量子の脅威について半年話したけど、発想の基本はずっと「どうやって止めるか」――晒されている古いアドレスを凍結し、すぐに耐量子署名に切り替える。@projecteleven 今回は聞き方を変えて、より現実に近いと思った。つまり、仮に量子がすでにあなたの署名を偽造できるなら、「それでもコインがあなたのものである」こと、そしてそれをどうやって移動する(奪われないようにする)かを、どう証明するのか?


彼らはゼロ知識証明の試作を出した。原理はこうだ。秘密鍵を見せずに、ウォレットの派生ツリーの中で、あなたのアドレス「ひとつ上の階層」にある鍵を知っていること、さらにそれがそのアドレスを導けることを証明する。言い換えると、HDウォレットの派生経路を身分証のように使うので、量子はその層を偽造できない。
1回の証明生成が243ミリ秒、検証が40ミリ秒。M5のMacBook Airで動かしていて、CPU 4コア、GPUは不要。以前の「GPUに頼って14.6秒かかる」方式と比べると、約16倍速い。つまり「量子後の自衛」を実験室からノートPCに持ち込んだ感じだ。
ただ致命的な難点がある。まさに一番価値が高いところで詰まる。中本(サトシ)とされる約110万枚は救えない。古いP2PKアドレスは、HDウォレットが登場する前に生まれたため、そもそも「ひとつ上の派生鍵」が証明できない。さらに公開鍵はとっくにチェーン上に丸出しだ。この方式は彼らにとって=解決不能。
それに加えて、公式の説明もかなり率直だ。初期プロトタイプで、監査もまだで、今はどの「本物のチェーン」でも資産を復元できない。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め