Sui(SUI) blok zincirinin kurucularından Kostas Chalkias(Kostas Chalkias), tanesi 10 doların altına mal olacak kuantum dirençli donanım cüzdan kartlarını toplu üretime hazırlıyor. Yakın alan iletişimi (NFC) tabanlı kartların kuantum dirençli imza işlemini 1 ila 2 saniyede tamamlaması hedefleniyor.
11'inde (yerel saatle) Bitcoin.com News'in haberine göre, Mysten Labs(Mysten Labs) ortak kurucusu ve baş kriptograf Chalkias, Sui kullanıcıları için kuantum dirençli iki aşamalı doğrulama (2FA) kartı geliştiriyor. Chalkias'ın geçen yıl gizli bir konumda özel bir fabrika kiralayarak kartların toplu üretimine hazırlandığı belirtildi.
Chalkias bu çalışmayı asıl işinin dışında, kendi kişisel zamanını ayırarak sürdürüyor. Kartın maliyetini karşılayamayacak kullanıcılara destek sağlama ihtimalini de dile getirdi.
İki aşamalı doğrulama, giriş veya para çekme gibi kritik işlemlerde şifrenin yanında ek bir doğrulama adımı isteyen bir güvenlik yöntemi. Yeni kart, kuantum bilgisayar saldırılarına karşı dayanıklı olacak şekilde tasarlanan şifreleme sistemini ayrı bir donanım doğrulama aracında sunmayı amaçlıyor.
NFC sayesinde kullanıcılar kartı destekleyen bir cihaza yaklaştırarak doğrulama işlemini tamamlayabilecek. Chalkias'ın fiyat ve işlem süresini birlikte açıklaması, kuantum dirençli özelliklerin kullanım eşiğini düşürme çabası olarak yorumlanıyor.
Chalkias, yakın zamanda yaşanan Coldcard(Coldcard) donanım cüzdanı olayına da doğrudan değindi. 'Coldcard'da yaşanan şey benim insanlarımın başına asla gelmeyecek' dedi.
Coldcard olayı bir kuantum bilgisayar saldırısı değildi. Ancak anahtar üretim sürecinde dışarıya yansımayan bir zafiyetin, kullanıcılar sorunu fark etmeden fonların çekilmesine yol açabileceğini gösterdi.
Üretici Coinkite(Coinkite), 2021'de yapılan bir bellenim (firmware) güncellemesinin ardından bazı cihazlarda anahtar üretilirken özel donanım rastgele sayı çipinin devre dışı kaldığını açıkladı. Bunun yerine cihaz seri numarası gibi verilerle bağlantılı, tahmin edilebilir bir yazılım yönteminin kullanıldığı belirtildi.
Saldırganlar 30 Temmuz'dan itibaren savunmasız cüzdanlardaki fonları boşaltmaya başladı. İlk dalgada zarar yaklaşık 594 BTC olarak ölçülürken, 1'inde bu rakam yaklaşık 1082 BTC'ye yükseldi.
Daha sonra 7 bin 700'den fazla adresten toplam yaklaşık 2055 BTC'nin çekildiği hesaplandı. Toplam zarar yaklaşık 130 milyon dolara ulaştı.
Galaxy Research(Galaxy Research) Araştırma Başkanı Alex Thorn(Alex Thorn), en az 15 saldırganın hâlâ savunmasız durumdaki cüzdanları takip ettiğini söyledi. Tek bir zafiyetin ortaya çıkmasının ardından, birden fazla saldırganın aynı anda fonların peşine düştüğü bir tabloya dönüştü.
Donanım cüzdanları genellikle özel anahtarların internetten izole bir cihazda üretilip imzalanmasında kullanılır. Bu süreçte kurtarma ifadesi ya da ekran tasarımı kadar, anahtar üretiminde kullanılan rastgele sayıların tahmin edilebilirliği de güvenlik seviyesini belirliyor.
Chalkias'ın kart geliştirme çalışması, Sui'ye iki tür kuantum dirençli imza sistemi getirme planıyla birlikte ilerliyor. Plana göre standart hesaplarda ML-DSA-65, yüksek değerli varlıkların saklandığı kasalarda ise SLH-DSA-SHA2-128s kullanılacak.
Mevcut Sui hesaplarında varlıkların tamamen yeni bir cüzdana taşınması yerine, doğrulama anahtarının mevcut kurtarma ifadesinden türetilen kuantum dirençli bir anahtarla değiştirilmesi planlanıyor. Chalkias, doğrulama yöntemini değiştirebilen Sui yapısını bir avantaj olarak sundu.
Sui Vakfı(Sui Foundation), kuantum güvenli kasaları 2026'da ana ağda (mainnet) devreye almayı, yerel hesap doğrulamasını ise 2027'nin ilk çeyreğinde başlatmayı hedefliyor. Yerel ML-DSA-65 hesaplarının yıl sonuna kadar test ağına (testnet) eklenmesi planlanıyor; ancak gerçek uygulama tarihi bağımsız denetimler ve test ağı geri bildirimlerine göre değişebilir.
Yorum 0