Zcashの開発チームは、量子コンピューター耐性を備えたハッシュベース署名のサポートを来年1月に追加することを目標としているものの、ネットワークでの正式な起動日はまだ決定していない。
プライバシー重視のZcash(ZEC)開発者は、AIのサポートを受けた攻撃に関する警告が暗号資産ウォレットの幅広いセキュリティに対する懸念を高めるなか、数カ月以内に量子耐性を持つ保護機能を導入する予定だ。
Zcashネットワークにおける取引検証プログラムの1つであるZakuraのエンジニアリング投稿で、Roman Akhtariev氏は「チームは1月にZcashにポスト量子署名のオペコードを導入予定である」と述べた。
これらのオペコードは、量子攻撃に耐え得るハッシュベース署名の検証を可能にするもので、1月導入を目標としつつもネットワークでの起動日についてはまだ言及されていない。
この取り組みは、攻撃者が現状公開されている公開鍵を利用し、過去に遡ってウォレット所有者の承認を偽造しコインを不正に支出することを防ぐのが目的である。
アップグレードされたソフトウェアでは、ネットワーク側がデジタル指紋のハッシュを用いて検証する署名の生成を行い、ハッシュベース署名は支出承認の別手段として機能する。
承認の偽造にはこれらのハッシュを破る必要があり、現在のウォレット鍵への突破があっても代替署名の破壊には直結しない仕組みだ。
新たなアドレスを用いることで支出前に鍵を秘匿でき、提案された署名は支出時に承認が公開される際の保護も意図している。
Zakuraの投稿は、EthereumリサーチャーのJustin Drake氏による警告を受けて行われたものだ。Drake氏は木曜日、AIがビットコインやイーサリアムウォレットを守る数学構造の抜け道を「数年ではなく数カ月以内に」見つける最悪のシナリオの可能性を指摘し、保有者に“バンカーモード”への準備を促している。
Ethereumでは量子耐性暗号への移行計画が2029年12月を目標としている。現時点で実用的なウォレット鍵への攻撃は確認されていない。
ZECは木曜日、約1185ドルで取引を終え、前週比で約11%下落し、Drake氏の投稿がSNSで拡散したことにより主要暗号資産のなかでも下落を主導した。
新しいアドレスと残高照会の公開リスク
Zcashには送信者・受信者・金額を隠すシールド支払いと、ビットコイン同様にアドレス・金額がブロックチェーン上に公開されるトランスペアレント支払いの2種類がある。
CoinDeskがZecStatsデータから算出したところ、木曜日時点で発行済み1698万ZECのうち約1196万ZECがトランスペアレントプールに保管されており、約7割のコインがこの公開側にある。今回の1月の計画はこの公開側ネットワークを対象としている。
ウォレットは秘密鍵で支出承認を行い、公開鍵をネットワークが検証する。公開鍵から秘密鍵を割り出すには大量の計算リソースが必要とされてきたが、Drake氏は突破口によりその計算が大幅に容易になる可能性を指摘している(CoinDesk報告)。
標準的なZcashトランスペアレントアドレスは初期段階で公開鍵を逆算困難なハッシュで隠蔽し、支出時に鍵を公開するが、残高が残る場合は新しいアドレスに移動され、その鍵はまだ公開されていない。
しかし新しいアドレスの残高照会では別の情報が漏れるリスクがある。
資産を複数アドレスに分散していても残高は必要であり、通常のウォレットはサーバーに残高照会を送るため、この過程で無関係に見えるアドレス同士の連携を特定されてしまう可能性がある。
Zakuraの照会ツールはプライベート・インフォメーション・リトリーバル(PIR)の仕組みを用いており、データベースはどの記録が請求されたのかを知らないままその記録のみを返す。この方法でウォレットは残高を調べられるが、サーバーにはアドレス一覧を明かさず決済自体は公開されたままだ。
この方式はZcashウォレット「Vizor」の「Private queries」設定で実験版として既に利用可能である。
なおシールド支払い側は別途対応が必要だ。Zcashの量子耐性設計では、攻撃者が受取人アドレスを取得すると、現行の暗号化された決済記録を保存し将来の数学的突破後に解読を試みる可能性を警告している。
