ビットコイン・インスティテュート

ダン・カミンスキーの​ビットコインセキュリティ分析

虫眼鏡でコード画面をのぞき込むシルエットの人物を、四方から迫る9本の番号付き赤い矢印が取り囲み、そのうち1本は判子のようなマークに阻まれている。

ジョシュア・デイヴィス著『The Crypto-Currency』、The New Yorker、2011年10月10日より:

今年の初め、一流のインターネットセキュリティ研究者ダン・カミンスキーはこの通貨を調べ、大きな弱点が見つかると確信していた。

「初めてコードを見た時、絶対に破れると確信した」とカミンスキーは語った。

「全体のフォーマットは正気の沙汰ではなかった。世界で最も偏執的で、最も几帳面なコーダーでなければ、ミスを避けることはできないだろう」

彼はすぐにシステムを侵害する9つの方法を特定し、最初の攻撃を差し込める場所を探してナカモトのコードを隅々まで調べた。だが適切な場所を見つけた時、そこにはメッセージが待っていた。「Attack Removed」(攻撃は除去済み)と書かれていた。同じことが何度も繰り返され、カミンスキーを激怒させた。

「美しいバグを見つけた」と彼は言った。「だがコードを攻撃するたびに、問題に対処する一行があった」

「彼はワールドクラスのプログラマーであり、C++プログラミング言語を深く理解している」とカミンスキーはビットコインの作成者について語った。「経済学、暗号学、P2Pネットワーキングを理解している」

「チームで作ったか、天才の仕業だ」

カミンスキーは2011年8月のBlack Hat USA 2011(ラスベガス)でもビットコインの分析を発表した。同じBlack Hatの場で、4週間前に亡くなったレン・サッサマンへのASCIIアート追悼をビットコインのブロックチェーンに埋め込んだ件も別途公開している。

6週間後、Wired誌の『The Rise and Fall of Bitcoin』特集は、作者について再びカミンスキーに意見を求めた。今度はより具体的だった。「サトシは金融機関の小さなチームだと思う。直感的にそう感じる。クオンツが友人の何人かと組んでやったのだろう」

2013年にはCoinDeskに対し「コア技術は実際に機能しており、誰もが予測したわけではない程度にまで機能し続けている」と語った。The New Yorkerは、サトシが2009年1月に公開したコードを「3万1000行のコード」と書いた。2024年にForensicxsが公開したv0.1コードベースの行単位のウォークスルーは31,794行という数字を示し、近い数値ではあるが、この数字にはGUIのプロジェクトファイルやビルド用のファイルが含まれる。本アーカイブ自身によるサトシのソースコード分析によれば、v0.1.0は約19,901行で、2010年12月のv0.3.19の時点でようやく31,909行に達した。

カミンスキーは2008年に重大なDNS脆弱性を発見したことで有名だった。2021年4月23日に亡くなった。