Bitcoin.com News
Sağlayan

Yapay Zeka Tehdidi: Web3’ten Zincir Üzerinde Harcama Sınırları ve Devre Kesiciler Eklemesi İstendi

Avrupa Birliği düzenleyicileri, kuantum bilişim tehditlerinin ticari uygulamalardan daha erken ortaya çıkabileceği konusunda uyarıda bulunarak, finans kuruluşlarını eski şifreleme yöntemlerinden uzaklaşmaya çağırdı. Bir uzman, hassas uzun vadeli verileri korumak için protokollerin, güvenlik açığı bulunan eliptik eğri kanıtlarının yerine hash tabanlı STARK’ları kullanması ve anahtar sarmalamasını derhal güncellemesi gerektiğini belirtiyor.

PAYLAŞ
Yapay Zeka Tehdidi: Web3’ten Zincir Üzerinde Harcama Sınırları ve Devre Kesiciler Eklemesi İstendi

Önemli Noktalar

  • Avrupa Denetim Otoriteleri, kuantum bilişim tehditlerinin 2026 yılına kadar AB blok zinciri verilerini tehlikeye atabileceği konusunda uyarıda bulundu.
  • Kötü niyetli aktörler, gelecekte şifreleri kırmak amacıyla bugün verileri topladığından, Bitcoin, Ethereum ve Solana imza güncellemeleriyle karşı karşıya.
  • Cysic kurucusu Leo Fan, Web3 protokollerini yapay zeka tehditlerine karşı otomatik zincir içi devre kesiciler kullanmaya çağırıyor.

AB Düzenleyicileri Kuantum Sonrası Kriptografi Uyarısı Yayınladı

Avrupa Birliği düzenleyicileri, gelişmiş kuantum bilgisayarların veri tabanlarını ve blok zincirlerini güvence altına almak için yaygın olarak kullanılan kriptografik sistemleri tehlikeye atabileceği konusunda uyarıda bulundu. Ortak Komite güncellemesinde, Avrupa Denetim Otoriteleri (ESA) olarak bilinen düzenleyiciler, bu tür bilgisayarların oluşturduğu tehditlerin “uygulanabilir herhangi bir ticari uygulamadan daha erken ortaya çıkabileceğini” ekledi.

Yetkililer ayrıca, tehdit aktörlerinin aktif olarak “şimdi topla, sonra şifresini çöz” stratejileri izlediklerine inanıyor; bu aktörler, kuantum donanım yaygınlaştığında şifresini çözmek üzere bugün zincir üzerindeki şifrelenmiş trafiği ele geçirip depoluyor. Bu risklerin önüne geçmek için, AB’nin Dijital Operasyonel Dayanıklılık Yasası (DORA), finansal kuruluşların “yeni tehditlere karşı en gelişmiş kriptografi yöntemlerini benimsemelerini” zorunlu kılıyor.

Sonuç olarak, düzenleyiciler finansal kuruluşları eski şifreleme çözümlerinden uzaklaşıp kuantum dirençli algoritmalara geçiş yapmaya çağırıyor. Ayrıca, AB NIS İşbirliği Grubu, üye devletlerin 2026 sonuna kadar kuantum sonrası şifreleme geçiş stratejisini benimsemelerini tavsiye etti.

Katman 1 Blok Zincirleri Acil Geçiş Süreleriyle Karşı Karşıya

Kuantum bilişimin standart blok zinciri şifrelemesini kırması için kesin zaman çizelgesi hâlâ tartışma konusu olsa da, düzenleyicilerin uyarıları geliştiriciler için acil bir uyarı niteliğindedir. Bu risk, Bitcoin, Ethereum ve Solana gibi büyük Katman 1 blok zincirleri de dahil olmak üzere, açıkta kalan açık anahtarları katı yükseltme yollarıyla birleştiren ağlar için özellikle ciddidir.

Cysic’in kurucusu Leo Fan, bu blok zinciri ağlarında kuantum dirençli şemaları güvenli bir şekilde uygulamak için gereken uzun süreye dikkat çekti.

