量子脅威に備えよう!業界はビットコインのウォレット復旧ツールを提案、ソフトフォーク不要のQSB案

BTC1.18%

量子コンピュータによる解読リスクに直面し、ビットコイン・コミュニティでは最近2つの防御策が相次いで登場している。Lightning Labs(救援工具)は、シードを漏らさずに所有権を証明できる救援ツールを提供した。StarkWareは、QSBという提案を示している。

量子脅威下での資産安全:既存暗号技術が直面する存続課題

ビットコイン($BTC)が現在依拠している楕円曲線デジタル署名アルゴリズム(ECDSA)とSchnorr署名は、将来の強力な量子コンピュータによる潜在的な脅威にさらされている。量子コンピュータがショアのアルゴリズム(Shor’s Algorithm)を実行できるようになれば、既存の暗号技術を解読する能力を得ることができ、攻撃者はブロックチェーン上の公開情報から私鍵を逆算して資金を盗むことが可能になる。

開発者コミュニティは、このリスクについて長年にわたり議論してきた。過去には、既存の署名システムを無効化することで攻撃を防ぐ、極端な「緊急ブレーキ」型のアップグレード案が提起された。しかし、この保護措置には副作用があり、未移行の資金を持つユーザーがシステムの外に閉め出されることになり、数百万のウォレット(最新のTaprootウォレットを含む)が代替の検証手段を欠くために資金を永久にロックされる。

  • 関連ニュース:Googleが警告「量子9分でビットコインが解読される!」バイナンスCZ、量子専門家:切迫しているが慌てる必要はない

救援ツールの登場?シードを開示しないウォレット所有権証明メカニズム

Lightning Labs(救援工具)のテクニカルディレクターであるOlaoluwa「Roasbeef」Osuntokunは、昨日(4/9)にビットコイン開発者向けメールリストで、ユーザーに資産撤退の脱出ルートを提供することを目的としたプロトタイプツールを公開した。このシステムは、Osuntokunによるそれ以前の量子耐性署名に関する研究を土台としており、ユーザーが元のシード(Seed)を公開することなく、自分がウォレットの所有権を持っていることを証明できるようにしている。

このツールは、ウォレットと元の生成シードの間に数学的な結び付きを確立し、同一のシードから生成された他のウォレットの安全性を、単一ウォレットの救援プロセスが脅かさないことを保証する。このメカニズムにより、ビットコインネットワークには従来のデジタル署名が無効化される、または無効化されるような極端な環境でも、ユーザーが資産を取り戻す権利を得られる代替の認可方式が提供される。

実測の性能によれば、**このプロトタイプは高性能なMacBookで動作し、証明の生成には約55秒、検証プロセスは2秒未満で完了する。生成される証明ファイルのサイズは約1.7MBで、高解像度の写真1枚に近い。**現在このシステムは、最適化されていないプロトタイプ段階であり、また主流のウォレットソフトウェアへの統合もまだ行われていないが、それでもコミュニティで長く議論されてきた技術的な空白をうまく埋めることに成功している。

この方式は「デジタル署名ができる」から「このウォレットが自分のシードに由来することを証明できる」へと、証明のあり方を置き換える。安全性を確保しつつ、プロトコルの緊急アップグレードによって資産が凍結されるリスクを回避している。

コアプロトコルを変更しない量子耐性トランザクション案

ウォレット救援ツールに加えて、StarkWareの開発者Avihu Levyも昨日(4/9)、「量子セーフ・ビットコイン」(Quantum Safe Bitcoin、略称QSB)という名の研究を提出した。

画像出典:Github StarkWareの開発者Avihu Levyが「量子セーフ・ビットコイン」(Quantum Safe Bitcoin、略称QSB)と呼ばれる研究を提案

この提案は、ビットコインのコアとなるコンセンサス規則を変更したり、ソフトフォークを行ったりすることなく、量子耐性を備えたトランザクションを実現できると主張する。**QSBの技術的中核は、安全性の仮定を楕円曲線から、ハッシュ関数の前像耐性(Hash Pre-image Resistance)へ移すことにある。**量子コンピュータがハッシュ関数の解読において得られる加速能力は限定的であるため、このアーキテクチャは量子攻撃に対して有効に耐えられ、約118ビットの安全マージンを維持できる。

QSBは、ビットコインの既存のスクリプト制約の範囲内に「ハッシュ・トランザクション署名」パズルを組み込み、RIPEMD-160などの関数を用いて検証メカニズムを構築する。ユーザーは、ハッシュ証明の条件を満たすために特定のトランザクションパラメータを見つける必要があり、これはミニチュア版のプルーフ・オブ・ワークのようなプロセスで、成功確率は約70.4兆分の1になる。

画像出典:Github QSBの動作原理

研究では、この種のトランザクションをクラウドのGPUで生成するコストは約75〜150だと見積もられている。QSBのトランザクションはサイズが大きすぎて標準ノードでは伝播できず、Slipstreamなどのサービスを通じて直接マイナーへ提出する必要があるものの、それでも、既存の規則を変更せずともビットコインが将来の技術的課題に対処する柔軟性を持っていることを示している。

