BTC $84,805.98 +0.26%
ETH $2,691.72 +0.63%
BNB $784.84 +2.38%
XRP $1.49 +0.37%
SOL $120.60 +1.17%
TRX $0.3353 +0.34%
DOGE $0.0926 -0.40%
ADA $0.2431 -1.17%
BCH $317.77 +2.54%
LINK $14.00 +0.48%
HYPE $90.14 +2.33%
AAVE $182.09 +2.51%
SUI $1.17 +1.99%
XLM $0.2155 +0.35%
ZEC $1,313.78 -0.28%
AAPL $333.33 +0.02%
AMZN $252.44 +0.22%
GOOGL $343.90 +0.06%
MSFT $517.66 -0.07%
META $730.82 +0.51%
NVDA $234.36 +0.03%
TSLA $371.74 +0.25%
SNDK $1,717.85 -0.12%
INTC $117.18 -0.90%
SPCX $158.82 -0.11%
MU $1,067.69 -0.04%
AMD $633.88 +0.03%
BTC $84,805.98 +0.26%
ETH $2,691.72 +0.63%
BNB $784.84 +2.38%
XRP $1.49 +0.37%
SOL $120.60 +1.17%
TRX $0.3353 +0.34%
DOGE $0.0926 -0.40%
ADA $0.2431 -1.17%
BCH $317.77 +2.54%
LINK $14.00 +0.48%
HYPE $90.14 +2.33%
AAVE $182.09 +2.51%
SUI $1.17 +1.99%
XLM $0.2155 +0.35%
ZEC $1,313.78 -0.28%
AAPL $333.33 +0.02%
AMZN $252.44 +0.22%
GOOGL $343.90 +0.06%
MSFT $517.66 -0.07%
META $730.82 +0.51%
NVDA $234.36 +0.03%
TSLA $371.74 +0.25%
SNDK $1,717.85 -0.12%
INTC $117.18 -0.90%
SPCX $158.82 -0.11%
MU $1,067.69 -0.04%
AMD $633.88 +0.03%

量子安全

すべて
記事
速報

first_img StarkWareは量子安全なビットコイン取引コストを67ドルに引き下げ、約79%の減少を達成しました。

StarkWareは9月23日の更新で、量子安全ビットコイン(QSB)取引の推定GPU計算コストが67ドル未満に低下したと発表しました。これは8月の最初の同様のメインネット取引の約320ドルの計算支出から約79%の減少です。StarkWareによると、最初のQSB取引は8月26日にパッケージ化され、確認され、作業はTomer Giladiによって行われ、MARAのSlipstreamサービスを通じて直接提出されました。準備プロセスには約3100 GPU時間が消費され、約100台のGPUが使用され、計算コストは約320ドルで、ビットコインネットワークの手数料は含まれていません。このコストの低下は、9月16日にStarkWare、Yukon Research、Eigen Labsが主催した量子安全ビットコイン最適化チャレンジから生じました。このチャレンジは、開発者、研究者、AIエージェントに取引構築ソフトウェアの最適化を招待し、最終的にQSB取引の準備に必要な2つの計算タスクで62の改善が採用されました。ベンチマークテストでは、推定計算コストが約79%低下したことが示されています。関連するダッシュボードは現在、推定コストがさらに66ドルに低下したことを示しています。QSBプランはStarkWareの研究者Avihu Levyによって4月に発表され、ビットコインのコンセンサスルールを変更することなく、取引にハッシュベースの量子攻撃防御を導入します。コスト、複雑さ、適用範囲が限られているため、彼は当時これを緊急手段として説明し、プロトコルレベルでの調整を引き続き主張しました。

