Europol: Açık Anahtarlı Cüzdanlarda 6,9 Milyon Bitcoin (BTC) Kuantum Riskiyle Karşı Karşıya
AI ÖzetiAI
- Europol 7 Ekim'de iki rapor yayımlayarak kuantum riskine hazırlanmayı istedi
- Rapor 6,9 milyon Bitcoin (BTC)'nin açık anahtarlı adreslerde olduğunu tahmin ediyor
- Post-quantum imzalar ECDSA'dan 10 ila 120 kat büyük ve blok alanını zorluyor
- Tam göç 76 günlük blok alanı, dörtte bir rezervle yaklaşık 300 gün sürüyor
Europol'un İki Raporu Cüzdan Anahtarlarını İşaret Ediyor
Avrupa Birliği'nin kolluk kurumu Europol, 7 Ekim'de yayımladığı iki raporda kripto sektörünü, pratik saldırılar mümkün hale gelmeden önce kuantum bilgisayarlara hazırlanmaya çağırdı. Ajansın Avrupa Siber Suç Merkezi, "Quantum Computing and Cryptocurrencies" başlıklı ilk raporda asıl risk noktasının blockchain'in kendisi değil, kripto cüzdanı olduğu sonucuna varıyor. Rapor, yeterince güçlü bir kuantum makinesinin ilkece, harcama yetkisi veren açılmış açık anahtardan geriye doğru özel anahtara ulaşabileceğini ve fonların sahibinin rızası olmadan hareket ettirilebileceğini söylüyor. Ajansın tahminine göre yaklaşık 6,9 milyon
Bitcoin (BTC), açık anahtarları zincir üstünde zaten görünür olan adreslerde duruyor; Satoshi dönemi币 ve uzun süredir hareketsiz kalan varlıklar bu havuzun içinde. Zincir geçmişini güvenceye alan hash fonksiyonları ise çok daha dirençli: 256 bitlik bir hash'i kırmak, öngörülebilir teknolojiyle raporun deyimiyle astronomik sayıda işlem gerektiriyor. Uyarı varlık sahipliğiyle ilgili; cüzdana ve anahtar yönetimine dair bir konu olduğu için Bitcoin fiyatı riski değil. Europol, asıl belirsizliğin zamanlama olduğunun altına çizerek asıl riski sürdürülebilir kıldı: güçlü bir makinenin ne zaman geleceği bilinmiyor, ama merkeziyetsiz ağlarda kriptografik sistemlerin yükseltilmesi yıllar alabilir; ajans, kuantuma dayanıklı şifrelemeye kademeli geçişle birlikte daha güçlü cüzdan güvenliği ve anahtar yönetimi öneriyor.
Tam Geçiş İçin 76 Günlük Blok Alanı Gerekiyor
Asıl zor iş, ağın kendisini güncellemek. Açık anahtarlar geriye dönük olarak güvenli hale getirilemiyor; raporun eski çıktılar için önerdiği çözüm, herhangi bir saldırıdan önce taze adreslere öncelikli geçiş. Bu yol, hareketsiz Satoshi dönemi fonlarının dondurulup dondurulmayacağı tartışmasıyla
Bitcoin (BTC) topluluğunu ikiye bölmüş durumda. Geçişin kendisi de bedelsiz değil: NIST'in standartlaştırdığı post-quantum imza şemaları, Bitcoin'in bugün kullandığı ECDSA imzalarının 10 ila 120 katı büyüklüğünde. Bu da blok alanını zorlayarak komisyonları yükseltiyor ve onay sürelerini yavaşlatıyor. Belgede atıf yapılan 2024 tarihli bir çalışma, harcanmamış her işlem çıktısının tamamen dönüştürülmesinin en az 76 günlük blok alanı gerektirdiğini; her bloğun dörtte biri ayrılacaksa bunun yaklaşık 300 güne uzadığını tahmin ediyor. Bitcoin geliştiricileri sorun üzerinde çalışıyor: taslak BIP-361, post-quantum bir çıktı türü var olduğunda ECDSA ve Schnorr imzalarından uzaklaşmayı öngörüyor; bu, etkinleştirilmemiş bir fork düzeyinde, fikir birliği katmanını ilgilendiren bir değişiklik. Zaman baskısı somut: IBM, hataya dayanıklı bir makineyi 2029'a kadar hedefliyor; 32 uzmanın 2025 tarihli anketi, RSA-2048'ün önümüzdeki on yıl içinde 24 saatte kırılma olasılığını yüzde 28 ile yüzde 49 arasında koyuyor.
Saklayıcılar ve Standart Kurumları Öncü Harekete Geçti
İkinci rapor olan "Harvest Now, Decrypt Later", Madrid'deki Universidad Carlos III ile hazırlandı ve şifreli veriyi bugün depolayıp yıllar sonra çözmeye çalışan saldırganları inceliyor; Europol, bu tekniğin gerektirdiği depolama ve işlem gücü nedeniyle sistematik biçimde büyük ölçekte kullanıldığına dair net bir kanıt bulamadı. Kripto tarafında hazırlık ise sürüyor. NIST, Ağustos 2024'te FIPS 203, FIPS 204 ve FIPS 205 olmak üzere üç post-quantum standardını onayladı; bugünün en yaygın açık anahtar yapılarını 2030'a kadar terk etmeyi, klasik açık anahtar kriptografisini de 2035'te aşamalı olarak emekli etmeyi öneriyor. BitGo ile Silence Laboratories, bu yılın başlarında ML-DSA şemasıyla post-quantum çok taraflı imzalamayı test etti; BitGo sonrasında, açık anahtar maruziyetini ölçen ve çıktıları birleştiren kurumsal cüzdan kontrollerini devreye aldı. Coinbase'in kuantum danışma kurulu, geliştiricilere Haziran'da post-quantum geçiş çalışmasına başlamalarını söyledi; şirket, standartlar oturmadan farklı imza şemalarını destekleyebilecek saklama altyapısı tasarlıyor. Temmuz'da BlackRock, Coinbase ve Strategy dahil dokuz firma,
Bitcoin (BTC) güvenliği araştırması için üç yıla yayılmak üzere 15 milyon dolar bağışladı; Galaxy Digital, kuantuma dayanıklı imza çalışması için 5 milyon dolarlık bir programı devreye koydu; Sui ise ana ağda 2027'de isteğe bağlı kuantum güvenli hesapları hedefliyor.
Çöküş Değil, Koordinasyon Sorunu
COINOTAG'in okuması şu: Europol'un iki raporu, sektörün kendi araştırmacılarının vardığı teşhisle örtüşüyor. Bağlayıcı kısıt şifreleme değil, koordinasyon; çünkü herhangi bir imza geçişi, merkeziyetsiz bir ağda geliştiricilerin, saklayıcıların, madencilerin ve token sahiplerinin mutabakatını gerekiyor. 6,9 milyon BTC'lik maruziyet ise hiç göç etmeyen hareketsiz coin'lere ne olacağı sorusunu daha da keskinleştiriyor. IBM ve Microsoft'un ikisinin de 2029'a işaret ettiği bir ortamda uyarı, uzak teoriden bir zamanlama sorusuna dönüşmüş durumda. Europol'ün önerdiği, Komisyon öncülüğündeki ve AB siber güvenlik ajansı ENISA ile Birliğin Kara Para Aklama Önleme Otoritesi'ni içerecek çalışma grubu, dosyanın düzenleyici tarafta açık kalmasını sağlayacak.
Birincil kaynaklar
- açılmış açık anahtardan geriye doğru · europol.europa.eu
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

