Christine Kim, Bitcoin (BTC) İçin Dört Önerilikü Kuantum Savunma Yol Haritasını Detaylandırdı
Christine Kim, Bitcoin'in kuantum bilgisayar riskine karşı BIP-360, SHRINCS, Lifeboat ve DropKick önerilerini değerlendirdi. İşte detaylar.
AI ÖzetiAI
- Christine Kim, 14 Eylül 2026'da BIP-360, SHRINCS, Lifeboat ve DropKick'i içeren dört önerilikü bir kuantum savunma yol haritası yayımladı.
- BIP-360, açık anahtarları harcama anına kadar gizli tutan Pay-to-Merkle-Root (P2MR) adlı yeni bir çıktı türü tanımlıyor.
- SHRINCS'te açık anahtarlar 48 bayt, minimum imzalar 548 bayt ve durumsuz alternatif 5.777 bayt boyutunda.
- SHRINCS imzaları bugünkü Schnorr imzalarının kabaca 10 katı boyutunda; toplulaştırma teknikleri üzerinde çalışılıyor.
Bitcoin'in Kuantum Savunması Şekilleniyor
Bir süredir dağınık halde yürütülen araştırmalar, Bitcoin (BTC) ağını kuantum bilişim riskine karşı koruma hedefinde tek bir çatı altında toplanıyor. Araştırmacı Christine D. Kim, 14 Eylül 2026 tarihinde X platformunda paylaştığı kapsamlı değerlendirmesinde, ağın olası bir kuantum güvenlik yol haritasının parçaları olarak dört paralel çalışmayı haritalandırıyor: BIP-360, SHRINCS, Lifeboat ve DropKick. Tehdit modelinin merkezinde kriptografik olarak kritik önem taşıyan bir kuantum bilgisayar (CRQC) yer alıyor; yani zincir üstünde zaten açığa çıkmış bir açık anahtardan özel anahtarı türetme ve sahtekârca bir harcamayı haklı sahibinin önüne geçirme gücüne sahip bir makine. Bugüne kadar böyle bir kapasiteye sahip bilinen hiçbir sistem yok; ancak uzun süredir hareketsiz duran coinlerin arkasındaki açık anahtarlar kalıcı olarak görünür durumda kalıyor ve önerilerin hedef aldığı risk tam olarak bu.
@christine_dkim · X gönderisi
Kim'in X'teki değerlendirmesi.
X'te görüntüle
BIP-360, hâlâ taslak statüsünde olan bir soft-fork (yumuşak çatal) önerisi ve Pay-to-Merkle-Root (P2MR) adlı yeni bir çıktı türü tanımlıyor. Fonlarını P2MR çıktılarına taşıyan kullanıcılar, açık anahtarlarını harcama anına kadar gizli tutabilir ve birden fazla harcama yolu elinde bulundurabilir; bu, mevcut modelde harcama sırasında açık anahtarın açığa çıkmasının kaçınılmaz olmasından kaynaklanan uzun vadeli riski ortadan kaldıran önleyici bir tasarım. Ağda bu tür geriye dönük uyumlu yükseltmelerin geçmişi var; Segregated Witness (SegWit) bu geleneğin en bilinen örneği. SHRINCS ise Blockstream araştırmacılarının geliştirdiği tamamlayıcı imza katmanı: Bitcoin'in proof-of-work madenciliğini koruyan SHA-256 üzerine kurulu, hash tabanlı bir post-kuantum şema ve yeni bir matematiksel varsayım eklemeden çalışıyor. Taslağın arkasındaki katkıda alanın verdiği bilgiye göre açık anahtarlar 48 bayt, minimum imzalar 548 bayt ve durumsuz (stateless) alternatif 5.777 bayt boyutunda; bu, benzer hash tabanlı tasarımlara kıyasla yaklaşık bir büyüklük mertebesi daha küçük ve doğrulaması daha hızlı. Yine de SHRINCS deneysel bir aşamada ve teknik şartnamesi henüz bağımsız bir güvenlik incelemesinden geçmedi. Dört önerinin hiçbiri bugün ağda canlı değil; her biri taslak veya araştırma konumu ve değerlendirme bunu açıkça vurguluyor.
