Kripto para sektöründe ‘güvenlik’ ve ‘regülasyon’ başlıkları yeniden öne çıkıyor. Bir blokzincir girişimcisi, ‘kuantum bilgisayar’ saldırılarının ilk aşamada devasa hırsızlıklar yerine sıradan cüzdan ihlali gibi görünebileceği uyarısını yaptı. BTCPay Server tarafında kritik bir zafiyet sömürülerek ‘Lightning Network’ üzerinden yetkisiz fon hareketleri tespit edildi ve erişim kısıtlandı. ABD Senatosu ise ‘CLARITY Act’ için eylül ayında prosedürel oylamaya hazırlanarak kripto regülasyon tartışmalarını yeniden hızlandırdı.
Cointelegraph’ın haberine göre, blokzincir girişimi Quantus Network’ün kurucusu ve CEO’su Christopher Smith(Christopher Smith), kuantum bilgisayarların mevcut ‘açık anahtar kriptografisini’ kırabildiği anın, beklenenin aksine ‘büyük bir hack olayı’ gibi görünmeyebileceğini belirtti. Smith, bir anahtar kırıldığında saldırganın “sisteme nasıl sızdığına dair bir uyarı almadığını” vurgularken, ‘on-chain’ olarak açıkta duran genel anahtarlardan ‘özel anahtar’ üretip fark edilmeden fonların çekilebileceğini söyledi.
Smith’in odağında, ‘Q-day’ diye anılan ve kuantum bilgisayarların standart açık anahtar şifrelemeyi işlevsiz bırakacağı tarihin, gürültülü bir kaostan çok sessiz bir sızıntı şeklinde gelebileceği fikri var. Özellikle *iyi korunmuş kurumsal yapılarda* dışarıdan iz bırakmayan bu saldırıların yalnızca ‘anormal çekim’ dalgaları şeklinde hissedilme ihtimaline dikkat çekiliyor. Son dönemde kuantum algoritmalarındaki ilerlemelerle birlikte Bitcoin(BTC) gibi büyük blokzincirlerin kullandığı eliptik eğri kriptografisine saldırmak için gereken tahmini hesaplama gücü aşağı yönlü revize ediliyor. ‘yorum: Sektörde kuantuma dayanıklı yeni imza şemalarına geçiş tartışması bu nedenle hız kazanıyor.’
Güvenlik endişeleri yalnızca teorik seviyede kalmadı; somut vakalar da yaşanıyor. BTCPay Server, Lightning Network tarafında kullanılan LND tabanlı düğümler için kamuya açık uzaktan bağlantıları geçici olarak devre dışı bıraktı. Kritik bir güvenlik açığının kullanılarak kimlik doğrulama bilgileri ele geçirildiği ve saldırganların bu sayede fonları taşıdığı doğrulandı. Bunun üzerine BTCPay, Docker dağıtımı kullanan kurulumlarda, harici cüzdanların sunucu domain’i veya Tor(onion) adresi üzerinden bağlantı kurmasını engelledi; Lightning ödemelerinin ise çalışmaya devam ettiği belirtildi.
Proje, yayımlanan 2.4.2 sürümünde LND 0.21.1 sürümünü paketledi ve standart kurulumlarda ‘macaroon’ kimlik bilgilerini otomatik olarak yeniden oluşturmaya başladı. Operatörlere; olağan dışı ödemeler, beklenmeyen kanal kapanışları, tanınmayan ‘peer’ bağlantıları ile *on-chain* ve Lightning bakiyeleri arasında tutarsızlık olup olmadığını mutlaka kontrol etmeleri tavsiye edildi. Bu olay, Coldcard donanım cüzdanındaki zafiyet tartışmalarının hemen ardından geldiği için, Bitcoin(BTC) ağının çekirdeğinden çok, etrafında büyüyen yazılım ekosisteminin ne kadar kırılgan olabildiğini yeniden gösterdi. ‘yorum: Zincir güvenliği ile cüzdan/altyapı güvenliği arasındaki fark yatırımcılar için kritik hale geliyor.’
Regülasyon cephesinde ise ABD Senatosu, kripto piyasasının ‘hukuki çerçevesi’ne ilişkin tartışmayı CLARITY Act üzerinden yeniden açıyor. Senato çoğunluk lideri John Thune(John Thune), eylül oturumları başladıktan sonra bu yasa tasarısını gündeme alabilmek için bir ‘cloture’ (müzakereleri kapatma) oylaması yapmayı planladığını duyurdu. Cloture, tasarının ayrıntılı görüşmelere geçebilmesi için önce tartışmanın sınırlandırılmasını öngörüyor ve kabul edilmesi için 60 senatörün ‘evet’ oyu gerekiyor. Bu da Cumhuriyetçi senatörlerin tek başına yeterli olmayacağı, belirli sayıda Demokrat desteğine ihtiyaç duyulduğu anlamına geliyor.
CLARITY Act’in hemen yasalaşması beklenmese de, dijital varlıkların ‘piyasa yapısı’ konusunda Washington’daki yasa yapım sürecinin yeniden ivme kazanması piyasa açısından önemli görülüyor. Tasarı, dijital varlık piyasalarında federal düzeyde düzenlemeyi netleştirmeyi ve Menkul Kıymetler ve Borsa Komisyonu(SEC) ile Emtia Vadeli İşlemler Komisyonu(CFTC) arasında yetki paylaşımını yeniden tanımlamayı hedefliyor. Buna karşın, etik hükümler ve stablecoin ödül mekanizmalarına ilişkin maddelerde ciddi görüş ayrılıkları sürüyor. Trump yönetiminin kripto ile bağlantılı ‘çıkar çatışması’ iddialarının nasıl ele alınacağı da sürecin belirsiz başlıklarından biri olarak öne çıkıyor. ‘yorum: Partiler arası pazarlıkların özellikle stablecoin ve borsa lisanslama maddelerinde yoğunlaşması bekleniyor.’
Sonuçta, kripto para piyasası şu anda hem *güvenlik* hem de *regülasyon* cephesinden eş zamanlı baskı altında. Uzun vadeli bir tehdit olarak görülen kuantum bilgisayar riskleri, pratikte yaşanan cüzdan ve altyapı açıklarıyla birleşirken; ABD Kongresi’ndeki yasama sürecinin hızı da belirsizliği artırıyor. Bu tablo, ‘kuantuma dayanıklı’ güvenlik mimarisi ve daha öngörülebilir bir regülasyon çerçevesi oluşana kadar piyasadaki temkinli havanın sürebileceğine işaret ediyor.
Yorum 0