Ledger CTO, Bitcoin ve Ethereum için NIST Post-Kuantum Standartlarını Açıklıyor

iconCryptoBriefing
Paylaş
AI summary iconÖzet
Ledger CTO Charles Guillemet, NIST'in Ağustos 2024 post-kuantum standartlarının Bitcoin ve Ethereum'a nasıl etki edeceğini açıkladı. Ajans, ML-DSA (FIPS 204) ve SLH-DSA (FIPS 205) standartlarını nihai hale getirdi; sonraki, SHA-256 uyumluluğu nedeniyle tercih edildi. Ledger, hem ML-KEM hem de ML-DSA'yı donanımsal cüzdanlara entegre ediyor ve Haziran 2026'da destek hedefliyor. Ethereum araştırmacıları, EVM (Ethereum Sanal Makinesi) uyumluluğu için Sphincs+ varyantlarını da test ediyor. Dağıtılmış defter topluluğu, bu standartların nasıl gelişeceğini yakından izliyor.

Kuantum bilgisayarlar, kripto cüzdanları için hâlâ çoğunlukla teorik bir tehdit olarak kalıyor. Ancak kriptografi topluluğu, "teorik" kelimesinin tam olarak "Salı"ya dönüşeceği zamanı beklemiyor. NIST, Ağustos 2024'te ilk nihai kuantum sonrası kriptografi standartlarını yayınladı ve Ledger CTO'su Charles Guillemet, bu standartların Bitcoin, Ethereum ve şirketinin faaliyet gösterdiği donanım güvenliği dünyası için aslında ne anlama geldiğini açıklıyor.

İki standart, iki felsefe

NIST, Ağustos 2024 açıklamasıyla burada en önemli iki dijital imza şemasını resmileştirdi. İlkisi, FIPS 204 olarak yayınlanan ve CRYSTALS-Dilithium algoritmasına dayanan ML-DSA'dır. Bu, yüksek boyutlu uzaydaki belirli geometrik problemlerin hesaplama zorluğuna dayanan bir kafes tabanlı yaklaşımdır.

İkincisi, FIPS 205 olarak yayınlanan ve Sphincs+ üzerine kurulan SLH-DSA. Bu, daha konservatif bir yaklaşım izliyor: güvenliği, on yıllar boyunca bilgisayarlarda test edilmiş olan aynı karma fonksiyonlarına dayanıyor. Yeni matematiksel varsayımlara gerek yok. Ancak bu durumda Sphincs+, daha büyük imzalar üretiyor; bu, bir blok zinciri üzerinde bayt başına ödeme yapıyorsanız çok önemli.

Reklam

Guillemet, ML-DSA'nın blok zinciri dışındaki sektörlerde tercih edilen seçenek haline geldiğini belirtti. Ancak bitcoin ve ethereum, SLH-DSA'ya doğru yöneliyor. Sphincs+, geliştiricilere yeni bir matematiksel zorluk varsayımı güvenmek zorunda bırakmıyor. Güvenlik zinciri, bitcoin ve ethereum topluluklarının ilk günden beri güven verdiği SHA-256 ve SHAKE gibi karma fonksiyonlarına dayanıyor.

Neden bu farklılık önemli

Bitcoin şu anda imzalar için secp256k1 eliptik eğrisini kullanır. Ethereum benzer bir eliptik eğri şeması kullanır. İkisi de verimli ve iyi anlaşılmıştır, ancak yeterince güçlü bir kuantum bilgisayarı Shor algoritmasını çalıştırarak teorik olarak halka açık anahtarlardan özel anahtarları geri alarak eliptik eğri kriptografisini çözebilir.

2026 yılının ortalarında Ethereum araştırmacıları, Ethereum Sanal Makinesi içinde doğrulamayı daha kolay hale getirmek için optimize edilmiş Sphincs+ varyantlarını incelemektedir. Sorun, Sphincs+ imzalarının mevcut blok zinciri işlemlerinin taşıdığı boyuttan önemli ölçüde daha büyük olmasıdır; bu da depolama maliyetlerini, bant genişliğini ve bir node çalıştırmak için ekonomik hesaplamaları etkiler.

Ledger'in uygulama zaman çizelgesi

Ledger için bu, uzak bir ufuk sorunu değil. Şirketin güvenlik ekibi, güvenli yazılım bileşenlerine odaklanarak donanım cüzdan firmwarine post-kuantum kriptografi entegrasyonu üzerinde aktif olarak çalışıyor. Guillemet, Ledger'ın 2026 yılının Haziran ayı sonuna kadar hem post-kuantum anahtar kapülasyon mekanizması ML-KEM hem de ML-DSA için firmware desteği sunmayı planladığını belirtti.

ML-KEM anahtar değişimi gerçekleştirirken, ML-DSA imzaları yönetir. Birlikte, bir donanım cüzdanı için cihazın iletişim kanalını ve işlemin doğru kişiden geldiğini kanıtlayan kimlik doğrulama katmanını kapsayan nispeten tam bir post-kuantum güvenlik durumu temsil eder.

Geçiş, mevcut cüzdan sahipleri için pratik sorular da ortaya çıkarıyor. Post-kuantum şemalara geçiş, muhtemelen kullanıcıların, erken Bitcoin kullanıcılarının sıkıştırılmamış public anahtarlardan sıkıştırılmışlara geçiş yaptığı gibi, yeni kriptografik standartlar altında oluşturulan yeni adreslere fonlarını taşımalarını gerektirecek.

Ethereum’in EVM uyumlu Sphincs+ doğrulama üzerine sürekli yaptığı araştırmalar, hash-tabanlı imzaların ölçeklenebilirlik açısından pratik olup olamayacağını test etmektedir.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.