Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Yapay zeka, kuantuma dayanıklı HAWK imza algoritmasında kritik açık buldu: Bitcoin(BTC) için geçiş takvimi tartışması alevleniyor

Yapay zeka, kuantuma dayanıklı HAWK imza algoritmasında kritik açık buldu: Bitcoin(BTC) için geçiş takvimi tartışması alevleniyor / Tokenpost

AI modeli, son günlerde ‘kripto sistemlerdeki zayıflıkları’ net biçimde ortaya koyarak, ‘kuantuma dayanıklı’ şifreleme sistemlerine geçiş hızını piyasalar için yeni bir değişken haline getirdi. Bu gelişme, şimdiye kadar *uzman onayı almış algoritmaların bile*, ‘yapay zeka destekli yüksek hızlı kripto analiz’ karşısında yeniden masaya yatırılabileceğini gösteriyor. ‘yorum: Buradaki temel mesaj, AI’nin artık sadece kod yazan bir araç değil, doğrudan kripto protokollerini test eden bir saldırı yüzeyi haline gelmesi.’

앤트로픽(Anthropic), bu hafta yaptığı açıklamada ‘Claude Mythos Preview’ modelinin dijital imza algoritması HAWK üzerinde önemli bir açık bulduğunu duyurdu. Şirkete göre model, HAWK’ın güvenlik seviyesini pratikte ‘yarı yarıya’ düşürebilecek bir saldırı vektörü keşfetti. Bu sonuç için yaklaşık 60 saatlik çalışma ve 10 bin dolar değil, ‘10만 달러’ yani yaklaşık 10만 달arlık(yerel kurla yaklaşık 1억4,406만 원) hesaplama maliyeti harcandı. Bu rakam, iki yıl boyunca iki kez uzman denetiminden geçmiş bir algoritmanın, yalnızca birkaç gün süren yapay zeka tabanlı bir analizle sarsılabildiğini ortaya koyuyor.

Dijital imza teknolojisi, belirli bir ‘özel anahtara’ sahip tarafın bir mesajı gerçekten kendisinin oluşturduğunu kanıtlamak için kullanılıyor. Bu mekanizma, ‘Bitcoin(BTC) transferlerinden’ çevrimiçi ödemelere ve genel web güvenlik sertifikalarına kadar çok geniş bir alanda kritik rol oynuyor. HAWK algoritması ise klasik imza şemalarının ‘kuantum bilgisayarlar’ karşısında zayıf kalabileceği endişesiyle, ‘kuantuma dayanıklı yeni nesil standart’ adaylarından biri olarak gündemdeydi. Ancak henüz gerçek dünyada yaygın veya kritik bir uygulamada kullanılmıyordu.

Bitcoin(BTC) ve Ethereum(ETH), bugün hâlâ ‘eliptik eğri tabanlı imza’ şemalarıyla çalışıyor ve 앤트로픽’in ortaya koyduğu saldırının *doğrudan* hedefi değiller. Ayrıca Bitcoin’in gelecekte geçiş yapmayı planladığı alternatif imza algoritmaları listesinde de HAWK yer almıyor. Bitcoin tarafında önerilen BIP-360, ABD Ulusal Standartlar ve Teknoloji Enstitüsü(NIST) tarafından standartlaştırılan üç farklı algoritmayı bünyesine alarak, bu sistemlerden biri çözüldüğünde bile diğerine hızla geçilebilecek bir yapı kurmayı amaçlıyor.

Buna rağmen asıl tartışma ‘zamanlama’ etrafında dönüyor. Başka bir öneri olan BIP-361, saldırı tekniklerinin son yıllarda ‘20 kata kadar hızlandığını’ vurgulayarak, kuantuma dayanıklı şemalara geçişin takviminin öne çekilmesi gerektiğini savunuyor. 앤트로픽’in bulguları da ‘AI destekli saldırıların’ bu süreci daha da hızlandırdığına işaret ederek aynı çizgide konumlanıyor. ‘yorum: Piyasalar açısından asıl risk, “bir gün bir algoritma kırılır” senaryosundan çok, “beklediğimizden çok daha erken kırılır” ihtimalinin artması.’

앤트로픽, HAWK tasarımındaki bazı parametreler için ‘anahtar kurtarma maliyetini’ 2⁶⁴ işlem seviyesinden 2³⁸ işlem civarına indiren bir yol bulduklarını anlattı. Yani teorik açıdan “pratikte imkânsız” sayılan bir saldırı, artık iyi finanse edilmiş bir aktör için “denenebilir” bir seviyeye yaklaşmış durumda. Daha büyük anahtar boyutları hâlâ görece güvenli görülüyor, ancak güvenliği korumak için anahtarları yeterince büyüttüğümüzde, HAWK’ın en önemli avantajı olan ‘verimlilik ve hız’ büyük ölçüde ortadan kalkıyor. Şirket, bu açığı haziran ayında HAWK geliştiricilerine ‘gizli bildirim’ yoluyla ilettiğini ve bulgularını NIST topluluğuyla birlikte çalışarak paylaştığını açıkladı.

Devam eden çalışmalarda, endüstride yaygın kullanılan simetrik şifreleme standardı AES’in zayıflatılmış bir sürümüne karşı da 200 ila 800 kat daha hızlı saldırı yöntemleri bulunduğu belirtildi. Burada asıl dikkat çeken nokta, AI’nin problemi çözme tarzı oldu. Claude, başlangıçta AES ile ilgili göreve “kolay değil” diyerek temkinli yaklaştı. Ancak üç ek yönlendirme sonrasında, üç gün boyunca 1 milyardan fazla çıktı token’ı üreterek, önceki akademik sonuçlara göre ciddi ölçüde iyileştirilmiş bir saldırı tekniği geliştirdi. Bu çalışmanın doğrulanması için iki araştırmacının yaklaşık bir ayını harcaması gerekti. Buna karşılık, rollup çözümleri ve mahremiyet protokollerinde kullanılan ‘Poseidon’ adlı karma(fonksiyon) için elde edilen ilerleme 10 katın altında kaldı; yani burada AI desteği, HAWK veya zayıflatılmış AES örneğinde olduğu kadar dramatik bir sıçrama yaratmadı.

Zamanlama da dikkat çekici. Mahremiyet odaklı kripto para projesi Zcash(ZEC), yakın dönemde ‘kuantum saldırılarından sonra bile fon kurtarmaya’ imkân verecek yeni bir ‘shielded pool’ (korumalı havuz) mimarisini devreye aldı. Kriptografik sistemler bugüne kadar ağırlıklı olarak ‘insan araştırmacıların’ kademeli tasarım ve denetimiyle ilerliyordu. Ancak gelinen noktada, yapay zeka bu süreci hem hızlandıran hem de sertleştiren bir ‘stres testi motoruna’ dönüşmüş durumda.

Bu tablo, piyasa için iki yönlü bir mesaj veriyor: Bir yandan, kuantuma dayanıklı algoritmalara geçiş yarışı ‘öngörülenden daha erken’ başlayabilir. Öte yandan, asıl paradigma değişimini doğrudan kuantum bilgisayarlar değil, ‘AI tabanlı kripto analiz araçları’ tetikleyebilir. ‘yorum: Sonuç olarak, geliştiriciler için “NIST standardı bekleyelim” rahatlığı yerini, AI’nin sürekli test ettiği ve kırdığı dinamik bir güvenlik döngüsüne bırakıyor. Yatırımcılar açısından ise, projelerin kuantum ve AI riskine karşı teknik yol haritaları artık pazarlama detayı değil, temel risk metriği haline geliyor.’

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1