広場
最新
注目
ニュース
プロフィール
ポスト
Balancece
2026-07-21 02:17:50
フォロー
量子の脅威について半年話したけど、発想の基本はずっと「どうやって止めるか」――晒されている古いアドレスを凍結し、すぐに耐量子署名に切り替える。@projecteleven 今回は聞き方を変えて、より現実に近いと思った。つまり、仮に量子がすでにあなたの署名を偽造できるなら、「それでもコインがあなたのものである」こと、そしてそれをどうやって移動する(奪われないようにする)かを、どう証明するのか?
彼らはゼロ知識証明の試作を出した。原理はこうだ。秘密鍵を見せずに、ウォレットの派生ツリーの中で、あなたのアドレス「ひとつ上の階層」にある鍵を知っていること、さらにそれがそのアドレスを導けることを証明する。言い換えると、HDウォレットの派生経路を身分証のように使うので、量子はその層を偽造できない。
1回の証明生成が243ミリ秒、検証が40ミリ秒。M5のMacBook Airで動かしていて、CPU 4コア、GPUは不要。以前の「GPUに頼って14.6秒かかる」方式と比べると、約16倍速い。つまり「量子後の自衛」を実験室からノートPCに持ち込んだ感じだ。
ただ致命的な難点がある。まさに一番価値が高いところで詰まる。中本(サトシ)とされる約110万枚は救えない。古いP2PKアドレスは、HDウォレットが登場する前に生まれたため、そもそも「ひとつ上の派生鍵」が証明できない。さらに公開鍵はとっくにチェーン上に丸出しだ。この方式は彼らにとって=解決不能。
それに加えて、公式の説明もかなり率直だ。初期プロトタイプで、監査もまだで、今はどの「本物のチェーン」でも資産を復元できない。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
GUSDYieldRisesto3.8%
151.44K 人気度
#
EventContractsLive
68.62K 人気度
#
IsraelStrikesIranBTCPlunges
72.6K 人気度
#
ETHBreaks1900
118.24M 人気度
#
SummerCreationCamp
1.17M 人気度
ピン留め
サイトマップ
量子の脅威について半年話したけど、発想の基本はずっと「どうやって止めるか」――晒されている古いアドレスを凍結し、すぐに耐量子署名に切り替える。@projecteleven 今回は聞き方を変えて、より現実に近いと思った。つまり、仮に量子がすでにあなたの署名を偽造できるなら、「それでもコインがあなたのものである」こと、そしてそれをどうやって移動する(奪われないようにする)かを、どう証明するのか?
彼らはゼロ知識証明の試作を出した。原理はこうだ。秘密鍵を見せずに、ウォレットの派生ツリーの中で、あなたのアドレス「ひとつ上の階層」にある鍵を知っていること、さらにそれがそのアドレスを導けることを証明する。言い換えると、HDウォレットの派生経路を身分証のように使うので、量子はその層を偽造できない。
1回の証明生成が243ミリ秒、検証が40ミリ秒。M5のMacBook Airで動かしていて、CPU 4コア、GPUは不要。以前の「GPUに頼って14.6秒かかる」方式と比べると、約16倍速い。つまり「量子後の自衛」を実験室からノートPCに持ち込んだ感じだ。
ただ致命的な難点がある。まさに一番価値が高いところで詰まる。中本(サトシ)とされる約110万枚は救えない。古いP2PKアドレスは、HDウォレットが登場する前に生まれたため、そもそも「ひとつ上の派生鍵」が証明できない。さらに公開鍵はとっくにチェーン上に丸出しだ。この方式は彼らにとって=解決不能。
それに加えて、公式の説明もかなり率直だ。初期プロトタイプで、監査もまだで、今はどの「本物のチェーン」でも資産を復元できない。