ニュース暗号資産SHRINCS草案、Bitcoin向けのより小さな耐量子署名を目指す

SHRINCS草案、Bitcoin向けのより小さな耐量子署名を目指す

著者: 99 Bitcoins·

重要ポイント

  • SHRINCSは、Bitcoinの取引認証向けに提案されたハッシュベースの耐量子署名方式で、Ethan HeilmanやJonas Nickらが草案仕様を公開した。
  • この方式は、548〜4,619バイトの署名を生成する状態保持型FXMSSと、固定5,777バイトの状態非保持型フォールバック、さらに48バイトの公開鍵を組み合わせる。
  • 仕様はSHA-256に基づくNISTセキュリティカテゴリ1を対象とし、格子問題のような追加の困難性仮定を必要としない。
  • SHRINCSは現時点で草案にとどまり、正式なセキュリティ証明は未完了である。
  • Bitcoin Magazineは、最初の耐量子Bitcoin取引がソフトフォーク、ハードフォーク、コアプロトコルのアップグレードなしで採掘されたと報じ、BTC/USDは当日0.3%下落の78,700ドル近辺だった。
SHRINCS草案、Bitcoin向けのより小さな耐量子署名を目指す

本日のBitcoinニュースでは、暗号研究者のグループが、Bitcoinの取引認証向けに設計された耐量子署名方式SHRINCSの草案仕様を公開した。

この草案は、conduition、Ethan Heilman、Mikhail Kudinov、Oleksandr Kurbatov、Jonas Nick、および remix7531 として知られる寄稿者によって作成された。内容は、コンパクトな状態保持型の署名経路と、状態非保持型のフォールバックを組み合わせたハッシュベース設計を説明している。

暗号資産ニュースサイトBSCNはこの動きを次のように伝えた:

Bitcoin’s Quantum Defense Takes a Major Step Forward

Adam Back's Blockstream has published a Bitcoin Improvement Proposal for its experimental SHRINCS signature scheme. The proposal targets a major future threat from sufficiently powerful quantum computers.

SHRINCS has already… pic.twitter.com/xGIowGaQzX

— BSCN (@BSCNews) August 27, 2026

署名サイズはBitcoinにとって特に重要である。署名は限られたブロックスペースを消費するため、コンパクトな設計はセキュリティ研究だけでなく取引効率の観点でも重要となる。SHRINCSは、各公開鍵に2つの署名経路を持たせることでこの負担を軽減するよう設計されており、実装の複雑さを増す代わりに、より小さな主要署名オプションを提供する。

この量子計算関連ニュースが出た時点で、BTC/USDは当日ほぼ横ばいで推移しており、0.3%下落の78,700ドルで取引され、24時間の取引高は27.2Bnドルだった。

Bitcoin News Today: 2つの署名経路、1つの公開鍵

この方式は、FXMSSと呼ばれるコンパクトな状態保持型コンポーネントと、SLH-DSAのカスタマイズ版を基にしたより大きな状態非保持型フォールバックを組み合わせる。状態保持型の経路は、選択された木構造と署名履歴に応じて548〜4,619バイトの署名を生成する。

署名状態が利用できない、失われた、破損した、またはリセットされた場合を想定した状態非保持型フォールバックは、固定で5,777バイトの署名サイズを持つ。組み合わせた公開鍵は48バイトである。

この設計を提案したBlockstream Researchは、公開資料の中で、以前の構成について約324バイトから始まり、署名ごとに約16バイト増加すると説明している。

パラメータ探索では、25,935通りの候補となる状態非保持型構成が評価された。選定されたパラメータセットは、目標とするセキュリティ水準と署名予算を満たす候補の中で署名サイズを最小化しつつ、鍵生成、平均署名、最悪時の検証コストをSLH-DSA-SHA2-128sより低く抑えている。

EXCLUSIVE: Earn $10 USDC Via Binance Sign-Up

なぜハッシュベース暗号が保守的な選択なのか

Bitcoin Magazineは別途、次のように報じた:

JUST IN: The first post-quantum resistant Bitcoin transaction was mined today.

"It required no soft forks. It required no hard forks. It required no core protocol upgrades. And it's live today." pic.twitter.com/YyZbHhm8HI

— Bitcoin Magazine (@BitcoinMagazine) August 27, 2026

SHRINCSは、Bitcoinのセキュリティの基盤でもあるSHA-256ハッシュ関数の安全性に依拠している。仕様はNISTセキュリティカテゴリ1を対象としており、これは128ビットの古典的セキュリティと64ビットの量子セキュリティに相当する。

草案はこのアプローチを、ハッシュ関数の安全性に依拠しつつも、格子問題など追加の困難性仮定を必要とする他系統の耐量子方式と対比している。著者らは、Bitcoinでは出力が長期間未使用のままである可能性があるため、保守的な仮定に特に価値があると主張している。

Check out the BTC Markets on Kalshi and Claim Your FREE $25

さらなる研究のための草案

本日のBitcoinニュースの別の動きとして、SHRINCSは依然として草案仕様である。鍵生成、署名、検証のアルゴリズムは示されているが、正式なセキュリティ証明は文書上まだ未完了とされている。

この提案は、楕円曲線署名に対する潜在的な量子計算の脅威に備えることを目的とした研究の一部である。Blockstream Researchは、十分な能力を持つ量子コンピュータが公開鍵から秘密鍵を復元し、それが保護する資金を使う可能性があると指摘している。

同社はまた、そのような機械がいつ、あるいは存在するかどうかも誰にも分からない一方で、Bitcoinを新しい暗号方式へ移行するには数年を要するとしている。そうした不確実性が、脅威が現実化する前に耐量子オプションの研究が進められている理由だとしている。

EXPLORE: Best Crypto Presales With Asymmetric Upside in the Current Market

The post SHRINCS Draft Targets Smaller Post-Quantum BTC Signatures: Is Bitcoin Now Quantum Proof? appeared first on 99Bitcoins .