Ethereum’un kurucu ortağı Vitalik Buterin, yapay zekanın matematik alanındaki ilerlemesinin kripto varlıkların güvenliğini etkileyebileceğini söyledi. Sektörü bu ihtimali ciddiye almaya çağıran Buterin, kullanıcıların paniğe kapılarak varlıklarını yeni cüzdanlara taşımasının da kayıplara yol açabileceğini vurguladı.
Buterin’in 7 Ekim’de X üzerinden paylaştığı değerlendirmeler, Ethereum Foundation araştırmacısı Justin Drake’in “sığınak modu” hazırlığı çağrısının ardından geldi. Tartışmanın merkezinde, kripto işlemlerinin güvenliğinde kullanılan matematiksel yöntemlerin beklenenden erken zayıflaması ihtimali bulunuyor.
Buterin, aceleyle yapılan cüzdan değişikliklerine dikkat çekti
Buterin, açıklamasında kullanıcıların hızla yeni cüzdanlara geçmesini önermediğini belirtti. Daha önce hiçbir işlem imzalamamış adreslerde varlık tutmayı, kolayca uygulanabiliyorsa makul bir önlem olarak değerlendirdi.
Ancak Ethereum’un kurucu ortağı, kendi deneyiminde hatalı taşıma işlemlerinin saldırılardan daha fazla kayba neden olduğunu aktardı. Böylece güvenlik amacıyla yapılan bir değişikliğin, uygulama sırasında yeni sorunlar yaratabileceğine dikkat çekti.
Buterin, sonraki paylaşımında da aynı noktayı öne çıkardı. Aceleyle gerçekleştirilen ve yanlış yapılandırılan bir geçişin fon kaybına yol açmasının çok kolay olduğunu söyleyerek kullanıcıları telaşlı adımlardan kaçınmaya çağırdı.
Justin Drake’in “sığınak modu” çağrısı ne anlama geliyor?
Justin Drake, paylaşımında sektörün kriptografik güvenlikte beklenmedik gelişmelere karşı hazırlık yapmasını istedi. Araştırmacı, ECDSA olarak bilinen eliptik eğri tabanlı dijital imza algoritmasının, güçlü kuantum bilgisayarların oluşturacağı tehditten önce de kırılabileceği ihtimalini gündeme getirdi.
Kriptografi tartışmalarında “Q-day”, kuantum bilgisayarların yaygın kullanılan açık anahtarlı kriptografiyi kırabilecek kapasiteye ulaştığı eşiği ifade ediyor. Drake’in uyarısı ise yapay zeka destekli matematiksel keşiflerin bu takvimi değiştirebileceği düşüncesine dayanıyor.
Araştırmacı, en kötü senaryoda böyle bir gelişmenin yıllar yerine aylar içinde ortaya çıkabileceğini savundu. Bu süre, gerçekleşmiş bir saldırının veya kesinleşmiş bir teknik takvimin açıklaması niteliği taşımıyor; Drake’in hazırlık çağrısında kullandığı olumsuz senaryoyu yansıtıyor.
Drake, varlıkların açık anahtarı henüz ortaya çıkmamış yeni adreslere kontrollü biçimde taşınmasını önerdi. Bununla birlikte kullanıcıların paniğe kapılmaması ve geçişi aceleye getirmemesi gerektiğini de belirtti.
Yapay zeka, kuantum sonrası güvenlik varsayımlarını da etkileyebilir
Buterin’in değerlendirmesi, mevcut cüzdanların kullandığı imza yöntemlerinin ötesine uzanıyor. Ethereum’un kurucu ortağı, güvenlik planlarında sıklıkla eliptik eğri sistemlerinin kırıldığı, ancak hash fonksiyonlarıyla kafes tabanlı yöntemlerin güvenli kaldığı bir senaryonun esas alındığını belirtti.
Ona göre yapay zeka destekli matematik araştırmaları, önümüzdeki iki yılda kafes tabanlı sistemlerin pratik güvenlik düzeyini de ciddi biçimde etkileyebilir. Buterin bu kapsamda ML-DSA’yı, tam homomorfik şifrelemeyi ve diğer kafes tabanlı yapıları öne çıkardı.
ML-DSA, ABD Ulusal Standartlar ve Teknoloji Enstitüsü’nün (NIST) 2024’te yayımladığı kuantum sonrası dijital imza standartları arasında yer alıyor. NIST, bu yöntemin büyük ölçekli kuantum bilgisayarlara sahip saldırganlara karşı da güvenli olduğuna inanıldığını belirtiyor. Dolayısıyla Buterin’in açıklaması, standardın kırıldığına ilişkin bir duyurudan ziyade gelecekteki matematiksel ilerlemelere yönelik bir risk değerlendirmesi içeriyor.
Buterin, geliştiricilerin kafes tabanlı sistemlerde güvenlik parametrelerini daha ihtiyatlı seçmesini ve mümkün olan alanlarda hash tabanlı yapılara öncelik vermesini önerdi. Gizlilik protokollerinde ise şifrelenmiş kayıtların doğrudan blockchain üzerinde tutulması yerine, zincir dışı mekanizmalar üzerinden iletilmesini savundu.
OpenAI’nin matematik araştırması tartışmayı büyüttü
Uyarılar, yapay zekanın matematiksel araştırmalardaki rolünün genişlediği bir dönemde geldi. OpenAI, 6 Ekim tarihli resmi duyurusunda şirket içinde geliştirdiği ileri düzey bir modelin ürettiği yeni matematiksel sonuçları kamuoyuyla paylaştığını açıkladı.
Şirket, sonuçları GitHub üzerinden yayımlarken birçok ispatın bilgisayar tarafından kontrol edilebilmesini sağlayan Lean biçimlendirmelerini de erişime açtığını belirtti. Duyuru, matematik araştırmalarındaki ilerlemeyi anlatıyor; ECDSA’nın kırıldığına ilişkin bir sonuç sunmuyor.
Drake bu gelişmeleri, sektörün hazırlık çalışmalarını hızlandırması için bir gerekçe olarak değerlendirdi. Buterin ise olası tehditlere karşı önlem alırken kullanıcı hatalarının da hesaba katılması gerektiğini vurguladı; varlık taşıma ve güvenlik güncellemelerinde kontrollü ilerleme çağrısını yineledi.



