Kurumsal saklama hizmetlerinde kuantuma dayanıklı kriptografiye geçiş, yalnızca cüzdan adreslerini değiştirmekle tamamlanmıyor. Birden fazla blokzincirde kullanılan kriptografi yöntemleri ve geçiş süreçleri farklılaşsa da anahtar yönetimi, işlem onayı ve denetim kayıtlarının sürdürülmesi gerekiyor.
Project Eleven, 7’sinde yayımladığı duyuruda kurumsal saklama platformu Strongpoint’i tanıttı ve Zcash Foundation’ı ilk geliştirme ortağı olarak belirtti. CoinDesk, Project Eleven ile Quantus’un entegrasyonu 2027’nin ilk çeyreğinde desteklemeyi hedeflediğini bildirdi. Ancak bu plan Project Eleven’ın kamuya açık duyurusunda yer almadı.
Kurumlar birden fazla blokzincirdeki varlıkları yönettiği için zincire özgü imza algoritmalarındaki ve varlık transferi süreçlerindeki değişikliklere uyum sağlamalı. Aynı zamanda işlemi kimin onayladığını ve imzaladığını kaydeden iç kontrolleri de sürdürmeli. Project Eleven’ın kurucu ortağı ve CEO’su Alex Pruden, CoinDesk’e her blokzincirin kuantuma dayanıklı imza yöntemlerinin ve geçiş süreçlerinin farklılaşabileceğini açıkladı.
Project Eleven, Strongpoint’in kriptografik algoritmaları kurumların kontrol mekanizmalarından ayıran bir yapıya sahip olduğunu belirtti. Şirketin ürün açıklamasında ECDSA, ML-DSA ve XMSS’nin de aralarında bulunduğu dört imza yöntemi ile donanım güvenlik modülü (HSM), çoklu onay ve denetim kaydı özellikleri yer aldı. Ancak bağımsız bir güvenlik doğrulamasının sonucu teyit edilemedi.
Kuantuma dayanıklı kriptografi standartları oluşturulmaya başlandı. ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST), Ağustos 2024’te FIPS 204’ün de aralarında bulunduğu kuantuma dayanıklı kriptografi standartlarını yayımladı. FIPS 204, ML-DSA dijital imza algoritmasını tanımlıyor. NIST, kuruluşlara sistemlerini kuantuma dayanıklı kriptografiye geçirmeye başlamaları yönünde rehberlik ediyor. Standart bir algoritmayı benimsemek ile bunu blokzincir ve saklama ortamlarında güvenli biçimde işletmek ayrı zorluklar olarak öne çıkıyor.
‘Sığınak modu’ tartışmaları, gerçek bir saldırının gerçekleştiği anlamına gelmiyor. CoinDesk’in ayrı haberine göre Ethereum Vakfı araştırmacısı Justin Drake, yapay zekânın cüzdan imza sistemleri için tehdit oluşturma ihtimalini gündeme getirdi. Ancak Bitcoin(BTC) veya Ethereum(ETH) cüzdan anahtarlarını pratikte kırabilecek bir saldırı kanıtlanmadı. Ethereum’un kurucu ortağı Vitalik Buterin ise varlıkları aceleyle taşırken yapılacak bir hatanın kayba yol açabileceği uyarısında bulundu.
Project Eleven, Strongpoint’in üretim ortamında kullanıma sunulması için 2026’nın dördüncü çeyreğini hedef gösterdi. Quantus desteğinin 2027’nin ilk çeyreğinde başlaması hedefi ise CoinDesk’in haberinde yer aldı. Project Eleven ile Quantus’un entegrasyon çalışmaları ve destek hedefi daha önce haberleştirilmişti.
Yorum 0