フォークなしで、量子からビットコインを安全にする方法があると研究者が述べる

BTC0.62%

要約

  • 新しい提案は、ネットワークプロトコルを変更せずに量子耐性のあるビットコイントランザクションを作成する方法を示しています。
  • 設計は、楕円曲線の前提をハッシュベースのパズルとラモート署名に置き換えます。
  • このアプローチは計算負荷をトランザクション作成者に移し、恒久的な修正ではなく一時的な回避策として提示されています。

StarkWareの研究者アビフ・モルデチャイ・レヴィ(Avihu Mordechai Levy)による提案によれば、ビットコインのコアとなるプロトコルを変更せずに、将来の量子攻撃に対してトランザクションを耐性化できる可能性があります。 最近の論文でレヴィは、「Quantum-Safe Bitcoin(量子セーフ・ビットコイン)」と呼ぶトランザクション方式について、今日使われている楕円曲線暗号が量子コンピュータによって破られても安全性を維持するよう設計されたものだと説明しています。この手法は、ビットコインの既存のスクリプトルールの範囲で機能し、ソフトフォークやその他のネットワーク更新は不要です。 「私たちは、ビットコインのプロトコルに変更を必要とせず、ショアのアルゴリズムが存在しても安全であり続ける、量子セーフ・ビットコインのトランザクション方式QSBを提示します」とレヴィは書いています。

この提案は、楕円曲線署名をハッシュベースの暗号とラモート署名に置き換えます。ラモート署名は、量子攻撃に耐性があると考えられている初期の署名方式です。 「ラモート署名はポスト量子の安全性を備えており、かつ取引の暗号学的に強固な識別子に署名します。そのため、攻撃者が量子計算能力を持っていても偽造できない新しいラモート署名を生成しない限り、取引を改変することは不可能です」とレヴィは書いています。  この設計の中心にあるのは、トランザクションがブロードキャストされる前に解かなければならない暗号パズルです。論文では、有効な解を見つけるには約70兆回の試行が必要になると見積もっています。

ビットコインのマイニングとは異なり、この計算はトランザクションがネットワークに到達する前に行われます。ユーザーはオフチェーンで作業を実行し、パズルが解かれたことを示す証明をすでに含んだトランザクションを提出します。 レヴィは、このパズルはGPUなどの汎用的なハードウェアで、取引1件あたり数百ドルのコストで解ける可能性があると見積もっています。 この方式は、ビットコインのスクリプト上の制限である201のオペコードと10,000バイトの範囲で動作するよう設計されています。論文では、これらの制限は非常に厳しいと述べています。未使用のスクリプト分岐に現れていても、すべてのオペコードが合計にカウントされるためです。 こうした制限に収めるため、システムはラモート署名とハッシュベースのパズルを、階層化されたトランザクション構造の中で組み合わせます。また、取引を改変しようとする誰もがパズルを再度解くことを要求する「トランザクションのピン留め(transaction pinning)」も導入します。 レヴィは、この仕組みを「スケーラブルな解決策」ではなく「最後の手段」として説明しています。論文によれば、オフチェーンの計算コストとオンチェーンのトランザクションサイズの両方が、ビットコインの目標スループットや大多数のユーザーのニーズに対してはスケールしないとのことです。 トランザクションの作成も標準的なビットコインの利用より複雑で、現在のリレー・ポリシーの下では非標準と見なされる可能性があります。つまり、公的なメンプールを通じてブロードキャストするのではなく、マイニングプールに直接提出する必要があり、伝播に問題が生じ得るということです。 この提案には、セキュリティ上のトレードオフもあります。楕円曲線署名を脅かすショアのアルゴリズムに基づく攻撃は回避できますが、グローバーのアルゴリズムは量子攻撃者に対して二次的なスピードアップを提供し得ます。 「量子の脅威が現実のものだと信じられる限り、ビットコインのために最良の解決策—最大限効率的で、ユーザーフレンドリーで、プロトコルレベルの変更を通じてビットコインのニーズに応えるもの—を研究し実装し続ける取り組みは、なお必要です」とレヴィは書いています。

レヴィの論文は、量子耐性のある暗号へビットコインが移行できるようにする方法をめぐって出てきたいくつかの提案のうちの一つです。これには、量子セーフ署名をサポートすることを目的としたPay-to-Merkle-Rootアドレス形式を導入するBIP-360が含まれます。 ビットコインへの量子の脅威はなお理論上にとどまる一方で、GoogleやCloudflareなどの企業はすでにそれに備えており、ポスト量子への移行に向けた2029年の期限を設定しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

BTC 突破 79000 USDT

Gateニュースボットのメッセージ、Gateの相場表示では、BTCが79000 USDTを突破し、現在価格は79000 USDTです。

CryptoRadar1分前

仮想通貨クオンツによると、ビットコインの4月の20%急騰は投機的で、スポット需要ではなく先物によって押し上げられた

オンチェーン分析企業クリプトクォントによると、4月のビットコインの約20%の価格上昇――約6万6,000ドルから最高で7万9,000ドルまで――は、基礎的な現物の買いによるものではなく、投機的なパーペチュアル先物需要によってもたらされ、調整リスクを高めた。 クリプトクォントのリサーチ責任者、フリオ

GateNews1時間前

ビットコインは24時間で約3%上昇、株が堅調であり$80,000を目指す

ビットコインは過去24時間で、株式市場が堅調に推移し、イラン情勢の進展に対する楽観が広がる中で原油価格が下落したことにより、ほぼ3%上昇しました。

GateNews2時間前

ビットコインの清算水準:$643M がショート清算で、BTCが$81,711をブレイクした場合

Coinglassのデータによると、ビットコインが$81,711を上抜けると、主要な中央集権型取引所(CEX)における累積のショートポジション清算額は6億4300万ドルに達します。逆に、BTCが$74,751を下回ると、主要なCEXにおける累積のロングポジション清算額は6億4300万ドルに達します。

GateNews3時間前

ビットコインが7万8000ドルを超えて急騰、上院がステーブルコインに関する法案を前進させる

ビットコインは市場データによると、週の中盤の下落から回復して7万5,500ドルまで戻し、アジア時間の土曜の朝までに7万8,000ドルを再び上回るまで上昇しました。この回復は、上院がステーブルコインの利回りに関する妥協案を可決したことと一致しており、暗号資産の市場構造に対する重要な障害が取り除かれました

CryptoFrontier3時間前
コメント
0/400
コメントなし