Bitcoin'in Kuantum Zafiyeti İle Kurtarma Aracı Geliştirildi, Satoshi'nin Madenlerini Hariç Tutarak

iconCoinDesk
Paylaş
AI summary iconÖzet
Bitcoin haberi: Project Eleven, bitcoin'in kuantum zafiyetine karşı bir kurtarma aracı geliştirdi. Bu araç, kullanıcıların anahtarları açığa çıkarmadan sahipliklerini doğrulamalarını sağlar ve olası bir kuantum saldırısından sonra fonların taşınmasına yardımcı olur. Anahtar yapılarının eksik olması nedeniyle Satoshi'nin 1,1 milyon bitcoin'ine veya 2012 öncesi cüzdanlara çalışmaz. Prototip, denetlenmemiş olup Taproot desteği bulunmamaktadır. Zafiyet haberleri, erken bitcoin tutarlarının gelecekteki tehditlere karşı korunması için devam eden çabaları vurgulamaktadır.

Bitcoin'in kuantumla karşı hassas coin'lerini dondurma önerisi her zaman bir yıldızla taşınmıştır.

BIP-361, Nisan ayında Jameson Lopp ve beş ortak yazar tarafından yayınlanan bu önerge, üç yıl sonra hassas adreslere yeni yatırımları engelleyecek ve beş yıl sonra kalan bakiyeleri donduracaktır; bu da bitcoin'in üçte birinden fazla arzını, yaklaşık 1,1 milyon BTC'lik pseudonimik yaratıcı Satoshi Nakamoto'ya ait olan miktarı da dahil olmak üzere, madenlerin mahsur kalmasına neden olacaktır.

Bu planın daha sonraki aşaması, birinin bir gerçekliği asla ortaya çıkarmadan başka birine bunu bildiğini kanıtlamasını sağlayan sıfır bilgi kanıtı adlı bir teknoloji kullanan bir kurtarma yolu vaat etti.

Kuantum araştırması yapan Project Eleven, tam olarak bunu inşa ettiğini ve bunu kullanmak kadar hızlı hale getirdiğini açıkladı.

Q-Günü, bir kuantum bilgisayarının, bir zamanlar maruz kalmış herhangi bir adresin özel anahtarını genel anahtardan türetebileceği ve böylece saldırganın bu adreslerden işlemler imzalayabileceği teorik bir noktadır.

BIP-361'e göre, tüm bitcoin'lerin %34'ten fazlası bu kategoride yer alıyor. Q-Günü sonrası, bir imza hiçbir şeyi kanıtlayamaz çünkü saldırgan, sahibin yaptığı kadar kolay bir imza üretebilir. Zincir, onları birbirinden ayırt edemez.

Bitcoin imzaları, bir özel anahtarın matematiksel olarak yalnızca tek yönlü çalışan bir sistemle genel anahtar ürettiği eliptik eğri kriptografisine dayanır. Herkes genel anahtarı kontrol edebilir, ancak kimse geriye doğru gidip özel anahtarı bulamaz. Ancak 1994'te yayınlanan ve sıradan bilgisayarların çözemeyeceği problemler için kullanılan Shor algoritması, bir genel anahtar verildiğinde onu üreten özel anahtarı döndürebilir.

Hashleme farklı bir türden bir problemdir. Bir hash girdiyi sabit uzunlukta bir parmak izine karıştırır ve geriye doğru çalıştırılamaz; üzerine yapılan en iyi kuantum saldırısı, Grover algoritması olarak adlandırılır ve sadece üssü yarıya indirir, 256-bit bir hash'i 2^256 tahminden 2^128'e düşürür.

Bu, evrenin ömrü boyunca saniyede milyarlarca tahmin yapan bir makinenin bile yapabileceği tahmin sayısından daha fazla.

Modern cüzdanlar, karma işlemine dayalıdır. Bir cüzdan, her anahtarı ebeveyninden türeterek ağaç yapısında adresler oluşturur ve bir "sertleştirilmiş" türetme adımı, ebeveynin özel anahtarını HMAC-SHA512 üzerinden geçirerek çocuk anahtarını üretir.

