$ADA カルダノ対イーサリアム:ホスキンソン氏、ヴィタリック氏の暗号学的な論拠に疑問「鍵を10倍に拡張するという主張に、複雑性の公式上の根拠はない」

チャールズ・ホスキンソン氏が、ヴィタリック・ブテリン氏の暗号学的な懸念に疑問を呈しました。特に、一般数体ふるい法(GNFS)との比較のように、厳密な数学的公式ではなく、直感や類推に頼りすぎていると主張しています。

ホスキンソン氏の主な指摘:

ヴィタリック氏が用いるGNFSの計算量表記は正しくない

「鍵を10倍に拡張する」という主張を裏付ける計算量の公式はない

LLL、BKZ、ふるい分けアルゴリズムは、ML-KEMおよびML-DSAのセキュリティパラメーター評価にすでに考慮されている

理想格子に対する量子攻撃は、これらのモジュール格子方式にはまだ及んでいない

ハッシュ関数にも研究する価値のある数学的構造があり、たとえばPoseidonは低次数の多項式写像を使用している

ホスキンソン氏の警告:

すでに導入されているハイブリッドML-KEMソリューションに対して過度に懐疑的になると、耐量子暗号への移行が遅れ、「今収集し、後で解読する」リスクが高まる可能性があります。

また、ハッシュベースの署名にも利点があることは認めていますが、楕円曲線暗号を完全に置き換える可能性は低いとしています。

これは単なる技術論争ではなく、セキュリティに対する考え方をめぐる争いです。

ヴィタリック氏は慎重な姿勢です。疑わしい場合は、さらなる証拠を待つべきだと考えています。一方、ホスキンソン氏は行動を重視し、標準化され導入されたソリューションがあるなら、今すぐ移行を始めるべきだと考えています。

どちらにも一理あります。しかし、ホスキンソン氏が強調する「今収集し、後で解読する」リスクは重要です。攻撃者は今日、暗号化されたデータを収集し、量子コンピューターの性能が十分に高まった後で解読できます。移行を先延ばしにしすぎると、手遅れになるかもしれません。

本当の問題は「どちらが正しいか」ではありません。まだ現実に起きてはいないものの、取り返しのつかない結果を招く可能性のある脅威に対し、どれほど慎重になるべきかということです。

皆さんはどう思いますか。ML-KEMを早期に導入すべきでしょうか。それとも、より強い数学的根拠が得られるまで待つべきでしょうか。

このニュースは参考情報であり、投資助言ではありません。決定を下す前に、内容をよくお読みください。