DragonflyのQureshi氏、ECDSA破綻からEthereum(ETH)を守る暗号学的リカバリーモードを提案
DragonflyのHaseeb Qureshi氏がEthereum(ETH)向けの暗号学的リカバリーモードを提案。ハッシュベースのバックアップ鍵とバリデータ投票による緊急スイッチで、ECDSA破綻時の資産保全を図る。
バンカーモードへのQureshi氏の回答
Dragonflyのマネージングパートナーを務めるHaseeb Qureshi氏が、人工知能(AI)がウォレットを守る電子署名を解読してしまった場合でもブロックチェーンを生き延びさせるための構想を発表した。10月8日木曜日にX上で公開した長文投稿「Against Cryptographic Doomerism」の中で、氏は「暗号学的リカバリーモード」と呼ぶ仕組みを提案し、危機が現実になる前に主要チェーン全体、とりわけ
Ethereum (ETH)への導入を呼び掛けている。この提案は、開発者コミュニティに一日で広がった議論の中で、現時点で最も具体性の高い対案として受け止められている。発端となったのはEthereum財団のリサーチャー、Justin Drake氏の警告だ。同氏は10月7日水曜日に、大多数の暗号資産ウォレットが採用する楕円曲線署名方式ECDSAが数か月以内に破られる可能性を指摘した。Drake氏の助言は個人的なものであり、一度もトランザクションに署名したことのない新鮮なアドレスへ資産を移すこと。彼はこれを「バンカーモード」と呼んでいる。
@hosseeb · Xの投稿
「Against Cryptographic Doomerism」.
Xで見る
Qureshi氏はこの答えそのものに同意しない。鍵を未使用アドレスへ移す対策は、チェーン全体が持ちこたえている間しか一人の保有者を守れないと氏は論じる。他のアカウントが不正アクセスされコインが大量に売却されれば、難を逃れた残高も価値を失うため、対策はシステムレベルで働く必要があるという。さらに同氏はVitalik Buterin氏の立場にも与し、不安をあおる動きは保有者を焦った移行に駆り立て、FOMOに起因する誤りが、実際には起きていない鍵盗難より大きな損失を生みかねないと指摘する。氏が懸念するのはAIによる量子コンピュータの加速ではなく、現代の公開鍵暗号の土台である離散対数問題を、ありふれたマシンで解けるようになる突発的な数学的ブレークスルーだ。このシナリオで銀行や認証局は本人確認をやり直し新標準へ移行できるが、ブロックチェーンにはそれができない。誰もが他人の秘密鍵を導出できてしまい、所有そのものが不明になるからだ。
ハッシュによるバックアップ鍵とバリデータ投票のスイッチ
青写真は複数の仕組みを重ねている。将来のプロトコルアップグレードで最小限のハッシュベース署名方式を組み込む。Qureshi氏自身が認めるとおり、これは動作が遅く高コストで日常用途には不向きだが、あくまでフォールバック用だ。すべてのアドレスは事前にこうしたバックアップ鍵の一つと紐付けられる。当初は任意、数か月後には必須となり、以降はバックアップ鍵を登録していないアドレスからのトランザクションは単純に失敗する。署名と並行して、緊急スイッチも事前に展開される。実際に機能するECDSA突破が現れた場合、バリデータが投票でスイッチを引けば、別途アップグレードを要さず全アドレスがリカバリーモードに切り替わる仕組みだ。氏はその状態でチェーンがほぼ利用不能になると認めた上で、残高は保全され、開発者には本格的な転換計画を設計する余裕が生まれると述べる。
鍵を登録しなかったアドレスには独自の脱出路が用意される。シードフレーズをまだ管理している保有者はゼロ知識証明で所有権を証明し、新しいアドレスを確保できる。それ以外の全員はECDSA署名の提出とプルーフオブワークのパズルを解くことを同時に求められる。難易度はアドレスが保有するネイティブ資産の額に応じて設定され、一日ごとに倍増するため、本物の所有者は攻撃者を追い越せる。攻撃が進行する中でバリデータは難易度とその伸び率の両方を調整できる。氏の危機時姿勢は明快だ。緊急時には速度が分散化に優先し、意思決定の規範は緩められバリデータの権限は拡張される。ウォレット、取引所、RPCプロバイダー、そして実体資産のトークン化に取り組むチームを含む資産発行者までが一斉に動員される必要があるという。大型投資家の間では、どのチェーンがこの問題を真剣に扱うかを問い合わせる動きがすでに始まったと氏は報告する。また氏は数週間前の立場を撤回した。当時はZcashが量子耐性への移行を完了した後は更新を停止すべきだと主張していた。結びで氏は留保を添える。自分は暗号学者でもプロトコル設計者でもなく、細部には穴がある。そして最もありそうな結末は、AIが暗号は磐石だと結論して何も起きないことだ。
権力を集中させるキルスイッチ
COINOTAGの見立てでは、ここでの難問は暗号学ではなく政治にある。Qureshi氏自身の投稿は、バリデータに単純な投票を通じてチェーン全体を劣化させる権限を与える。その判断は恣意的なものであり、パニックのさなかでは拒めないスイッチであり、平時のあらゆる場面で争点になる。同時に、氏がバンカーモード派が軽視する一つの点で正しいことも指摘したい。参加型であれバリデータ命令であれ、調整された移行はリプレイアタック、すなわちある文脈向けの署名が別の文脈で再利用されるリスクを復活させる。リカバリーモードの設計は初日からこの問題を解決しなければならない。Ethereumの価格は発端ではない。焦点はプロトコルのセキュリティにあり、実践的な試金石はどのチェーンのガバナンス過程がこの種の計画を実際に通せるかにある。
一次情報源
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

