要点(Key Takeaways)

  • MimbleWimbleは、取引の記録と検証の方法を変えることで、プライバシーとスケーラビリティを改善することを目的としたブロックチェーン・プロトコルです。

  • カットスルーと呼ばれる機能を使い、ブロック内から冗長な取引データを削除して、ブロックチェーンをコンパクトに保ちます。

  • MimbleWimbleは、機密取引(Confidential Transactions)に基づいています。機密取引は、取引金額を隠しつつ、バリデータが「コインが何もないところから新たに作られていない」ことを確認できるようにする技術です。

  • GrinやBeamのようなプライバシー重視のプロジェクトはMimbleWimbleプロトコルだけで構築されています。一方でLitecoinは2022年に、拡張ブロックを通じてオプトイン方式のMimbleWimbleサポートを追加しました。

  • 主な制約には、非プライベートなシステムに比べて取引スループットが低下すること、そして現状の形では量子耐性がないことが含まれます。

Binance Academy courses banner

はじめに

MimbleWimble(MW) は、取引の構造と保存方法を変えるブロックチェーン設計です。2016年中頃に、ハリー・ポッターシリーズの登場人物である Tom Elvis Jedusor という名前を使った仮名の作者によって提案されました。当初の文書にはいくつか未解決の問いが残され、その後同年、Blockstreamの研究者 Andrew Poelstra がその概念を研究し、拡張しました。それ以来、いくつかのプロジェクトがMimbleWimbleを土台として、よりプライベートでスケーラブルなブロックチェーンを構築する試みを行っています。

このプロトコルは、プルーフ・オブ・ワーク(PoW)によるコンセンサスの上に構築されており、取引履歴の記録方法に対しては別のアプローチを取ります。これまで作成されたすべての入力と出力を保存するのではなく、MimbleWimbleのブロックチェーンは、ネットワークが正しく動作していることを検証するために必要な最小限のデータだけを保存します。

MimbleWimbleはどのように動くのか

一般的なブロックチェーンでは、すべての取引が送信者アドレス、受信者アドレス、そして金額とともに記録されます。MimbleWimbleはこれらをすべて公開の場から取り除きます。MimbleWimbleのブロックチェーンには再利用可能なアドレスがないため、取引データは外部の観測者にはランダムなデータとして見えます。取引の詳細が分かるのは、当該取引に関わる2者だけです。

コインを送るには、送信者と受信者が互いに何らかの検証情報を交換する必要があります。取引が決済されるために、同じタイミングでオンラインである必要はありません。ただし、開始には何らかの直接的な通信が必要です。これは、送信者が受信者とのやり取りなしに取引を送り出せるビットコインとは大きく異なる点です。

MimbleWimbleはカットスルーと呼ばれる機能も使います。これは、ブロックデータから中間の取引ステップを取り除きます。たとえば、アリスが母親から5コイン、父親から5コインを受け取り、そのすべての10コインをボブに送る場合、ブロックには中間ステップではなく、コインが「アリスの両親からボブへ移動した」という純結果だけが記録されます。アリスに関する中間ステップは削除されるため、ブロックは小さくなり、ブロックチェーンの同期がより簡単になります。

MimbleWimble 対 ビットコイン

ビットコインのブロックチェーンは、ジェネシスブロック以降のすべての取引の完全な履歴を保存します。誰でもこの完全な履歴をダウンロードして検証できます。MimbleWimbleのブロックチェーンは、はるかに少ないデータしか保持せず、コインが重複していたり破壊されていなかったりしないことを確認するのに必要な分だけを保存します。

ビットコインは、取引の構造を定義するスクリプトシステムを使用します。MimbleWimbleは、このスクリプト層を完全に取り除きます。これにより設計がよりコンパクトになり、ネットワークが取引ルールをどのように強制するかも変わります。バリデータは流通しているコインがすべて説明可能(accounted for)であることは確認できますが、個々の取引経路を追跡することはできません。