防御メカニズムと市場普及の評価

量子防御技術の普及には、コストと性能の観点でなお克服すべき点がある。量子耐性署名は通常、より大きなブロック領域を占有するため、取引手数料が上昇することになる。現在、市場ではビットコインの量子アップグレードの時期について見解が分かれている。

予測プラットフォームPolymarket上では、トレーダーはビットコインの量子耐性アップグレード提案(例:BIP-360)が2027年までに採用される確率は26%だと考えている。学術界では大規模な量子攻撃が発生する時点についても依然として議論があるが、最近登場したこれらの救援ツールと取引提案によって、ネットワークの将来リスクへの対応力(レジリエンス)は大幅に高まっている。

画像出典:Polymarket トレーダーは、ビットコインの量子耐性アップグレード提案(例:BIP-360)が2027年までに採用される確率は26%だと考えている

ビットコイン・コミュニティは、こうした防御プロトタイプの開発を通じて、理論と現実の応用の間に徐々に橋を架けている。Osuntokunの救援プロトタイプとLevyのQSB案は、異なるニーズを持つユーザーに対して多様な防御選択肢を提供する。計算資源の最適化と、証明生成技術の進歩が進むにつれて、これらのツールは将来的にさらに軽量化され、より多くの人々にとって利用しやすくなることが期待される。ビットコイン・エコシステムにとっては、さまざまな量子冗長化(リダンダンシー)の案を継続的に研究・開発することが、デジタル・ゴールドとしての長期的価値を維持するために必要な布石となる。脅威が本当に到来する前に、こうした予防的な技術的備えは、ユーザーの資産を時代の変化によって取り残されないよう守るための重要な堀(ガバナ)となる。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

AaveはKelp DAOの救済のためにDeFi Unitedに25,000 ETHを提案

Aaveのサービスプロバイダーは金曜日、The Blockによると、Kelp DAOのエクスプロイト後にrsETHの裏付けを回復するための連携した救済活動であるDeFi Unitedに対し、プロトコルのDAOから$58 million相当のほぼ25,000 ETHを拠出することにつながるガバナンス提案を提出した。 提案された拠出i

CryptoFrontier2時間前

パベル・デュロフは、TONの手数料が6倍下がり、ほぼゼロのコストを目指すと述べる

TONは取引手数料を6分の1にまで削減し、ほぼゼロの水準へと引き下げ、ネットワークの混雑に左右されない固定価格へ移行します。 アップグレードにより速度とファイナリティが向上し、イーサリアム、ビットコイン、ソラナと比べてより速く、より安い取引が可能になります。 低コストはマイクロトランザクションやアプリを支えます、

CryptoFrontNews3時間前

SuiチェーンのDeFiレンディングプロトコル「Scallop」がハッキング被害、旧バージョンのコントラクトの脆弱性により15万SUIが盗難

Scallop は Sui チェーンで攻撃を受け、サイドコントラクトにより sSUI 報酬プールが悪用され、約 15 万枚の SUI が盗まれました。中核コントラクトの安全性は確保されており、入金と出金はすでに復旧しています。公式声明は、すでに廃止済みの報酬コントラクトに限られ、ユーザーの資金には影響がありません。前 NEAR の開発者 Vadim は、この脆弱性の原因が 17 か月前の旧版 V2 パッケージにあるとし、last_index が初期化されていなかったため 2023 年以降に報酬が累積されたと指摘しました。修正には、共有オブジェクトにバージョン欄を追加し、バージョンの検証を強化して、古いパッケージがリスクを引き起こさないようにする必要があります。

ChainNewsAbmedia4時間前

JPMorgan:トークン化は資金業界を変えるだろうが、「良いユースケース」は何年も先

JPMorganのETFプロダクト、証券サービス部門のグローバルヘッドであるCiarán Fitzpatrickは、金曜の投稿によれば、トークン化がファンド業界全体にわたって変化をもたらすと述べた。Fitzpatrickは、ETFをトークン化する実験が継続している一方で、同行はそれが「a

CryptoFrontier5時間前

Aave、Kelp、LayerZeroが凍結ETHの $71M を解放してrsETHの回復を支援する提案を提出

Gate Newsメッセージ、4月26日――Aave Labsが率いる主要なDeFiプロトコルの連合が、Kelp DAO、LayerZero、EtherFi、Compoundに加わり、土曜の朝にConstitutional AIP(憲法に基づく提案)を提出した。Arbitrum DAOに対し、凍結されたETHを約 $71 百万ドル相当分解放してDeFi United(複数プロトコルをまたぐ救済活動)を支援するよう求めている。これは先週の 百万ドル相当分のKelp DAOエクスプロイトに続いて立ち上げられたものだ。

GateNews7時間前

Scallop、sSUI報酬プールの脆弱性を発見、150K SUIの損失が発生するも全額の補償を約束

Gate Newsメッセージ、4月26日――Suiエコシステムにおける貸出プロトコルのScallopは、自社のsSUI報酬プールに関連する補助コントラクトで脆弱性が発見されたことを発表し、その結果、約150,000 SUIの損失が発生した。影響を受けたコントラクトは凍結されており、Scallopは、コアとなるコントラクトは引き続き安全であり、影響を受けているのはsSUI報酬プールのみであることを確認した

GateNews8時間前
コメント
0/400
コメントなし