クロードは暗号アルゴリズムの弱点を発見し、ポスト量子安全性に理論的な脅威をもたらす。

Anthropic は Claude Mythos Preview モデルが暗号学研究において突破口を見出し、後量子デジタル署名候補案 HAWK に対する改良攻撃手法を発見したと発表しました。HAWK は NIST が量子コンピュータ攻撃に対抗するために募集した後量子署名候補案で、これまでに二回の専門家審査を通過していますが、Claude はわずか 60 時間で HAWK-256 の有効鍵強度を 2^64 から 2^38 に低下させ、理論的な解読コストを大幅に削減しました。HAWK はまだ実際には展開されておらず、この攻撃は現在、いかなる生産システムにも影響を与えていません。Claude はまた、7 ラウンド AES に対する改良攻撃を発見し、速度が 200 から 800 倍向上しました。研究過程において、Claude は暗号学者の限られた指導の下で文献レビュー、数学的推論、実験検証を自主的に完了しました。HAWK 攻撃には約 60 時間、API コストは約 10 万ドルかかりました;AES 攻撃は Claude が自主的に完了し、約 10 億トークンを生成した後に核心的な革新アイデアを提案しました。Anthropic の研究者はその後、数百時間をかけて結果を検証しました。Anthropic は、AI モデルが重要な暗号アルゴリズムの欠陥を発見するのに役立つようになり、暗号学界はソフトウェアの脆弱性分野と同様のボトルネックに直面する可能性があると述べています------AI が生み出した研究成果は人間の検証能力をはるかに超えています。Anthropic は学術機関と協力して CryptanalysisBench ベンチマークを発表し、NIST の著者や政府のパートナーと調整して情報を公開しました。研究チームは LEA、Serpent-128 などのアルゴリズムで初歩的な成果を上げています。Anthropic は、AI の能力が向上するにつれて、今後展開されたシステムに対する実際の攻撃が発見される可能性があるため、事前に対応メカニズムを構築する必要があると警告しています。

トランプが量子安全に関する行政命令に署名し、ビットコインの後量子安全研究を推進する可能性がある

アメリカ合衆国大統領トランプは月曜日に2つの行政命令に署名し、アメリカの量子コンピューティング能力の構築を加速し、政府システムを後量子暗号学に移行させることを目的としています。行政命令はビットコインに直接言及していませんが、暗号業界の関係者は、これがブロックチェーンの後量子安全性の研究開発に好影響を与える可能性があると考えています。2つの行政命令はそれぞれ、高度な暗号攻撃に対する防御と、量子革新の最前線の発展を促進することに焦点を当てています。その中には明確なタイムラインが含まれており、2028年9月までに量子センサーの構築を進め、連邦の高価値資産と高影響システムが2031年末までに後量子暗号学への移行を完了することを求めています。Project ElevenのCEOアレックス・プルデンは、これはアメリカ政府が後量子安全性の目標を達成するために資金と時間を投入することを意味し、関連する要件が政府機関に限らず、連邦の契約者全体に拡大される可能性があるため、後量子暗号技術の実現を加速させると述べています。この政策が発表される中、ブロックチェーン業界は量子の脅威に対する関心が高まっています。イーサリアム財団やソラナ財団などはすでに後量子安全性の研究開発を進めており、ビットコインコミュニティも潜在的なリスクについて議論しています。一部の公開アドレスで露出したビットコインは、将来的に強力な量子コンピュータが登場した場合、秘密鍵が導出されるリスクに直面する可能性があると考えられています。プルデンは、今回の行政命令が後量子暗号の採用期限を2031年に明確に設定したことは、以前のアメリカ政府が2035年までに従来の暗号システムを廃止するという指針よりも、より実行可能な拘束力を持つと指摘しています。ビットコインやより広範な暗号業界にとって、政府レベルでの後量子安全性への投資は、関連するツール、基準、移行経路の成熟をより早く促進する可能性があります。

ビットコインの量子安全危機:690万枚のBTCがリスクにさらされ、ガバナンスの困難が対応の進展を制約している

CoinDeskの報道によると、量子コンピュータはビットコインのマイニングメカニズムやブロックチェーンの帳簿を破壊することはできませんが、Shorアルゴリズムを通じてウォレットの所有権を保護する楕円曲線暗号システムを解読する可能性があります。現在、約690万BTC(総量の約3分の1)が公開鍵がチェーン上で見えるために潜在的なリスクにさらされており、その中には中本聡の約100万枚の初期保有も含まれています。2021年のTaprootアップグレード後に生成された取引も同様に公開鍵の露出により影響を受けています。イーサリアムは2018年から正式な量子耐性移行計画を立てており、4つのフルタイムチームと10以上の独立した開発グループを設置し、専用の進捗ウェブサイトpq.ethereum.orgを開設しています。それに対して、ビットコインは現在、統一された対応ロードマップがなく、既存のBIP-360提案やBitMEX Researchの検出プランはコア開発者から広く支持されていません。著名なビットコイン支持者であるNic Carterは、ビットコインの対応方法が「最悪」であると指摘し、BlockstreamのCEOであるAdam Backは、現在の量子システムはまだ実験室の段階にあると考えていますが、選択的なアップグレードプランを事前に展開する必要があることには同意しています。アナリストは、ビットコインの反中央集権的なガバナンス文化が大規模なセキュリティアップグレードを調整することを非常に困難にしていると指摘しており、中本聡の保有などの歴史的な遺産問題をどのように処理するかは非常に難しい問題です。Googleの関連論文は、量子攻撃が現実のものとなった場合、対応のためのウィンドウ期間がすでに閉じている可能性があると警告しています。

