数ヶ月前、古典的攻撃への脆弱性を導入しないよう、BitcoinをPQ署名に急いで移行することを警告した。今や、AIがそれらを見つけることも心配しなければならない。 ➡️ ECDSA/SchnorrからPQ署名への急激な移行は、今日のBitcoinを古典的コンピュータ攻撃に脆弱にする可能性がある。要するに、量子コンピュータに対する安全性を確保するために、通常のコンピュータに簡単に攻撃されてしまうことになる。 PQ署名に移行すべきタイミングは、明確な脅威(量子コンピュータが存在する)が発生したときであり、それ以前ではない。Bitcoinには、慎重で着実な開発が求められる。 @n1ckler と @Blockstream が行っている作業は、Bitcoinコミュニティによってあまりにも評価されていない。彼らのハッシュベースのスキーム、例えばSHRINCS(すでに@Liquid_BTCでSimplicity経由で展開済み)やSHRIMPSは、HAWKのような格子ベースの代替案よりも数学的な攻撃面積が小さい。


