暗号資産界で最大手の9社が、まだ存在しないマシンに対してビットコインを守るために1500万ドルを使うことで合意した。7月23日、ブラックロック、コインベース、ストラテジー、フィデリティ・デジタル・アセット、ギャラクシー、ARKインベスト、ブロック、ブロックストリーム、アンカレッジ・デジタルは、ビットコイン・セキュリティ・コンソーシアムを発表した。これは、彼らが大きく賭けてきたネットワークのためにセキュリティ研究とオープンソース開発の資金を拠出する3年間のコミットメントだ。金額は、これら企業の規模からすれば控えめだが、伝わるメッセージは金額以上に大きい。これらは、合わせて数千億ドル規模のビットコインをカストディまたは運用している企業であり、ビットコインを支える暗号技術は、真の脅威が現れる前に改善が必要だと、今まさに公言しているのだ。彼らが常に話題に戻っている脅威、それは量子コンピューティングだ。時期の見通しは曖昧だが、グループは「後になって、待っていた理由を説明するより先に動く方がよい」と判断したのは明らかだ。では、この資金で実際に何が買えるのか。
ここでの仕組みは理解しておく価値がある。というのも、「コンソーシアム」という言葉から多くの人が思い浮かべるものと同じではないからだ。1500万ドルは、どこかの委員会が配分する共有の軍資金としてプールされるわけではない。各メンバーは自分の取り分を独立して運用し、自分の資金で支援する開発者、研究者、あるいは組織を選ぶ。彼らは、ビットコインの開発を指揮しない、提案されているプロトコル変更に与しない、いかなる形でもガバナンスに関与しない、と表明している。言い換えれば、彼らは小切手を書いてから身を引く。そして、それは「大きなプレイヤーがネットワークを誘導できないはずだ」という発想で作られたネットワークにとって、公の場で約束する意味のある内容になっている。
ギャラクシーはすでに出遅れを挽回しており、2日前に別枠として5百万ドルの量子レディネス(量子対応準備)への取り組みを開始した。焦点は、量子耐性のある署名、ウォレット移行ツール、そしてセキュリティ監査だ。あの資金が合計15百万ドルに折り込まれるのか、それとも並んで上積みされるのかは明らかにされていない。だが、これが示すのは、この分野全体がまだその場しのぎで組み立てられているという小さな警告にすぎない。重要なのは、進む方向だ。1年前には「量子」という問いは、主に学術論文や仮想通貨の陰になった領域にしか存在していなかった。ところが今では、地球上でも最大級の金融機関の一部の予算項目にまでなっている。そしてこの変化だけで、何かが確実に変わったことが分かる。
なぜ量子は人々を夜も眠れなくするのか
ビットコインのセキュリティは、通常のコンピュータでは合理的な時間内に解けない種類の数学に支えられている。十分に強力な量子コンピュータが、ショアのアルゴリズムと呼ばれる手法を用いれば、公開鍵からその鍵を制御する秘密鍵へと逆算することで、それを覆す可能性がある。厄介なのは、ブロックチェーン上で公開鍵を一度でも公開したことのあるアドレスは、その種の攻撃の射程に入ってしまう可能性があることだ。研究者らの推定では、公開鍵が露出した公開鍵付きアドレスに、全ビットコインの約4分の1が眠っているという。最古のアドレス形式では約190万BTC、さらに再利用されたアドレスにも数百万BTCが含まれるとされる。だが、そうしたマシンが現在存在するとは誰も考えていない。有力な見積もりでは数年先だ。
より不気味なひねりは、攻撃者が量子コンピュータの実在を待たなくても、準備を始められることだ。公開ブロックチェーン上に置かれた公開鍵は、今この瞬間にコピーして保管(アーカイブ)できる。そして後で、ようやくハードウェアが追いついた段階で解読できる。セキュリティ研究者は、この「待ちゲーム」に対して陰鬱な名前をつけていて、「今集めて、後で解読する(harvest now, decrypt later)」と呼んでいる。これは、武器がまだ作られていないのに時計の針がすでに動いていることを意味し、さらに、帳簿上に大量のビットコインを抱える企業が「脅威が現実になる時期」を当てに賭けるよりも、ずっと前から修正に資金を出したがる理由が説明できる。量子攻撃者のウォレットに消えてしまったコインを取り戻そうとするより、予防の方がはるかに安い。
救うことのできないコイン
このコンソーシアムの資金では、どれほど新しい暗号技術が良くなっても守れないビットコインの山がある。サトシ・ナカモトの推定で約100万枚ほどのコインが、元の「Pay-to-Public-Key(公開鍵への支払い)」形式のまま残っている。公開鍵がそのままブロックチェーンに書き込まれており、誰でも見られる状態だ。このビットコインをより安全で量子耐性のあるアドレスへ移すには、サトシの秘密鍵でトランザクションに署名する必要がある。しかし、ビットコインの創設者は10年以上以上、沈黙を続けている。だから、これらのコインはその場所から一切動かず、永久に可視化されたままになる。言うなれば、量子対応のハードウェアが最終的に登場したときに、そこに居続ける巨大な標的だ。これは暗号界全体の中でもかなり奇妙な緊張関係の一つで、創設者が触れないほどの無敵の財産であることが、ネットワークの最も分かりやすい弱点にもなっているという点だ。
朗報は、これの大半を直すためのツールはすでに揃っていることだ。というのも、標準化団体が、ビットコインが将来的に採用し得る複数のポスト量子署名方式を承認しているからだ。欠けていたのは、お金、連携、そして最大の損失を抱える当事者たちによる緊急性への危機感だった。そして、このコンソーシアムがまさに埋めようとしているのがそのギャップだ。1500万ドルだけではビットコインを単独で量子耐性にできないし、プロトコルを実際に変えるための最も難しい技術的・政治的な作業はまだ先にある。だが、この規模の企業が、その脅威が本当の非常事態になる何年も前から資金を付け始めるなら、彼らが何を心配しているのかに注意を払う価値があるのはたいていそういうときだ。
---------------
著者:ドリアン・フェンウィック シリコンバレー・ニュースルーム 暗号ニュース速報
GCPをリーダーで購読する
