Dragonfly'ın Qureshi'si Ethereum'u (ETH) ECDSA Kırılmasına Karşı Kriptografik Kurtarma Moduyla Koruma Öneriyor
AI ÖzetiAI
- Haseeb Qureshi 8 Ekim'de X'te “Kriptografik Karamsarlığa Karşı” başlıklı yazısında kurtarma modu önerdi.
- Justin Drake 7 Ekim'de ECDSA'nın aylar içinde kırılabileceği uyarısında bulundu.
- Kurtarma planı, her adresi gönüllü sonra zorunlu hash tabanlı yedek anahtara bağlıyor.
- PoW bulmacası zorluğu adresin varlığına göre belirleniyor ve günde iki katına çıkıyor.
Qureshi'nin Sığınak Moduna Cevabı
Dragonfly'nın yönetici ortağı Haseeb Qureshi, yapay zekâ (artificial intelligence) bir gün cüzdanları koruyan imzaları kırarsa blok zincirlerinin ayakta kalabilmesi için bir plan öne sürdü. Perşembe, 8 Ekim'de X'te yayımladığı ve “Kriptografik Karamsarlığa Karşı” adını verdiği uzun formatlı yazıda, kendisinin kriptografik kurtarma modu dediği mekanizmayı önerdi ve büyük zincirlerin, aralarında Ethereum'un (ETH) en önde olduğunu, bir kriz durumu bu konuyu dayatmadan önce bu planı benimsemesini istedi. Öneri, bir günde geliştirici camiasına yayılan tartışmada şu ana kadar en olgun karşı argüman olarak karşımıza çıktı. Tartışmanın doğrudan tetikleyicisi ise
Ethereum (ETH) Vakfı araştırmacısı Justin Drake'in uyarısı: Drake, çarşamba günü 7 Ekim'de, kripto cüzdanlarının büyük çoğunluğunun arkasındaki eliptik eğri imza şeması olan ECDSA'nın aylar içinde kırılabileceğini savundu. Drake'in tavsiyesi kişisel düzeydeydi: varlıkları, hiçbir işlem imzalamamış, tamamen yeni adreslere taşımak; buna kendi deyimiyle sığınak modu diyor.
@hosseeb · X gönderisi
“Kriptografik Karamsarlığa Karşı”.
X'te görüntüle
Qureshi bu cevaba, kendi mantığı içinde bile katılmıyor. Anahtarları kullanılmamış bir adrese taşımak, bir sahibini yalnızca zincirin geri kalı sağlam kaldığı sürece koruyor, diye yazıyor; diğer hesaplar ele geçirilirse ve bunların paraları toplu şekilde satılırsa, kurtulan bakiye de değerini yine kaybeder. Bu yüzden çözümün sistem düzeyinde çalışması gerekiyor. Ayrıca Vitalik Buterin'in duruşunu da desteklediğini aktarıyor: panik havalandırması, sahipleri aceleyle göçlere sürüklüyor ve buradaki bir FOMO kaynaklı hata, gerçekte yaşanmamış bir anahtar hırsızlığından daha pahalıya mal olabilir. Qureshi'yi asıl endişelendiren risk, yapay zekânın kuantum bilgisayarları hızlandırması değil; sıradan makinelerin ayrık logaritma problemini, yani modern açık anahtarlı kriptografinin üzerine kurulduğu problemin çözülmesini sağlayan beklenmedik bir matematiksel atılım. Böylesi bir durumda bankalar ve web sertifika otoriteleri kimlikleri yeniden doğrulayıp yeni standartlara geçebilir, ama bir blok zinciri bunu yapamaz; çünkü herkes herkesin özel anahtarını türetebilir ve mülkiyetin kendisi belirsizleşir.