結果として、新しいノードにとって同期しやすく、かなり小さいブロックチェーンになります。ですが、その代わりにトレードオフがあり、以下の「制限(limitations)」の章で説明します。

MimbleWimbleの利点

ブロックチェーンのサイズが小さい

カットスルー機能により取引履歴が圧縮され、ブロックチェーン全体のサイズが削減されます。新しいノードは、より少ない計算資源で、より速くチェーンをダウンロードして検証できます。このようにノードを運用する障壁が低くなることで、時間の経過とともに、より分散されたバリデーターネットワークを支える可能性があります。

スケーラビリティの改善の可能性

MimbleWimbleは、ビットコインを含むより大規模なブロックチェーンに対するサイドチェーンの解決策として提案されています。サイドチェーンであれば、取引を別途処理し、メインチェーンで決済できます。さらに一部の研究者は、ライトニングネットワークのような支払いチャネルネットワークの性能向上にもつながる可能性があると示唆しています。

取引のプライバシー

アドレスを削除し、取引金額を隠すことで、MimbleWimbleはコインをより代替可能(fungible)にします。代替可能性とは、コインの各単位が他の任意の単位と交換可能であることです。取引履歴が公開され追跡可能になると、特定のアドレスに紐づくコインは取引所やサービスによって異なる扱いを受ける可能性があります。MimbleWimbleは、取引経路を非公開に保つことで、この種の差別を防ぐことを目指しています。

MimbleWimbleの制限

取引スループットの低下

機密取引(Confidential Transactions)では、標準的な透明な取引に比べて1回の取引あたりにより多くのデータが必要です。その結果、非プライベートなシステムに比べてブロックサイズが大きくなり、1秒あたりに処理できる取引数が減ります。カットスルー機能がこの不足を一部補いますが、MimbleWimbleのブロックチェーンは一般に、同等の非プライベート設計よりもスループットが低くなります。

量子コンピュータに耐性がない

デジタル署名など、MimbleWimbleを支える暗号技術は、強力な量子コンピュータからの攻撃に対して耐性があるとは考えられていません。十分に高度な量子コンピュータなら、プロトコルが依拠するセキュリティ前提を破れる可能性があります。ただし、そのような攻撃が可能な実用的な量子コンピュータは何年も先だと見積もられており、Switch Commitmentsのような対策の検討を研究者が進めています。

インタラクティブな取引

送信者と受信者が取引を完了するために情報を交換する必要があるため、MimbleWimbleは標準のままでは完全に非インタラクティブな支払いをサポートしません。そのため、オフラインの相手や固定アドレス宛にコインを送ることが難しくなりますが、これは多くのブロックチェーン・エコシステムで一般的に期待されることです。

MimbleWimbleプロジェクト

Grin と Beam は、MimbleWimbleプロトコルだけで構築された2つのブロックチェーンプロジェクトです。Grinは、設計を軽量で最小限に実装することを目指す、コミュニティ主導のプロジェクトです。Beamは、よりプロダクト志向のアプローチを取り、企業向けの任意の監査可能性(optional auditability)などの機能を追加しています。

2022年5月に、Litecoin(LTC)が MimbleWimble Extension Blocks(MWEB)をオプトイン機能として有効化しました。MWEBにより、Litecoinユーザーは資金をプライベートな拡張ブロックへ移し、そこではMimbleWimbleのルールが適用され、その後で通常のチェーンへ戻せます。この有効化後、一部の取引所はプライバシー機能を理由にLitecoinの上場廃止やMWEBの入金制限を選択しました。これは、プライバシーを高める技術とコンプライアンス要件の間にある、より広い緊張関係を示す事例となりました。

別の流れとして、ZK-SNARKs や ZK-STARKs のようなゼロ知識証明システムは、プライバシーとスケーラビリティのための代替アプローチとして、ますます注目されています。ZK証明は、Ethereumのレイヤー2スケーリングの解決策や、プライバシーコインで広く利用されています。MimbleWimbleとZK証明アプローチは、いくつかの類似した課題に対処しますが、用いる暗号技術が異なり、トレードオフの性質もそれぞれ異なります。

よくある質問(FAQ)

MimbleWimble とはどういう意味ですか?