Bu, tek yönlü bir fonksiyondur. Q-Günü sonrası bir adresi çözen bir saldırgan, tam olarak sahip olduğu anahtarı tutar ve bu anahtarın geldiği yere ait ağaç üzerinde çıkamaz.

Project Eleven ve Binius kanıt sisteminin baş geliştiricisi Jim Posen, bunun etrafında bir sıfır bilgi kanıtı oluşturdu.

Kullanıcı, cüzdanın türetme ağacında adresinin üzerinde yer alan anahtar materyalini bildiğini, bu materyalin ilgili adresi türettiğini ve kanıtı belirli bir mesajla bağladığını kanıtlar, böylece aynı kanıt göç işlemine yetki verir. Anahtar materyalinin hiçbirisi açığa çıkarılmaz.

Performans ölçüleri ilgi çekici kılan unsurlardır. Bir M5 MacBook Air'de, kanıt oluşturma dört çekirdek üzerinde 243 milisaniye sürer, doğrulama 40 milisaniye sürer ve tüm işlem yaklaşık 2 gigabayt bellek kullanır, hiçbir GPU kullanmaz. Güvenilir bir kurulum gerekmez.

Project Eleven, CPU üzerinde yalnızca devre kurulumunu, kanıt üretimi ve kendi kendini kontrol etmeyi sayarak 910 milisaniyede çalışıyor ve bu da onu 16 kat daha hızlı hale getiriyor. Gerçek bir kanıtlayıcının bir kez oluşturup yeniden kullanacağı tek seferlik kurulumu hariç tutarsak, bu fark yaklaşık 60 katına çıkar.

Bu, Satoshi'ya geri götürüyor. Tüm hile, bir kullanıcının adresinin üzerinde bilgiyi kanıtlamak için bir anahtarın bulunmasına ve BIP-32 ile gelen ağaç yapısına dayanıyor; bu, 11 Şubat 2012'de atandı.

Ondan önce, Bitcoin'in kendi belgelerinde belirtildiği gibi, cüzdanlar her anahtarı bağımsız ve rastgele oluşturuyordu.

Satoshi, 2009 ve 2010 yılları arasında maden çıkarıldı ve 2011 yılına kadar kayboldu. Bu coinler, doğrudan zincir üzerinde yazılan genel anahtarla oluşturulmuş pay-to-public-key çıktılarında duruyor; bu anahtarlar, anahtar cümlesi, türev yolu ve üst anahtarı olmayan bir yazılım tarafından oluşturuldu. Ağaçlar henüz var olmamıştı, bu nedenle bunların üzerinde hiçbir şey yok.

Aynı boşluk, 2012 öncesi her diğer cüzdana da uygulanır; bu, BIP-361'in tam olarak hakkında yazıldığı en eski ve en sessiz bitcoinlerin anlamlı bir kısmını temsil eder.

Bu nedenle şirket, prototipin denetlenmemiş olduğunu, Taproot yerine üç Bitcoin adres türünü desteklediğini, kanıtı tohum yerine coin-tip anahtarına dayandırdığını ve bugün itibarıyla hiçbir canlı blok zincirinde hiçbir şeyi geri alamadığını kabul etti.

Ancak argümanın şekli değişiyor. Lopp, BIP-361’i beğenmediğini açıkça söylemiş ve alternatiften daha az hoşlanmasından dolayı yazdığını belirtmiş; bu konuda en güçlü itiraz, kripto paraların dondurulmasının bitcoin’in kalıcı mülkiyet vaadiyle çelişmesi olmuştur.

Bu itiraz, dondurmanın nihai olduğunu varsayar. Çalışan bir kurtarma kanıtı, dondurmayı bir yakmayı değil, bir kilitlemeyi ve anahtarın hâlâ anahtar cümlesini tutan herkese verilmesini sağlar.

Satoshi'nin biri hiç yoktu.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.