Blockchain & Kripto

Coinbase'in 250 milyar dolarlık varlığı için kuantum sonrası Bitcoin saklama planı

Coinbase'in 250 milyar dolarlık varlığı için kuantum sonrası Bitcoin saklama planı
Deniz, Kum, Güneş... ve İngilizce

Kriptografi Başkanı Yehuda Lindell'e göre Coinbase, geniş bir imza şeması yelpazesini desteklemek için kuantum sonrası saklama önlemleri geliştiriyor.

Geleneksel Çok Taraflı Hesaplama (MPC) bölünmüş anahtarlara dayanır, ancak pek çok kuantum sonrası imza şeması “MPC ile uyumlu olmayabilir”.

Coinbase, kuantum sonrası eşik şifre çözmeyi programlanabilir Donanım Güvenlik Modülleri (HSM) ile birleştiren bir yedek mimari araştırıyor.

Yehuda Lindell'e göre, kriptografik açıdan ilgili bir kuantum bilgisayar sonunda Bitcoin'in güvenliğine aktif bir tehdit haline gelirse Coinbase, Bitcoin ve diğer dijital varlıkların gideceği her yöne hazır korumalar oluşturmak istiyor.

Kripto borsasının kriptografi başkanı, MARA Foundation TV'de sunucu Isabel Foxen Duke'a verdiği son röportajda, şirketin kuantum sonrası güvenlik önlemlerinin olası her türlü teknik yeniden düzenlemeyi destekleyecek şekilde tasarlandığını söyledi. Şu anda Bitcoin'in pratikte hangi kuantum sonrası imza şemasını kullanacağı net değil.

Lindell, çeşitli ağların nihayetinde benimseyeceği standartlara atıfla, “Herkesin kullanacağı tek bir imza şeması olması pek olası değil” dedi. “Bu da farklı blok zincirlerindeki farklı sonuçlara karşı hazırlıklı ve hazır olmamız gerektiği anlamına geliyor.”

BlackRock gibi kurumlar adına yaklaşık 250 milyar dolar değerindeki varlığı güvence altına alan Coinbase, ilgili prosedürleri yıllarca geliştirdi. Şimdi, bu düzenlemenin temel taşının daha zor hale geleceği—Bitcoin'de ise uygulanamaz hale gelebileceği—bir dünyaya hazırlanıyor: Çok Taraflı Hesaplama (MPC).

Bitcoin çoklu imza kurulumlarına işlev olarak benzeyen MPC, farklı tarafların özel anahtarın farklı “paylarına” sahip olmasına izin veriyor ve böylece birden fazla imzacının tüm özel anahtarı tek bir cihazda savunmasız hale gelmeden işlem gerçekleştirmesini sağlıyor.

Bitcoin'in yerel betik dili kullanıcıların zincir üzerinde oy çokluğu kurallarını zorlayarak çoklu imza kurulumları oluşturmasına izin verirken, MPC belirli kriptografik işlevleri kullanarak zincir dışında çalışır. Tek bir işlemi imzalamak için belirli bir anahtar payı oy çokluğu gerektiğinden, tam anahtar asla tek bir konumda bir araya getirilmez ve bu da tek bir hata noktasını fiilen ortadan kaldırır.

Ancak Bitcoin kuantum sonrası döneme hazırlanırken uzmanlar arasında tüm kuantum sonrası imza şemalarının “MPC ile uyumlu” olmayacağı yönünde artan bir endişe var. Özellikle, hash tabanlı imzalar geleneksel kriptografik anahtar bölmenin mümkün olmasını sağlayan altta yatan aritmetik yapıdan yoksun olabilir. Bu matematiksel yapı eksikliği hash tabanlı imzaların kuantum tehditlerine karşı güvenli kabul edilmesinin nedeni olsa da, MPC için altyapı oluştururken bunlarla çalışmayı zorlaştırıyor.

Lindell açıkladı: “MPC ile uyumluluk ya da uyumsuzluk çok büyük fark yaratıyor.” Hash tabanlı imzalarla MPC yürütmenin yakın zamana kadar imkansız olduğu düşünülürken, Dan Boneh gibi önde gelen kriptograflar yakın tarihli “PRAWNS” makalesinde detaylandırıldığı üzere potansiyel çözümler üzerinde aktif olarak araştırma yapıyor. Ancak bu araştırma oldukça deneysel bir aşamada olduğundan, hash tabanlı imzalar için uygulanabilir bir MPC benzeri şema geliştirilip geliştirilemeyeceği hâlâ belirsiz.

Hash tabanlı imzalarla ilgili endişeler Ledger CTO'su Charles Guillemet de dahil olmak üzere cüzdan geliştiricileri tarafından da dile getirildi.

Bitcoin MPC ile uyumsuz bir kuantum sonrası şema benimsemesi halinde Coinbase, özel veri merkezlerindeki şifrelenmiş anahtarlar için dijital kasalar olan programlanabilir Donanım Güvenlik Modülleri (HSM) merkezli bir yedek mimari araştırıyor.

Bu düzenleme altında özel anahtarlar kuantum sonrası kriptografi ile şifrelenir ve yalnızca fiziksel olarak güvenli bir HSM'nin sınırları içinde bir araya getirilir.

Tam bir anahtarı—hatta geçici olarak—tek bir yerde tutmak geleneksel MPC'ye kıyasla teorik olarak daha az güvenli olsa da, bir HSM bu kısıtlar içinde güçlü koruma sağlar. Lindell, titiz fiziksel yan kanal korumalarının ve sıkı kod yükleme kontrollerinin bu kurulumla ilgili rahatlığını desteklediğini belirtti.

Bitcoin için olası bir kuantum sonrası yükseltme konusundaki belirsizlik göz önüne alındığında Coinbase, saklama mimarisini önümüzdeki yıllarda Bitcoin'in benimseyeceği her imza şemasına karşı tarafsız ve uyarlanabilir şekilde tasarlıyor, dedi Lindell.

Coinbase'in kuantum sonrası güvenlik önlemlerini tamamlamaya yönelik zaman çizelgesi hâlâ belirsiz olsa da Lindell ekledi: “Tamamlandığında ‘Her şeyi destekleyebilirim’ diyebileceğim. Bir blok zincirinin destekleyemeyeceğimiz bir şeyi kullanmaya karar vermesinden korkmuyoruz.”

André Beganski, kuantum bilişim ve kriptografi kesişimi de dahil olmak üzere konularda içerik üreten MARA Foundation'da Kıdemli İçerik Yöneticisi. Daha önce Decrypt için çalıştı.

Lüks Malta Yazı + İngilizce

Kaynak: Decrypt