Advertise手数料優遇デスク

イーサリアム

Ethereum(ETH)研究員のJustin Drake、AIによるECDSA鍵解読リスクで「バンカーモード」準備を呼びかけ

Ethereum研究員のJustin Drake氏が、AIによるECDSA署名解読の可能性を踏まえ「バンカーモード」と呼ぶ防御準備を提唱した。現時点でEthereumやBitcoinを破る攻撃は確認されていない。鍵のローテーションやハッシュベース署名への移行が提言されている。

クリエイターになる
2026年10月8日, 05:47 JST1分で読めます
AI要約AI
  • Justin Drake氏が10月7日に「バンカーモード」防御計画の策定を業界へ呼びかけた
  • Ethereumの価格は過去24時間で約4.6%下落した
  • Binance、Bitbank、Robinhood、Bitfinex、Tetherにコールドウォレット強化を要請した
  • 各アドレスに約50 BTCが眠るSatoshi Nakamoto由来の数千アドレスを「サトシの盾」と呼んだ
binance.com

Justin Drake氏が呼びかける「バンカーモード」

Ethereum (ETH)の研究員であるJustin Drake氏が、暗号学上のリスクへの備えとして「バンカーモード」という防御計画の策定を業界に呼びかけた。同氏はこのリスクについて「方向性は現実的だが、到来時期は未検証」との立場をとる。10月7日(水)時点で、EthereumやBitcoinの署名方式を破ることができる既知の攻撃は確認されていない。Ethereumの価格は過去24時間で約4.6%下落したが、この警告は特定の市場イベントではなく、長期的な鍵の安全性を扱ったものである。Drake氏の提案は具体的だ。技術力を持つ大口保有者は、資金を管理された形で新しいアドレスへ移し、その公開鍵がオンチェーンに一度も現れたことのないものを使う検討を始めるべきだという。さらに、あるアドレスが最初のトランザクションに署名した時点で、残高があれば再度新しいアドレスへ移し替える。同氏はこの措置を既存の攻撃への対応ではなく、将来起き得る破局への事前準備と位置づけ、現在のウォレットやカストディのインフラを使って段階的に実施できるとしている。懸念の中心はECDSA、つまり楕円曲線デジタル署名アルゴリズムだ。ほとんどのネットワークが、トランザクションが鍵の保有者によって承認されたことを確認する標準手法としてこれを採用している。事実上すべてのスマートコントラクトプラットフォームの署名が同じ楕円曲線の仮定に依存しており、同氏がこれをEthereumエコシステム全体の問題と見なす理由はここにある。時期論の根拠は計算速度の進歩だ。OpenAIの数学的推論に関する最近の進展を受け、Drake氏は人間の数学者が見落とす手法を機械が発見する「数学的超知能」段階の到来を見込む。長く信じられてきた数学的仮定が近年いくつも覆された事例を挙げ、暗号学で同規模の加速が起こり得ないとは言い切れないと主張する。

Q-Day、GPUクラスター、そして1週間での鍵解読

Drake氏は、量子コンピュータが公開鍵暗号を破る到来点とされる「Q-Day」を待つ前に、ECDSAが先に弱まる可能性を業界は真剣に受け止めるべきだと論じる。最悪シナリオはこうだ。現在手に入るハードウェアである大規模GPUクラスターが、露出した公開鍵から秘密鍵を導き出すのに概ね1週間で足りるという。量子機械向けに設計されたアルゴリズムが、後に古典的なアルゴリズムの着想源になった例もあるため、楕円曲線やRSAを対象とするShor型の手法が通常のコンピュータ上で動く形で現れる可能性も理論上排除されない。楕円曲線暗号は代数的構造ゆえに先進的なAIに対して構造的に晒されやすい一方、ハッシュ関数はその構造を意図的に最小化して設計されていると同氏は分析する。防御面では、大手企業と機関カストディ業者が先頭に立つべきだと述べ、コールドウォレット体制を強化できる候補としてBinance、Bitbank、Robinhood、Bitfinex、Tetherの名を挙げた。この規律は、冷蔵保存されている規模の大きなEthereumトレジャリーポジションにも及ぶ。公開鍵がすでにオンチェーンで見えるBitcoinアドレスは特に監視に値し、少額のBitcoin保有者は場合によっては相対的に時間的猶予があると同氏は指摘する。各アドレスに約50 BTCが眠るとされるSatoshi Nakamoto由来の数千のアドレス群は攻撃者の優先標的となり得るとして、同氏はこの塊を「サトシの盾」と呼んだ。オラクルやレイヤー2のセキュリティカウンシルのように常時署名するインフラは、ECDSAの公開鍵を定期的にローテーションする運用を検討し、補助層としてSPHINCSのようなハッシュベース署名を重ねるべきだ。Ethereum (ETH)のロードマップ自体、ハッシュベース暗号への移行とプルーフオブステークネットワークのエンドツーエンド形式検証をすでに含むが、Drake氏は最近のAI動向を踏まえ、この日程の見直しと前倒しを正当化するとしている。

解読の実績は現時点でゼロ

ここでの要となるのはDrake氏自身の枠組みであり、発言の両パートで一貫している。到来時期が未定の方向性リスクという整理だ。確立しているのは運用側の半分である。使い捨てアドレスの衛生管理、署名頻度の高いインフラでの鍵ローテーション、ハッシュベース署名へのフォールバックは、いずれも現行のツールで実行できる。確立していないのは、実証された攻撃の存在だ。ECDSAやRSA、あるいはEthereumとBitcoinの暗号学的基盤が危殆化したという証拠を示した研究者はまだおらず、Drake氏自身も1週間での鍵復元という数字を観測事実ではなく最悪ケースと位置づけている。動作する手法が誰かによって示されるまで、バンカーモードは計画演習にとどまる。提唱者自身がまさにそのように位置づけている。

COINOTAGの編集・調査デスクです。

AI生成

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。