ニュース暗号資産バイナリフィールド・ハッシュ証明の進展により、EthereumはPoseidonから方針転換

バイナリフィールド・ハッシュ証明の進展により、EthereumはPoseidonから方針転換

著者: Cryptofrontnews·

重要ポイント

  • Ethereum Foundationは、より高速なバイナリフィールドSNARKの進展を受け、SNARKフレンドリーなPoseidonハッシュからSHA2やBLAKE2sといった従来のハッシュへ移行しつつある。
  • Poseidonは2018年に開始された8年・8桁規模の研究 effortであり、プライバシー_protocol向けの高速なクライアント側SNARK生成を可能にし、その後zk-rollupやzkVMを支えてきた。
  • SHA2やBLAKEなどの従来のハッシュは数十年にわたる暗号解析の検証の恩恵を受ける一方、Poseidonは依然として第三者のセキュリティ分析が進行中の新しい設計である。
  • Ethereumのロードマップは2027年に本番環境向けのleanVMを目標とし、2028年にはコンセンサス、データ可用性、実行レイヤーへの展開が続く可能性がある。
  • ハッシュベース暗号は、Ethereumの楕円曲線署名を脅かす量子攻撃への耐性があるとされ、SNARKはk-of-nしきい値や複雑なマルチシグを含む署名を単一のブロック証明に圧縮できる。
バイナリフィールド・ハッシュ証明の進展により、EthereumはPoseidonから方針転換

新しい証明システムにより従来のハッシュ関数がネットワークのレイヤー1で実用的になりつつある中、Ethereumの暗号ロードマップは転換期を迎えている。Vitalik Buterin氏はプライバシー証明におけるPoseidonの過去の貢献を認めつつ、Ethereum Foundationの研究者Justin Drake氏は、同財団が現在SHAまたはBLAKEへ移行しつつあると述べた。Drake氏はこの変化を、より高速なバイナリフィールドSNARKと進行中のポスト量子研究に関連づけている。

バイナリフィールドSNARKにより、SHA2やBLAKE2sがゼロ知識証明の内部で実用的になり、Poseidonがかつて持っていた優位性は縮小している。この転換はパフォーマンスを超えた意味を持つ。SHA2やBLAKEは長く標準化され、数十年にわたる暗号解析の検証を受け、広く監査されてきたハッシュ関数であるのに対し、PoseidonのようなSNARKフレンドリーな設計ははるかに新しく、代数構造に対する第三者による暗号解析を含む、継続的なセキュリティ分析の対象となってきた。Ethereumは2027年に本番環境向けのleanVMを目標としており、2028年にはコンセンサスおよび実行レイヤーへのより広範な展開が続く可能性がある。

EthereumにおけるPoseidonの役割

Buterin氏は、Poseidonハッシュには何年もの開発が費やされ、プライバシー_protocol向けの高速なクライアント側SNARK生成を可能にしたと述べた。一方で、汎用STARKの進展を強調し、現在のシステムは広範にバッチ化された計算を3桁半ばのオーバーヘッドで証明でき、まもなく2桁以下の水準に達する可能性があると指摘した。

Drake氏は、Poseidonの開発を8桁規模の資金に支えられた8年の取り組みと説明した。Ethereum Foundationは2018年にSNARKフレンドリーなハッシュの研究を開始し、Poseidonは2019年に登場し、その後zk-rollupやzkVMを支えてきた。従来のハッシュがSNARK内で効率的に証明できるのであれば、そのコストを避けるために専用設計された機構はEthereumのロードマップ上では必要度が下がる。

バイナリフィールドが状況を変える

Drake氏によると、新しいSNARK設計はSNARKフレンドリーな関数なしで従来のハッシュを使用できる。SHA2やBLAKE2sは、SNARK内部でPoseidonに匹敵するようになった例として挙げられた。

Drake氏は、バイナリフィールドは素数2を用い、従来のハッシュ演算に自然に適合するのに対し、大きな素体ではビット操作に多くの計算が必要だと説明した。研究者はノートPC上で毎秒100万回のハッシュ呼び出しを証明でき、ネイティブCPUのブール演算の約100倍のオーバーヘッドであるという。

Ethereumのポスト量子ロードマップ

Drake氏は、2023年のBiniusをJimとBen、6月のFlockをRon、Benedikt、Williamの功績として挙げ、EmileとThomasがバイナリフィールドシステムを開発中だと付け加えた。

ロードマップは2027年に本番環境向けのleanVMを目標とし、2028年にはコンセンサス、データ可用性、実行レイヤーへの展開が続く可能性がある。Drake氏はまた、格子ベースのHAWKと同種写像ベースのSQIsignをめぐる挫折にも言及し、両者はNISTの署名スキーム第3ラウンドに選出されていたと述べた。量子コンピューターは十分に強力になれば、Ethereumが現在依存している楕円曲線署名を脅かすため、ポスト量子署名の研究がロードマップに含まれており、ハッシュベースのアプローチはそのような攻撃に耐性があるとされている。

同氏は、SNARK.fastがM3 Max上で毎秒180万件を超えるBLAKE3証明を達成したことに触れ、ECDSA.fail、zk.golf、autoresearchの取り組みにも言及した。第10回Ethproofsコールは午後2時(UTC)にバイナリフィールドをテーマとして開催される。

Drake氏は、ブロックチェーンのポスト量子署名においてはハッシュベース暗号が勝利したと述べ、SNARKは署名を単一のブロック証明に圧縮できるとし、k-of-nしきい値や複雑なマルチシグも含まれると指摘した。