迫り来る暗号学的脅威
TREE NEWS 報道: OpenAIは最近722本の数学論文を公開し、「数学の歴史における最も重要な瞬間」と主張した。100年来の基礎的問題が、それぞれわずか3時間の計算で解決された。数学者たちは驚愕し、次に何が起こるかを予測できなくなっている。そして今、暗号学が次の標的になるかもしれない。
Scott Aaronsonは、OpenAIが暗号の解読に注意を向けつつあることを示唆した。暗号資産業界は「数学的終末」の可能性に真剣に向き合わなければならない。超知能AIクラスターが基盤的暗号を標的にしたとき、何が起こるのか?
量子ではなく、それ以上に悪いもの
はっきりさせておこう。これはAIが量子コンピューティングを加速させる話ではない。量子コンピューティングには大規模な物理的エンジニアリングが必要で、一夜にして解決できるものではない。量子への準備の道筋は比較的明確で、公に可視化されている。本当の懸念は、予期せぬ数学的ブレークスルーだ。古典暗号の基盤的仮定を覆し、通常のコンピュータでも離散対数を計算して現代の公開鍵暗号を破れるようにするもの。それは存在論的規模の大惨事となるだろう。
Justin Drakeは最近、ブロックチェーン業界に対し、冷静に「バンカーモード」の計画を始めるよう呼びかけた。公開鍵がハッシュの背後に隠れたままの新しいアドレスへ、資産を制御された形で移行させるという提案だ。しかしバンカーモードには致命的な欠陥がある。あなたのコインは凍結されるのだ。チェーン全体が崩壊すれば、個人の安全など無意味である。
確率の問題
公開鍵暗号に根本的な弱点が存在する確率を知ることはできない。低いかもしれないが、ゼロではない。仮に5%としよう。つまり95%の確率で問題はない。しかし暗号学者は、2^-128という極めて低い失敗確率で安全性を測る。「失敗するはずがない」のであって、「おそらく失敗しない」のではない。
ECDSAが破られたら、社会はブロックチェーンより大きな問題に直面すると主張する者もいる。銀行、TLS、認証局などだ。しかし銀行はKYCと新たな標準によって回復できる。暗号資産はできない。公開鍵暗号が崩壊すれば、誰でも他人の秘密鍵を計算できる。誰が何を所有しているか分からなくなる。それはもはや暗号通貨ではなく、落書きの壁にすぎない。
ガバナンスは変わらなければならない
歴史的に、暗号に対する私たちの信頼は社会的プロセスに基づいて築かれてきた。暗号学者が何年もかけて構造を破ろうとし、それが10年耐えれば信頼するというものだ。しかし私たちは、人間より強力な暗号解読者に直面しようとしている。前例のない厳密さでスキームを検証する存在だ。10年かかった作業が数ヶ月、あるいは一夜で終わるかもしれない。
ブロックチェーンのガバナンスは適応しなければならない:
- 危機においては分散化より速度を優先する。素早く調整できるチェーンが有利になる。意思決定ルールを緩めたり、バリデータにより多くの権限を与えたりすることになっても、ガバナンス機構は調整されなければならない。
- エコシステム全体の動員。プロトコル開発者だけでなく、ウォレット、取引所、RPCプロバイダー、アプリケーション、資産発行者、そしてエンドユーザーが足並みを揃えて動かなければならない。
- 計画は事前に作られなければならない。計画が存在する前に物事が壊れてしまえば、手遅れである。
暗号学的リカバリーモード
私は、すべての主要ブロックチェーンが「暗号学的リカバリーモード」を実装することを提案する。核戦争レベルの緊急事態対応だ。アイデアはこうだ。次のプロトコルアップグレードで、新しく極めてシンプルなハッシュベースの公開鍵システムを追加する(ハッシュベース署名は最小限の暗号学的仮定に依存する)。遅く、高コストで、扱いにくいだろう。しかし機能する。
すべてのユーザーはこの方式を使ってバックアップ鍵を作成する。当初は任意、その後は必須とする。緊急スイッチはプロトコルアップグレードなしでバリデータによって起動できる。ECDSAが破られたら、すべてのアドレスが暗号学的リカバリーモードに入る。チェーンはほぼ使用不能になるが、残高は安全に保たれる。
移行していない人々にはカウントダウンが迫る。彼らはECDSA署名を生成し、プルーフ・オブ・ワークのハッシュパズルを解いて自分のアドレスをアンロックする必要がある。難易度は保有するネイティブトークンの量に応じてスケールする。100 ETHなら100N、毎日倍増する。実際の攻撃では、真の所有者はプルーフ・オブ・ワークを解くだけでよいが、攻撃者はまず鍵を破らなければならない。これにより大量窃盗が困難になる。
今後の道筋
はっきり言っておきたい。おそらく何も起こらないだろう。AIは膨大な計算を費やし、暗号は安全だと結論するだろう。しかし私たちは、最悪の場合でもブロックチェーンが安全であり続けることを保証しなければならない。それには、より迅速な反応、プロトコルチームの判断へのより大きな信頼、そしてトレードオフのより誠実な認識が必要だ。
「数学的終末」が近づいている。私たちは準備しなければならない。




