量子コンピューターでビットコインを9分で「解読(クラッキング)」できるとは実際にはどういう意味か

BTC-0.37%
ETH-1.53%

今週の初め、GoogleのQuantum AIチームは、将来の量子コンピューターなら公開鍵からビットコインの秘密鍵を、だいたい9分で導き出せる可能性があると述べました。その数字がソーシャルメディア上で飛び交い、市場を震え上がらせました。

でも、実際にはそれは何を意味するのでしょうか?

まずはビットコインの取引がどのように機能するのかを見てみましょう。ビットコインを送るとき、ウォレットは秘密鍵で取引に署名します。秘密鍵は、あなたがそのコインを所有していることを証明する秘密の番号です。

その署名は、共有可能なアドレスである公開鍵も明らかにします。公開鍵はネットワークにブロードキャストされ、マイナーがブロックに組み込むまで、「メンプール」と呼ばれる待機エリアに置かれます。平均すると、確認には約10分かかります。

秘密鍵と公開鍵は、「楕円曲線離散対数問題」と呼ばれる数学の問題で結び付いています。古典コンピューターでは、その数学を有用な時間枠で逆算することはできません。一方で、Shor’s(ショアのアルゴリズム)と呼ばれるアルゴリズムを動かす、十分に強力な将来の量子コンピューターなら可能です。

ここで「9分」の話が出てきます。Googleの論文では、量子コンピューターは特定の公開鍵に依存しない攻撃の部分を事前に計算しておくことで、あらかじめ「仕込んでおける(primed)」ことがわかったとされています。

公開鍵がメンプールに現れたら、その機械が仕事を完了してあなたの秘密鍵を導き出すのに必要なのは、だいたい9分だけです。ビットコインの平均的な確認時間は10分です。これにより、攻撃者は、元の取引が確認される前にあなたの鍵を導き出して資金を振り向ける、約41%の確率を得られます。

それは、泥棒が何時間もかけて万能の金庫破りマシンを作るようなものだと考えてください(事前計算)。そのマシンはどんな金庫にも使えるのですが、新しい金庫が登場するたびに、最後の調整が必要になるのです。そして、その最後の一手にかかるのが約9分です。

これがメンプール攻撃です。警戒すべきものですが、必要な量子コンピューターはまだ存在していません。Googleの論文の推定では、そうした機械には50万,000個未満の物理量子ビットが必要になるはずです。今日の最大級の量子プロセッサは、だいたい1,000です。

さらに大きく、より差し迫った懸念は、すでに公開鍵が恒久的に露出しているウォレットにある6.9 million bitcoin(約総供給の3分の1)です。

これには、ネットワークの最初の数年間に使われていた「pay-to-public-key」と呼ばれる形式の初期のビットコインアドレスが含まれます。そこでは公開鍵がデフォルトでブロックチェーン上に表示されます。さらに、アドレスを再利用しているウォレットも含まれます。なぜなら、あるアドレスから支出すると、残っているすべての資金について公開鍵が明らかになるからです。

これらのコインには、9分の競争は不要です。十分に強力な量子コンピューターを持つ攻撃者なら、時間的なプレッシャーなしに、露出した鍵を1つずつ順に解読し、気長に取りかかればよいのです。

ビットコインの2021年のTaprootアップグレードは、これをさらに悪化させました。CoinDeskが火曜日の早い段階で報じた通りです。Taprootはアドレスの仕組みを変え、公開鍵がデフォルトでオンチェーン上に見えるようにしました。その結果、将来の量子攻撃で脆弱になり得るウォレットの対象範囲を、意図せず広げてしまったのです。

ビットコインのネットワーク自体は引き続き稼働します。マイニングは、量子コンピューターが現在のアプローチでは実質的に加速できない別のアルゴリズムであるSHA-256を使っています。ブロックは引き続き生成されます。

台帳も引き続き存在します。しかし、公開鍵から秘密鍵を導き出せるようになってしまえば、ビットコインの価値を支えている「所有の保証」が崩れます。露出した鍵を持つ人は誰でも盗難のリスクにさらされ、ネットワークのセキュリティモデルに対する機関投資家の信頼が崩壊します。

解決策は「ポスト量子暗号(post-quantum cryptography)」です。これは、脆弱な数学を、量子コンピューターでは解読できないアルゴリズムに置き換えます。イーサリアムは、その移行に向けて8年間取り組んできました。ビットコインはまだ始まっていません。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

調査:投資家の70%がビットコインは割安だと見ている

CoinbaseとGlassnodeによるグローバル調査では、調査データによると、投資家の70%超がビットコインは現在過小評価された水準で取引されていると考えていることが分かりました。この調査には、29人の機関投資家と62人の個人投資家を含む合計91人の回答者が参加しました。機関投資家

CryptoFrontier1分前

アーク・インベストがロビンフッド株に3,940万ドルを投資、4月29日にビットコインETFを610万ドル売却

Ark Investの4月29日の取引レポートによると、キャシー・ウッドが率いるArk Investは水曜日に、Innovation(ARKK)、Next Generation Internet(ARKW)、Fintech Innovation(ARKF)の各ETFを通じて、Robinhood Markets(HOOD)の株式を計3,940万ドル分購入した。一方で同時に610万ドル分を売却し…

GateNews32分前

BTCは弱気のダイバージェンスを確認し、ビットコインおよびアルトコインの価格に厳しい局面を示している

BTCは弱気のダイバージェンスを示し、暗い時期が来ることを確認しています。 ビットコイン(BTC)とアルトコインはどれも、大幅に急落することが見込まれています。 強気の好材料のごく小さな兆しが差し込んでいます。 BTCの価格は、重要な$76,000の価格帯を上回る状態を維持できませんでした。

CryptoNewsLand37分前

ビットコインは $80K 近辺で抵抗に直面しており、デリバティブデータは過去24時間で $500M の清算が発生したことを示しています

Deribit などのデリバティブデータおよびその他の情報によると、ビットコインは4月29〜30日にかけて約 $80,000 付近で持続的な抵抗に直面し、市場のセンチメントはリスク回避へと傾いた。先物の建玉(OI)は24時間で2%減少して1,190億ドルとなり、一方で取引量は26%増加して2,080億ドルとなった。

GateNews2時間前

米イラン情勢が再び悪化:原油(ブレント)が115ドルを突破、ビットコインは76,000ドルを下回る

中東の嵐が原油(ブレント)を115ドル/バレルまで押し上げ、トランプはイランの停戦を拒否し、ホルムズ海峡を封鎖する計画だ。ビットコインは76,000ドルを割り込み、地政学リスクは暗号資産市場にどのように影響するのか?

GateInstantTrends3時間前

オンチェーンのユーザーがビットコインのロングを76,061ドルで終了し、$646K で4.485Mドルの損失に直面

オンチェーン分析者のアイ・イーによると、ユーザー「Set 10 Major Goals」は本日ビットコインのロングポジションを解消した。ストップロス水準はおよそ$76,061で、エントリー価格は$77,686.5だった。ポジションサイズ次第では、予想される損失は$646,000の範囲に及ぶ

GateNews4時間前
コメント
0/400
コメントなし