BitGoは、機構向けのビットコインウォレットに新たな4機能を発表しました。これらの機能は、既に発生した攻撃への対応ではなく、量子計算によって生じる可能性のある公開鍵の露出リスクを事前に管理することに焦点を当てています。同社は、これらのツールが、サポートするビットコインマルチシグウォレットで、リスクにさらされたウォレット残高を特定し、整理し、移行するために使用できることを述べています。
ビットコインの大多数のアドレスは、最初の支出が発生するまで公開鍵を公開しませんが、支出が発生すると、トランザクションを検証するために必要な公開鍵がチェーン上に表示されます。同じアドレスを再利用し続ける、または1回のトランザクション後に残高がそのまま残っている場合、将来的に量子コンピューティングの能力が十分に発展した際、関連する資金は理論的により高いリスクにさらされる可能性があります。一方、Taprootアドレスは、出力が作成された時点で公開鍵情報が既に公開されます。
新規リスクスコアとアドレス修復を追加
BitGoが今回リリースした機能には、量子リスクスコア、暴露アドレスの修復プロセス、新しいUTXO選択方式、およびデフォルトアドレス制御の更新が含まれます。量子リスクスコアは、プラットフォーム内でサポートされるウォレットの公開鍵の暴露度を評価するために使用されます。
ただし、BitGoはこのスコアの計算式、重み、しきい値を公開していません。これは、ビットコインネットワーク全体の統一されたセキュリティ基準というより、同社内部のリスク管理指標に近いことを意味します。
UTXO処理方式を同期調整
新しいUTXO選択方法では、アドレスごとに資金を集約します。ウォレットが特定のアドレスのUTXOを使用しようとする際、システムはそのアドレスに関連する他のUTXOも可能な限り同時に選択し、一括で送金します。これにより、一度の支出後に残高が公開された公開鍵アドレスに残るのを防ぎます。
BitGoは、関連する資金を新しく生成されたアドレスに移動するための「露出したアドレスの修復」プロセスを導入しました。これらの新アドレスの公開鍵は、まだチェーン上に存在していません。同時に、公開鍵が早期に露出するアドレスタイプやトランザクションパターンの使用を減らすよう、デフォルト設定も調整されました。
BitGoは、作成時に公開鍵情報が暴露されるTaprootやPay-to-Public-Keyなどの資金は、別途処理が必要であると述べています。ただし、同社は今回の製品更新でこれらの修正パスがカバーされているかどうかを明示していません。
現在は依然として前向きな準備段階です
BitGoは説明の中で、Blockstream共同創設者であるAdam Backの見解を引用し、現在のところ、ビットコインを脅かすような量子コンピューターは存在しないと述べている。これは、これらのツールが現在実行可能な盗難手段ではなく、将来的なリスクに向けられていることを意味する。
一方で、ビットコイン開発者たちはBIP 360のドラフトについて議論しています。この提案は、長期的な公開鍵の露出によるリスクを軽減するために、ソフトフォークを通じて新しい出力設計を導入することを計画しています。ただし、この提案はまだドラフト段階にあり、ビットコインネットワークでは有効化されていません。
チェーン上研究機関のGlassnodeは、今年5月までに約604万BTCが公開鍵が露出した状態にあると推定しており、発行済み供給量の30.2%を占めている。そのうち約192万BTCは出力構造による露出、さらに約412万BTCはアドレスの再利用、部分的支出、または保管操作に関連している。この研究は、これらのビットコインが現在盗まれる可能性があるとは考えておらず、どの残高が公開鍵を露出させているか、そしてどのようなリスクがより良いウォレット管理で軽減できるかを指摘している。
BitGoは、これらの機能を利用できる顧客数を公開しておらず、個別に料金が発生するか、今後いつまでにサポート範囲を拡大するかも明示していません。

