ビタリック・ブテリン、Ethereumの量子アップグレードをコア暗号技術の置換にマッピング

ETH1.39%
BTC1.22%

要点

  • ブテリンは、量子攻撃に脆弱な暗号技術に依存する4つのイーサリアムコンポーネントを指摘した。
  • 計画では、BLS、KZG、ECDSAをハッシュベース、格子ベース、STARKベースのシステムに置き換える。
  • 再帰的集約は、量子安全な署名や証明による高いガスコストを削減することを目的としている。

イーサリアムの共同創設者ビタリック・ブテリンは木曜日、ネットワークの暗号基盤の抜本的な見直しを呼びかけ、量子コンピュータの進歩がコア部分を破壊する可能性を警告するとともに、それらを置き換える多段階の計画を示した。
X(旧Twitter)に投稿した中で、ブテリンは4つの脆弱な箇所を特定した:コンセンサス層のBLS署名、データ可用性ツールとして知られるKZGコミットメント、標準的なユーザーアカウントで使用されるECDSA署名スキーム、アプリケーションやレイヤー2ネットワークで使用されるゼロ知識証明システム。
それぞれ段階的に対処可能であり、プロトコルの各層に専用の解決策を導入できると述べた。「この上流で重要なのはハッシュ関数の選択だ」とブテリンは書いている。「これが『イーサリアムの最後のハッシュ関数』になる可能性もあるため、慎重に選ぶことが重要だ。」

この投稿は、イーサリアム財団がポスト量子セキュリティを最優先事項に引き上げたタイミングでのものだ。

量子コンピュータは、ウォレットを保護し取引に署名する公開鍵暗号を最終的に破る可能性があるため、イーサリアム、ビットコイン、そしてより広範な暗号業界に脅威をもたらす。攻撃者は公開鍵から秘密鍵を導き出し、資金を移動させることができる。
この問題に正面から対処するため、イーサリアム財団は1月に専任のポスト量子チームを立ち上げ、今月初めには「ストローマップ」と呼ばれる7つのフォークアップグレード計画を発表した。これにより、量子耐性の署名とSTARKに適した暗号技術を2029年までにネットワークのコンセンサス設計に統合する。

コンセンサス層では、ブテリンは検証者がブロックを承認するために使用する暗号証明のBLS署名を、ハッシュベースの代替に置き換えることを提案した。研究者はこれを量子攻撃に対してより耐性があると見ている。また、ゼロ知識証明の一種であるSTARKを用いて、多数の検証者署名を一つの証明に圧縮することも提案した。

データ可用性については、トレードオフが存在するとブテリンは述べた。イーサリアムは、ブロックデータが適切に構造化されていることと可用性を検証するためにKZGコミットメントに依存している。STARKは同じ機能を果たせるが、二次元データの可用性サンプリングを可能にする線形性という数学的性質を欠いている。
「これは問題ないが、分散型のブロブ選択をサポートしたい場合は、ロジスティクスがより複雑になる」とブテリンは書いた。

ユーザーアカウントと証明システムは、量子耐性暗号の導入によりコストが大幅に増加する。現在のECDSA署名の検証には約3,000ガスが必要だが、ハッシュベースの量子耐性署名では約200,000ガスかかる。
証明のコストも高く、ZK-SNARKの検証には30万から50万ガス、量子耐性のSTARKでは約1,000万ガスが必要となり、多くのプライバシーやレイヤー2アプリケーションには高すぎる。
「解決策は再帰的な署名と証明のプロトコル層での集約だ」とブテリンは述べ、イーサリアム改善提案8141(EIP-8141)を指摘した。
EIP-8141の下では、各取引に「検証フレーム」が含まれ、これをSTARKで正しく実行されたことを検証できるようにする。ブロック内のすべての検証フレームは、単一の証明に集約でき、個別の署名が大きくなってもオンチェーンのフットプリントを小さく保つことができる。
ブテリンは、証明のステップはブロック生成時ではなくメモリプール層で行うことも可能だと述べ、ノードは有効な取引とともに有効性の証明を毎500ミリ秒で伝播させることができるとした。
「これは管理可能だが、多くのエンジニアリング作業が必要だ」と語った。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

まだチェーン上の手数料が高いと感じていますか?イーサリアムのガス代が0.01ドルまで下落し、史上最低を記録しました。

イーサリアムの取引手数料は最近著しく低下しており、現在の平均ガス価格は約0.045 Gweiで、過去のピーク時と比較して90%以上の下落を示しています。Layer2ソリューションの発展と今後のアップグレードにより、イーサリアムの主要な機能は徐々にセキュリティ決済層へと移行し、オンチェーンの活動量は依然として活発です。従来の銀行送金と比べて、ブロックチェーンの操作コストは明らかに低く、手数料に対する市場の認識を変えています。

区块客58分前

巨大な投資家が8400万ドル相当のBTCとETHのロングポジションを清算し、その後、現物のETHを12,027枚追加で保有しています。

Gate Newsの報告によると、3月15日に余烬の監視によって、3月9日にHyperliquidで8400万ドル相当のBTCとETHのロングポジションを開いた大型クジラがすでにポジションを閉じ、代わりに同プラットフォームでETHの現物を購入したことが判明しました。このクジラのアドレスは2487万ドルを使って12,027枚のETH現物を購入し、平均購入価格は2068ドルでした。

GateNews1時間前

イーサリアム財団が「生死状」を立てたことで、コミュニティの反応は二極化している

イーサリアム財団はミッションステートメントを発表し、CROPS原則の遵守を約束しました。これにより、財団が消滅した後もイーサリアムが継続して運用できることを目指しています。しかし、理想主義的なアプローチはコミュニティから賛否両論を呼び、パンク精神を支持する意見もあれば、現実から乖離していると批判する声もあります。 (前置き:イーサリアム財団は過去3ヶ月で21,000枚を超えるETHを売却し、累計で7200万ドルを超える現金化を達成) (背景情報:BitMineのイーサリアム財務保有高は400万枚を突破し、世界の企業別ETH保有額でトップに立っています) 本記事の目次 Toggle TL;DR イーサリアムは実際に何を解決しようとしているのか? 財団は何をするのか?何をしないのか? 標準的な答えがない場合、EFはどのように判断するのか? 理想は豊かだが、現実は厳しい コミュニティが大荒れ:パンクの理想と現実のズレ

動區BlockTempo2時間前

Vitalikは、イーサリアムのビーコンチェーンと実行クライアントの分離アーキテクチャを再検討することを提案しました

イーサリアムの共同創設者であるVitalikは、Xプラットフォームにおいて、イーサリアムのビーコンチェーンと実行クライアントの分離アーキテクチャを維持することに対してオープンな姿勢を保つことを提案しました。彼は、現在の複雑なノード運用方式がユーザーエクスペリエンスに影響を与えていると考えており、短期的には標準化されたカプセル化方案を採用して通信を簡素化し、長期的にはアーキテクチャ設計の再検討を検討すべきだと述べています。

GateNews3時間前
コメント
0/400
コメントなし