ニュース暗号資産Vitalik Buterin氏、AIが格子暗号を予想以上に早く破る可能性を警告

Vitalik Buterin氏、AIが格子暗号を予想以上に早く破る可能性を警告

著者: Blockonomi·

重要ポイント

  • •Vitalik Buterin氏は2026年10月7日のXへの投稿で、AIによって加速された数学が、ML-DSAや完全準同型暗号を含む格子ベース暗号を2年以内に深刻に弱体化させる可能性があると警告した。
  • •BitcoinとEthereumを支える楕円曲線署名方式であるECDSAも、多くの人が予想するより早く破られる可能性があると注意を促し、一度も取引を送信したことのないアドレスの方が資金の保持に安全であると指摘した。
  • •Ethereumのリーンロードマップはすでに格子、ML-DSA、Falconを排除しており、WOTSやSPHINCS+といったハッシュベース署名に依存しており、Buterin氏はこれで署名と証明をすでにカバーできると述べた。
  • •ハッシュだけでは構築できない公開鍵暗号については、長期的に安全と見なせるものにするため鍵サイズを10倍にすることを推奨した。
  • •性急なウォレット移行を避けるよう助言し、失敗した移行で失った金額はハッキング全体での損失を上回ると述べるとともに、オフチェーンのマルチシグ確認と暗号化プライバシーノートの受け渡しを支持した。
Vitalik Buterin氏、AIが格子暗号を予想以上に早く破る可能性を警告

Ethereum共同創設者のVitalik Buterin氏は、暗号技術に対するAI主導の脅威を真剣に受け止めるよう暗号資産コミュニティに呼びかけ、ML-DSAや完全準同型暗号(FHE)といった格子ベースの方式が、加速する数学的研究によって深刻なリスクに直面していると警告した。

2026年10月7日にXへ投稿した内容の中でButerin氏は、資金を急いで新しいウォレットに移すことは避けるべきだとしつつ、業界は量子攻撃に脆弱な暗号だけでなく、AIに対して脆弱である可能性のある暗号へのエクスポージャーも削減すべきだと推奨した。さらに、BitcoinやEthereumを含む今日の暗号資産インフラの多くを支える楕円曲線署名方式であるECDSAも、多くの人が予想するより早く破られる可能性があると付け加えた。これは、資金を新しいアドレスに保持することを有利にするシナリオである。

格子ベース暗号が新たな検証を受ける理由

Buterin氏はXへの投稿でこの懸念を示した。多くの人々は楕円曲線は破られており、ハッシュと格子は安全だと考えていると指摘した。同氏の言葉では、「格子の具体的な安全性が深刻な打撃を受ける可能性は十分にある」という。同氏はこのリスクを、今後2年間のAI支援による数学の進展に結び付けた。

I don't recommend anyone scramble to move their funds to new wallets today. But we should take the risks to cryptography from AI-accelerated math seriously, and minimize our exposure to not just quantum-vulnerable cryptography, but also potentially AI-vulnerable cryptography.…

— vitalik.eth (@VitalikButerin) October 7, 2026

Buterin氏は整数の素因数分解との類似を示した。素因数分解は素朴には2^(n2)の時間がかかるが、研究者たちは後に数体ふるい法を開発し、計算量を2^O(n^(1/3))まで削減した。その結果、RSAの鍵と署名には64バイトではなく約400バイトが必要となる。「楕円曲線にも格子にも、こうした closet の中の骸骨(隠れた弱点)があるとしたら?」とButerin氏は問いかけた。人間はそのような弱点を発見するほど賢くないかもしれないが、「botならじきに発見するだろう」と同氏は述べ、ML-DSA、FHE、格子を新たな中核的リスク領域として挙げた。

この最後の点はEthereumを超えた意味を持つ。ML-DSAはNISTがFIPS 204において楕円曲線署名のポスト量子代替として標準化した格子ベースの署名アルゴリズムであり、この警告は、業界の量子セーフティ移行を担うためにまさに展開されつつある構造そのものに向けられている。

同氏は条件付きのシナリオも示した。もしAIが50年分の数学的進歩を2年に圧縮するなら、格子ベースの方式は安全性を維持するために大幅に大きなパラメータを必要とするという。そのサイズでは、適用可能な場面においてハッシュベースの構造が格子ベースのものを効率の面で上回ることになる。

ハッシュベースの代替案と実務上の推奨事項

Ethereumのリーンロードマップはこの1年、ハッシュのみの設計へと移行しており、格子、ML-DSA、Falcon、ZK証明内の格子コミットメントを排除している。リーンEthereumにおける署名は、WOTSまたはSPHINCS+といったハッシュベースの方式に依存しており、Buterin氏は署名と証明はすでにハッシュのみで対応可能だと述べた。

公開鍵暗号はより難しい課題を呈する。Buterin氏によれば、定理により公開鍵暗号はハッシュだけでは構築できないことが示されており、格子や符号ベースのシステムのような、利用可能な構造を持つトラップドアオブジェクトが必要である。同氏はAIがその構造を破るある程度の進展を遂げると予想しており、公開鍵暗号を長期的に安全と見なせるものにするための助言として「鍵サイズを10倍にする」ことを挙げた。

Buterin氏は、ハッシュのバイトサイズを水増しする理由はまだ見られないとし、懸念が高まればまずラウンド数を増やすだろうと述べた。P = NPであればハッシュは破られるが、その可能性は非常に低いと同氏は認めた。同氏の要約は次の通りだ。「ハッシュベース > 格子ベース、ハッシュベースが可能な状況においては」。

投稿には実務的なステップも列挙されていた。Buterin氏は、容易であれば、まだ引を行っていないアドレスに資金を保持することを推奨した。その論理は機械的だ。アドレスの公開鍵は、そのアドレスが取引を送信した時点で初めて可視化されるため、一度も取引をしていないアドレスの資金は、仮にECDSAが破られたとしても攻撃者に狙う材料をほとんど与えない。同氏は性急なウォレット移行を警戒し、「私は個人的に、失敗した移行で失った金額の方が、ハッキング全体で失った金額よりも多い」と警告した。

また、オフチェーンのマルチシグ確認と、暗号化されたプライバシーノートのオフチェーンでの受け渡しに対する支持も示した。

Buterin氏の提示した枠組みは、今後注視すべき指標を示している。同氏が挙げた2年間の期間内に、AI支援による数学が格子構造に対して具体的な暗号解読の成果を生み出すかどうか、そしてEthereumのリーンロードマップが、プロトコルのより多くの部分にわたってハッシュのみの署名と証明を拡大し続けるかどうかである。

出典:Blockonomi