
Europol: Kuantum riski, cüzdan hırsızlığına yol açıyor
Ajans, yaklaşık 6.9 milyon BTC'nin açık anahtarları olan adreslerde bulunduğunu tahmin ediyor ve aşamalı bir post-kuantum göçü öneriyor.
Europol, kripto para için en olası kuantum hesaplama tehdidinin, zaten zincir üzerinde görünür olan cüzdanlardan yetkisiz harcama olduğunu, blok zinciri tarihinin yeniden yazılması olmadığını söyledi. Ajans, endüstrinin şimdi aşamalı bir post-kuantum göç planlamasına başlamasını teşvik etti ve saldırı kapasitesine sahip kuantum makinelerinin henüz mevcut olmadığını vurguladı ve herhangi bir zaman çizelgesi sunmadı.
Anahtar Çıkarımlar
- Europol, kuantum tehdidini, kamu anahtar kriptografisi ile bağlantılı bir cüzdan kontrol sorunu olarak çerçevelendirdi, bu durum, hash fonksiyonu ile güvence altına alınmış zincir tarihinin acil bir çöküşü değil.
- Ajans, bu saldırıları gerçekleştirebilecek kuantum bilgisayarların henüz mevcut olmadığını ve ne zaman mevcut olabileceğine dair bir tahmin sunmadığını belirtti.
- Yaklaşık 6.9 milyon BTCaçık kamu anahtarlarına sahip adreslerde tutuluyor, bunlar arasında erken ve uzun süre hareketsiz kalan “Satoshi dönemi” varlıkları da bulunuyor.
- Bir kaynak tarafından belirtilen 2024 tahmini, tam bir Bitcoin UTXO göçünü en az 76 gün toplam blok alanı olarak, veya her bloğun %25'inin ayrılması durumunda yaklaşık 300 gün olarak öngörüyor.
Europol'ün Kuantum Uyarısı Cüzdan Anahtarlarını Hedef Alıyor, Bitcoin'in Zincir Tarihini Değil
Europol'ün yeni kuantum raporu, tüccarların önemsemesi gereken bir çizgi çekiyor. Kısa vadeli başarısızlık modu “Bitcoin yeniden yazılıyor” değil. “Paralar başkası tarafından harcanıyor.”
Ajans, kripto para cüzdanlarının, kamu anahtarına dayandıkları için gelecekteki kuantum saldırılarına maruz kalma noktasının birincil noktası olduğunu söyledi. Buna karşılık, Europol, bitcoin madenciliği de dahil olmak üzere blok zinciri tarihini güvence altına alan hash fonksiyonlarını kuantum saldırılarına karşı çok daha dirençli olarak tanımladı. Rapor, “Kuantum bilgisayarları nedeniyle kripto paralar çökmez.” dedi.
Europol ayrıca en yaygın panik kaynağını ortadan kaldırdı: zamanlama kesinliği. Europol, ilgili saldırıları gerçekleştirebilecek kuantum bilgisayarlarının henüz mevcut olmadığını ve ne zaman mevcut olacağını tahmin etmediğini söyledi. Raporun temel durumu, uzun bir iniş yolu ve karmaşık bir geçiştir ve “sistemik çöküş yerine proaktif uyumun en olası sonuç olduğunu” savunuyor.
Neden 6.9M BTC'nin Maruz Kalan Kamu Anahtarları Korku Naratifini Canlı Tutuyor?
Bunun tamamen akademik bir tartışma olmasını engelleyen sayı 6.9 milyon BTC'dir. Europol, bu miktarın, erken dönem ödeme için kamu anahtarı çıktıları ve birçok uzun süre hareketsiz tutulan varlıklar da dahil olmak üzere maruz kalan kamu anahtarlarına sahip adreslerde bulunduğunu söyledi.
“Maruz kalan kamu anahtarı” operasyonel bir detaydır. Bir kamu anahtarı, zincir üzerinde görünür olduğunda maruz kalmış olarak kabul edilir. Europol'ün endişesi basittir: yeterince güçlü bir kuantum bilgisayarı bir özel anahtarı bir kamu anahtarından türetebiliyorsa, ilişkili fonları harcayabilir. Özel anahtar, harcamayı yetkilendiren belgedir. Üzerindeki münhasırlığı kaybederseniz, sahiplik bir yarış haline gelir.
Bu nedenle rapor, sık sık “Satoshi dönemi” olarak adlandırılan erken Bitcoin dönemi kalıplarına tekrar tekrar atıfta bulunuyor. Bu erken dönemlerden bazıları adrestipler ve harcama davranışları, kamu anahtarlarını zincir üzerinde görünür bırakır ve bunlara bağlı birçok coin yıllardır uyku halindedir. Uyku halindeki arz genellikle yapısal olarak likit olmayan olarak değerlendirilir.
Kuantum, çerçeveyi “sonsuz likit olmayan”dan “likit olmayan, ta ki likit hale gelene kadar” olarak değiştirir; karşı taraf, ilk güvenilir kuantum yeteneğine sahip olan kişidir.
