Bitcoin(BTC) anahtarlarının oluşturulmasını ve işlemlerin imzalanmasını birden fazla katılımcıya dağıtan çevrimdışı “frost-wallet” tanıtıldı. Yapı, tek bir kişinin tüm özel anahtarı elinde bulundurmasına gerek kalmadan işlem imzalamaya olanak tanıyor.
Geliştirici Oleg Fomenko, cüzdanı tek bir HTML dosyası olarak geliştirdi. Rust kodu WebAssembly’ye derlenip JavaScript ile birlikte çalışıyor; anahtar oluşturma ve imzalama internet bağlantısı olmadan yapılıyor. Katılımcılar mesaj alışverişini QR kodu, metin veya dosya aracılığıyla gerçekleştiriyor. Crypto Briefing, yayımlanan açıklamaya dayanarak cüzdanı haberleştirdi.
Cüzdan, “t-of-n” eşik imza yöntemini destekliyor. n katılımcıdan en az t’sinin iş birliği yapması gerekiyor; her katılımcı özel anahtarın tamamını değil, bir parçasını tutuyor. Tasarıma göre tek bir anahtar parçası sızdırılsa veya kaybolsa bile imza eşiğine ulaşılmadığında işlem onaylanamıyor.
Anahtar oluşturma sürecinde Blockstream Research tarafından önerilen ChillDKG kullanılıyor. Bu protokol, katılımcıların FROST eşik Schnorr imzalarında kullanılacak anahtarları dağıtık biçimde oluşturmasını sağlıyor. Blockstream Research’ün öneri belgesinde mevcut durum “Draft” olarak belirtiliyor.
İmzalama aşamasında FROST ailesinden bir prosedür uygulanıyor ve nihai imza, Bitcoin’in Schnorr standardı BIP340 biçimini izliyor. BIP340, Taproot’ta kullanılan Schnorr imza standardını tanımlayan bir uygulama standardı. Cüzdan, kısmen imzalanmış Bitcoin işlemlerini (PSBT) de işliyor. Crypto Briefing’e göre destek, Taproot anahtar yolu harcamalarıyla sınırlı.
Tekrarlanabilir derlemeler, dağıtılan dosyayla açık kaynak kodun eşleşip eşleşmediğini kontrol etmeye yardımcı oluyor. Ancak bu, kodda güvenlik açığı bulunmadığını veya güvenliğin kanıtlandığını göstermiyor. Crypto Briefing, frost-wallet’ın ve ilgili Rust kütüphanelerinin resmî bir güvenlik denetiminden geçmediğini bildirdi.
Eşik imzalama ile çevrimdışı imzalama, cüzdan güvenliğinde farklı işlevlere sahip. Eşik imzalama, imza yetkisini birden fazla katılımcıya dağıtıyor; çevrimdışı çalışma ise anahtar oluşturma ve imzalama işlemlerini internet bağlantısı olmadan yürütüyor. Güvenlik, yazılımın uygulanmasına, anahtar parçalarının yönetimine ve katılımcıların izlediği prosedürlere de bağlı.
Bitcoin imzalama cihazlarında anahtar sızıntısı riskini ele alan BIP461 önerisine ilişkin haberde de yalnızca imza yönteminin değil, anahtar oluşturma, saklama ve uygulamanın doğrulanmasının önemi incelendi. frost-wallet, eşik imzalamayı çevrimdışı cüzdana uyarlayan bir uygulama örneği sunuyor; ancak bağımsız güvenlik incelemesi veya kamuya açık kullanım örneği paylaşılmış değil.
Yorum 0