ビットコインが量子コンピューターに破られる日 — 世界は終わるのか?
暗号学的に意味のある量子コンピューターに対して、ビットコインのどの資産が実際に脅威にさらされるのか。NIST標準化の制度的記録と、到来時期・移行手段をめぐる論争の輪郭を整理する。
このトピックでタグ付けされたエントリー。タイプ・ソースを横断し、人物・出来事・テーマの関連を辿れます。
23件
Bitcoin Institute ↔ サトシ・ナカモト, アダム・バック
暗号学的に意味のある量子コンピューターに対して、ビットコインのどの資産が実際に脅威にさらされるのか。NIST標準化の制度的記録と、到来時期・移行手段をめぐる論争の輪郭を整理する。
Blockstream CEOアダム・バックが、ビットコインの量子コンピューティング脅威はおよそ20〜40年先で、NISTポスト量子署名SLH-DSAを事前に導入できると述べた。
量子コンピューターによる近い将来の脅威がビットコインにあるかという質問へのアダム・バックの返答。NIST標準化済みのSLH-DSAと20〜40年の猶予を挙げている。
ハンター・ビースト ↔ イーサン・ハイルマン, イザベル・フォクセン・デューク
量子耐性出力タイプPay-to-Merkle-Root(P2MR)。Taprootから量子脆弱な鍵パスを除き、スクリプトツリーのマークルルートのみにコミット。SegWit v2ソフトフォーク。
高等法院がbitcoin.orgにホワイトペーパー削除を命じた後、CobraはTwitterで法制度を批判、暗号学のルールが法廷のルールより優れていると宣言した。
Bech32の挿入エラー弱点を修正した新チェックサムBech32mを定義。SegWit v1以降(Taproot)のアドレスに採用し、v0は従来どおりBech32を使い続ける。
ピーター・ウィーユ ↔ ジョナス・ニック, ティム・ルフィング
ビットコインにシュノアデジタル署名を導入、TaprootではECDSAを置換。証明可能安全・非展性・効率的マルチシグ集約により、複雑スクリプトを単純支払いと区別不能に。
ピーター・ウィーユ ↔ ジョナス・ニック, アンソニー・タウンズ
SegWit以来最重要のアップグレードTaprootを導入。シュノア署名(BIP 340)とMASTの組合せで複雑な支払いを単純支払いと同等にプライベートかつ効率的に。
ピーター・ウィーユ ↔ ジョナス・ニック, アンソニー・タウンズ
tapscriptのスクリプトパス検証ルールを規定。OP_CHECKSIG/OP_CHECKSIGADDによるシュノア署名検証、OP_SUCCESS系オペコード、sigops予算を定める。
ドゥルーヴ・メータ ↔ ティム・ルフィング, ジョナス・シュネリ, ピーター・ウィーユ
v2 P2Pトランスポートを規定。ElligatorSwift符号化ECDHに日和見的ChaCha20Poly1305暗号化を重ね、擬似乱数バイト列を生成しv1へフォールバックする。
ピーター・トッドが2016年10月のZcashトラステッドセットアップセレモニーに6名中1名として参加し、その後プロセスの根本的欠陥を批判した記録を公開。
ECDSA署名の展性を修正する2つの新規則、LOW_S(S値を下半分域に制限)とNULLFAIL(検証失敗署名は空配列限定)を規定。
Bitcoin Institute ↔ ピーター・ウィーユ, グレゴリー・マクスウェル, サトシ・ナカモト
2016年1月15日、Bitcoin Core v0.12がECDSA署名検証でOpenSSLをlibsecp256k1(ウィーユとマクスウェルの開発)に置換。
SegWit v0向けの新しい署名ハッシュアルゴリズム。入力額をコミットしてO(n^2) の二次ハッシュ問題を解消し、OP_CODESEPARATORの扱いも変更する。
ビットコインスクリプトのECDSA署名を厳密なDER符号化に制限するソフトフォーク仕様。OpenSSLへの暗黙の依存を解消し、トランザクション展性も抑制する。
Bitcoin Core貢献者(gmaxwell)、Blockstream共同創業、libsecp256k1共同開発、CoinJoin提案者、CT共同設計者。
階層的決定性(HD)ウォレットを導入し、単一のマスターシードから鍵ペアのツリー全体を導出可能にした。これにより頻繁なバックアップの必要性が排除され、親子鍵導出による体系的な鍵管理が実現した。
Bitcoin Institute ↔ ニルス・シュナイダー, ギャビン・アンドレセン, ウェイ・ダイ, ピーター・ウィーユ, サトシ・ナカモト
2011年11月20日、ビットコインv0.5がCrypto++ SHA-256サブセットを撤去しOpenSSLに置換。v0.1以来のウェイ・ダイ依存が消滅した。
アメリカの暗号学者、サイファーパンク(1980-2011)。Mixmaster開発、KUルーヴェン大学博士課程。サトシの最後のメッセージから68日後に自殺。後にサトシ仮説候補。
ベルギーのソフトウェア技術者(sipa)。BIP-32、SegWit、Schnorr、Taprootの著者/共著者、libsecp256k1発起人、Blockstream共同創業。
マイク・ハーンがsecp256k1曲線のセキュリティに関するフォーラムの議論をサトシに紹介し、ハル・フィニーのリスクプロファイルに関する懸念を指摘する。
Bitcoin Institute ↔ サトシ・ナカモト
ビットコインが楕円曲線鍵、電子署名、ハッシュ関数、決定性導出をどのように用いて、信頼できる第三者なしに所有権を保護するかを解説する。
ビットコインが金融の自由のための「軍拡競争における大きな戦い」であるとサトシが主張し、GnutellaやTorのような分散型P2Pネットワークが政府による閉鎖に対して堅牢であることを述べた。