Lifeboat ve DropKick Açığa Çıkmış Coinleri Hedefliyor
Asıl zor problem, hiç göç etmeyen uzun vadeli HODL kitlesi. Bir CRQC, bir holder miras adres formatından coinlerini çıkarmadan önce devreye girerse, açığa çıkmış açık anahtardan özel anahtarı türeten bir saldırgan çekilme işlemini önden koşabilir ve fonlara el koyabilir. İki kurtarma protokolü tam olarak bu kitleyi hedefliyor: Lightning Network ve Utreexo çalışmalarıyla tanınan araştırmacı Tadge Dryja'nın Lifeboat'u ve Brink geliştirme fonu tarafından desteklenen
Bitcoin (BTC) Core katkıda bulunanı conduition'ın DropKick'i. Her ikisi de commit-reveal yapısına dayanıyor; kullanıcı, herhangi bir saldırganın yapmasından önce belirli adres bilgisini bildiğini zincir üstünde kanıtlıyor ve bir kurtarma işlemi için öncelik sahibi oluyor.
Dryja, değerlendirme yayımlanmadan birkaç hafta önce New York'ta düzenlenen bir Bitdevs geliştirici buluşmasında Lifeboat'u tanıttı ve daha derin tasarımı detaylandırdı: bir CRQC'nin var olduğuna dair zincir üstü bir kanıt, otomatik olarak bir soft fork tetikleyecek. SHRINCS BIP taslağını Ağustos 2026'nın sonlarında, yani Lifeboat sunumundan bir gün önce yayımlayan conduition ise DropKick'in aktivasyon mekanizmasını bilinçli olarak karara bağlamamış, geliştirici röportajları bunu doğruluyor. Açık konular birikmiş durumda. SHRINCS güvenlik kanıtları tamamlanmadı, test vektörleri yetersiz ve üçüncü taraf bir şartname incelemesi henüz yok. İmalar bugünün Schnorr imzalarının kabaca 10 katı boyutunda ve anahtar yeniden kullanımı veya durumsuz yedek altında daha da büyüyor; conduition, Ethereum geliştiricilerinin araştırmalarından ilham alarak birden fazla imzayı tek bir kanıta sıkıştıran toplulaştırma (aggregation) teknikleri üzerinde çalışıyor. Bir CRQC gerçekten ortaya çıktığında erişilemez 'kayıp' BTC'nin akıbeti ne olacak sorusu ise cevapsız. Her iki kurtarma protokolü de aktif kod olarak değil öneri olarak sınıflandırılıyor; yani kullanıcılar, mutabakat (consensus) değişene kadar hiçbir kazanç elde edemiyor. Piyasayı gerçek zamanlı takip eden okuyucular canlı spot ve vadeli fiyatları Gate üzerinden izleyebilir.
Taslaklar, Devreye Alınmış Kod Değil
Yol haritasının yanında pratik bir test verisi de ortaya çıktı: Blockstream, Ağustos 2026'da yayımladığı sonuçlarla hash tabanlı post-kuantum imzalarının Jade, Trezor, Ledger ve BitBox02 dahil donanım cüzdanlarında üretilebildiğini gösterdi. Bu gösterim önemli; çünkü SHRINCS, imza boyutlarının şişmesini açıkça engelleyecek şekilde tasarlandı. Mevcut kuantum dirençli şemaların çoğu, bugünkü Schnorr imzalarından çok daha fazla veri üretiyor; bu durum blok alanını daha hızlı doldurur, işlem hacmini düşürür ve ücretleri yukarı çeker. Aynı rapor, BIP-360'ı yapısal olarak Taproot'a benzetiyor; kritik fark, doğrudan açık anahtar harcama yolunun kaldırılıp işlem koşullarını temsil eden bir Merkle root ile değiştirilmesi. Kayda değer bir nüans var: BIP-360 tek başına Bitcoin'i tam anlamıyla kuantum dirençli yapmıyor; uzun vadeli açık anahtar riskini hedefliyor. Yayımlanma ve onay arasındaki kısa pencerede gerçekleşebilecek daha hızlı saldırılara karşı ise yine de kuantum dirençli imza şemaları gerekecek.
(14:43 UTC itibarıyla) Birincil belgenin, yani 14 Eylül tarihli X paylaşımının ağırlığı, açık uyarısında yatıyor: BIP-360, SHRINCS, Lifeboat veya DropKick'in hiçbiri bugün Bitcoin ağı üzerinde aktif değil ve kriptografisini kırabilecek bir CRQC'nin varlığı bilinmiyor. 15 Eylül itibarıyla COINOTAG'in okuması, önemin mimari düzeyde olduğundan ve acil bir durumdan kaynaklanmadığı yönünde: bir CRQC gelmeden önce önleme, geldikten sonra kurtarma; her katman bilinçli olarak ayrı tutuluyor. Belirleyici faktör soft-fork mutabakatı ve açık maliyet soruları — büyük imzalar için blok alanı, SHRINCS güvenlik incelemesi ve kayıp coinlerin durumu — bu yol haritasının teoride kalıp kalmayacağını belirleyecek.
Birincil kaynaklar
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

