Circle, ‘kuantum bilgisayar’ tehdidine karşı yeni bir kurtarma sistemi tanıttı. Bu modelde, kullanıcı hesabını zamanında taşımayı başaramasa bile varlıklar otomatik olarak ‘kaybolmuyor’. Bunun yerine, kriptografik kanıtlar, seed (tohum) ifadesi doğrulaması, borsa kayıtları ve gerekirse mahkeme kararı gibi unsurlar devreye girerek varlıkların geri alınması hedefleniyor.
13’ünde (yerel saatle), Cointelegraph’e göre Circle, cuma günü ‘kuantum güvenliği’ konulu bir teknik doküman yayımladı ve stabil kripto para USD Coin(USDC) ile yakında çıkacak kendi blokzinciri Arc için ‘kuantuma dayanıklı’ bir yol haritası duyurdu. Bu yol haritası üç aşamalı: önce ‘zafiyet analizi’ dönemi, ardından eski ve yeni kriptografi yöntemlerinin birlikte kullanıldığı geçiş süreci, son olarak da mevcut imza şemalarının fiilen kapatıldığı nihai geçiş aşaması.
Circle, günümüzde blokzincirlerde standart olan eliptik eğri kriptografisinin, yeterince güçlü bir kuantum bilgisayar ve ‘Shor algoritması’ karşısında tehdit altına girebileceğini vurguladı. Buna rağmen şirket, bu riskin henüz ‘bugünden yarına’ gerçekleşecek bir tehlike olmadığı görüşünde. Şirket temsilcileri, klasik siber saldırılar ve operasyonel güvenlik açıklarının hala daha acil bir sorun olduğunu belirtiyor. Kuantum bilgisayarların, mevcut kriptografiyi gerçekten kırabilecek seviyeye tam olarak ne zaman ulaşacağı ise halen net değil.
Circle’ın yeni blokzinciri Arc, en baştan ‘kuantuma dayanıklı’ olacak şekilde kurgulanıyor. Şirket, ağın başlangıcından itibaren SLH-DSA adlı kuantum dirençli imza şemasını desteklemeyi planlıyor. Buna ek olarak, HPKE tabanlı çözümler ve ‘X-Wing’ adı verilen yöntemle kuantuma dayanıklı şifreli iletişim katmanı da tasarlanıyor. İşlem gizliliği tarafında ise AWS Nitro Enclaves benzeri güvenilir yürütme ortamları kullanılarak zincir üstü verilerin korunması hedefleniyor.
USDC akıllı sözleşmelerinin bir kısmı, tasarım gereği ‘yükseltilebilir’ olduğu için güncelleme tarafı görece daha kolay. Ancak bir kez yayımlandıktan sonra değiştirilemeyen ‘değişmez’ sözleşmeler için durum daha zor. Özellikle Ethereum(ETH) ekosisteminde yaygın kullanılan ve birçok sözleşme yapısına gömülü olan ‘ecrecover’ fonksiyonu gibi bileşenlerin, geriye dönük değiştirilmesi neredeyse imkansız. Circle, bu noktada protokol seviyesinde müdahale gerektiren çözümlerin tartışılabileceğini öne sürüyor. ‘yorum: Bu, çekirdek geliştiriciler ve topluluk arasında uzun tartışmalar gerektirebilecek bir başlık’
Circle’ın yeni kurtarma modeli, hesap erişiminin kaybedildiği durumlarda kullanıcıların varlıklarını belirli bir prosedürle geri alabilmesini amaçlıyor. ‘kuantum bilgisayar’ tehdidi tamamen somutlaşmadan önce bile, cüzdanlarını zamanında yeni, kuantuma dayanıklı adreslere taşıyamayan kullanıcılar için ek bir ‘güvenlik ağı’ oluşturulmak isteniyor. Bu çerçevede, kriptografik kanıtlar ile zincir üstü geçmiş, saklama ve borsa tarafındaki hareket kayıtları bir araya getirilerek sahiplik ispatlanmaya çalışılacak. Gerektiğinde ise mahkeme emirleri de devreye girerek nihai onay mekanizması rolü üstlenebilecek.
Şirket, blokzincir tarihinin bütünlüğü konusunu da ayrı bir risk başlığı olarak ele aldı. Özellikle hisse ispatı ‘Proof of Stake(PoS)’ ağlarında, doğrulayıcı (validator) anahtarlarının çalınması halinde geçmiş kayıtların manipüle edilme ihtimaline dikkat çekiliyor. Circle’ın yol haritasında, doğrulayıcı geçişlerine özel kurallar, kuantuma dayanıklı ‘checkpoint’ mekanizmaları ve zincir geçmişini bağımsız biçimde doğrulayabilecek yapılar yer alıyor. Böylece, hem geriye dönük sahte blok üretiminin önüne geçilmesi hem de regülasyon ve denetim açısından ‘kayıt bütünlüğü’nün korunması amaçlanıyor.
Bu yeni ‘kuantum güvenliği’ stratejisi, piyasa fiyatlarını anında sarsacak bir gelişme olmasa da, stabil kripto para altyapısının ‘geleceğin güvenliği’ni masaya yatırmaya başladığını gösteriyor. ‘kuantum bilgisayar’ tehdidi bugün için uzak bir senaryo gibi görünse bile, Circle’ın attığı bu adımlar, kripto para ekosisteminin uzun vadeli ayakta kalabilmesi için hangi tür teknik ve hukuki hazırlıkların gerektiğine dair somut bir örnek sunuyor.
Yorum 0