Europol’den Bitcoin İçin Kuantum Uyarısı: Asıl Tehlike Hangi Cüzdanlarda?
Europol, gelecekteki kuantum saldırılarında asıl riskin Bitcoin’in işlem geçmişinden çok bazı cüzdanlardaki varlıklara erişim olduğunu belirterek kuantuma dayanıklı güvenliğe geçiş hazırlıklarının şimdiden başlamasını istedi.
Avrupa Birliği’nin kolluk iş birliği kurumu Europol’ün 7 Ekim’de yayımladığı rapora göre, yeterince güçlü bir kuantum bilgisayar henüz bulunmasa da ağın uyum süreci uzun sürebilir. Kurum, geliştiricilerin, madencilerin, borsaların ve kullanıcıların aşamalı bir geçiş için birlikte hareket etmesi gerektiğini vurguluyor.
Yaklaşık 6,9 milyon BTC’nin açık anahtarı görünür durumda
CoinDesk’in aktardığı raporda, yaklaşık 6,9 milyon Bitcoin’in açık anahtarları blokzincirde görünür adreslerde tutulduğuna dikkat çekiliyor. Bitcoin’in ilk yıllarından kalan adresler ve uzun süredir hareket etmeyen varlıkların bir bölümü de bu grupta bulunuyor.
Yeterli kapasiteye sahip bir kuantum bilgisayar, görünür bir açık anahtardan onu kontrol eden özel anahtarı türetebilir. Bu da saldırganın ilgili Bitcoin’leri harcayabilmesine kapı açabilir. Anahtarın daha önce görünür hale gelmiş olması sonradan geri alınamadığından, eski cüzdanlardaki varlıkların nasıl korunacağı geçişin önemli sorunlarından biri.
Europol’e göre blokzincirin geçmişini ve madencilik süreçlerini koruyan hash işlevleri, cüzdan kontrolünde kullanılan açık anahtarlı kriptografiye kıyasla kuantum saldırılarına daha dirençli. Bu nedenle kurum, bütün sistemin çökmesinden ziyade zamanında güvenlik uyarlaması yapılmasını daha olası sonuç olarak görüyor.
Hazırlık neden bugünden başlamalı?
Europol, bu saldırıları gerçekleştirebilecek kuantum bilgisayarların henüz mevcut olmadığını belirtiyor ve ne zaman ortaya çıkacaklarına ilişkin tarih vermiyor. Buna karşılık, Bitcoin ağındaki varlıkların yeni güvenlik yöntemlerine taşınması önemli miktarda blok alanı gerektirebilir.
Raporda atıf yapılan 2024 tarihli bir çalışmaya göre, tüm harcanmamış işlem çıktılarının, yani henüz harcanmamış Bitcoin bakiyelerini temsil eden kayıtların, kuantuma dayanıklı biçime geçirilmesi en az 76 günlük birikimli blok alanı gerektirebilir. Her bloğun yüzde 25’i bu işleme ayrılırsa hesaplanan süre yaklaşık 300 güne uzuyor.
Yeni imzalar daha fazla yer kaplayabilir
Kuantum sonrası güvenlik yöntemlerinde kullanılan yeni imzalar, Bitcoin’in mevcut ECDSA imzalarından 10 ila 120 kat daha büyük olabiliyor. Bu büyüklük farkı, geçişin ağ kapasitesi açısından da planlanmasını gerektiriyor.
Europol’ün önerisi; cüzdanların güncellenmesi, kuantuma dayanıklı kriptografinin geliştirilmesi ve ağın farklı katılımcıları arasında koordinasyon sağlanması. Temel zorluk, yeni bir yöntem bulmanın yanında merkezi bir yöneticisi olmayan Bitcoin ağının bu değişikliği zamanında benimsemesi.