Ethereum(ETH) ağında kuantum sonrası (post-kuantum) imzaları doğrulama maliyetinin, önceki kamuya açık rakamdan 6,6 kat daha düşük ölçüldüğü bir deneysel çalışma yayımlandı. Sonuç, kısa vadeli bir fiyat gelişmesinden çok uzun vadeli güvenlik altyapısına yönelik teknik bir adım olarak değerlendiriliyor.
Fireblocks, 2'sinde (yerel saatle) paylaştığı bir gönderide, FIPS 204 standardına uyan ML-DSA-44 imza doğrulayıcısını Ethereum Sanal Makinesi (EVM) üzerinde uyguladığını ve doğrulama maliyetini işlem başına yaklaşık 1,23 milyon gas olarak ölçtüğünü açıkladı. Fireblocks'un referans aldığı önceki kamuya açık rakam ise 8,09 milyon gastı.
Çalışma, protokolde herhangi bir değişiklik yapılmadan mevcut EVM üzerinde gerçekleştirildi. Fireblocks, süreçte 144 otomatik araştırma ajanının 9 gün boyunca çalıştırıldığını, toplam maliyetin ise yaklaşık 7.500 dolar civarında kaldığını belirtti.
Şirket, doğrulama sürecine ilişkin ayrıntıları da paylaştı. Fireblocks, 320'den fazla doğrulama testi yaptıklarını ve Z3 aracıyla 62 makine tarafından doğrulanmış aritmetik özelliği kontrol ettiklerini kaydetti.
İyileştirmenin temelinde hash ve bellek maliyetlerindeki azalma yatıyor. Fireblocks, SHAKE-256 ile ilişkili gas tüketimini yaklaşık 3 milyon gastan yaklaşık 400 bin gasa indirdiğini, sayısal teori dönüşümü (NTT) hesaplamaları ile EVM bellek genişletme maliyetlerinin de düşürüldüğünü açıkladı.
Ancak 1,23 milyon gas rakamı yalnızca tek bir imza doğrulama işlemine ait. Genel anahtar kaydı maliyeti ayrı hesaplanmalı; aynı gönderiye göre genişletilmiş bir genel anahtarın tek seferlik dağıtımı yaklaşık 4,1 milyon gasa mal oluyor.
Kuantum sonrası imzalar, kuantum bilgisayarların mevcut açık anahtarlı şifrelemeyi kırabileceği bir senaryoya karşı geliştirilen dijital imza yöntemlerini kapsıyor. Amerika Ulusal Standartlar ve Teknoloji Enstitüsü(NIST), 13 Ağustos 2024'te (yerel saatle) FIPS 204 standardını resmi olarak yayımladı ve bu belgede ML-DSA'yı kuantum sonrası dijital imza standardı olarak tanımladı.
ML-DSA-44, FIPS 204 kapsamındaki parametre setlerinden biri. Ethereum gibi işlem imzalama ve hesap doğrulamanın merkezde olduğu ağlarda imza yöntemi değişikliği; güvenlikle birlikte maliyet, cüzdan uyumluluğu ve istemci (client) uygulamalarıyla birlikte ele alınması gereken bir konu.
Ethereum tarafında da benzer bir dönüşüm tartışması sürüyor. Ethereum'un resmi güvenlik yol haritası, kuantum sonrası hazırlığı zaten başlamış bir çalışma olarak tanımlıyor ve hesap soyutlaması ile kuantum sonrası imza ön derlemelerini (precompile) geçiş güzergâhı olarak sunuyor.
TokenPost daha önce [Ethereum'un kuantum dirençli geçiş ve birinci katman şifreleme tasarımını araştırma gündeminden yol haritası tartışmasına taşıdığını aktarmıştı](https://www.tokenpost.kr/news/cryptocurrency/391256). Ayrıca [Ethereum topluluğunun, kuantum sonrası bilişim ortamını hedefleyen ve doğrulayıcı depozito sözleşmesi yapısını değiştiren bir EIP önerisini kamuoyuyla paylaştığını duyurmuştu](https://www.tokenpost.kr/news/blockchain/397253).
Bu rakamlar, ana ağda (mainnet) benimsenme anlamına gelmiyor. Ethereum Vakfı'nın kuantum sonrası sayfası, dağıtık bir protokolde böyle bir geçişten önce yıllar sürecek koordinasyon, mühendislik ve biçimsel doğrulama çalışması gerektiğini belirtiyor.
Yürütme katmanında hesap soyutlaması yoluyla seçime bağlı geçiş, kuantum sonrası imza ön derlemeleri ve kuantum sonrası işlemler ile imza toplulaştırması aşamalı hedefler olarak sunuluyor. Yani sözleşme tabanlı doğrulayıcı deneyleri ile ağ standardındaki değişiklikler birbirinden ayrı değerlendirilmeli.
EIP-8164, ML-DSA-44'ü ilk yerel (native) anahtar şeması olarak belirliyor. Öneri, mevcut ECDSA kimlik doğrulamasını ML-DSA-44 tabanlı genel anahtar kimlik doğrulamasına dönüştüren bir yapıyı ele alıyor.
EIP-7885 ise yalnızca NTT için bir ön derleme (precompile) öneriyor ve aynı kategorideki doğrulama maliyetini düşürmeyi hedefliyor. Her iki belge de henüz öneri aşamasında teknik tartışmalar; ana ağ standardı, cüzdan desteği ve istemci entegrasyonu ayrı süreçler olarak bekliyor.
Yorum 0