マイク・ハーンからサトシへ:secp256k1 曲線のセキュリティ(2011-01-10)

ああ、なるほど、それは納得がいく。

ところで、もしまだ見ていなければ、フォーラムで secp256k1 のセキュリティに関する議論がある:

http://www.bitcoin.org/smf/index.php?topic=2699.0

ハル(ハル・フィニーだと思うが)は、この曲線はランダムな曲線よりも攻撃のリスクが高いと考えているようだ。パフォーマンスの改善のために secp256k1 を選んだのか?