MimbleWimbleという名前は、ハリー・ポッターシリーズの言いにくい呪いからきています。最初のホワイトペーパーの著者は、登場人物ヴォルデモート卿のフランス語名である Tom Elvis Jedusor という偽名を使い、関連する呪文にちなんでプロトコル名を付けました。暗号分野では、遊び心や文学的な参照を用いる伝統と整合しています。

どの暗号通貨が MimbleWimble を使っていますか?

GrinとBeamが、MimbleWimbleプロトコルだけで作られた2つの主要な暗号通貨です。Litecoinは2022年5月のMWEBアップグレードを通じて、オプトイン方式でMimbleWimbleのサポートを追加し、メインチェーンを変えずに、プライベートな取引を行えるようにしました。

MimbleWimbleはZK証明とどう違いますか?

MimbleWimbleもゼロ知識証明システムも、ブロックチェーンのプライバシーとスケーラビリティを改善することを目的としていますが、使う暗号手法は異なります。MimbleWimbleは、カットスルーによって取引のメタデータを削除し、履歴を圧縮することでプライバシーを実現します。一方、ZK証明は、ある当事者が裏にある情報を明かすことなく「何かを知っている」ことを証明できる仕組みです。ZK証明システムはレイヤー2の解決策で採用が大きく広がっており、部分的には、より柔軟なスマートコントラクト環境をサポートできるためです。

MimbleWimbleは安全ですか?

MimbleWimbleは現行の基準では暗号学的に健全だと考えられていますが、量子コンピュータ攻撃には耐性がありません。また、そのプライバシーモデルは研究者によって分析されており、一部の実装では、取引がブロックに集約される前にピアツーピアのネットワークトラフィックを観測することで、取引グラフが再構築される可能性があることが分かりました。Grinのようなプロジェクトはこの対策に取り組んでいますが、これは現在進行中の研究分野として残っています。

最後に:所感

MimbleWimbleは、ブロックチェーン上で取引データをどのように構造化できるかについての新しい考え方を提示しました。カットスルー機能によりブロックチェーンのサイズが削減され、プライベート取引へのアプローチは公開アドレスや金額を不要にします。Grin、Beam、そしてLitecoinのMWEBは、それぞれ異なる方法でプロトコルを実装しており、当初のコンセプトを超えて実用的な用途があることを示しています。

このプロトコルには課題もまだ残っています。非プライベートなシステムより低いスループット、インタラクティブな取引要件、そして量子耐性という長期的な問いです。プライバシー技術がZK証明システムと並行して進化し続ける中で、MimbleWimbleがより広いエコシステムで果たす役割はまだ発展途上です。

さらに読む

  • 機密取引(Confidential Transactions)入門

  • ビットコインとは何か?仕組みはどうなっているのか?

  • サイドチェーンとは?

  • ビットコインのライトニングネットワーク入門ガイド

  • ライトコイン(LTC)とは?

免責事項:本コンテンツは、一般的な情報および教育目的のために「現状のまま」提供されるものであり、いかなる種類の表明や保証も伴いません。金融・法律・その他の専門的助言として解釈されるべきではなく、特定の製品またはサービスの購入を推奨する意図もありません。適切な専門家アドバイザーにご自身で相談してください。第三者の寄稿によって提供されている場合、そこに含まれる見解は当該第三者寄稿者のものであり、必ずしもBinance Academyの見解を反映するものではありません。デジタル資産の価格は変動することがあります。投資した金額の価値は下がることも上がることもあり、投資額を回収できない可能性があります。投資判断はすべてご自身で行う責任を負い、Binance Academyはいかなる損失についても責任を負いません。詳細については、利用規約、リスクに関する警告、およびBinance Academyの規約をご覧ください。