イーサリアム(ETH)開発者、8,192バイト鍵の量子耐性デポジット契約を提案

イーサリアム開発者は、ポスト量子鍵に対応するためバリデータ入金契約を再構築するドラフトEIPを提出。不可逆的なBLS退役モードを追加し、4,240万ETHのステーキングに影響を与える。

(17:32 UTC)
1分で読めます
AI要約AI
  • イーサリアム開発者はバリデータ入金契約の書き換えを提案し、鍵サイズを最大8,192バイトに拡張する。
  • ステーキング中のETHは約4,240万(約1,040億ドル)に上る。
  • Project Elevenのレポートは2033年までに50%超の確率で楕円曲線署名を破る量子マシンが出現すると推定した。
  • Google Quantum AIの3月の研究は、イーサリアム上の資産が1,000億ドル超露出する可能性があると指摘した。
k7rq2fdm

デポジット契約の書き換えがポスト量子への道を開く

イーサリアム(ETH)開発者らは月曜日、バリデータ入金契約を再構築するドラフト提案を提出した。時価総額で最大のアルトコインであるイーサリアムは、ステーキング層を量子コンピュータの脅威に備えさせようとしている。この契約は、ユーザーがイーサをロックしてバリデータとなるための入り口だ。現行のコードはBLS12-381鍵形式に固定され、公開鍵は48バイト、署名メタデータは96バイトに制限されており、ポスト量子スキームに必要な大きな鍵の余地がない。新しい設計では、各入金は最大8,192バイトの鍵または資格情報メタデータを保持でき、使用する暗号方式を明示する必要がある。ゼロはBLS用に予約され、具体的なポスト量子鍵の形は将来のEIPに委ねられる。提案された契約には「無効」「BLS有効」「BLS退役」の3つの状態があり、著者らはシステムコールが退役状態に切り替わると、その後の呼び出しでBLSオンボーディングを復活させることはできないと指摘する。プルリクエストはまだドラフトで、EIP編集者のレビュー待ち。契約アドレス、デプロイコード、アクティベーションのタイムスタンプはすべて未定のまま。3人の著者の1人、Thomas Coratger氏は同日、スタンフォード大学の暗号学者Dan Boneh氏によるポスト量子環境の分析をツイートし、スレッドで、NIST標準のステートレスハッシュベース署名はそれぞれ約8KBに達し、新しい契約の上限と一致する一方、そのコンパクト版はカウンター再利用で署名者の秘密鍵が漏れると指摘した。「ポスト量子暗号は単純なアップグレードではない」とCoratger氏は書いている。イーサリアム財団はこの1年で、ポスト量子暗号への移行を計画する専任チームを立ち上げた。量子セキュリティ企業Project Elevenの5月のレポートは、楕円曲線署名を破るマシンが2033年までに50%超の確率で出現し、2030年も可能性があると推定。さらに、ETH供給の過半数(65%以上)が、公開鍵がすでにオンチェーン上で可視化されているウォレットに保持されていると判明した。

ネットワーク上には約4,240万ETH(水曜日時点で約1,040億ドル相当)がステーキングされており、すべてのバリデータ鍵は、ドラフトが最終的に退役させるBLS形式を使用している。このスキームの魅力は集約にある。数十万の署名を1つに圧縮し、その圧縮によりイーサリアムのコンセンサスコストは低く保たれている。しかし、この技術は楕円曲線数学に依存しており、十分に強力な量子コンピュータがShorのアルゴリズムを実行すれば解読される可能性がある。攻撃者がバリデータの署名を偽造できるようになる。現在のデポジット契約は固定サイズでBLS鍵のみを受け入れるため、仮に明日量子耐性署名が合意されたとしても、ネットワークはそれをオンボードできない。ドラフトは各入金に暗号方式をタグ付けすることで対処し、将来のタグは未存在のスキームのために開かれている。採用された場合、この契約はBLSオンボーディングを有効にしたまま稼働し、代替スキームが並行して登録される。その後の投票で新規BLS入金が恒久的に禁止される可能性があるが、既存のバリデータは残り、新規参入者はBLS鍵で入場できなくなる。この提案はまた、2022年のステーキング開始以来使用されてきた入金処理フレームワークを退役させ、出金とバリデータ変更をすでに管理している新しいシステムに入金を移行する。この動きは、Google Quantum AIの3月の研究に端を発する。同研究はイーサリアムに対する5つの量子攻撃ベクトルを概説し、ウォレット、ステーキング、スマートコントラクト、レイヤー2ネットワークにわたって1,000億ドル以上の資産が露出する可能性があると推定した。イーサリアム財団は現在、コアプロトコル変更を2029年頃と見込んでおり、このバリデータ側の見直しはより広範な移行の半分である。EIP-8141は、今年後半のHegotáアップグレードで検討されるフレームトランザクション提案で、通常のイーサリアムアカウントがアドレスを変更せずにトランザクションを承認する暗号を変更できるようにする。リポジトリメンテナーはこの新しい提案にEIP-8394という番号を提案している。

このドラフトは完成したアップグレードではない。契約アドレス、バイトコード、アクティベーションのタイムスタンプは未定で、ポスト量子スキームは将来のEIPに先送りされる。ただし、移行の形は指定されている。実行層とコンセンサス層にまたがる調整済みハードフォーク、資格情報の上限を96バイトから8,192バイトに拡張すること、そしてBLSをシステムコールが不可逆的な退役をトリガーするまで稼働させ続ける3状態スイッチ。ノードオペレーターには即時の再構成は必要ないが、4,240万ETHのステーキングされたETHにとっては、まだ設計されていない第二段階の移行のカウントダウンが始まる。トークンのエアドロップとは異なり、これはインフラレベルでの変更であり、ウォレットユーザーに馴染みのあるブラインド署名リスクよりも深い。2029年という目標は、暗号学的マイルストーンによって設定されており、弱気相場のサイクルではない。

COINOTAG News Desk

COINOTAG News Desk

COINOTAGの編集・調査デスクです。

News Deskの仕組み
AI生成

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。