Galaxy Digitalは7月21日、Bitcoinが量子時代に備えるために最大500万ドルを支援すると約束しました。この取り組みは、開発者が重要なマイルストーンに到達するのを支援するとともに、研究と量子アドバイザリーカウンシルを支援します。
量子コンピュータは現在、Bitcoinの署名セキュリティを破ることはできませんが、このプログラムはその脅威が現実のものになる前に移行作業を進めることが目的です。
イニシアチブは、量子耐性トランザクション提案のレビュー、ポスト量子署名の統合、正式なセキュリティ監査、およびソフトウェアおよび機関向け移行ツールという移行チェーンの複数のリンクを対象としています。
資金調達はこれらの作業を加速できますが、Bitcoinの分散型ガバナンスでは、開発者、マイナー、ノード運用者、ウォレット、取引所、預託者、ユーザーが協調してアップグレードを実施する必要があり、Galaxyはこのアップグレードの設計、テスト、導入に数年かかる可能性があると述べています。
技術的リスクには二つの窓がある。十分に強力な量子コンピュータは、Shorのアルゴリズムを使用して、公開された楕円曲線公開鍵から秘密鍵を復元し、有効な署名を偽造できる。すでにオンチェーンで公開されている鍵は、攻撃者に長い窓口を提供する。ほとんどのBitcoinの送金では、トランザクションがメモリーポールで待機している間、公開鍵が公開されるため、より速い攻撃に対する短い窓口が生じる。
Draft BIP 360は、長期間公開されているペイ・トゥ・パブリック・キー、ベア・マルチシグネチャ、Taproot出力などを特定しています。アドレスの再利用、拡張公開鍵、ウォレット記述子も脆弱な情報を明らかにする可能性があります。ハッシュで保護された出力は、支出または他の開示まで公開鍵を非表示にします。
BIP 360は、新しいPay-to-Merkle-Root出力を追加するためにソフトフォークを使用します。これはP2MRとして知られ、Taprootのキーパスを削除することで長期的な暴露を制限し、後でより強力な署名スキームを導入する余地を残します。
この提案は依然としてドラフトであり、最初の露出ウィンドウのみをカバーしています。トランザクションのキーがメムプールに表示された後にそのトランザクションを防御するには、量子耐性署名が必要になる可能性があります。
それがGalaxyの助成プログラムが研究をレビュー済みのコードと移行ツールに進展させる手助けができる場所ですが、資金提供はBitcoinの最終設計を選択したり、その採用スケジュールを決定することはできません。
もう一つの提案であるBIP 361は、運用規模を示している。この草案情報BIPは、未規定の量子耐性署名提案に依存し、有効化後のおよそ5年間の2段階移行を概説している。そのタイムテーブルは一つのシナリオにすぎず、採用されたロードマップではない。
デザインが選ばれた後、ネットワークは依然として提案と署名のレビュー、監査、ウォレットおよびノードのリリース、機関向けのアップグレード、および保有者の移行を必要とします。ユーザーは、既存の署名が安全に使用できる間に、資金を保護された出力に移動するための時間が必要です。各依存関係は、最終段階での対応をより困難にします。
広範な暗号化プログラムはすでに数年単位のスケールで動作しています。NISTは2024年8月に、デジタル署名用の標準を2つ含む3つの耐量子暗号標準を最終決定し、移行に時間がかかるため早期の統合を促しました。大統領令14412は、管理予算局に、指定された連邦システムが2031年12月31日までに耐量子署名を使用することを義務付けるよう指示しています。
それらの連邦規則は政府システムにのみ適用され、量子ハードウェアの登場時期を予測するものではありません。しかし、それらはGalaxyが早期に着手する理由を示しています。Bitcoinには、徹底的にレビューされた署名設計、広範なコミュニティの合意、そしてユーザーが資金を移動するのに十分な時間が必要です。そのため、脅威が目の前に現れてから研究やツールを開発する余裕はありません。
投稿 Galaxy、量子リスクが到来する前にBitcoinの移行を$5百万で支援 は CryptoSlate で最初に公開されました。





