フォークなしで、量子からビットコインを安全にする方法があると研究者が述べる

BTC1.47%

要約

  • 新しい提案は、ネットワークプロトコルを変更せずに量子耐性のあるビットコイントランザクションを作成する方法を示しています。
  • 設計は、楕円曲線の前提をハッシュベースのパズルとラモート署名に置き換えます。
  • このアプローチは計算負荷をトランザクション作成者に移し、恒久的な修正ではなく一時的な回避策として提示されています。

StarkWareの研究者アビフ・モルデチャイ・レヴィ(Avihu Mordechai Levy)による提案によれば、ビットコインのコアとなるプロトコルを変更せずに、将来の量子攻撃に対してトランザクションを耐性化できる可能性があります。 最近の論文でレヴィは、「Quantum-Safe Bitcoin(量子セーフ・ビットコイン)」と呼ぶトランザクション方式について、今日使われている楕円曲線暗号が量子コンピュータによって破られても安全性を維持するよう設計されたものだと説明しています。この手法は、ビットコインの既存のスクリプトルールの範囲で機能し、ソフトフォークやその他のネットワーク更新は不要です。 「私たちは、ビットコインのプロトコルに変更を必要とせず、ショアのアルゴリズムが存在しても安全であり続ける、量子セーフ・ビットコインのトランザクション方式QSBを提示します」とレヴィは書いています。

この提案は、楕円曲線署名をハッシュベースの暗号とラモート署名に置き換えます。ラモート署名は、量子攻撃に耐性があると考えられている初期の署名方式です。 「ラモート署名はポスト量子の安全性を備えており、かつ取引の暗号学的に強固な識別子に署名します。そのため、攻撃者が量子計算能力を持っていても偽造できない新しいラモート署名を生成しない限り、取引を改変することは不可能です」とレヴィは書いています。  この設計の中心にあるのは、トランザクションがブロードキャストされる前に解かなければならない暗号パズルです。論文では、有効な解を見つけるには約70兆回の試行が必要になると見積もっています。

ビットコインのマイニングとは異なり、この計算はトランザクションがネットワークに到達する前に行われます。ユーザーはオフチェーンで作業を実行し、パズルが解かれたことを示す証明をすでに含んだトランザクションを提出します。 レヴィは、このパズルはGPUなどの汎用的なハードウェアで、取引1件あたり数百ドルのコストで解ける可能性があると見積もっています。 この方式は、ビットコインのスクリプト上の制限である201のオペコードと10,000バイトの範囲で動作するよう設計されています。論文では、これらの制限は非常に厳しいと述べています。未使用のスクリプト分岐に現れていても、すべてのオペコードが合計にカウントされるためです。 こうした制限に収めるため、システムはラモート署名とハッシュベースのパズルを、階層化されたトランザクション構造の中で組み合わせます。また、取引を改変しようとする誰もがパズルを再度解くことを要求する「トランザクションのピン留め(transaction pinning)」も導入します。 レヴィは、この仕組みを「スケーラブルな解決策」ではなく「最後の手段」として説明しています。論文によれば、オフチェーンの計算コストとオンチェーンのトランザクションサイズの両方が、ビットコインの目標スループットや大多数のユーザーのニーズに対してはスケールしないとのことです。 トランザクションの作成も標準的なビットコインの利用より複雑で、現在のリレー・ポリシーの下では非標準と見なされる可能性があります。つまり、公的なメンプールを通じてブロードキャストするのではなく、マイニングプールに直接提出する必要があり、伝播に問題が生じ得るということです。 この提案には、セキュリティ上のトレードオフもあります。楕円曲線署名を脅かすショアのアルゴリズムに基づく攻撃は回避できますが、グローバーのアルゴリズムは量子攻撃者に対して二次的なスピードアップを提供し得ます。 「量子の脅威が現実のものだと信じられる限り、ビットコインのために最良の解決策—最大限効率的で、ユーザーフレンドリーで、プロトコルレベルの変更を通じてビットコインのニーズに応えるもの—を研究し実装し続ける取り組みは、なお必要です」とレヴィは書いています。

レヴィの論文は、量子耐性のある暗号へビットコインが移行できるようにする方法をめぐって出てきたいくつかの提案のうちの一つです。これには、量子セーフ署名をサポートすることを目的としたPay-to-Merkle-Rootアドレス形式を導入するBIP-360が含まれます。 ビットコインへの量子の脅威はなお理論上にとどまる一方で、GoogleやCloudflareなどの企業はすでにそれに備えており、ポスト量子への移行に向けた2029年の期限を設定しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

Bisqプロトコルが攻撃を受け、バリデーション機構の欠如により約11 BTCが盗まれました

ChainCatcherが報じた公式発表によると、Bisqプロトコルは最近攻撃を受け、バリデーション機構の欠如により、約11 BTCが盗まれました。攻撃者は、マイナー手数料のマイナス(負)の脆弱性を悪用して、マルチシグネチャ取引によって資金を移動しました。 Bisqは

GateNews1時間前

Hut 8 は Coinbase のローンを $200M FalconX ビットコイン担保ファシリティに置き換えます

Hut 8は、発表によると、Coinbaseの信用枠の取り決めを、FalconXが提供した新たな2億ドル規模のビットコイン担保型ファシリティに置き換えました。新しいファシリティは364日間の期間で、従来のCoinbaseの取り決めと比べて同社の借入コストを200ベーシスポイント引き下げます。

CryptoFrontier1時間前

中東情勢が緊張を強め、米国株は高値圏から下落し、ビットコインは約8万付近で横ばいで推移しています

中東情勢が緊迫化して原油価格が上昇し、米国株は高値圏から下落した。ビットコインは昨日8万ドルを突破し、最高値は80,776ドルまで上昇した。Deribitの8万コールの未決済建玉が顕著に増加しており、資金が今月の価格上昇に賭けていることを示している。ETFは今週、純流入6.3億ドルで、ステーブルコインの利回り条件に関する合意に楽観的な見方が広がっており、さらにCLARITY Actに関連する動きも出ている。

ChainNewsAbmedia2時間前

コーネルの研究:グリーン水素で動くビットコインのマイニングは、7.4トンのCO2相当のネガティブ・ミティゲーションを生み出しうる

コーネル大学の論文誌「Proceedings of the National Academy of Sciences(PNAS)」に掲載された調査によると、グリーン水素で動くビットコインマイニングは、採掘した1 BTCあたりCO2換算でマイナスの緩和効果として最低7.4トン、さらに一部の州では最大22.6トンを達成し得る。

GateNews4時間前

3つのアルトコインに詳しい投資家が注目している――BTC、ETH、そしてSOL

Bitcoinは、強力な機関投資家向けETFの資金流入と、規制された投資家需要の高まりにより主導します。 Ethereumは、ブロックチェーンのユーティリティ、DeFiのリーダーシップ、そしてETFへの関心の増加によって強さを増します。 Solanaは、速さ、エコシステムの成長、そしてスポットETFへの期待の可能性で投資家を引きつけます。 Crypto investo

CryptoNewsLand10時間前

ビットコインETFは$603M の日次流入を記録する一方、ソラナETFは継続的な流出を見ている

Gate Newsのメッセージによると、5月4日の更新では、Bitcoin ETFは1日あたりの純流入が7,524 BTC(約$603.14 million)で、7日あたりの純流入が1,487 BTC(約$119.21 million)でした。Ethereum ETFは1日あたりの純流入が41,739 ETH(約$98.92 million)を記録しましたが、経験し

GateNews10時間前
コメント
0/400
コメントなし