“En yüksek riskli tasarımlar, açıkta kalan ve kuantuma karşı savunmasız açık anahtarları zorlu yükseltme yollarıyla birleştiriyor. Bitcoin, Ethereum ve Solana’nın hepsinin imza güncellemelerine ihtiyacı var; proof-of-stake ağları da doğrulayıcı imzaları konusunu ele almalıdır,” dedi Fan, Bitcoin.com News’e. “Kuantum sonrası imza standartları halihazırda mevcut, bu nedenle uygulamaya hemen başlanabilir. Ağların tamamını geçirmek, kuantum saldırıları geldiğinde bir düğmeye basarak halledilebilecek bir iş değil, yıllarca sürecek bir projedir.”

Sıfır Bilgi Çerçeveleri Acil Eylem Gerektiriyor

Şifre çözme risklerinin erken ortaya çıkması göz önüne alındığında, merkeziyetsiz depolama protokollerinin ve gizlilik odaklı blok zincirlerinin sıfır bilgi kanıtı çerçevelerini veya şifreleme standartlarını bugün değiştirip değiştirmemeleri gerektiği sorulduğunda Fan, uzun vadeli veriler konusunda acil eylem çağrısında bulundu.

“Evet, yıllarca gizli kalması gereken verilere öncelik verin,” diye vurgulayan Fan, protokollerin, kanıt sistemlerini bağımsız olarak değerlendirirken, güvenlik açığı bulunan anahtar değişimini ve anahtar sarmalamayı, onaylanmış kuantum sonrası şemalar kullanarak güncellemesi gerektiğini belirtti. “Eliptik eğri tabanlı kanıtlar savunmasız olabilir; doğru tasarlanmış hash tabanlı STARK’lar bir çözüm yolu sunar. ‘Sıfır bilgi’ otomatik olarak ‘kuantum güvenli’ anlamına gelmez ve gelecekteki yükseltmeler, halihazırda ele geçirilmiş savunmasız şifreli metinleri kurtaramaz.”

AI Odaklı Saldırılar, Zincir Üzerinde Devre Kesicileri Gerektiriyor

Bu arada, ESA’ların güncellemesi, yapay zeka (AI) alanındaki hızlı ilerlemelerin, siber suçluların sistem zayıflıklarını benzeri görülmemiş bir hızda istismar etmelerine olanak tanıyabileceğini ve bu durumun piyasa oyuncularının zamanında müdahale etmesini zorlaştırabileceğini de işaret ediyor. Rapor, güçlü operasyonel dayanıklılık ve siber güvenlik kontrollerinin sürdürülmesini önerirken, Fan, Web3 ve merkeziyetsiz protokollere olay müdahalesi için temel gösterge panellerinin ötesine geçmeleri çağrısında bulundu.

“Saklama sistemini, tek bir ikna edici mesajla [alone] fonları hareket ettiremesin. Donanım destekli anahtarlar, bağımsız çoklu imza sahipleri ve talepte bulunan sohbet veya uygulamanın dışında işlem doğrulaması kullanın,” diye tavsiyede bulunan Fan, yetkilendirme için tanıdık seslerin veya yüzlerin kullanılmaması konusunda uyarıda bulundu.

Ancak, yapay zeka modelleri giderek daha sofistike hale geldikçe, standart güvenlik önlemlerini atlatma yetenekleri de artmaktadır. Sonuç olarak, protokoller, fonlar tükenmeden önce otonom istismarları engellemek için otomatik, zincir üstü savunma mekanizmaları uygulamalıdır.

“Sınırları komut istemlerine değil, sözleşmelere koyun. Ajanlara dar kapsamlı, süreli izinler ve kümülatif harcama limitleri verin. Protokol genelinde çıkış limitleri ve limiti aşan işlemleri reddeden devre kesiciler ekleyin,” diyen Cysic kurucusu, zincir dışı uyarıların tek başına tek bir işlemde havuzu boşaltan bir istismarı durduramayacağı konusunda uyarıda bulundu.

Bu makale yapay zeka kullanılarak İngilizceden çevrilmiştir. Orijinal İngilizce sürüm yetkili kaynaktır; otomatik çeviriler, özellikle hukuki ve düzenleyici terminolojide hatalar içerebilir.