ビットコイン開発者が将来の潜在的な量子攻撃リスクに対抗するためにBIP-361を提案しました。

ビットコインの貢献者の一人である Jameson Loop と他の暗号学者たちは、ビットコインの保有者に新しい量子耐性アドレスにトークンを移行させることを強制する可能性のある提案を行いました。そうしないと、彼らのトークンはネットワーク自体によって永久に凍結されます。この場合、保有者は技術的にはこれらのコインを所有していますが、それらを移転する能力を失います。これはビットコイン改善提案 BIP-361 と呼ばれ、火曜日にビットコインの公式提案リポジトリで「ポスト量子移行と旧署名の淘汰」というタイトルで更新されました。BIP-361 は、2 月に提案された BIP-360 提案に基づいています。BIP-360 は、「マークルルートへの支払い」(P2MR)と呼ばれる新しい取引タイプを有効にすることを目的としたソフトフォーク(ネットワークのアップグレード)を導入しました。この方法はビットコインの Taproot(P2TR)フレームワークを参考にしていますが、鍵に基づく支出パスを排除し、量子時代のリスクがあると広く考えられている要素を取り除きました。BIP-361 提案は、移行を三つの段階に分けています。A 段階は、アクティベート後の三年で開始され、誰も旧式の量子攻撃に脆弱なアドレスに新しいビットコインを送信することを禁止します。これらのアドレスから支出することはできますが、コインを受け取ることはできません。B 段階は、アクティベート後の五年で開始され、旧式の署名(ECDSA と Schnorr)を完全に無効にし、ネットワークは量子攻撃に脆弱なウォレットからのコインの支出を試みることを拒否します。本質的に、あなたのコインは凍結されます。最後の C 段階は、まだ研究中の救済策であり、凍結されたウォレットを持つ人々は、ゼロ知識証明(秘密そのものを漏らすことなくその秘密を知っていることを証明する方法)を通じて所有権を証明する可能性があります。成功すれば、B 段階で凍結されたコインを取り戻すことができます。

first_img 新しい研究提案は、ビットコインがプロトコルを変更することなく量子安全を実現できると主張しています。

Bitcoin Magazineによると、StarkWareのAvihu Levyは「ソフトフォークなしの量子安全ビットコイン取引」というタイトルの研究提案を発表し、QSBと呼ばれる量子安全ビットコインの仕組みを提案しました。この仕組みは、ビットコインのコアルールを変更することなく、ビットコイン取引が量子計算攻撃に対抗できるようにすることを目的としています。QSBは、ハッシュに基づく仮定を使用して楕円曲線の安全メカニズムを置き換え、安全性をハッシュ原像抵抗に移行させることで、Shorアルゴリズムの脅威に対抗します。この仕組みは、ビットコインの既存のスクリプト制限内で動作し、コンセンサスの変更やソフトフォークを必要としません。しかし、QSB取引は標準の中継戦略の制限を超えており、デフォルト設定ではネットワークを通じて伝播できず、Slipstreamなどのサービスを通じて直接マイナーに提出する必要があります。論文では、クラウドGPUを使用して有効な取引を生成するコストは約75ドルから150ドルと推定されています。このプロジェクトの完全な取引の組み立てとブロードキャストは、まだチェーン上でデモンストレーションされていません。

JAN3のCEOは、ビットコインの量子安全提案があまりにも急ぎすぎていると批判した:盲目的なアップグレードは計算攻撃のリスクを引き起こす可能性がある。

JAN3 最高経営責任者の Samson Mow は X プラットフォームで、現在のビットコインの量子コンピュータ(QC)脅威への対応は急ぐべきではないと述べています。既存の署名メカニズムから抗量子(PQ)ソリューションに盲目的に急いで切り替えると、逆にビットコインが短期的に従来の計算攻撃(classical computing attacks)にさらされるリスクが高まる可能性があります。PQ 署名のサイズは 10 倍から 125 倍に増加する可能性があり、ネットワークのスループットを大幅に低下させ、さらには早年の「ブロック戦争」のようなスケーリングに関する論争が再燃する可能性もあります。さらに、Samson Mow は一部の PQ ソリューションに潜在的なバックドアリスクが存在する可能性があると警告しています。量子コンピュータの脅威はまだ中長期的な段階にあり(10 年から 20 年かかる可能性があります)、現在のより合理的な道筋は急いで展開するのではなく、引き続き研究を行うことです。また、Coinbase にも言及し、そのウォレットはアドレスの再利用により量子攻撃のリスクがあるため、関連するインフラ問題の修正を優先することを提案しています。
app_icon
ChainCatcher Building the Web3 world with innovations.