Yeni bir Ethereum Research önerisi, post-kuantum cüzdan güvenliğini tekrar öne çıkarıyor ve tam bir protokol düzeyi yükseltme gerektirmeden EVM üzerinde kuantum dirençli imzaları doğrulamanın pratik bir yolunu tanımlıyor.
Ethereum araştırmacısı nicocsgy tarafından yayınlanan öneri, SPHINCS+ durumsuz post-kuantum imza şemasının EVM-optimize edilmiş bir versiyonunu inceler. Tasarım, şemayı Ethereum’un mevcut yürütme ortamına uyarlayarak kuantuma dirençli doğrulamayı cüzdan kullanım senaryoları için daha pratik hale getirmeyi amaçlar.
Kısa Özet
- Bir Ethereum araştırma önerisi, EVM için post-kuantum imza doğrulama yaklaşımını tanımlar.
- Tasarım, SPHINCS+ üzerine kuruludur ancak Ethereum tarzı yürütme için optimize edilmiştir.
- Öneri, EVM maliyetlerine daha iyi uyum sağlamak için SHAKE256 yerine KECCAK256 kullanır.
- Kuantum tehditleri acil hale gelmeden önce cüzdanlara ve akıllı hesaplara pratik bir geçiş yolu sağlayabilirdi.
Neden Kuantum Güvenliği, Ethereum Konuşmalarına Geri Döndü
Kuantum bilgisayarlar, bugün ethereum cüzdanları için doğrudan bir tehdit oluşturmamaktadır, ancak geliştiriciler kriptografik varsayımlar değişirse nasıl bir geçiş yolu oluşturulabileceğini zaten düşünmektedir.
Çoğu blok zinciri cüzdanı, açık anahtar kriptografisine dayanır. Gelecekteki kuantum bilgisayarları, yaygın olarak kullanılan imza sistemlerini kırabilmek kadar güçlü hale gelirse, cüzdanlar ve protokoller, sahipliği güvenli bir şekilde kanıtlamak için alternatif yöntemlere ihtiyaç duyacaktır.
Bu, ethereum'in yakın vadeli bir krizle karşı karşıya olduğunu anlamına gelmez. Bu, risk acil hale gelmeden önce ekosistemin güvenilir yükseltme yollarına ihtiyaç duyduğunu gösterir.
Ethereum Araştırma önerisi, tam bir temel katman yeniden tasarımı beklemeksizin, post-kuantum imza doğrulamanın EVM'nin kendisi içinde pratik hale getirilebilir olup olmadığını inceler.
SPHINCS Tabanlı Tasarım Nasıl Çalışır
SPHINCS+, NIST tarafından standartlaştırılmış, durumsuz bir post-kuantum imza şemasıdır. Sorun, post-kuantum imzaların büyük olup, özellikle temel tasarımın Ethereum maliyet modeline uygun şekilde uygulanamaması durumunda zincir üzerinde doğrulanmasının maliyetli olmasıdır.
Öneri, standart SHAKE256 hash fonksiyonunu EVM'ye özgü KECCAK256 ile değiştirerek fikri uyarlıyor. Bu, Ethereum'un KECCAK256'yı zaten verimli bir şekilde desteklemesi nedeniyle zincir içi doğrulama için daha pratik bir yapı taşı haline gelmesi açısından önemlidir.
Yazar, her teorik kullanım senaryosunu kapsamaya çalışmak yerine tasarımı tipik cüzdan davranışları etrafında şekillendiriyor. Bu ödünleşim önemlidir. Kullanıcılara varlıklarını korumak için gerçekçi bir yol sunmak hedefleniyorsa, çözüm sadece akademik olarak sağlam değil, aynı zamanda kullanılabilecek kadar uygun maliyetli olmalıdır.
Rapor, doğrulamanın yaklaşık 127.000 ile 150.000 gaz aralığında olduğunu tahmin ediyor. Bu hâlâ normal bir imza doğrulama akışından daha pahalı, ancak yüksek değerli cüzdan koruma ve akıllı hesap tasarımları için pratik olarak tartışılacak kadar düşük.
Bu, Cüzdanlar İçin Ne Anlama Gelinebilir
Önerinin en faydalı kısmı yükseltme gerektirmeyen bir yol fikridir. Akıllı hesaplar veya cüzdan sözleşmeleri uygulama katmanında post-kuantum imzaları doğrulayabiliyorsa, kullanıcılar Ethereum'un kendi imza sistemini değiştirmesini beklemek zorunda kalmayabilir.
Bu, uzun vadeli tutucular, kusodiyonlar ve kurumlar için önemli olabilir. Bu kullanıcılar, her işlemi mümkün olduğunca ucuz yapmaya daha az ilgi duyarlar ve büyük bakiyelerin uzun zaman aralıklarında korunmasını garanti altına almaya daha çok odaklanırlar.
Pratik bir yol, kuantum dirençli kurtarma, göç veya harcama koşullarını destekleyen akıllı hesaplar içerebilir. Kullanıcılar, genel Ethereum protokolü gelişmeye devam ederken, gelecekteki kriptografik varsayımlar altında saldırıya karşı daha zor erişilebilir cüzdanlara fonlarını aktarabilir.
Hâlâ erken, ancak izlenecek
Bu hâlâ araştırma aşamasında, tamamlanmış bir cüzdan standardı değil. İmza boyutu, gaz maliyeti, uygulama karmaşıklığı ve kullanıcı deneyimi arasında uzlaşmalar mevcut. Herhangi bir üretim versiyonu, büyük bakiyeler bunun üzerine dayanmadan önce ciddi bir incelemeye tabi tutulmalıdır.
Bununla birlikte, yön önemlidir. Kripto güvenliği, kuantum bilgisayarların yeterince güçlü hale gelip acil bir durum yaratana kadar bekleyemez. Daha güvenli yol, hâlâ sakin bir şekilde değerlendirmek için erken aşamada pratik geçiş araçlarını test etmektir.
Ethereum için, kuantum sonrası hazırlık muhtemelen adım adım bir süreç olacak. Bu tür öneriler, ilk adımların tek bir büyük ağ genelindeki geçiş yerine cüzdan ve akıllı hesap katmanında nasıl gerçekleşebileceğini gösteriyor.
Ethereum Research Forum tarafından orijinal olarak yayınlandı Ethereum Research Forum

