ビットコイン、量子ハッカー対策を強化―ただし完全防御は困難

  • プロジェクトイレブンの新たな証明により、シード保有者はビットコインの量子フリーズを可逆化できるようになった。
  • CZ氏は、量子コンピューターが署名を破る場合、6月にサトシのコインの凍結を提案した。
  • この検証は243ミリ秒で実行されるが、サトシ氏など2012年以前のウォレットは除外している。
プロモーション

量子ハッカーは将来、古いビットコイン(BTC)ウォレットを解読し署名を偽造する可能性がある。量子セキュリティ新興企業プロジェクトイレブンが新たに証明した手法では、実際の所有者がシードフレーズだけで自らのコインを取り戻す道が開かれた。

ただし、全ての人が利用できるわけではない。バイナンス共同創業者チャンポン・ジャオは6月、量子ブレイクスルーの際にはコミュニティがサトシ・ナカモトのコインを凍結できると述べた。批判者は、これを没収だと指摘した。

スポンサード
スポンサード

ビットコイン量子凍結リスクが緩和した理由

凍結案はすでに文書化されている。Casa共同創業者ジェイムソン・ロップらが共同執筆したBIP-361提案では、数年かけてビットコインの旧署名システムの利用を停止する。移動しないコインは永久に凍結される。

米ワシントンによる量子技術推進で危険性が広まり、圧力が高まった。ただし、反論は存在する。凍結はコインを失わせ、取り戻す手段がないという点である。

プロジェクトイレブンの最近の発表は、その弱点を突く。この証明は領収書のようなものだ。アドレスの背後にあるマスターキーを公開することなく、所有していることを証明できる。

ここがポイントだ。量子コンピュータは、公開されているアドレスに紐づく秘密鍵を解読できる。しかし、マスターキーに遡ることはできない。そこに使われる数理は一方向のみ動作するためである。

マスターキーを所有できるのは真の所有者のみだ。そのため、署名が破られた後でも証明を行えるのは真の所有者だけである。

速度面も実用性が高い。2023年には学者のオル・サタス氏とシャイ・ウィボルスキ氏が「署名リフティング」という概念を提唱。ライトニングラボのオラオルワ・オスントクンCTOが最初のプロトタイプを開発した。最新版では処理が16倍高速化し、ノートパソコンで243ミリ秒に達している。

「量子コンピュータは公開鍵から秘密鍵を抽出できるが、それを生み出したハッシュ値を逆算することはできない。ウォレット独自の鍵生成は、最終的にポスト量子でも所有権証明を維持しうる」とプロジェクトイレブンは述べている

最新ニュースはX(旧ツイッター)でも速報

なぜこのツールはサトシのコインを救えないのか

鍵はカレンダーに隠れている。証明には、2012年以降のモダンウォレットが採用したシードフレーズ方式BIP-32が必要となる。旧ウォレットは各鍵を個別に生成し、マスターキーが存在しない。

サトシは2009年と2010年にマイニング活動を行い、シードフレーズ登場前に姿を消した。研究者セルヒオ・デミアン・ラーナー氏による2013年の分析では、サトシに関連するビットコインは約110万BTC、2万2000アドレスに分散している。

さらに問題なのは、これらのコインは公開鍵をオンチェーンで晒している。量子攻撃の格好の標的であり、救出が最も困難なコインとなる。

このため、サトシのコインを凍結するというチャンポン・ジャオのアイデアも、結局コインを永久ロックするに等しい。BIP-361も同様の仕組みだ。

このツールにも限界がある。監査は未実施であり、対応するのは3種類の旧アドレス型のみ、さらに現時点で導入されているブロックチェーンは存在しない。

一方でタイムリミットは迫る。グーグルの量子研究は今年、必要なハードウェアを20分の1に削減。米当局も2031年までにポスト量子暗号の導入期限を控える。

今、ビットコインのガバナンスを巡る論点はこうだ。もしも凍結が実行される場合、論争の焦点は「どのコインが凍結されるか」ではなく、「どのコインが将来取り戻せるのか」に移る。


BeInCryptoの最新の暗号資産市場分析は、こちらをご覧ください

免責事項

当ウェブサイトに掲載されているすべての情報は、誠意をもって作成され、一般的な情報提供のみを目的としています。当ウェブサイトに掲載されている情報に基づいて行う一切の行為については、読者ご自身の責任において行っていただきますようお願いいたします。

スポンサード
スポンサード