Cardano'nun (Cardano) ADA cüzdan güvenliğini ele alan CIP-0197 önerisi aday numarası aldı ve kamuya açık teknik inceleme süreci devam ediyor. Öneri, mevcut adresleri koruyarak kuantum bilgisayar tehditlerine karşı ek bir güvenlik katmanı eklemeyi hedefliyor; ancak ana ağa (mainnet) entegrasyonu henüz kesinleşmiş bir aşama değil.
Cardano Vakfı'nın (Cardano Foundation) CIPs deposundaki #1242 numaralı pull request, 18 Ağustos'ta 'CIP-0197? | Post-Quantum ZK Signatures for HD Wallets' başlığıyla düzenlendi. Aynı gün pull request'e 'CIP numarası almış onay adayı veya inceleme güncellemesi' etiketi eklendi ve pull request açık durumda kalmaya devam ediyor.
Bu öneri, Cardano'nun daha önce ADA cüzdanları için kuantum bilgisayar tehdidine yönelik öneriyi kamuya açık incelemeye sunmasının ardından gelen bir sonraki adım niteliğinde. Önceki tartışma standart belge incelemesi aşamasındayken, bu kez öneri aday numarası alarak topluluğun ve altyapı geliştiricilerinin daha somut şekilde inceleyebileceği bir forma kavuştu.
Önerinin özünde mevcut anahtarları, adresleri ve türetme yapısını değiştirmemek yer alıyor. Öneri sahibi, mevcut açık anahtarın arkasındaki cüzdan tohum bilgisinin sıfır bilgi kanıtı (ZK) ile ispatlandığı bir yapı sundu. Bu, cüzdan adreslerini tamamen değiştirmeden üzerine güvenlik katmanı ekleyen bir geçiş tasarımına yakın.
Öneri metni CIP-1852 tabanlı HD cüzdanları hedefliyor. HD cüzdan, tek bir tohumdan birden çok anahtarın hiyerarşik olarak türetildiği bir yapı. Cardano cüzdan altyapısı, donanım cüzdanları, çoklu imza ve yönetişim anahtarları mevcut adres sistemine bağlı olduğundan, adreslerin tamamen değiştirilmesi hem kullanıcılar hem de operatörler için büyük bir yük olabilir.
Yazar, mevcut Ed25519 (Ed25519) imzalarını olduğu gibi bırakarak veya paralel kullanarak üzerine bir bilgi kanıtı katmanı eklenmesini önerdi. Güvenlik dayanağı olarak SHA-256 ve SHA-512'nin kuantuma dirençli olduğu varsayımı ile STARK sağlamlığı gösteriliyor. STARK, güven kurulumu gerektirmeden hesaplama geçerliliğini kanıtlayan bir sıfır bilgi kanıtı teknolojisi ailesi.
Uygulama yolu iki aşamalı olarak sunuldu. 1. aşamada mevcut imzalar zincir üzerinde kalırken cüzdanlar, borsalar ve indeksleyiciler kanıtları zincir dışında doğruluyor. Defter kurallarını değiştirmeden çevre altyapının önce doğrulamayı ekleyebilmesi bu aşamanın öne çıkan özelliği.
2. aşama ise ileride node'lara yerel bir STARK doğrulayıcısı eklenmesini ve kanıtların zincir üstü tanık olarak kullanılmasını öngörüyor. Yazar, bu aşamanın konsensüs değişikliği ve kanıt boyutunun küçültülmesini gerektirdiğini, şu an itibarıyla uygulanabilir bir aşama olmadığını belirtti. Bu öneri, acil bir güvenlik yaması dağıtmaktan çok uzun vadeli bir geçiş yolunu belgelemeyi amaçlıyor.
Paylaşılan performans rakamlarının Cardano'nun gerçek uygulamasını yansıttığını söylemek güç. Pull request yorumlarında ZKPoSP makalesine dayanarak yaklaşık 219 KB kanıt boyutu, yaklaşık 9-10 milisaniye doğrulama süresi, yaklaşık 12,5 saniye imza kanıtı süresi ve tek seferlik türetme kanıtı için yaklaşık 156 saniye gibi rakamlar paylaşıldı. Yazar, henüz kendi prototipinin bulunmadığını ve bu rakamların söz konusu makaleye dayandığını açıkladı.
İnceleme sürecinde performans ve uygulanabilirlik konusunda doğrulama talepleri gündeme geldi. Bir inceleyici, imza ve kanıtın paralel kullanıldığı ikili yolu olumlu değerlendirdi. Başka bir inceleyici ise ölçüm ekipmanı, bellek kullanımı ile tarayıcı ve WASM ortamlarında çalıştırılabilirlik konusunda soru sordu.
Yazar, tarayıcı tabanlı cüzdan ortamlarının farkında olduğunu ve ileride yapılacak kıyaslama testlerini uygulama planına dahil edeceğini yanıtladı. Cüzdan kullanıcılarının fiilen kanıt üretmesi gerekiyorsa, yalnızca masaüstü ortamı değil tarayıcı uzantıları, mobil cihazlar ve donanım cüzdan entegrasyonlarındaki yük de değerlendirme konusu olacak.
CIPs editörü rphair, 13 Ağustos'taki yorumunda bu önerinin CIP toplantısında "well received" (olumlu karşılandı) olarak değerlendirildiğini belirtti. Ancak önerinin kuantuma dirençlilik sorununa genel bir çözüm olmadığını, "intermediate" (ara) bir çözüm olduğunu açıkladı. Bu, CIP-0197'nin tam bir kuantuma dirençli geçiş değil, cüzdan ve altyapı tarafının değerlendireceği ara bir adım önerisi olduğu anlamına geliyor.
Bazı tartışmalı noktalar da mevcut. Kanıt boyutunun blok alanına sığıp sığmayacağı, tarayıcı tabanlı cüzdanlarda kanıt üretiminin mümkün olup olmadığı ve prover bellek kullanımının hangi seviyede kalacağı henüz netleşmedi. Yazar, VRF sorununun da bu yöntemle çözülmediğini kabul etti.
Cardano CIPs deposu, iyileştirme önerilerinin belgelendiği ve kamuya açık şekilde incelendiği bir süreç. CIP-0197 da bu çerçevede cüzdan güvenliğinin uzun vadeli meselesini ele alan bir öneri. Pull request metninde, 1. aşamadaki zincir dışı tanık yöntemini benimseyecek cüzdanlar ve kuantum sonrası döneme (post Q-day) yönelik kural önerisi belgesi, ilerideki süreç için referans olarak sunuluyor.
Yorum 0