暗号資産(仮想通貨)取引所Coinbase(コインベース)は9月22日までに、量子コンピューターによる暗号解読リスクに備え、将来ブロックチェーンが採用するいずれのポスト量子署名方式にも対応できる暗号資産保管体制を開発していることを明らかにした。
暗号部門責任者のYehuda Lindell(イェフダ・リンデル)氏が、MARA Foundation(マラ財団)の動画インタビューで説明した。
コインベースは、現在のマルチパーティ計算(MPC)を使った保管基盤を、量子コンピューターによる攻撃にも耐えられるよう改良している。MPCで対応できない署名方式が採用された場合に備え、ハードウェア・セキュリティ・モジュール(HSM)と呼ばれる専用機器を使う代替策も検討する。
暗号資産を送金するには、所有者であることを証明する「デジタル署名」が必要になる。署名には、本人だけが管理する機密情報「秘密鍵」を使用する。秘密鍵が第三者に流出した場合、本人になりすまして資産を移動される恐れがある。
ビットコイン(BTC)などが現在使う暗号方式は、通常のコンピューターでは現実的な時間内に解読できない。一方、十分に高性能な量子コンピューターが実現すれば、公開されている情報から秘密鍵を割り出せる可能性がある。
現時点で、そのような攻撃が可能な量子コンピューターは存在せず、実現時期も明らかになっていない。ただし、コインベースの独立諮問委員会は4月21日に公表した報告書で、利用者や資産を新しい仕組みへ移すには長い時間がかかるため、早期の準備が必要だと指摘した。
コインベースが採用するMPCは、秘密鍵を1カ所に置かず、複数の参加者が情報を分散して保持し、共同で署名する仕組みだ。完全な秘密鍵を単一の機器上に作らないため、1台が侵害されても直ちに資産を動かされることを防げる。マラ財団によると、同社はこの仕組みを中心に約2500億ドル相当のデジタル資産を保護している。
量子耐性署名のなかには、現在のMPCで秘密鍵を分散管理できない方式もある。この場合、コインベースは秘密鍵を量子耐性暗号で保護し、署名時のみ専用の保護機器「HSM」内部で組み立てる代替策を検討している。
コインベースは7月23日、現在の鍵管理システム「CoreKMS」が保管資産の約99.9%を保護していると公式ブログで説明した。量子耐性版の「PQ-CoreKMS」も開発しており、1年以内に複数の場所へ鍵を分散しながら、安全に署名できる自動処理基盤を構築する計画だ。
続く2〜3年では、量子耐性署名でも完全な秘密鍵を作らずに済むMPCの開発を目指す。リンデル氏は、ブロックチェーンごとに採用する量子耐性署名が異なる可能性を背景に、特定の方式に依存しない保管基盤を整備する考えを示した。
【次に読む】
» コインベース、米地銀・信用組合に暗号資産サービス提供へ
» ビットコイン、量子耐性取引初成立もCEOが警告「備えは程遠い」
» 【ST最前線】不動産STのその先へ──大和証券・澤氏が描くオンチェーン資本市場
|文:NADA NEWS編集部
|画像:Adobe Stock