ビットコインよりも準備が整っている?Zcash開発者が量子脅威に備える方法

4時間前
8分読む
3 ビュー

量子コンピュータとZcashの脅威

量子コンピュータは現代の暗号技術を破るにはまだ遠い存在ですが、Zcashの開発者たちはその可能性を深刻な脅威として捉えています。このプライバシーコインのエンジニアたちは、古いブロックチェーンデータを解析し、数年分のユーザー活動を暴露できるほどの強力な機械に備えた緊急対策を構築しています。

「Q-Day」とプライバシーのリスク

プライバシー重視のネットワークにとって、「Q-Day」と呼ばれる量子攻撃はその設計の核心を突くものです。成功した攻撃は過去の活動を暴露し、基本的な安全策を混乱させ、ネットワークがセキュリティモデルを再評価する中で、開発者にプレッシャーをかける可能性があります。

Zcashの貢献者でエンジニアのショーン・ボウ氏は、「ビットコインでは、主なリスクは誰かがあなたのお金を盗むことですが、Zcashは二つのリスクに直面しています」とDecryptに語りました。「プライバシー重視のシステムであるため、量子コンピュータが暗号を破り、誰かがコインを偽造する危険があります。また、量子機械が過去のブロックチェーン取引を掘り返すことでユーザーのプライバシーを解消するリスクもあります。」

Zcashの進化と量子回復性

これらの懸念は、Zcashが年々進化する上での影響を与えてきました。この暗号通貨は2016年にElectric Coin Companyとズーコ・ウィルコックス・オハーンの下で立ち上げられ、ジョンズ・ホプキンズ大学、MIT、テルアビブ大学の学術研究を基にしています。Zcashはビットコインと同様に2100万コインの固定供給、プルーフ・オブ・ワークアルゴリズム、4年ごとの半減期スケジュールを共有していますが、アップグレードにはコミュニティの承認が必要であり、これにより独立した組織間でのコントロールが分散されています。

この構造とネットワーク全体の健康に対するコミュニティの焦点が、ボウ氏によれば、脅威モデルが変化する中でセキュリティ決定を調整するのを容易にしています。「プライバシーと量子耐性は、私たちが長い間考えてきたことです」と彼は言いました。「必要であれば、1年か2年の間に大規模なプロトコル変更を行う意欲がありますし、コミュニティ内の異なる組織間でも全員を巻き込むことができます。」

業界の関心と量子回復性の提案

量子コンピュータの脅威に対する業界の関心は高まり続けています。イーサリアムの共同創設者であるヴィタリック・ブテリン氏は最近、ショアのアルゴリズムを使用することで、強力な量子コンピュータが2028年までにビットコインとイーサリアムで使用されている楕円曲線暗号を破る可能性があると警告しました。彼のコメントは、主要なネットワークがどれだけ早く準備を整えるべきかについての議論を再燃させました。

これまでのZcashの最も進んだ対応の一つは、量子回復性として知られる提案です。完全な量子安全な暗号ツールのスイートを待つのではなく、開発者がネットワークをアップグレードするのに十分な時間、量子攻撃に耐えられるシステムを構築するというアイデアです。

「量子回復性、時には量子ロバスト性とも呼ばれるものは、今日量子安全でなくても将来の量子攻撃に耐えられるシステムを設計するという考え方です」とボウ氏は述べました。「目標は、強力な量子コンピュータが出現した場合に、ネットワークを一時停止し、アップグレードし、ユーザーがその後も資金にアクセスし、使用できるようにプロトコルを構成することです。」

今後の展望とZcashの位置づけ

そのようなメカニズムがなければ、ボウ氏は、量子攻撃者がプライベートキーを奪い、アップグレードが有効になる前にアカウントを枯渇させることができると述べました。量子回復性が確立されていれば、ユーザーは楕円曲線暗号が失敗した場合でも資金のコントロールを維持する道が開かれます。

Zcashは、9月1日以降に約15倍の価格上昇を遂げたことで再び注目を集めていますが、ボウ氏は、現在Zcashは量子耐性を持っていないことを認めましたが、量子回復性に必要なプロトコル作業の多くはすでに完了しています。残りのステップは、コンセンサスルールの変更ではなく、ウォレットソフトウェアに関するものです。

「来年には私たちのウォレットに量子回復性のサポートを持つことができるはずです」とボウ氏は言いました。「もはやプロトコルの変更は必要ありません。今はウォレットの変更が関わっており、それをはるかに簡単に出荷できます。」

今後について、ボウ氏は、楕円曲線暗号を破ることができる量子コンピュータは、いくつかの予測が示唆するよりもさらに遠いと考えていると述べました。彼は、脅威が具体的になると、ネットワークがどれだけうまく対応を組織できるかが本当の課題になると付け加えました。

「ビットコインの場合、量子リスクが低くても、その対応能力は乏しいです。今パニックになることはおそらく健全であり、必要な変更に全員を巻き込むのは遅くて難しいでしょう」と彼は言いました。「Zcashでは、私たちはこれについて長い間考えてきており、進行中に対処してきたため、残りの変更はそれほど困難には感じません。私たちはそれを実装し、心配せずに出荷できます。」

彼は、二つのコミュニティが同じ存在的脅威に直面しているが、その準備状況は異なると述べました。「私たちは異なる立場にあり、同じ理由でパニックになる必要はありません」と彼は言いました。「それは本当に視点の問題です。」