Bitcoin imzalarını aynı şekilde yeniden üreterek cihazlar arasındaki sonuçları karşılaştırmayı amaçlayan bir teknik öneri sunuldu. İmzalar farklı çıkarsa standart dışı uygulamalar veya donanım yazılımı sorunları araştırılabilir; ancak bu durum tek başına anahtar hırsızlığını ya da kötü amaçlı faaliyeti kanıtlamaz.
Bitcoin İyileştirme Önerisi BIP461’in resmi adı ‘Deterministik ECDSA İmzaları’. Önerinin yazarı Liam Gilligan. Bitcoin BIPs deposunda önerinin mevcut durumu ‘Draft’ olarak gösteriliyor. Öneri 12 Ağustos 2026’da atanırken uygulama katmanı önerisi olarak sınıflandırıldı.
ECDSA, imza sürecinde nonce adı verilen geçici bir değer kullanıyor. Geçerli bir imza oluşturulurken nonce seçimi için belirli bir esneklik bulunduğundan, aynı özel anahtar ve mesaj kullanılsa bile sonuç uygulamaya göre değişebiliyor.
BIP461, özel anahtar ve mesaj özetine dayanarak nonce ile imzanın deterministik biçimde üretilmesini öngörüyor. Böylece iki bağımsız imzalayıcı aynı girdiyi işlediğinde aynı sonuç elde edilerek imza yeniden üretilebilirliği artırılıyor.
Bu standart uygulandığında iki cihazın sonuçları karşılaştırılabiliyor. Cihazlardan biri farklı bir imza üretirse, en az bir cihazın BIP461 prosedürünü izlemediği anlaşılabiliyor.
Ancak imza uyuşmazlığı doğrudan kötü amaçlı faaliyet anlamına gelmiyor. BIP461’i izlemeyen dürüst bir uygulama da geçerli ancak farklı bir ECDSA imzası üretebilir. Bu nedenle uyuşmazlık, yalnızca incelenmesi gereken bir sinyal niteliği taşıyor.
Önerinin temel gerekçesi, imza sürecindeki esnekliğin anahtar bilgilerinin sızdırılması için kötüye kullanılabilmesi. Kötü amaçlı bir donanım yazılımı nonce değerini manipüle ederek işlem imzalarına özel anahtarla ilgili bilgileri gizleyebilir. Saldırganlar da blok zincirinde yayımlanan imzaları analiz ederek anahtarı geri elde etmeye çalışabilir.
Dark Skippy araştırma ekibi, kötü amaçlı bir imzalama cihazının ana tohum bilgisini işlem imzalarına yerleştirerek zincir üzerinden sızdırabileceğini açıkladı. Araştırmacılar bu saldırıyı kötü amaçlı donanım yazılımı yüklü bir cihazı temel alan bir yöntem olarak tanımladı ve o dönemde gerçek bir saldırı vakasının doğrulanmadığını belirtti.
Ancak Dark Skippy’nin kamuya açık gösteriminde Taproot tarafından kullanılan Schnorr imzalarından yararlanıldı. BIP461’in hedefi ise ECDSA olduğu için bu öneri, Schnorr imzalarındaki tüm anahtar sızıntısı ihtimallerini tek başına ele almıyor.
Taproot’un Schnorr imzaları BIP340 spesifikasyonunda tanımlanıyor. Bu nedenle BIP461, ECDSA imzalarının yeniden üretilebilirliğini artırmaya yönelik bir öneri niteliğinde. Dark Skippy’nin gündeme getirdiği saldırı türlerinin tamamını çözen bir standart değil.
Doğrulama yönteminin kendisi de bazı zorluklar taşıyor. Aynı özel anahtarın iki bağımsız imzalayıcıya yüklenmesi ve aynı mesajın imzalanması gerektiğinden, karşılaştırma için anahtarın ek bir cihaza maruz bırakılması gerekebilir.
Belirli işlemlerde sızıntı denemesi yapan koşullu saldırılar da kapsam dışında kalıyor. Kötü amaçlı cihaz test mesajlarında normal imza üretip yalnızca belirli koşullarda bilgileri gizlerse, sınırlı sayıda imza karşılaştırması sorunu yakalamakta yetersiz kalabilir.
BIP461, mevcut Bitcoin konsensüs kurallarını değiştirmiyor. Öneriyle üretilen imzalar mevcut kurallar kapsamında geçerli olacak şekilde tasarlanıyor. DER kodlamasına göre imza uzunluğu en fazla 70 bayt olarak belirtiliyor.
Bitcoin donanım cüzdanlarında, imzalanacak içerikle kullanıcıya gösterilen işlem bilgilerinin birbiriyle uyuşup uyuşmadığı konusu daha önce de gündeme geldi. Ledger, Ethereum uygulamasında işlem inceleme ekranı ile gerçek imzalama içeriğinin farklı olabileceğine yönelik eleştirilerin ardından ilgili sorunu yamaladı.
Başka bir güvenlik vakasında ise donanım cüzdanlarının anahtar üretim yöntemindeki bir kusur gerçek fon kaybına yol açtı. Bu vakalar, cihazların ürettiği ve yönettiği anahtarlarla imza sürecinin güvenilirliğinin varlık güvenliğiyle doğrudan bağlantılı olduğunu gösteriyor.
BIP461’in bir sonraki aşamaya geçebilmesi için test vektörleri ve referans uygulama gerekiyor. Öneri şu anda taslak aşamasında bulunuyor ve Bitcoin ağına hemen uygulanacak bir yükseltme ya da acil güvenlik yaması niteliği taşımıyor. Resmi kabul takvimi ile cüzdan üreticilerinin uygulama planı henüz açıklanmadı.
Yorum 0