Dragonfly共同代表、ECDSA脆弱性懸念で"退避"に異議 プロトコル級の復旧策を提案
AI マーケットサマリー
AIの進歩がECDSA署名の破りを加速させ得るかどうかをめぐる議論が再燃し、ウォレットのセキュリティとネットワークの健全性に関するテールリスクへの懸念が高まっている。新しいアドレスの使用によるユーザーレベルの緩和を主張する向きがある一方で、システム全体のエクスポージャーを強調し、プロトコルレベルの復旧メカニズムを求める声もある。Glassnodeが引用した推計では、数百万BTCが再利用された、または他の形で露出した鍵に紐づいており、その相当部分が取引所にあるとされ、運用面および清算リスクに関する認識を一段と高めている。
影響度
● 高い
影響を受ける資産
BTC/USDT-0.50%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
暗号資産ウォレットの安全性を支える電子署名が、AIの進展(将来的には量子計算)によって揺らぐ可能性が改めて注目されている。イーサリアム研究者のJustin Drake氏は今週の投稿で、楕円曲線デジタル署名アルゴリズム(ECDSA)が、想定より早い「年単位ではなく月単位」の時間軸で破られる恐れがあると指摘。OpenAIが数学分野におけるAIの進歩を取り上げたレポートを根拠の一つに挙げた。
一方、投資家が資金を新しいアドレスへ移す「退避(bunker mode)」的な対処だけでは不十分だとして、Dragonflyのマネージング・パートナーであるHaseeb Qureshi氏が異論を唱えた。ネットワーク全体が脆弱なままなら、資金移動だけでは大規模な侵害を防げないという。Qureshi氏は、署名が破られた場合でもバリデーターが資金回復を強制できる仕組みとして「Cryptographic Recovery Mode(暗号学的リカバリーモード)」の導入を提案している。
要点
・Drake氏は、AIによる数学計算の進歩を踏まえ、ECDSAが最悪の場合「数カ月」で破られる可能性に言及。
・Qureshi氏は、アドレス移行を前提とする"bunker mode"は投資家向けの局所的対策にすぎず、広範な侵害を止められないと批判。
・Qureshi氏が参照したGlassnodeのデータでは、最大で626万BTCが脆弱になり得るとされ、うち433万BTCはアドレス再利用に起因。
・提案された「Cryptographic Recovery Mode」は、ハッシュベースのバックアップ署名により、署名破綻時でもバリデーターが回復を実行できる設計を想定。
・露出しているビットコインの相当部分は取引所に集中し、取引所残高として約180万BTCが存在。Glassnodeは取引所残高の57%が露出しているとする。
Drake氏:ECDSAは"年ではなく月"のリスク
Drake氏は、暗号資産エコシステムの多くでウォレット認証の基盤となっているECDSAに焦点を当てた。Xへの投稿で、業界の想定より早期にECDSAが破られる事態に「備えるのは合理的」とし、最悪ケースの時間軸を「年単位ではなく月単位」と表現した。
同氏は実務的な対応として、公開鍵の露出を抑えるため、資金を新しいウォレットへ段階的に移すことも推奨。AIが関連計算を加速させる場合、長期移行計画が想定するペースより速く署名安全性が劣化し得るという問題意識が背景にある。
この点で、イーサリアム共同創設者のVitalik Buterin氏は、AIが数学を加速させるリスク自体は重く見る姿勢を示しつつも、ユーザーに即時の移転を促す立場には与していない。目先の対処と、プロトコル/インフラ側での備えをどう進めるかが論点となっている。
Qureshi氏:"bunker mode"では網羅的な防御にならない
Drake氏が提案する「新しいアドレスへの移転」について、Qureshi氏は効果が限定的だと主張した。木曜日のX投稿で同氏は、Drake氏の警鐘を"cryptographic doomerism"(暗号破綻の悲観論)と評し、移転が有効なのは「移した後にその資産を動かす必要がない」場合に限られると指摘した。
Qureshi氏が問題視するのは、個人の鍵の保護ではなくネットワーク全体の機能不全だ。仮に暗号破綻が広がり、大規模な盗難と売りが連鎖すれば、新規アドレスで守られているコインであっても、市場での価値が実質的に損なわれかねないという。署名方式そのものが信頼できなくなる局面では、個別対策だけではシステミックな問題を解決できないという立て付けだ。
Glassnode:アドレス再利用などで数百万BTCが露出
この議論は机上の空論ではないとして、Qureshi氏はオンチェーン分析企業Glassnodeの推計を引用。ビットコイン供給量の31%超が何らかの形で露出している可能性があり、脆弱なアドレスに紐づく残高は626万BTCに上るとした。
Glassnode共同創業者のRafael Schultze-Kraft氏によれば、626万BTCのうち約433万BTCはアドレスの再利用による露出で、このケースでは新規アドレスへの移転により再利用由来のリスクを除去できる。一方、約194万BTCはアドレス形式に起因する露出で、単に新しいアドレスを作るだけでは解消しない別のベクトルだという。
露出した供給がどこにあるかも焦点となる。Schultze-Kraft氏は、露出している保有分のうち約180万BTCが暗号資産取引所にあるとし、Glassnodeは取引所残高全体の57%が露出状態にあると指摘。取引所は清算とカストディの中枢であり、署名侵害が現実味を帯びれば、高頻度の資金移動を担うインフラが運用・リスク管理の主要な論点になる。
ユーザー移転からプロトコル復旧へ:"Cryptographic Recovery Mode"
Qureshi氏は、エンドユーザーの移転に依存するだけでなく、AIによる計算能力の向上(将来の量子計算も含む)で署名が破られる事態を想定した「プロトコル級」の防御が必要だとする。
同氏が提案する「Cryptographic Recovery Mode」は、ユーザーが自身のアドレスに紐づけられるハッシュベースのバックアップ署名プランを前提に、通常の署名検証が信用できなくなった場合でも、バリデーターが回復を強制できる仕組みとして説明された。タイミングに依存するユーザー行動だけに安全保障を委ねず、検証レイヤーに緊急時の回復経路を組み込む発想だ。
投資家・開発者にとっては、移転が「どれだけ迅速に対応できるか」「移転後に安全を保てるか」に左右される緩和策であるのに対し、リカバリーモードは"新規アドレスだけが安全"というゼロイチ構造を緩める狙いがある。
もっとも、議論には不確実性も残る。Drake氏は公開鍵露出の低減に軸足を置く一方、Qureshi氏の構想は、バリデーターが実行可能な回復プロセスの設計と採用が前提となる。市場への影響は暗号技術の時間軸だけでなく、ウォレット、取引所、検証インフラをまたぐ互換標準が整備できるかに左右される。
今後の注目点
Drake氏の「年ではなく月」という見立ては暗号耐性の緊急度を押し上げた。次の実務的な焦点は、露出への対処をウォレットとネットワークがどう取り扱うべきかの具体化、とりわけ取引所に集中するビットコイン残高への対応だ。リカバリー概念を実装可能なプロトコル変更へ落とし込む動き、そして運用リスクを増幅させずに移転で露出をどこまで減らせるのか、両面の続報が注視される。