Justin Drakeが警告:ECDSAは最悪の場合、数カ月以内に解読される可能性 暗号資産業界に「防御モード」への移行を呼びかけ
10月8日、暗号研究者のJustin Drake氏が先ごろ緊急警告を発し、ブロックチェーン業界に冷静な「バンカーモード」の計画を呼びかけた。これを受け、コミュニティで大きな注目が集まっている。
この警告のきっかけとなったのは、近ごろAIが数学分野で遂げた画期的な進歩だ。Drake氏は、OpenAIが新たに発表した722件の数学研究の成果は、数学分野におけるAIのブレークスルーがすでに到来したことを示していると述べた。
同氏は、今後数週間のうちに生まれる数学上のブレークスルーは、数十年分にとどまらず、過去数世紀にわたって積み重ねられた数学的成果に匹敵する規模になると考えている。
さらに、整数乗算のn log(n)境界や3SUM予想など、長年揺るぎないと見なされてきた複数の数学的仮説が相次いで反証されており、暗号システムの安全性にも警鐘が鳴らされている。
同氏によれば、楕円曲線署名アルゴリズム(ECDSA)は固有の複雑な代数構造を持つため、高度な攻撃手法に悪用されやすい。一方、ハッシュ関数は設計上こうした代数構造を弱めているため、比較的安全性が高い。
同氏は大胆にも、量子コンピューティングの「Q-Day」を迎える前に、古典アルゴリズムによってECDSAが解読される可能性があると予測した。最悪の場合、数カ月以内に解読され、攻撃者は大規模なGPUクラスターを使うだけで、1週間ほどで秘密鍵を導き出せるようになるという。
保有規模に応じた段階的な防御策として、Drake氏は、大口保有者は一度も取引に署名したことがなく、公開鍵がハッシュ内に隠されている新しいアドレスへ資産を移し、署名のたびに残りの資金も移動させるべきだと提案した。
50 BTC未満を保有するユーザーは、当面「サトシ・シールド」に頼ることができる。この仕組みは、初期の2万個のアドレスに対応しており、各アドレスには50 BTCが保有されている。
また、オラクルやLayer 2のセキュリティ委員会など、重要な署名者は、署名のたびに公開鍵をローテーションするか、SPHINCSなどのハッシュベースの署名方式を採用することを検討すべきだという。
Drake氏はさらに、Binance、Bitbank、Robinhood、Bitfinex、Tetherなどの主要機関に対し、この機会を活用してコールドストレージの安全性を強化するよう特に呼びかけた。
同氏は同時に、市場に冷静さを保つよう促し、パニックに駆られて資産を移動しないよう注意を呼びかけた。性急な資産移行はかえって損失につながる可能性があり、こうした対応はあくまで簡単な予防策だという。
今後について、Drake氏は業界全体がハッシュ暗号へ移行することを主張している。イーサリアムはすでにこの方針を採用しており、暗号資産業界全体のアップグレードは急務だ。
#BTC算法签名
10月8日、暗号研究者のJustin Drake氏が先ごろ緊急警告を発し、ブロックチェーン業界に冷静な「バンカーモード」の計画を呼びかけた。これを受け、コミュニティで大きな注目が集まっている。
この警告のきっかけとなったのは、近ごろAIが数学分野で遂げた画期的な進歩だ。Drake氏は、OpenAIが新たに発表した722件の数学研究の成果は、数学分野におけるAIのブレークスルーがすでに到来したことを示していると述べた。
同氏は、今後数週間のうちに生まれる数学上のブレークスルーは、数十年分にとどまらず、過去数世紀にわたって積み重ねられた数学的成果に匹敵する規模になると考えている。
さらに、整数乗算のn log(n)境界や3SUM予想など、長年揺るぎないと見なされてきた複数の数学的仮説が相次いで反証されており、暗号システムの安全性にも警鐘が鳴らされている。
同氏によれば、楕円曲線署名アルゴリズム(ECDSA)は固有の複雑な代数構造を持つため、高度な攻撃手法に悪用されやすい。一方、ハッシュ関数は設計上こうした代数構造を弱めているため、比較的安全性が高い。
同氏は大胆にも、量子コンピューティングの「Q-Day」を迎える前に、古典アルゴリズムによってECDSAが解読される可能性があると予測した。最悪の場合、数カ月以内に解読され、攻撃者は大規模なGPUクラスターを使うだけで、1週間ほどで秘密鍵を導き出せるようになるという。
保有規模に応じた段階的な防御策として、Drake氏は、大口保有者は一度も取引に署名したことがなく、公開鍵がハッシュ内に隠されている新しいアドレスへ資産を移し、署名のたびに残りの資金も移動させるべきだと提案した。
50 BTC未満を保有するユーザーは、当面「サトシ・シールド」に頼ることができる。この仕組みは、初期の2万個のアドレスに対応しており、各アドレスには50 BTCが保有されている。
また、オラクルやLayer 2のセキュリティ委員会など、重要な署名者は、署名のたびに公開鍵をローテーションするか、SPHINCSなどのハッシュベースの署名方式を採用することを検討すべきだという。
Drake氏はさらに、Binance、Bitbank、Robinhood、Bitfinex、Tetherなどの主要機関に対し、この機会を活用してコールドストレージの安全性を強化するよう特に呼びかけた。
同氏は同時に、市場に冷静さを保つよう促し、パニックに駆られて資産を移動しないよう注意を呼びかけた。性急な資産移行はかえって損失につながる可能性があり、こうした対応はあくまで簡単な予防策だという。
今後について、Drake氏は業界全体がハッシュ暗号へ移行することを主張している。イーサリアムはすでにこの方針を採用しており、暗号資産業界全体のアップグレードは急務だ。
#BTC算法签名
