Vitalik Buterin: Yapay zeka Ethereum'un (ETH) kritik güvenlik katmanını iki yıl içinde zedeleyebilir
AI ÖzetiAI
- Vitalik Buterin 8 Ekim'de yapay zekanın kafes şifrelemeyi iki yılda zedeleyebileceğini uyardı
- Buterin, yapay zekanın 50 yıllık matematik ilerlemesini iki yıla sıkıştırabileceğini savundu
- GNFS algoritması RSA anahtar boyutlarını 64 bayttan yaklaşık 400 bayta çıkardı
- Lean yol haritası imzaları WOTS ve SPHINCS- gibi saf hash şemalarına taşıyor
Vitalik'ten İki Yıllık Kafes Şifreleme Uyarısı
Ethereum (ETH) kurucu ortağı Vitalik Buterin, 8 Ekim Perşembe günü yapay zekanın hızlandırdığı matematiksel araştırmaların önümüzdeki iki yıl içinde kafes tabanlı şifrelemenin (lattice cryptography) pratik güvenliğini ciddi biçimde zedeleyebileceği konusunda uyardı. Bu aile, ML-DSA'yı ve tamamen homomorfik şifrelemeyi (FHE) kapsıyor ve Buterin'in değerlendirmesine göre ECDSA'nın planlanandan daha erken kırılmasına yol açabilir. Paylaşımda bugün bir kafes şemasının kırıldığı yönünde hiçbir iddia yok; zaman çizelgesi ilan edilmiş bir sonuca değil, araştırma hızına bağlı. 8 Ekim'de X'te yapılan paylaşımda Buterin, yapay zekanın 50 yıllık matematiksel ilerlemenin karşılığını iki yıla sıkıştırabileceğini savundu ve Ethereum Lean yol haritasının buna göre yeniden konumlandığını belirtti. Endişe kuantum bilgisayarların kendisi değil, altında yatan matematik. Buterin, kafes şemalarını RSA ve eliptik eğrilerin tarihiyle karşılaştırdı: RSA'nın tasarımcıları bir zamanlar 2^(n/2) düzeyindeki kaba kuvvet çarpanlamayı tavan görmüştü; ancak on yıllarca insan emeği, genel sayı alanı eleği (GNFS) adlı daha akıllıca bir algoritmayı üretti ve karmaşıklığı kabaca 2^O(n^(1/3)) düzeyine indirdi, RSA anahtar boyutları 64 bayttan yaklaşık 400 bayta çıktı. Çıkarım şu: kafes problemleri, insanların henüz yeterince zeki olamadığı için bulamadığı yapısal zayıflıklar barındırıyor olabilir ve yapay zeka, içlerine daha akıllı bir matematiksel yoldan girmeyi en olası bulacak araç. Onun okumasına göre iki yıl, makine destekli keşfin standart döngüsünü geçebilmesi için yeterli süre. Uyarı, açıkta kalan anahtarların neden önemli olduğunu da yeniden çerçeveliyor: Cüzdanın bugüne kadar ürettiği her imza zincir üstünde kamuya açık; ani bir şifreleme kırılması, tarihsel maruziyeti teorik değil canlı bir hedefe dönüştürüyor. Başka bir deyişle, Ethereum fiyatı ve protokol güvenliği tartışması, uzaktaki kuantum donanımından daha yakın, yazılım kaynaklı bir değişkene kaydı.
Lean Yol Haritası Hash İmzalarına Bahis Yapıyor
Buterin'in işaret ettiği cevap, son bir yılda kafes şifrelemeye bağımlılığını bırakan Ethereum'un Lean yol haritası: ne ML-DSA, ne Falcon, ne de sıfır bilgi kanıtlarında kafes tabanlı taahhütler var. İmzalar WOTS ya da SPHINCS- gibi saf hash tabanlı şemalara kayıyor; yani ağın hisse kanıtı (proof-of-stake) tasarımındaki her validator mesajı ve bunun staking kimlik bilgileri, nihayetinde bu şemalara dayanacak. Onun açık safhası şu: hash imzalarının uygulanabilir olduğu her yerde, saf hash kafesi yener. P'nin NP'ye eşitliğine dair bir kanıtın hash fonksiyonlarını da kıracağını kabul ediyor ama bu olasılığı son derece düşük görüyor. Bu çerçevede imzalar çözülebilir yarı; asıl darboğaz, açık anahtarlı şifreleme. Köklü sonuçlar, açık anahtarlı şifrelemenin yalnızca hash'lerle kurulamayacağını gösteriyor: grup teorisi, kafesler, kod tabanlı şifreleme ya da henüz hayal edilmemiş bir şey olsun, bir yapısal tuzak kapısı gerekiyor. Uzun vadeli güvenlik için anahtar uzunluklarının 10 kat büyütülmesini öneriyor: kafes şemaları iki yıllık varsayım altında, yalnızca çok daha büyük parametrelerle hayatta kalır; orada saf hash verimlilikte kazanır. Sahiplere tavsiyesi bilinçli olarak kahramanlık değil: fonlar, mümkün olduğunda, hiçbir zaman işlem imzalamamış adreslerde kalsın. Hızlı bir ECDSA kırılması, açıkta kalan her açık anahtarı hedef yapar; hiç kullanılmamış bir adres ise zincir üstünde hiçbir şey ifşa etmemiştir. Aceleyle göç konusunda açıkça uyarıyor; botçulaştırılmış göçlerden kişisel olarak, tüm hacklerin toplamından daha fazla fon kaybettiğini not ediyor. Genellikle bir akıllı kontrat olarak devreye alınan çok imzalı (multisig) cüzdanlar için zincir dışı imza onayı öneriyor; ECDSA hızla çökerse böyle bir cüzdan, imzaları toplayan tek tarafın 1/1 kontrolüne zarif biçimde düşer ki bu, fonlara açık erişimden çok daha iyidir. Uyarı yalnız gelmedi. Yaklaşık 24 saat önceki bir Europol raporu da kripto cüzdanlarını başlıca kuantum riski olarak adlandırdı; blokları birbirine bağlayan hash fonksiyonlarını büyük ölçüde kuantuma dayanıklı, imza katmanını ise zayıf nokta olarak niteledi. Justin Drake, ECDSA anahtarlarının yapay zeka kaynaklı bir kırılmasına karşı “bunker mode” duruşunu çoktan savunmuştu; Lean dönüşü, Ethereum 2.0 yükseltmesinin ardındaki yol haritası geleneğini, Glamsterdam yükseltmesi gibi daha yakın vadeli kalemlerle birlikte sürdürüyor.
Ön Koşul: Yapısal Bir Atılım
İki yıllık ufuk, donanımın takvime uymasına değil, gerçek bir matematiksel olaya bağlı. Bugün yayımlanmış hiçbir çalışma ML-DSA'yı ya da ECDSA'yı kırmıyor; değişen şey, GNFS sınıfı bir zayıflığı bulma hızı ve Buterin'in kendisi bunu olgu değil, sigortalanması gereken bir olasılık olarak ele alıyor. Paylaşımın hemen uygulanabilir yarısı operasyonel: yeni adresler, çok imzalı cüzdanlarda zincir dışı onay ve göç konusunda itidal; göçün, gerçekleşmiş kayıp kaynağı olarak açıkları bile aştığını sıralıyor. Riskin kapıya gelmesi için biri, insan ya da makine, önce kafes problemlerinde yapısal bir zayıflığı yayımlamak zorunda; o makale mevcut oldukça, Lean yol haritasının hash dönüşü, belirsiz bir teslim tarihine karşı alınmış bir sigortadır.
Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