Europol’ün daha sert ifadesi, bu maruziyetin ağın sonradan temizleyebileceği bir şey olmadığıdır. Maruz kalan anahtarlar “geriye dönük olarak güvenli hale getirilemez,” dedi ajans. Bu kısıtlama, konuyu yönetişim ve sosyal koordinasyon haline getirir; rapor, kuantum tehdidi yaklaşırken Satoshi dönemi cüzdanlarındaki BTC'nin dondurulup dondurulmayacağına dair devam eden tartışmaya atıfta bulunur.
Göç Matematiği: Blok-Alan Kısıtlamaları ve 10–120 kat Daha Büyük İmzalar
Post-kuantum kriptografi mevcut olsa bile, Europol’ün raporu, darboğazın göç kapasitesi ve koordinasyon olduğunu savunuyor. Bitcoin’in güvenlik modeli, matematiksel olduğu kadar sosyal bir modeldir. Güncellemeler, ağ bunları benimsemediği sürece önemli değildir.
Rapor, cüzdan güncellemeleri, post-kuantum kriptografi ve geliştiriciler, madenciler, borsalar ve kullanıcılar arasında koordinasyon yoluyla “şimdi” aşamalı bir geçiş önerdi. O liste, konunun özüdür. Cüzdan yazılımını, saklama yığınlarını, borsa altyapısını ve madenci politikasını etkileyen bir göç, bir yamanın Salı günü yapılması değildir.
Europol, her Bitcoin harcanmamış işlem çıktısını (UTXO) kuantum dayanıklı bir formata dönüştürmenin en az 76 gün toplam blok alanı gerektireceğini tahmin eden 2024 tarihli bir çalışmaya atıfta bulundu. UTXO, harcanabilir bir bitcoin parçasıdır. UTXO'ları göç ettirmek, mevcut coinleri kuantum dayanıklı varsayımlara dayanan yeni kilitleme betikleri veya adres formatlarına taşımak anlamına gelir.
Aynı tahmin, gerçek dünya verimlilik kısıtlamalarını hesaba kattığınızda daha da kötüleşiyor. Her bloktan göç için %25 ayırmak, süreci yaklaşık 300 güne yayar, dedi Europol. Bu, ücretlerin, mempool baskısının ve kullanıcı teşviklerinin planın uygulanabilir olup olmadığını veya politik olarak ölü doğup doğmadığını belirlediği uzun bir penceredir.
İmza boyutu, Europol’ün vurguladığı diğer bir kısıtlamadır. Yeni post-kuantum imza şemaları, Bitcoin’in mevcut Eliptik Eğri Dijital İmza Algoritması (ECDSA) imzalarından 10 ila 120 kat daha büyük olabilir, dedi rapor. ECDSA, mülkiyeti kanıtlayan ve transferleri yetkilendiren mekanizmadır. İmzaları bir büyüklük sırası ile şişirirseniz, blok alanı bir politika mücadelesi haline gelir, teknik bir dipnot değil.
Teoriden yol haritasına geçerken takip edilmesi gereken sinyaller
İlk sinyal, formalleşmedir. Cüzdan güncelleme beklentilerini ve bunlara ekli herhangi bir erken zaman çizelgesini içeren, aşamalı bir post-kuantum göç yolu çizen Bitcoin ekosistemi önerilerini veya BIP'leri izleyin.
İkincisi, saklama ve zincir üzerindeki davranışta yüzey alanının azaltılmasıdır. Borsalar ve saklayıcıların maruz kalmış kamu anahtar desenlerini azaltma yönündeki hamleleri önemlidir çünkü bu, Europol'un çerçevesinde 'ilk hedefler' haline gelen coin setini küçültür.
Üçüncüsü, ücret gerçeğidir. Blok alanı için rekabet eden bir göç, tasarım gereği ücret duyarlı olacaktır. Göç için blok kapasitesinin ayrılması hakkında, hatta gayri resmi olarak, herhangi bir ciddi tartışma, ekosistemin araştırmadan operasyonel planlamaya geçtiğinin bir işaretidir.
Dördüncüsü, uzun süredir bekleyen maruz kalmış çıktılar etrafında yönetim artışıdır. Europol, Satoshi dönemine ait BTC'yi dondurup dondurmama konusundaki tartışmayı işaret etti. Eğer bu konuşma forum tartışmasından somut önerilere kayarsa, bu, arz meşruiyeti ve uzlaşma nihaiyeti etrafında bir piyasa yapısı meselesi haline gelir.
Benim Görüşüm: Piyasa Riski Bir Koordinasyon Şokudur, Ani Bir 'Bitcoin Kırılması' Değil
Önemli olan eşik, bir kuantum atılım başlığı değildir. Ekosistemin, ücretleri kalıcı bir vergiye dönüştürmeden Bitcoin'in blok alanı bütçesine uyan bir göç yolu üzerinde anlaşabilmesi gerekmektedir. Europol'un kendi rakamları bu noktayı vurguluyor: 76 günlük birikimli blok alanı temiz bir durumdur ve 300 gün 'sadece blokların %25'i' durumudur. Bu uzun bir koordinasyon penceresidir.
Eğer güvenilir post-kuantum standartları ortaya çıkarsa ama benimseme durursa, kurulum yapısal görünmeye başlar, anlatı odaklı değil. Pratik risk, maruz kalmış anahtar coinlerinin ve saklama uygulamalarının uzun bir süre yeniden fiyatlandırılmasıdır, Bitcoin'in 'kırıldığı' tek bir gün değil.