Kısaca: Project Eleven, Q-Day sonrası Bitcoin cüzdan sahipliğini doğrulamak için bir kuantum sonrası kanıt geliştirdi. Uygulama, Binius bakıcısı Jim Posen ile birlikte geliştirildi ve önceki akademik araştırmalara dayanıyor. Prototip denetlenmemiş olup kullanılabilmesi için blok zinciri protokolü desteği gerekiyor.
Bitcoin'in kuantum güvenliğine ilişkin endişeler artarken, güvenlik firması Project Eleven Perşembe günü önemli bir sorunu çözmek için tasarlanmış bir kriptografik teknik açıkladı. Bu teknik, kuantum bilgisayarların özel anahtarları türetebildiği ve geçerli dijital imzalar oluşturabildiği bir durumda kullanıcıların bir cüzdanın sahipliğini kanıtlamasına olanak tanıyor.
Project Eleven CEO'su Alex Pruden, Çarşamba günü X'te paylaştığı bir dizide asıl zorluğun cüzdanları kuantum saldırılarından korumak olmadığını, bu saldırılar mümkün hale geldiğinde cüzdanların kime ait olduğunu kanıtlamak olduğunu söyledi.
“Bir kuantum bilgisayar imzaları taklit edebildikten sonra hâlâ bir cüzdana sahip olduğunuzu nasıl kanıtlarsınız?” diye yazdı Pruden. “Q-Day'den sonra, bir kuantum bilgisayar açık anahtardan ECC özel anahtarını türetebildiğinde, geçerli bir imza artık sahipliği kanıtlamaz. Hem kuantum saldırganı hem de meşru sahip aynı imzaları üretebilir.”
“Q-Day”, bir kuantum bilgisayarın Bitcoin işlemlerini koruyan eliptik eğri kriptografisini kırabildiği anı ifade ediyor. Sektördeki endişe, bir saldırganın kuantum bilgisayar kullanarak açık anahtardan özel anahtar türetebilmesi ve bunun da dijital imzaları cüzdan sahipliğinin güvenilir bir kanıtı olmaktan çıkarması. Pratikte bu, bir saldırganın savunmasız cüzdanları hedef alabileceği, dijital imzalarını taklit edebileceği ve sahibinin izni olmadan Bitcoin'leri taşıyabileceği anlamına geliyor.
Project Eleven'ın tekniği, bir cüzdanın anahtar türetme yolunu kullanıyor. Bu sayede kullanıcılar, cüzdanın özel anahtarını oluşturmak için kullanılan üst anahtarı kontrol ettiklerini, bu anahtarı ifşa etmeden kanıtlayabiliyor. Bir kuantum bilgisayar bu üst anahtarı yeniden oluşturamadığı için şirket, bir cüzdanın özel anahtarı ele geçirilmiş olsa bile meşru sahibi saldırgandan ayırt edebileceğini söylüyor.
“Yani Q-Day'den sonra bile, adresinizin özel anahtarını kırmış bir saldırgan, bu anahtarın türetildiği tohum ifadeye (seed phrase) sahip değildir ve bunu hesaplayamaz. Bu üst anahtarı bildiğinizi, ifşa etmeden kanıtlamak, yalnızca gerçek sahibin yapabileceği bir şeydir,” diye yazdı Pruden.
Pruden'a göre çalışma, açık kaynaklı Binius sıfır bilgi kanıtı sisteminin baş bakıcısı Jim Posen ile işbirliği içinde geliştirildi. Araştırmacılar Alon Sattath ve Robert Wyborski tarafından ilk kez önerilen “imza kaldırma” (signature lifting) olarak bilinen bir teknik üzerine inşa edildi. Project Eleven, Posen'a bu yaklaşımı, hash ağırlıklı kriptografik işlemleri hızlandırmak için tasarlanmış açık kaynaklı bir kanıt sistemi olan Binius'u kullanarak uygulaması için fon sağladı.
Önerilen kurtarma mekanizması, gelecekteki kuantum güvenli adreslere geçişi kaçıran kullanıcılar için tasarlandı. Bu, Bitcoin'i kuantum sonrası bir geleceğe hazırlama çabalarının hızlandığı bir döneme denk geliyor. Şubat ayında Bitcoin geliştiricileri, BIP-360'ı resmi inceleme sürecine alarak gelecekteki kuantum dirençli yükseltmelerin temelini attı. Mart ayında BTQ Technologies, Bitcoin Quantum test ağında ilk çalışan uygulamayı yayınlayarak geliştiricilerin öneriyi test etmesine olanak tanırken, ağ çapında bir yükseltme için fikir birliği oluşturma zorluğuna dikkat çekti.
Haziran ayında Coinbase'in kuantum danışma konseyi, blok zinciri geliştiricilerini kuantum sonrası geçişleri planlamaya başlamaya çağırdı ve sahiplerinin fonları kuantum güvenli adreslere taşımaması durumunda yaklaşık 7 milyon Bitcoin'in kuantum saldırılarına karşı savunmasız kalabileceği uyarısında bulundu. Aynı ayın sonlarında Başkan Donald Trump, federal hükümetin kuantum sonrası kriptografiye geçişini hızlandıran başkanlık kararnameleri imzalayarak Q-Day'e hazırlık çabalarına ivme kazandırdı.
“Tüm dünyanın bir kuantum geçiş planını ciddiye almasını çok isterdim, ancak gerçek şu ki bazı dijital varlık cüzdanları bu pencereyi kaçıracak,” diye yazdı Pruden. “Bu onlara bir geri dönüş yolu sunuyor: imza yerine türetme yoluyla sahipliği kanıtlamak, o pencere kapandıktan sonra bile.”