Cardano(ADA)創設者のHoskinson氏、Vitalik Buterin氏の2年以内格子暗号突破警告を否定
Cardano創設者のCharles Hoskinson氏が、Vitalik Buterin氏によるAIが2年以内に格子暗号を破り得るとの警告を公に否定。数学的証明や攻撃手法の提示がないと指摘し、量子安全な移行が遅れる懸念も示した。ADAは24時間で約4.7%下落。
10月9日、X上で反論を投稿
Cardano (ADA)の創設者Charles Hoskinson氏が、現代のブロックチェーンを守る格子暗号(ラティス暗号)を人工知能が将来破る可能性があるという、Ethereumの共同創設者Vitalik Buterin氏の警告を公に否定した。Hoskinson氏は10月9日のXへの投稿で、Buterin氏の警告には数学的な証明も、具体的な攻撃手法の提示も、現実の突破に必要な計算コストの見積もりもないと主張した。この応酬が繰り広げられる間、Cardano(ADA)の価格は直近24時間で約4.7%下落し、過去最高値から92%下落した後に「終わりの始まり」と呼ばれたトークンへの圧力をさらに深めた。レベルを追う読者は当サイトのCardanoテクニカル分析で確認できる。なお、今シーズンこれが初めての公の場での対立ではない。先日もMidnightがTOKEN2049で取り上げられなかった件でCardanoブースを痛烈に批判している。
@IOHK_Charles · Xの投稿
Xへの投稿.
Xで見る
Hoskinson氏の反論の核心は、暗号鍵を10倍に拡大するというButerin氏の提案に向けられている。同氏はそれを、現実の攻撃に要するコストを算定した見積もりではなく、仮説シナリオに基づくヘッジだと断じた。ML-KEMやML-DSAといった格子型スキームは数十年にわたる研究と検証の上に成り立ち、既知の攻撃を念頭に設計されたものであり、Proof of Stakeネットワークを支える署名を担うこの種のアルゴリズムを、具体的な攻撃が現れる前に飛び付くべきではないという立場だ。用途が合えばハッシュベースの署名も受け入れるが、防御策は具体的な攻撃手法とそのコストに照らして選ぶべきだと強調する。さらに警告の根拠となる素因数分解の類推にも疑問を呈し、同等のブレークスルーを主張するなら、どの攻撃を突くのかを名指しすべきだと述べた。ハッシュベースの構造が自動的に安全という想定も否定し、MD5やSHA-1の破綻が記録に残っていることを引き合いに出した。具体的な攻撃が現れる前に格子型スキームを回避すれば、双方が望む量子安全な通信への移行が遅れると同氏は警告している。
Buterin氏の2年警告の経緯
Buterin氏の主張は2日間をかけて展開した。10月7日、Ethereum Foundationの研究者らが、量子コンピュータより先に人工知能が暗号資産を守る署名を脅かす可能性があり、その時期は数か月後ということもあり得ると警告した。翌日、Buterin氏はX上で懸念を詳述した。数学研究を加速するAIシステムが、格子暗号の代数的構造の未知の弱点を炙り出し、この分野は2年以内に深刻な打撃を受け得るという。格子暗号は、量子コンピュータでも解けないと考えられている数学的問題に基づいており、機密通信と電子署名を守っている。同氏の類推は素因数分解に依る。巨大な数の素因数分解に要する計算量は改善の積み重ねで削減されてきた歴史があり、格子問題も同等のブレークスルーに遭遇し得るという論法だ。ヘッジとしては、長期的なセキュリティが問われる場面で鍵を10倍に拡大するのは合理的であり、アプリケーションが許す限りWOTSやSPHINCS+のようなハッシュ関数ベースの署名・証明を優先したいと述べた。ただし同氏はその限界も認めた。ハッシュ関数だけでは秘密の通信を守る公開鍵暗号を実現できず、ゆえに格子ベースのスキームは選択肢に残り続ける。Buterin氏はこの警告を「破綻が目前だ」という主張ではなく、リスク管理として位置づけている。論点は一つに収束する。実際の攻撃が現れる前に格子暗号への依存を減らすべきか、それとも研究成果とセキュリティ評価を根拠に開発を続けるべきか。Ethereumの長期セキュリティロードマップはすでにハッシュベースの署名へ傾きつつあり、Hoskinson氏が「証拠の後に来るべきものであり、その前にあってはならない」と批判するまさにその転換である。
@VitalikButerin · Xの投稿
X上で懸念を詳述.
Xで見る
安いヘッジ、遅い移行
当編の読みでは、両陣営はAIが数学を加速しているという点で一致しており、見解が分かれるのはヘッジ開始の時期だけだ。Hoskinson氏の最も強い論点は非対称性にある。いま格子型スキームから撤退すれば、双方が望む量子安全な移行が減速する。一方、Buterin氏の提案するヘッジ、すなわち大きな鍵と、用途が合う場合のハッシュベースの選択肢は、比較的安価だ。標準的な署名に依存するすべてのアルトコインが同じ前提の上に成り立っており、署名レイヤーの全面入れ替えは事実上のフォークに相当する。また、シードフレーズから復元したウォレットにも固有の移行経路が必要になる。警告を競合設計を狙ったFUDと読む向きもあるだろう。しかしまだ誰も発表していないのが、動作する格子暗号への攻撃、そしてAIモデルに与えられたであろうプロンプトだ。問いの文言は記録に残っておらず、それが答えそのもの以上に答えの形を決める。
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

