ニュース暗号資産StarkWare、メインネットで初の量子安全なビットコイントランザクションを実行

StarkWare、メインネットで初の量子安全なビットコイントランザクションを実行

著者: Crypto Adventure·

重要ポイント

  • StarkWareによると、Avihu Levy氏がQuantum-Safe Bitcoin構成を用いて、メインネットで初の量子安全なビットコイントランザクションを完了した。
  • このトランザクションは、楕円曲線暗号のみに頼らず、ハッシュベースの保護とシグネチャーグラインディングに依存していた。
  • QSBは公開鍵が既に公開されているコインを保護できず、StarkWareによると5月時点で約604万BTCの公開鍵が可視化されていた。
  • このトランザクションはビットコインの通常のメンプールを通じて伝播されず、代わりにMARA Slipstream経由で直接マイニングされた。
  • この実証は、ビットコインのセキュリティ研究が活発化する中、BIP 360などの提案が依然として有効化されていないプロトコルレベルのアイデアにとどまっている状況で行われた。
StarkWare、メインネットで初の量子安全なビットコイントランザクションを実行

StarkWareの研究者Avihu Levy氏は、同社が初の量子安全なビットコインのメインネットトランザクションと位置づける取引を実行し、ビットコインのコンセンサスルールを一切変更することなく、特定のBTC送金を将来の量子攻撃者から保護できることを実証した。

このメインネットトランザクションでは、Levy氏のQuantum-Safe Bitcoin(QSB)構成が適用され、楕円曲線暗号だけに頼るのではなく、コインをハッシュベースのセキュリティで保護されたアウトプットへ移動させた。StarkWareのエンジニアTomer Giladi氏が、4月の研究成果を実用可能なトランザクションへと具体化する作業を支援した。

この方法は、ビットコイン自体を量子耐性にするものではない。むしろ、公開鍵がまだ公開されていない保有者に対し、十分な能力を持つ量子コンピューターが既存の署名システムを悪用できるようになる前に、BTCを保護されたアウトプットへ移す手段を提供する。この点において、ビットコインのユーザーやインフラ運営者がネットワーク全体の変更を待つことなく長期的なアップグレードの道筋を検討する上で、この取り組みは意義を持つ。

シグネチャーグラインディングが第二の鍵を追加

ビットコインの署名は楕円曲線暗号に基づいており、これは十分に強力な量子コンピューター上で動作するショアのアルゴリズムに対して、いずれ脆弱になる可能性がある。

ほとんどのビットコインアドレスでは、当初は公開鍵がハッシュの背後に隠されている。支払いによってその鍵が公開されると、ブロードキャストから確認までの間に、将来の量子攻撃者が理論上は秘密鍵を導出し、正当なトランザクションと競合できる時間窓が生じる。

Levy氏のQSB方式は、シグネチャーグラインディングによってこの公開を回避する。オフチェーンで計算能力を費やし、トランザクションハッシュ自体が有効な署名として機能するのに必要な構造を持つまで、候補トランザクションを探索し続ける。結果として得られるセキュリティは、楕円曲線の秘密鍵を復元するのではなく、暗号学的ハッシュを逆算することに依存している。StarkWareは現在、1件のQSBトランザクションに必要な計算コストを数百ドル程度と見積もっている。

この構成には重要な制限もある。QSBは、保護プロセスが始まる前に公開鍵が既に公開されていたコインを保護することはできない。5月時点で約604万BTCには既に公開鍵が可視化されており、発行済み供給量の約30%が長期的な量子リスクの対象となっている。

MARAが非標準トランザクションをマイニング

QSBトランザクションはビットコインの標準リレーポリシーに適合しないため、通常のノードは通常のメンプールを通じてこれを伝播させない。このトランザクションは代わりに、コンセンサスルールに準拠する非標準のビットコイントランザクションを受け入れるMARA Slipstreamを通じて、マイナーへ直接届けられた。その後、MARAはこれをメインネットのブロックに取り込んだ。

この実証は、今年初めにBIP 360がビットコインの公式BIPリポジトリに追加されたことを受けたものだ。この提案は、Taprootの量子脆弱なキーパス支払いを排除するよう設計されたPay-to-Merkle-Rootアウトプットを導入するものだが、BIPとして公開されたことは、その変更がビットコイン上で有効化されたことを意味しない。

Levy氏は引き続き、量子コンピューティングに対するビットコインの長期的な答えとしてプロトコルレベルのアップグレードを支持している。一方でQSBは、ネットワークの既存のコンセンサスルールの下で機能するトランザクションレベルの仕組みであり、正式なソフトフォークより前に利用できる。

ビットコインのセキュリティ研究がスタック全体で加速

このメインネットでのテストは、ビットコインのセキュリティ研究が異例に活発な時期に行われた。Core Lightningの運営者は今週、開発者が別の一連の未公表の脆弱性に対応する署名済みバイナリを準備する間、影響を受けるノードをオフラインにするよう指示された。ハードウェアウォレットの開発者もセキュリティ上の問題や緊急パッチへの対応を進めており、AI支援のレビューでは最近、数百のビットコインプロジェクトにわたって数千件の潜在的な問題が特定された。

量子の問題が実際的な重要性を持つのは、BTCが従来型の金融商品により深く組み込まれつつあるためでもある。CoinbaseとBetterは今週、対象となる米国の借り手が保有資産を売却せずにBTCを住宅の頭金として担保にできるビットコイン担保ローンを拡大した。これにより、ビットコインのセキュリティ前提がセルフカストディ以外の場面でも重要になる範囲が広がっている。

StarkWareのQSBトランザクションは2026年8月26日にマイニングされた。ビットコインのコンセンサスルールは変更されておらず、非標準トランザクションに必要な直接のマイニング経路はMARA Slipstreamが提供した。