為替レート -
|
USDT(Upbit) -
|
BTC.D -
|
時価総額 -
|
接続中 0

ジーキャッシュ開発チーム、量子耐性署名の1月導入目指す 「バンカーモード」警告直後に

ジーキャッシュ開発チーム、量子耐性署名の1月導入目指す 「バンカーモード」警告直後に

ザクラ開発チーム、ハッシュベース署名の検証命令を1月にジーキャッシュへ導入する目標

対象は取引内容が公開される透明アドレス、ZECの約7割がこちらにある

照会するアドレスをサーバーに知られずに履歴を確認するPIR機能はVizorで試験中

광고

ジーキャッシュ(ZEC)のネットワークを動かすノードソフトの一つ「Zakura(ザクラ)」の開発チームが、量子コンピューターによる攻撃にも耐えるよう設計された署名方式を来年1月にジーキャッシュへ導入する目標を明らかにした。開発者のロマン・アフタリエフ氏はザクラ公式のエンジニアリングブログで「私たちのチームは、量子耐性署名の命令(オペコード)を1月にジーキャッシュへ導入する計画だ」と書いた。1月はあくまで目標で、ネットワークへの適用日は決まっていない。

1月量子耐性署名の導入目標
約70%透明アドレスにあるZECの割合
約11%1週間のZEC下落率(8日終値ベース)

公開鍵は隠し、署名はハッシュで

ウォレットは秘密鍵で送金を承認し、ネットワークは対になる公開鍵でその承認が正しいかを確認する。公開鍵から秘密鍵を逆算するには現実的に不可能な計算が必要だというのが、現在の暗号の前提だ。開発チームが導入しようとしているのは、ハッシュベース署名を検証する命令だ。ハッシュ関数は、データを元に戻せない固定長の値(いわば「指紋」)に変換する仕組みだ。開発チームは、公開鍵から秘密鍵を割り出すことが可能になってもハッシュは安全なまま残るという事態に備えたものだと説明した。

ジーキャッシュの一般的な透明アドレス(t1で始まる)には、公開鍵そのものではなく公開鍵のハッシュが入っている。公開鍵は、そのアドレスから送金したときに初めて明らかになる。開発チームは、取引のたびに残った資金を新しいアドレスへ移せば、まだ明らかになっていない公開鍵の背後に資産を置けると説明した。新しいアドレスを使うのに新しいウォレットや新しい復元フレーズは必要ない。一つの復元フレーズから異なる鍵ペアを次々に生成できるためだ。ただし、アカウントの拡張公開鍵(xpub)を他人に渡すと、通常の送金よりはるかに多くの公開鍵が一度に明らかになるとして、この情報も守る必要があると付け加えた。

광고

アドレスを分けても、照会すればひも付く

問題は、アドレスを複数に分けると残高を確認する際に情報が漏れる点だ。一般的なライトウォレットはサーバーにアドレスを一つずつ示して取引履歴を問い合わせるため、サーバーはそれらのアドレスがすべて同じ利用者のものだと分かってしまう。ブロックチェーン上では互いに無関係に見えるアドレスが、照会の過程でひも付けられる形だ。

開発チームはこれを防ぐため、PIR(プライベート情報検索)を使った。どの記録を返したのかサーバーに知られないまま、データベースから記録を取り出す暗号技術だ。ウォレットはまず小さな活動フィルターをダウンロードし、自分のアドレスが含まれていそうな区間だけを選んで照会する。開発チームによると、固有の支払いスクリプト1万個を含む区間のフィルターは約15KBで済む。この機能はジーキャッシュのウォレット「Vizor(ビゾール)」の設定にある「Private queries(非公開照会)」で試験版として使え、開発チームは今週Vizorに搭載されると明らかにした。取引そのものはこれまで通りブロックチェーン上で公開される。

ZECの7割は公開側に、韓国のウォン建て市場には上場せず

ジーキャッシュの送金は、送り手・受け手・金額を隠すシールド送金と、ビットコインのようにアドレスと金額が見える透明送金に分かれる。CoinDeskがZecStatsのデータから算出したところ、8日時点で発行済みの1698万ZECのうち約1196万ZECが透明側にあった。今回の1月の計画はこの透明側を対象とする。シールド側は別途対応が必要だ。ジーキャッシュの量子攻撃からの復旧に関する設計文書(ZIP 2005、提案段階)は、受け手のアドレスを入手した攻撃者が暗号化された支払い記録をいま集めておき、将来数学的な突破口が開けたときに解読を試みる可能性があると警告している。

今回の発表は、イーサリアムの研究者ジャスティン・ドレイク氏が米国時間7日、Xで「バンカーモード」への備えを呼びかけた直後に出た。ドレイク氏は、最悪の場合、人工知能(AI)がビットコインやイーサリアムのウォレットを守る暗号の数学を素早く解く近道を「数年ではなく数カ月以内に」見つける可能性があるとして、大口保有者に対し、公開鍵が一度もオンチェーンに出ていないアドレスへ資金を少しずつ移すよう勧め、熟練した保有者から先に動くべきだとした。この警告は、OpenAIが未公開モデルによる数学論文722本を公開した翌日に出た。ドレイク氏は、ビットコインやイーサリアムの署名に使われる楕円曲線の数学には規則的な構造があり、AIが突ける余地がある一方、ハッシュ関数は規則性をできる限りなくすよう設計されていると説明した。イーサリアム共同創設者のヴィタリック・ブテリン氏はリスクが現実のものだと認めつつも、急いで移すとミスで資産を失いかねないと述べた。これまでにビットコインやイーサリアムのウォレット鍵を実際に破った攻撃は確認されていない。イーサリアム財団は量子耐性暗号への移行目標を2029年12月としており、長期設計案でもハッシュベース署名に重心が置かれている。

バイナンスでZECは8日(協定世界時)に1日で10%超下落して1187ドルで取引を終え、韓国時間9日午後10時30分ごろには1225ドル前後で取引された。韓国ではアップビットとビッサムのウォン建て市場に上場していない。

ZEC 詳細 →
本記事は公開された発表・資料をもとにまとめたもので、投資を勧誘するものではありません。投資判断はご自身の責任で行ってください。