamuya açık ecdsa.fail yarışmasının Ağustos 2026 itibarıyla kaydettiği rakamı paylaştı: 813 mantıksal kübit.
Ancak 813 mantıksal kübit, gerçek bir saldırının ne zaman mümkün olacağını gösteren bir takvim değil. Bu sayı, kuantum saldırı devrelerinin giderek daha verimli hale geldiğinin bir göstergesi; sözde 'Q-günü'nün yakın olduğu anlamına gelmiyor.
Circle'ın belgelerine göre USD Coin, 37 farklı ana ağ sözleşme adresine yayılmış durumda. Bu ağlar arasında Ethereum, Solana(SOL), Polygon(POL), Arbitrum(ARB) ve XRP Ledger(XRP) gibi birbirinden farklı yapılar bulunuyor.
USDC Bridge da birçok EVM zincirine ve cüzdan bağlantısına bağımlı çalışıyor. Köprüyü kullananlar kendi cüzdanlarını doğrudan bağlıyor; Circle, kullanıcıların özel anahtarlarına erişemediğini ve onaylanmış işlemleri geri alamadığını belirtiyor.
Bu yapıda ihraççının kontrol edebildiği alan ile edemediği alan birbirinden ayrılıyor. Circle kendi sözleşme yönetim anahtarlarını ve Arc gibi altyapı bileşenlerini güncelleyebiliyor; ancak kullanıcı cüzdanlarındaki anahtar değişimi, saklama kuruluşlarının imza sistemleri ve her zincirin işlem imzalama kuralları, ilgili ekosistemin kendisi tarafından değiştirilmesi gereken konular.
USD Coin'in kuantum direnci sonuçta en yavaş hareket eden cüzdanın, köprünün ya da zincirin seviyesine göre şekillenecek. Tek bir ihraççının güvenlik duyurusundan çok, ekosistemin genelindeki geçiş hızının önemli olmasının nedeni de bu.
ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), 13 Ağustos 2024'te (yerel saatle) FIPS 205 standardını onaylayarak SLH-DSA'yı kuantum dirençli dijital imza standardı olarak belirledi. NIST, kuantuma karşı savunmasız algoritmaların 2035 yılına kadar standartlardan kaldırılacağı takvimi paylaştı ve yüksek riskli sistemlerin bu tarihten önce geçiş yapması gerektiğini açıkladı.
ECDSA, şu anda Bitcoin ve Ethereum ailesinde yaygın olarak kullanılan bir dijital imza yöntemi. SLH-DSA ise kuantum bilgisayar saldırılarını göz önünde bulunduran bir imza standardı olup, mevcut imza sistemlerinin ve anahtar yönetimi yöntemlerinin değiştirilmesini gerektiriyor.
Google Research da 31 Mart'ta (yerel saatle) yayımladığı yazıda, 256 bitlik eliptik eğri ayrık logaritma problemini kırmak için gereken kaynak tahminini aşağı çekti. Araştırmacılar, bir devrenin 1.200'den az mantıksal kübit ve 90 milyon Toffoli kapısı, başka bir devrenin ise 1.450'den az mantıksal kübit ve 70 milyon Toffoli kapısı kullandığını belirtti.
Google Research'ün belgesinde, 500 binden az fiziksel kübite sahip bir süperiletken kuantum bilgisayarda bu işlemin birkaç dakika içinde tamamlanabileceği tahmini de yer aldı. Ancak bu, belirli koşulları ve hata düzeltme yapılarını varsayan bir araştırma tahmini.
Kuantum bilgisayar donanım rakamlarıyla saldırı amaçlı mantıksal kübit rakamlarını aynı ölçekte okumak yanlış anlamalara yol açabilir. Google, Willow'u 105 kübitlik bir işlemci olarak tanıttı; Nature dergisinde yayımlanan makale de Willow tabanlı 105 kübitlik işlemciyi ve 101 kübitlik mesafe-7 yüzey kod belleği deneyini anlatıyor.
Buradaki 105 rakamı, ECDSA saldırısında doğrudan kullanılacak 105 mantıksal kübit anlamına gelmiyor. Donanım ve hata düzeltme deneyi bağlamındaki bir sayı olduğu için, 813 mantıksal kübitlik kayıtla doğrudan karşılaştırılması güç.
Circle de Arc'ın SLH-DSA'yı desteklediğini, ancak nihai işlem imzalama yönteminin henüz kesinleşmediğini belirtti. Arc, şimdilik ECDSA ile kuantum dirençli imzayı birlikte kullanan 'hibrit' bir işleyişi gündeminde tutuyor.
Bu gelişmenin okuyucular için asıl önemi fiyattan çok altyapı riskinde yatıyor. USD Coin; borsalarda para yatırma-çekme işlemlerinde, DeFi'de, köprü transferlerinde ve kurumsal ödeme altyapısında yaygın şekilde kullanılıyor.
813 mantıksal kübitlik kayıt, ani bir çöküş sinyali değil. Ancak Circle, NIST ve Google Research'ün belgeleri birlikte değerlendirildiğinde, cüzdan SDK'larının, saklama sistemlerinin, köprülerin ve zincir yönetişiminin imza sistemlerini gözden geçirmesi gerektiği açıkça ortaya çıkıyor.
Yorum 0