要点
- ブテリンは、量子攻撃に脆弱な暗号技術に依存する4つのイーサリアムコンポーネントを指摘した。
- 計画では、BLS、KZG、ECDSAをハッシュベース、格子ベース、STARKベースのシステムに置き換える。
- 再帰的集約は、量子安全な署名や証明による高いガスコストを削減することを目的としている。
イーサリアムの共同創設者ビタリック・ブテリンは木曜日、ネットワークの暗号基盤の抜本的な見直しを呼びかけ、量子コンピュータの進歩がコア部分を破壊する可能性を警告するとともに、それらを置き換える多段階の計画を示した。
X(旧Twitter)に投稿した中で、ブテリンは4つの脆弱な箇所を特定した:コンセンサス層のBLS署名、データ可用性ツールとして知られるKZGコミットメント、標準的なユーザーアカウントで使用されるECDSA署名スキーム、アプリケーションやレイヤー2ネットワークで使用されるゼロ知識証明システム。
それぞれ段階的に対処可能であり、プロトコルの各層に専用の解決策を導入できると述べた。「この上流で重要なのはハッシュ関数の選択だ」とブテリンは書いている。「これが『イーサリアムの最後のハッシュ関数』になる可能性もあるため、慎重に選ぶことが重要だ。」
この投稿は、イーサリアム財団がポスト量子セキュリティを最優先事項に引き上げたタイミングでのものだ。
量子コンピュータは、ウォレットを保護し取引に署名する公開鍵暗号を最終的に破る可能性があるため、イーサリアム、ビットコイン、そしてより広範な暗号業界に脅威をもたらす。攻撃者は公開鍵から秘密鍵を導き出し、資金を移動させることができる。
この問題に正面から対処するため、イーサリアム財団は1月に専任のポスト量子チームを立ち上げ、今月初めには「ストローマップ」と呼ばれる7つのフォークアップグレード計画を発表した。これにより、量子耐性の署名とSTARKに適した暗号技術を2029年までにネットワークのコンセンサス設計に統合する。
コンセンサス層では、ブテリンは検証者がブロックを承認するために使用する暗号証明のBLS署名を、ハッシュベースの代替に置き換えることを提案した。研究者はこれを量子攻撃に対してより耐性があると見ている。また、ゼロ知識証明の一種であるSTARKを用いて、多数の検証者署名を一つの証明に圧縮することも提案した。
データ可用性については、トレードオフが存在するとブテリンは述べた。イーサリアムは、ブロックデータが適切に構造化されていることと可用性を検証するためにKZGコミットメントに依存している。STARKは同じ機能を果たせるが、二次元データの可用性サンプリングを可能にする線形性という数学的性質を欠いている。
「これは問題ないが、分散型のブロブ選択をサポートしたい場合は、ロジスティクスがより複雑になる」とブテリンは書いた。
ユーザーアカウントと証明システムは、量子耐性暗号の導入によりコストが大幅に増加する。現在のECDSA署名の検証には約3,000ガスが必要だが、ハッシュベースの量子耐性署名では約200,000ガスかかる。
証明のコストも高く、ZK-SNARKの検証には30万から50万ガス、量子耐性のSTARKでは約1,000万ガスが必要となり、多くのプライバシーやレイヤー2アプリケーションには高すぎる。
「解決策は再帰的な署名と証明のプロトコル層での集約だ」とブテリンは述べ、イーサリアム改善提案8141(EIP-8141)を指摘した。
EIP-8141の下では、各取引に「検証フレーム」が含まれ、これをSTARKで正しく実行されたことを検証できるようにする。ブロック内のすべての検証フレームは、単一の証明に集約でき、個別の署名が大きくなってもオンチェーンのフットプリントを小さく保つことができる。
ブテリンは、証明のステップはブロック生成時ではなくメモリプール層で行うことも可能だと述べ、ノードは有効な取引とともに有効性の証明を毎500ミリ秒で伝播させることができるとした。
「これは管理可能だが、多くのエンジニアリング作業が必要だ」と語った。
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
イーサリアムOGアドレスのthomasg.ethは今週1950万ドル相当のETHを追加購入し、かつては5億ドルを超える保有をしていた
Gate News Alert: On March 21st, according to Arkham monitoring, Ethereum OG address thomasg.eth is re-entering the market. The address previously held approximately $538 million worth of ETH, WBTC, and DAI at the 2021 bull market peak. Latest data shows that the address has cumulatively purchased approximately $19.5 million worth of ETH this week, with the latest single purchase at approximately $3 million.
GateNews59分前
昨日、米国の現物イーサリアムETFは4,200万ドルの純流出となり、3日連続で純流出となった。
Gate News Report: On March 21st, according to Farside monitoring, on yesterday (March 20th), US spot Ethereum ETFs experienced a net outflow of $42 million, marking the third consecutive trading day of net outflows.
GateNews3時間前
Erik Voorhees は 1.44 万枚の ETH を追加保有し、総保有量が 11.7 万枚を超えました
Gate Newsによると、3月21日、AI姨の監視によると、ShapeShiftの創設者でありビットコインの早期支持者であるErik Voorheesの関連アドレスは、過去11時間で14,424.53 ETHを買い増し、総保有量は11.7万枚を突破し、平均取得価格は2,160.24ドル、現在の含み損は114.5万ドルとなっています。
GateNews4時間前
Bitmine 101,776 枚の ETH をステーキングし、価値は約2.2億ドル
Gate News Report: On March 21st, according to Onchain Lens monitoring, Ethereum treasury company Bitmine has staked 101,776 ETH, valued at $219.45 million. Bitmine has accumulated a total stake of 3,142,291 ETH, valued at $6.75 billion.
GateNews6時間前
Citigroup Slashes 12-Month Bitcoin and Ethereum Price Targets, Citing Stalled US Crypto Legislation as Headwind to Upside Catalysts
Citigroup has lowered its target prices for Bitcoin and Ethereum, signaling a more conservative stance on the medium-term outlook for the crypto market. Bitcoin's target price was reduced from $143,000 to $112,000, while Ethereum's was lowered from $4,304 to $3,175, primarily due to the slow progress of U.S. crypto legislation. Despite upside potential over the coming year, the market may remain volatile in the near term, with Ethereum's valuation being particularly dependent on fundamentals.
区块客6時間前