ニュース暗号資産ビットコインの量子コンピュータ問題:研究者たちがQ-Dayに対抗するために検証する3つのアプローチ

ビットコインの量子コンピュータ問題:研究者たちがQ-Dayに対抗するために検証する3つのアプローチ

著者: Decrypt·

重要ポイント

  • •Shorのアルゴリズムを実行する量子コンピュータは理論上、露出した公開鍵からビットコインの秘密鍵を導き出せるが、公開鍵はコインがアドレスから送金された時点で初めてオンチェーン上に可視化される。
  • •AIモデルがリーダーボードの上位を占めたStarkWareの公開コンペティションにより、量子セーフなビットコイントランザクションの構築コストの見積もりが約320ドルから約67ドルへと1週間で低下した。
  • •StarkWareのアプローチは公開鍵が露出していないコインのみを保護する非標準の回避策であり、同社はソフトフォークをより良い長期的な解決策と見なしている。
  • •約2,500億ドル規模の資産を管理するCoinbaseは、ビットコインの最終的な署名標準に適応できるよう設計された耐量子カストディを開発中であり、その標準が現在の鍵分割技術と互換性がない場合に備えたハードウェアによる代替手段も含まれる。
  • •研究者たちはシールドされたビットコイン送金のための別のZcash方式の設計を発表しており、量子防御の暗号技術とプライバシー取り組みの重なりを反映している。
ビットコインの量子コンピュータ問題:研究者たちがQ-Dayに対抗するために検証する3つのアプローチ

ビットコインはいずれ、業界で「Q-Day」と呼ばれる瞬間に直面する可能性があります。それは、十分な性能を持つ量子コンピュータが露出した公開鍵から秘密鍵を導き出し、ウォレットを空にする時点です。そのようなマシンは現時点で存在せず、実現時期の推定は大きく分かれていますが、予測タイムラインは短縮し続けており、備えへの取り組みが加速しています。

今週だけでも、考えられる解決策の3つのカテゴリーすべてで動きがありました。ビットコインの現行ルールの下で実行される量子耐性トランザクション、ソフトフォークなどのプロトコルアップグレード、そしてカストディレイヤーでの防御です。実在の脅威と騒音を切り分ける好機といえます。

問題点

ビットコインは楕円曲線暗号、つまり秘密鍵と公開鍵を結び付ける数学によってウォレットを保護しています。Shorのアルゴリズムを実行できる量子コンピュータは、理論上、露出した公開鍵から秘密鍵を導き出し、署名を偽造してウォレを空にすることが可能です。ここで重要なのは「露出した」という言葉です。ビットコインのアドレスはハッシュによって基盤となる公開鍵を隠しており、鍵はコインがそのアドレスから送金された時点で初めてオンチェーン上に可視化されます。この詳細が、どの防御がどのコインに有効かを左右します。そのようなマシンの仮説上の出現は「Q-Day」として知られています。そのようなコンピュータは存在せず、実現時期の予測は大きく分かれていますが、予測は短縮し続けており、それが備えの強化につながっています。

解決策1:現行ルール下での量子耐性トランザクション

先月メインネットで初の量子セーフなビットコイントランザクションをマイニングしたStarkWareは、AIモデルがリーダーボードの上位を占めた公開コンペティションにより、そのようなトランザクションの構築コストの見積もりが約320ドルから約67ドルへと、わずか1週間で低下したと発表しました。

同社自身が認めるように、このアプローチはあくまで回避策です。このトランザクションは非標準であり、公開鍵がまだ露出していないコインのみを保護します。StarkWareは依然として、ソフトフォークこそがより良い長期的な解決策だと考えています。

解決策2:プロトコルのアップグレード

恒久的な解決策は、耐量子署名——量子コンピュータに耐えるよう設計された署名方式——を採用することでビットコイン自体を変更することです。しかし、ビットコインの分散型ガバナンスでは、この種のアップグレードには設計、テスト、展開に数年を要し、幅広い合意なしに有効化されることはありません。ソフトフォーク——後方互換性のあるルール変更で、ビットコインが歴史的にアップグレードに用いてきた道筋——は、この移行で最も頻繁に議論される仕組みです。コミュニティがこの課題に本格的に取り組み始めたのは、ごく最近のことです。

解決策3:カストディレイヤーでの防御

同じく今週、Coinbaseの暗号技術責任者は、約2,500億ドル規模の資産を管理する同取引所が、ビットコインが最終的に採用する署名方式に適応できるよう設計された耐量子カストディを構築していると説明しました。これには、選択された準が現在カストディアンが依存する鍵分割技術と互換性がない場合に備えた、ハードウェアによる代替手段も含まれます。このレイヤーは特定の企業を超えて重要です。カストディアンは多数の顧客に代わってコインを一度に保有するため、基盤プロトコル自体が変更される前に、ここでの防御が大量のビットコインを保護できる可能性があります。

プライバシーの側面

量子対策の取り組みと並行して、関連するテーマがあります。それはプライバシーです。量子の脅威に対抗するために動員されている暗号技術は、ビットコインのプライバシーを高める取り組みと重なりがあり、研究者たちは今週、シールドされたビットコイン送金のための別の「Zcash方式」の設計を発表しました。

結論

Q-Dayは依然として仮説上のもので、おそらく数年先の話であり、今週リリースされたものの中に、単独でビットコインを量子セーフにするものはありません。今週示されたのは、理論から実務へと移りつつある分野の姿です。防御コストを引き下げながら、脅威がどの程度の速度で迫っているかを測定しています。この2つの数字の間の差こそが、事実上、暗号資産業界に残された準備時間です。今後注目すべきサインはそれに応じて実務的です。StarkWareのコンペティションのような取り組みによるコスト曲線が下向きに推移し続けるか、そしてコミュニティの取り組みが具体的なフォーク提案へと固まるかどうかです。

出典:Decrypt