HaberGo
Kripto Analiz

Evin McMullen: Çalınan Coin İade Edilebilir, Sızan Kimlik Asla

Billions CEO'su Evin McMullen, kripto varlıkların hırsızlıkta iade edilebildiğini ama kimlik verilerinin sızması durumunda geri dönüşün olmadığını vurgulayarak, milyarlarca yapay zeka ajanı için inşa edilen mevcut kimlik altyapısının 'honeypot' riskini ortaya koydu.

HMHaber Merkezi
· 2 dk266 okunma
Evin McMullen: Çalınan Coin İade Edilebilir, Sızan Kimlik Asla
Evin McMullen: Çalınan Coin İade Edilebilir, Sızan Kimlik Asla

Billions Network CEO'su ve ortak kurucusu Evin McMullen, merkeziyetsiz kimlik (DID) altyapısı üzerine uzmanlaşan bir isim olarak, günümüz dijital mimarisinin içerdiği kritik bir asimetriye dikkat çekti. McMullen'ın vurgusuna göre; bir blok zinciri ağında çalınan bir token, toplumsal konsensüs, hard fork veya protokol yönetimi mekanizmalarıyla bazen geri alınabilir veya dondurulabilir. Buna karşılık, bir kez ifşa edilen biyometrik veri, özel anahtar (private key) veya kimlik numarası gibi 'kimlik kanıtları', teknolojik olarak asla geri alınamaz ve sahibinin dijital varlığını kalıcı olarak tehlikeye atar.

Merkezi Kimlik Sağlayıcıları: Devasa Honeypotlar

McMullen, günümüzde Kimlik Doğrulama (KYC) sağlayıcıları, merkezi borsalar ve 'Proof of Personhood' (İnsan Olma Kanıtı) projeleri tarafından toplanan hassas verilerin, saldırganlar için çekici hedefler haline geldiğini belirtiyor. Bu merkezi depolar, tek bir ihlal ile milyonlarca kullanıcının kimlik verilerini ele geçiren 'honeypot' (bal tuzağı) mimarisi oluşturuyor. Sektör gözlemcilerine göre, son yıllarda yaşanan büyük veri sızıntılarının çoğu, kimlik verilerinin merkezi sunucularda saklanmasından kaynaklanan sistemik bir zafiyetin sonucuydu.

Yapay Zeka Ajanları Ölçeğinde Tehlike

Analiz, sorunun sadece insan kullanıcılarla sınırlı kalmayacağını, önümüzdeki yıllarda devreye girecek milyarlarca yapay zeka ajanı için de geçerli olduğunu öne sürüyor. Bu ajanlar, adımları adına işlem yapmak, cüzdan yönetmek ve sözleşmeler imzalamak için kimlik altyapısına ihtiyaç duyacak. McMullen, "Aynı hatalı mimariyi milyarlarca ajana ölçeklendirmek, saldırı yüzeyini katlanarak artırır" uyarısında bulunuyor. Eğer bu ajanlar merkezi kimlik sağlayıcılarına veya paylaşılan gizli anahtarlara bağımlı kalırsa, tek bir noktadan ele geçirilecek bir 'master key' veya veritabanı ihlali, tüm ajan ağıni ve dolayısıyla onlarla etkileşen kullanıcıları tehlikeye atabilir.

Çözüm Olarak Verilebilir Kimlik Bilgileri (VC)

McMullen ve Billions ekibi, bu sorunun çözümünün merkeziyetçi 'veri ambarları' değil, kullanıcı kontrolündünde, şifreleme kanıtlarıyla (Zero-Knowledge Proofs) donatılmış Verilebilir Kimlik Bilgileri (Verifiable Credentials - VC) mimarisinde yattığını savunuyor. Bu modelde kimlik verisi merkezi bir sunucuda değil, kullanıcının (veya ajanın) kendi cüzdanında/cihazında saklanır; doğrulama ise verinin kendisini paylaşmadan, sadece doğruluğunu kanıtlayarak yapılır. Bu sayede hırsızlık hedefi olan 'merkezi hazine' ortadan kalkar.

Uzmanlar, yapay zeka ekonomisinin büyümesiyle kimlik katmanının altyapı kritikliği kazandığını, bu alanda atılacak adımların sadece gizlilik için değil, sistemik finansal istikrar için de hayati olacağını kaydediyor.

HM
Haber Merkezi

HaberGo Editor ve Muhabır ekibi