Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Haseeb Qureshi, ECDSA açığına karşı zincir kurtarma modu önerdi

Yedek anahtar bağlama cüzdan kurtarma düzeneği / TokenPost.ai

Dragonfly yönetici ortağı Haseeb Qureshi, yapay zekânın cüzdan imza sistemlerindeki bir açığı bulması ihtimaline karşı tüm blokzincirin kurtarma moduna alınmasını önerdi.

Qureshi, 8 Ekim’de X’te yayımladığı paylaşımda bu yaklaşımı “kriptografik kurtarma modu” olarak adlandırdı. Öneri, Ethereum Vakfı araştırmacısı Justin Drake’in bir gün önce gündeme getirdiği “sığınak modu”na yanıt niteliği taşıyor. Drake, işlem imzalamada daha önce kullanılmamış yeni adreslere varlık aktararak açık anahtarların açığa çıkma riskinin azaltılmasını önermişti.

Qureshi, tek tek adresleri korumanın yeterli olmayabileceğini belirtti. Başka adreslerdeki varlıkların çalınıp toplu şekilde satılması, tüm zincirin değerini sarsabilir. Panikle varlıkları aceleyle taşımanın hatalara yol açabileceği yönündeki Vitalik Buterin’in kaygısına da katıldı. Yapay zekâyla güvenlik açığı tespiti tartışması, Haseeb Qureshi’nin AI güvenlik denetimi maliyetlerinden söz ettiği TokenPost haberinde de ele alınmıştı.

Önerinin ilk adımı, bir sonraki protokol güncellemesine hash tabanlı bir imza yöntemi eklemek. Kullanıcılar yedek anahtarlarını önceden mevcut adreslerine bağlayacak. Qureshi, başlangıçta katılımın gönüllü olmasını, birkaç ay sonra ise yedek anahtarı bulunmayan adreslerin işlemlerinin reddedilmesini önerdi. Hash tabanlı imzaların günlük kullanımda yavaş, maliyetli ve zahmetli olduğunu da söyledi.

Acil durum anahtarının da önceden sisteme yerleştirilmesi planlanıyor. Yapay zekâ bir ECDSA açığı bulursa doğrulayıcıların oyu anahtarı etkinleştirecek ve ayrı bir protokol güncellemesine gerek kalmadan tüm adresler kurtarma moduna geçecek. Qureshi’ye göre zincirin kullanımı fiilen zorlaşacak; ancak bakiyeler korunurken yeni bir geçiş planı hazırlamak için zaman kazanılacak.

Yedek anahtar kaydetmemiş adresler için ayrı bir taşıma süreci öngörülüyor. Seed ifadesine sahip kullanıcılar, sıfır bilgi kanıtıyla yeni bir adres edinebilecek. Bu ifadeye sahip olmayanların ise ECDSA imzası sunması ve bir iş ispatı problemini çözmesi gerekecek. Problemin zorluğu adresin tuttuğu yerel varlık miktarına göre belirlenecek ve her gün artırılacak. Doğrulayıcılar, zorluğu ve artış hızını gerçek saldırı koşullarına göre ayarlayabilecek.

Qureshi, kriz anında müdahale hızının merkeziyetsiz süreçlerden önce gelebileceğini, gerekirse doğrulayıcıların yetkilerinin genişletilmesi gerektiğini savundu. Cüzdan, borsa ve RPC hizmeti sağlayıcılarıyla varlık ihraççılarının da müdahaleye katılması gerektiğini ekledi. Bununla birlikte kendisinin kriptografi uzmanı veya protokol tasarımcısı olmadığını ve öneride pek çok ayrıntının eksik kaldığını belirtti. Bu açıklama, ECDSA’nın gerçekten kırıldığına dair bir duyuru değil; böyle bir ihtimale hazırlık önerisi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1