ビットコインの量子脆弱なコインを凍結するという提案には、常に星印が付いていた。
BIP-361は、ジェイムソン・ロップと5人の共著者が4月に発表したもので、脆弱なアドレスへの新規入金を3年後にブロックし、5年後に残高を凍結することで、仮想通貨の3分の1以上、およそ110万BTCのサトシ・ナカモトという偽名の創設者に帰属する分を含め、コインが隔離される可能性がある。
その計画の後のステップでは、ゼロ知識証明を用いた回復手段が約束されました。これは、ある事実を知っていることを相手に証明しつつ、その事実を一切明かさない技術です。
量子研究機関Project Elevenは、まさにそれを構築し、使用可能な速度にまで高速化したと述べています。
Q-Dayとは、量子コンピュータが公開鍵から秘密鍵を導出できるようになり、過去に公開鍵が露出したあらゆるアドレスからトランザクションに署名できるようになる理論上のポイントです。
BIP-361によると、すべてのBitcoinの34%以上がそのカテゴリに含まれています。Q-Day後、署名は何の証明にもならなくなります。攻撃者は所有者と同じくらい簡単に署名を生成できるため、チェーンでは両者を区別できません。
Bitcoinの署名は、楕円曲線暗号に依存しています。このシステムでは、秘密鍵が数学的に一方通行の計算を経て公開鍵を生成します。誰でも公開鍵を確認できますが、誰もそれを逆算して秘密鍵を導き出すことはできません。しかし、1994年に発表された量子アルゴリズムであるショアのアルゴリズムは、通常のコンピュータでは解けない問題を解決するためのものであり、公開鍵を入力すると、それを生成した秘密鍵を返すことができます。
ハッシングは別の種類の問題です。ハッシュは入力を固定長のファインプリントに混ぜ合わせ、逆方向には実行できません。これに対する最良の量子攻撃であるグローバーのアルゴリズムは、それを崩壊させるのではなく、指数を半分にするだけです。256ビットのハッシュは2^256回の推測から2^128回に減少します。
それは、秒間に10億回推測するマシンでも、宇宙の寿命全体を通じてやりきれるよりも多くの推測です。
現代のウォレットはハッシングに基づいて構築されています。ウォレットはツリー形式でアドレスを生成し、各キーを親から導出します。また、「ハードニング」された導出ステップでは、親の秘密鍵をHMAC-SHA512に通して子キーを生成します。
これは一方通行関数です。Q-Day後にアドレスを破った攻撃者は、そのアドレスに含まれる鍵をそのまま保持することになりますが、その鍵が元となった鍵へとツリーをさかのぼることはできません。
プロジェクトイレブンとBinius証明システムのリード開発者であるジム・ポーセンは、それを基にゼロ知識証明を構築しました。
ユーザーは、ウォレットの導出ツリーのアドレスの上位にある鍵情報を持っていることを証明し、その鍵情報が対象のアドレスを導出することを示し、証明を特定のメッセージに結びつけることで、同じ証明が移行トランザクションを承認します。鍵情報は一切開示されません。
ベンチマークが興味深い点です。M5 MacBook Airでは、4コアで証明の生成に243ミリ秒、検証に40ミリ秒かかり、全体で約2ギガバイトのメモリを使用し、GPUは一切使用しません。信頼できるセットアップは必要ありません。
Project Elevenは、回路構築、証明生成、自己検査を含むCPUでの実行時間が910ミリ秒で、これは16倍速であることを示している。一度限りのセットアップ(実際の証明者は一度構築して再利用する)を除くと、この差は約60倍に広がる。
それはサトシに戻ります。この全体の仕組みは、ユーザーのアドレスの上に知識を証明するためのキーが存在することに依存しており、そのツリー構造は2012年2月11日に割り当てられたBIP-32によって導入されました。
それ以前は、Bitcoinの公式ドキュメントによれば、ウォレットはすべてのキーを独立してランダムに生成していました。
2009年から2010年にかけてマイニングされたサトシは、2011年までに消滅した。これらのコインは、オンチェーンに直接記録された公開鍵を持つペイ・トゥ・パブリック・キー出力に保存されている。これらの公開鍵は、シードフレーズも導出パスも親鍵も持たないソフトウェアによって生成された。ツリーという概念が存在しなかったため、これらの鍵の上には何もない。
同じギャップは2012年以前のすべてのウォレットに適用され、これはBIP-361で取り上げられた最も古く、最も活動のないBitcoinの重要な割合です。
そのため、同社は、プロトタイプが監査されておらず、Taprootではなく3種類のBitcoinアドレスをサポートし、シードではなくコインタイプキーに証明を根付かせ、今日の時点でどのライブブロックチェーン上でも何も復元できないことを認めた。
しかし、議論の形は変わる。Loppは明確に、BIP-361が好きではないと述べ、代わりの選択肢をより好まないため書き上げたと語っている。また、これに対する最も強い反対意見は、コインの凍結がBitcoinの永続的所有権という約束を破るという点である。
その反論は、凍結が最終的であると仮定しています。有効な回復証明があれば、凍結は消去ではなくロックとなり、シードフレーズを保持している誰にでも鍵が渡されます。
サトシは持ったことがありません。

