イーサリアム共同創業者のヴィタリック・ブテリン氏は、AI主導の数学的ブレークスルーにより、ラティス(格子)ベースの暗号技術が2年以内に弱体化する可能性があると警告した。また、ビットコインやイーサリアムのウォレットで使われている楕円曲線デジタル署名アルゴリズム(ECDSA)も、予想より早く破られる可能性があるとの見解を示した。
ただしブテリン氏は、パニックに陥る必要はなく、本日資金を急いで移す必要はないと述べた。同氏のコメントは、業界に「バンカーモード」での準備を呼びかけるイーサリアム研究者ジャスティン・ドレイク氏に対する回答である。
なぜ今、ラティス暗号の安全性に疑念が生じているのか
ブテリン氏は コメントし、「楕円曲線は脆弱だが、ハッシュとラティスは安全」という見方が一般的だったと指摘した。しかし、同氏はこのうち、ラティスの安全性に疑念を抱き始めている。
ラティス数学は、量子コンピューター耐性を目指して設計されたModule-Lattice-Based Digital Signature Algorithm(ML-DSA)や、暗号化データをそのまま計算できるFully Homomorphic Encryption(FHE)に利用されてきた。
ブテリン氏は過去の素因数分解問題を例示した。数体篩と呼ばれる手法が登場したことで、暗号鍵の長さは数十年かけて大きくなった。もしAIが50年分の数学進歩を2年で実現すれば、ラティス暗号も同様の脅威に直面する可能性があると述べた。
ハッシュは悪用可能な構造を持たず、ブテリン氏は楕円曲線やラティスより安全と見なしている。イーサリアムのLeanロードマップ(長期アップグレード計画)でも、過去1年間はハッシュのみを基軸とする設計へシフトしてきた。署名にはSPHINCSやWOTSなどのハッシュベース方式を採用している。
要するに:現在最先端の暗号技術の一部は、量子コンピューターでも容易には解けないラティス型の数学的パズルに依存してきた。ブテリン氏は、AIがラティスの解法を見つける技術的ショートカットを提示する可能性を懸念している。以前の暗号アルゴリズムでも、研究者が新手法を編み出し、暗号鍵の増大を余儀なくされた歴史があるためだ。一方、構造的な法則が悪用されないハッシュの方が安全性は高いという。イーサリアムはこのため、ハッシュベースの署名技術にロードマップを移行させている。
ビットコインへの影響は
ビットコインも楕円曲線署名に依存しているため、ドレイク氏の警告は同様に当てはまる。最悪の場合、ECDSAが数か月以内に破られる可能性があるという。
ドレイク氏はProject11の「risqリスト」にも言及した。これは、オンチェーンで既に公開されているビットコイン公開鍵の追跡リストである。50BTC未満を保有するウォレットは「サトシの盾」により部分的に守られていると述べた。
この「盾」とは、ビットコインの創設者であるサトシ・ナカモトに関連する2万件程度の公開済みアドレスのこと。各アドレスは50BTCを保有している。
またドレイク氏は、バイナンス、ビットバンク、ロビンフッド、ビットフィネックス、テザーにも、オフラインコールドストレージの強化を呼び掛けている。
現在ホルダーが取るべき行動は
ブテリン氏は、移動が容易なら、一度も取引を送信したことのないアドレスで資金を保管することを推奨した。同氏本人は、すべてのハッキング被害を合わせても、移行ミスで失った額の方が大きいとも述べている。
複数人承認(マルチシグ)ウォレットでは、承認作業をオフチェーンで実施する方法を推している。仮にECDSAが破られても、そのウォレットは署名を集める特定の1者のみが単独署名者となるだけで、誰でも資金を動かせる状態にはならない。
プライバシープロトコルについては、暗号化メモをオンチェーンに公開するのではなく、第三者チャネルを利用してオフチェーンで送信する方法を強く推奨している。ドレイク氏は、イーサリアムのロードマップの見直しと加速も必要だと指摘した。
こうしたリスクはブロックチェーンだけに限られない。公開鍵暗号はハッシュだけに頼れないため、安全なメッセージアプリやVPN、ウェブサイト接続にも構造的な数学技術が必要である。長期的なセキュリティを考えるなら、ブテリン氏は鍵サイズを10倍に拡大することを提案している。