Hash Yedek Anahtarları ve Doğrulayıcı Oylı Anahtar
Plan, birkaç katmanlı mekanizmayı üst üste bindiriyor. Gelecekteki bir protokol yükseltmesi, minimal bir hash tabanlı imza şeması taşıyacak; Qureshi bunun günlük kullanım için yavaş, pahalı ve hantal olduğunu kendisi de kabul ediyor, amaç yalnızca yedek olmak. Her adres, bu yedek anahtarlardan birine önceden bağlanacak; başlangıçta gönüllü, birkaç ay sonra zorunlu. Bu aşamadan sonra, kayıtlı yedek anahtarı olmayan bir adresten gelen her işlem basitçe başarısız olacak. İmzaların yanında bir acil durum anahtarı da önceden dağıtılmış olacak. İşleyen bir ECDSA kırılması ortaya çıkarsa, doğrulayıcılar (validator) oylamayla bu anahtarı çekecek ve her adres, ayrı bir yükseltme gerekmeksizin kurtarma moduna geçecek. Qureshi, zincirin bu hâlde neredeyse kullanılamaz hâle geleceğini kabul ediyor; ama bakiyeler sağlam kalacak ve geliştiricilerin düzgün bir dönüşüm planı tasarlamasına alan açılacak.
Hiç anahtar kaydetmemiş adreslerin de kendi çıkış yolu var. Hâlâ tohum ifadesinin (seed phrase) kontrolünde olan sahipler, sıfır bilgi kanıtı (zero-knowledge proof) ile mülkiyeti kanıtlayıp yeni bir adresi güvence altına alabilecek. Geri kalan herkes bir ECDSA imzası sunacak ve aynı anda bir iş kanıtı (proof-of-work) bulmacası çözecek; bulmacanın zorluğu, adresin elindeki native varlık miktarına göre ayarlanacak ve günde bir kez iki katına çıkacak. Böylece gerçek sahipler saldırganları geçebilecek; saldırı sürerken doğrulayıcılar hem zorluğu hem de büyüme hızını ayarlayabilecek. Qureshi'nin kriz duruşu açık: acil durumda hız merkeziyetsizliğin önüne geçer, karar normları gevşetilebilir ve doğrulayıcı yetkisi genişletilebilir; cüzdanlar, borsalar, RPC sağlayıcıları ve varlık ihraççıları, gerçek dünya varlıklarını (real-world assets) tokenleştiren ekipler dahil, birlikte seferber olmak zorunda. Büyük yatırımcıların hangi zincirlerin bu sorunu ciddiye alıyor diye sormaya başladığını da belirtiyor. Qureshi birkaç hafta önceki bir pozisyonundan da geri adım attı; o dönemde Zcash'in, kuantuma dayanıklı geçişi tamamlandıktan sonra güncellemeyi bırakması gerektiğini savunmuştu. Yazıyı uyarılarla kapatıyor: ne kriptografi ne protokol tasarımı uzmanı, detaylarda boşluklar var ve en olası senaryo hiçbir şey olmaması, çünkü yapay zekâ kriptografinin sağlam olduğu sonucuna varacak.
Gücü Toplayan Bir Kapatma Anahtarı
Bizim okumamız şöyle: buradaki zor soru kriptografik değil, siyasi. Qureshi'nin kendi yazısı, doğrulayıcılara salt bir oylamayla, yalnızca kendi muhakemelerine dayanarak tüm zinciri işlevsizleştirme gücü tanıyor; panik anında direnilemez bir anahtar bu, diğer her anda ise tartışmalı. Ayrıca sığınak modu kampının hafife aldığı bir noktada haklı: gönüllü ya da doğrulayıcı emriyle olsun, koordineli bir göç replay saldırısı (replay attack) riskini yeniden canlandırır; bir bağlamda üretilen imza başka bir bağlamda yeniden kullanılabilir ve kurtarma modu tasarımı bunu ilk günden çözmek zorunda. Ethereum fiyatı burada tetikleyici değildi; tetikleyici protokol güvenliği ve asıl sınav, hangi zincirin yönetişim sürecinin böyle bir planı gerçekten geçirebileceği olacak.
Birincil kaynaklar
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

