AIの進展によるECDSA解読リスクに警鐘を鳴らした(写真=Shutterstock)

Ethereum Foundationの研究者ジャスティン・ドレイク氏は7日、ビットコインとイーサリアムで使われている電子署名方式「ECDSA」について、量子計算機より先にAIによって破られる可能性があるとして、業界に対し「バンカーモード」の準備を進めるよう呼びかけた。DeCryptが報じた。

ドレイク氏が提案したバンカーモードは、公開鍵をまだ露出していない新しいアドレスに資産を段階的に移す対応を指す。X(旧Twitter)への投稿では、ブロックチェーン業界は冷静に移行計画の策定を始めるべきだと訴えた。

新しい未使用アドレスでは、公開鍵がハッシュ化された形で扱われるため、公開鍵の露出リスクを抑えられるという。

論点の中心にあるのはECDSAだ。ビットコインとイーサリアムは、取引が正しい秘密鍵によって承認されたことを証明するためにECDSAを採用している。ウォレットが取引に署名すると、公開鍵がオンチェーンで露出する可能性がある。ドレイク氏は、ECDSAが破られた場合、攻撃者が公開鍵から秘密鍵を逆算し、ウォレット内の資産を奪取できると説明した。

同氏は、量子計算機が現在の暗号体系を破れる水準に到達する時点を指す「Qデイ」を待たず、AIの進展によってECDSAが先に破られる事態に備える必要があると主張した。最悪の場合、問題が顕在化するのは数年先ではなく、数カ月先になる可能性もあるとしている。

ここでいう「ECDSAが破られる」とは、大規模なGPUクラスターなど、現時点で利用可能なハードウェアを使って約1週間で秘密鍵を復元できる水準を指すという。

その根拠として同氏は、AI主導の数学研究が急速に進展している点を挙げた。OpenAIが7日に公表した722件の研究成果にも触れ、従来の前提が揺らぎ始めていると指摘した。

また、楕円曲線は超知能に対して特に脆弱に見えるとし、複雑な数学構造そのものが新たな攻撃手法を見つける余地を与える可能性があると述べた。一方、ハッシュ関数については、この種の攻撃に耐えるよう設計されていると説明した。

資産保有者に対しては、過度に急いだり恐怖に陥ったりする必要はないと強調した。資産移転のために新しい暗号技術や新しいウォレットを導入する必要はないとしている。

一方で、Binance、Bitbank、Robinhood、Bitfinex、Tetherに対しては、コールドストレージの防御強化を求めた。

保有額が50BTC未満のウォレットについては、相対的に一定の保護を受ける可能性があるとの見方も示した。同氏はこれを「サトシの盾」と表現した。

ビットコインの創始者と関係があるとみられる約2万件の露出アドレスが、それぞれ50BTCを保有しており、攻撃が現実化した場合には、こうしたアドレスが先に標的になる可能性があるという。

今回の警告は、ドレイク氏がこれまで訴えてきた量子計算機リスク論をさらに一歩進めた内容といえる。同氏は3月、Googleの論文が量子計算機による暗号解読の可能時期が従来予測より早まる可能性を示唆したことを受け、2032年までにQデイが到来する確率は10%を超えるとの見方を示していた。

Qデイは、量子計算機が現在使われている暗号体系を破れるほど強力になる時点を指す。

Ethereum Foundationは年初、ポスト量子暗号対応の専任チームを立ち上げた。共同創業者のビタリック・ブテリン氏も、ネットワークを量子耐性のある暗号体系へ移行する案を提示している。

ドレイク氏は、イーサリアムのハッシュベース暗号への移行ロードマップをさらに前倒しすべきだと主張し、自身も防御強化の加速を後押ししていく考えを示した。

キーワード

#Ethereum #Bitcoin #ECDSA #AI #量子計算機 #公開鍵 #コールドストレージ #ポスト量子暗号
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.