ビットコインのセキュリティと量子コンピュータの脅威
もし暗号的に関連する量子コンピュータが最終的にビットコインのセキュリティに対する脅威となった場合、Coinbaseはビットコインや他のデジタル資産がどのような方向に進んでも対応できる保護策を整えておきたいと、Yehuda Lindellは述べています。
ポスト量子保護策の設計
最近のMARA Foundation TVへの出演で、暗号技術の責任者であるLindellは、同社のポスト量子保護策が技術的な再調整の可能性をサポートするように設計されていると、ホストのIsabel Foxen Dukeに語りました。
現時点では、ビットコインが実際に使用するポスト量子署名方式がどのようなものになるかは不明です。「皆が使う単一の署名方式が存在する可能性は低い」とLindellは、さまざまなネットワークが最終的に採用する基準について言及しました。
「それは、異なるブロックチェーンでの異なる結果に備えて準備し、準備が整っている必要があることを意味します。」
マルチパーティ計算(MPC)の役割
約2500億ドルの資産をBlackRockなどの機関のために保護しているCoinbaseは、関連手続きを数年にわたり洗練させてきました。現在、同社はその取り決めの基盤がより困難になる、あるいはビットコインの場合には実現不可能になる世界に備えています:マルチパーティ計算(MPC)。
MPCは、異なる当事者がプライベートキーの異なる「シェア」を保持できるようにし、複数の署名者が単一のデバイス上でプライベートキー全体を危険にさらすことなく取引を実行できるようにします。
ハッシュベースの署名とMPCの課題
しかし、ビットコインがポスト量子時代に備える中、専門家の間では、すべてのポスト量子署名方式が「MPCフレンドリー」であるわけではないという懸念が高まっています。具体的には、ハッシュベースの署名は、従来の暗号的キー分割を可能にする基礎的な算術構造を欠いている可能性があります。
「MPCフレンドリーか非MPCフレンドリーかは非常に大きな違いを生む」とLindellは説明しました。
Coinbaseのフォールバックアーキテクチャ
ビットコインがMPCと互換性のないポスト量子方式を採用した場合に備えて、Coinbaseはプログラム可能なハードウェアセキュリティモジュール(HSM)を中心にしたフォールバックアーキテクチャを研究しています。これは、プライベートデータセンター内の暗号化されたキーのためのデジタル金庫です。
この取り決めの下では、プライベートキーはポスト量子暗号で暗号化され、物理的に安全なHSMの内部でのみ組み立てられます。完全なキーを一箇所に保持することは、理論的には従来のMPCよりも安全性が低いですが、HSMはこれらの制約内で強力な保護を提供します。
今後の展望
Lindellは、厳格な物理的サイドチャネル保護と厳しいコードアップロード管理がこの設定に対する彼の安心感を支えていると述べました。ビットコインのポスト量子アップグレードの可能性に関する不確実性を考慮し、Coinbaseは今後数年でビットコインが採用する署名方式に対して無関心で適応可能なカストディアーキテクチャを設計しているとLindellは述べました。
Coinbaseのポスト量子セキュリティ対策の完了時期はまだ不明ですが、Lindellは、完了すれば「私は何でもサポートできると言えるようになる」と付け加えました。
「私たちは、あるブロックチェーンが私たちがサポートできない何かを使用することを決定するという恐れはありません。」
André BeganskiはMARA Foundationのシニアコンテンツマネージャーで、量子コンピューティングと暗号の交差点に関するトピックのコンテンツを制作しています。彼は以前、Decryptで働いていました。