Ethereum Vakfı araştırmacısı Justin Drake’in 7 Ekim’de yaptığı uyarı, Bitcoin ya da Ethereum cüzdanlarının yapay zekâ tarafından kırıldığına dair bir haber değil. Drake, yapay zekânın matematik araştırmalarını hızlandırmasının, bu ağlarda kullanılan eliptik eğri tabanlı imzaları gelecekte zayıflatabilecek yeni yöntemlerin bulunmasına yol açabileceğini öne sürdü. En kötü senaryoda bunun güçlü kuantum bilgisayarların beklenen tehdidinden önce, “aylar içinde” gerçekleşebileceğini söyledi. Vitalik Buterin riskin ciddiye alınması gerektiğine katıldı; ancak kullanıcıların hemen fonlarını taşımaya başlamasına karşı çıktı.
1
10
12
Drake’in uyarısını ne tetikledi?
Drake, OpenAI’nin 722 matematiksel araştırma sonucu yayımladığına ilişkin haberleri, matematikteki ilerlemenin hızına dair bir işaret olarak değerlendirdi. Uyarının arka planında, yapay zekânın zor matematik problemlerindeki başarısına ilişkin başka örnekler de vardı; bunlar arasında Mayıs ayında yaklaşık 80 yıllık bir Paul Erdős varsayımının çürütülmesi de anıldı. Ancak bu çalışmaların hiçbiri, Bitcoin veya Ethereum’un imzalarına karşı başarılı bir saldırı gösterdiği anlamına gelmiyor.
8
13
11
Drake’in “imza şeması kırıldı” demek için çizdiği eşik de oldukça belirgindi: Açık anahtarı bilinen bir cüzdanın özel anahtarının, mevcut donanımla —örneğin büyük bir GPU kümesi kullanılarak— yaklaşık bir haftada elde edilebilmesi. “Aylar, yıllar değil” ifadesi bu varsayımsal senaryoya ilişkin en kötü durum tahminiydi; doğrulanmış bir kapasite ölçümü ya da kesin tarih değildi.
1
4
12
“Bunker mode” ne demek?
Drake, kripto sektörünün fonları yeni adreslere kontrollü ve aşamalı biçimde taşıma planı yapmasını önerdi. Önceliğin büyük ve teknik açıdan donanımlı varlık sahiplerinde olabileceğini söyledi. Buradaki amaç, daha önce işlem imzalamamış ve açık anahtarı zincirde görünür hâle gelmemiş adresleri kullanmak.
3
5
Drake’in tarif ettiği varsayımsal saldırı bakımından, hiç işlem imzalamamış bir adresin ek bir koruması var: Saldırganın hedef alacağı açık anahtar henüz zincirde ortaya çıkmış değil. Bu, söz konusu saldırı senaryosuna bağlı bir önlem; bir adresin kalıcı olarak güvende olduğuna dair garanti değil. Drake ayrıca Binance, Bitbank, Robinhood, Bitfinex ve Tether gibi şirketleri soğuk depolama güvenliğini güçlendirmeye çağırdı.
3
15
Buterin neden acele edilmemesini söylüyor?
Drake’in paylaşımından yaklaşık 10 saat sonra yanıt veren Buterin, yapay zekâ kaynaklı matematik ilerlemelerinin ciddiye alınmasını destekledi. Ancak kullanıcıların hemen para taşımak için telaşa kapılmamasını önerdi; kendi deneyiminde hatalı cüzdan geçişlerinin kendisine saldırılardan daha fazla kayıp yaşattığını söyledi.
8
21
İki araştırmacı arasındaki temel fark, riskin öneminden çok bugün ne kadar hızlı hareket edilmesi gerektiği konusunda. Drake sektörün kontrollü bir geçişi planlamasını savunurken Buterin, aceleyle yapılan transferlerin kendi başına kayıp riski doğurduğunu hatırlatıyor.
Buterin’in uyarısı yalnızca mevcut imza sistemleriyle de sınırlı değil. Kuantum bilgisayarlara dayanıklı olması için geliştirilen kafes tabanlı kriptografinin ve ML-DSA gibi yöntemlerin de yapay zekâ destekli matematik ilerlemelerinden etkilenebileceğini, bunun önümüzdeki iki yıl içinde ciddi bir mesele hâline gelebileceğini söyledi.
14
24
Tartışmada hash tabanlı kriptografi, biçimsel doğrulama ve SHA-2 gibi daha yerleşik standartlar da olası güvenlik yönleri olarak gündeme geldi. Ancak mevcut haberler, kullanıcıların hemen geçmesi gereken, üzerinde uzlaşılmış yeni bir çözüm bulunduğunu göstermiyor.
10
14
Bugün için ne biliyoruz, ne bilmiyoruz?
Ortada doğrulanmış bir anahtar kurtarma saldırısı yok. Haberlere konu olan matematiksel çalışmalar, OpenAI’nin Bitcoin veya Ethereum kriptografisini hedef alan bir gösterimi olarak sunulmadı; ilgili imza sistemlerine karşı pratik bir saldırı da bildirilmedi. Dolayısıyla Drake’in uyarısı, fonların şu anda yeni bir yapay zekâ saldırısına açık olduğunun kanıtı değil; olası bir tehdit değişimine karşı hazırlık çağrısı.
1
15
17
Buterin’in temkin çağrısı bu nedenle önemli: Tehdit henüz gösterilmiş değilken yapılan hatalı bir cüzdan aktarımı da fon kaybına neden olabilir. Drake’in önerisi planlama ve kontrollü hazırlık üzerine; Buterin ise bu hazırlığın panikle uygulanmaması gerektiğini vurguluyor.
15
21