重要なまとめ:
- Paradigmは、初期のビットコインを量子コンピュータの攻撃から保護するための「PACTs」を提案しています。
- このシステムにより、コインを移動させたり身元を明かしたりすることなく、現在の所有権を証明できます。
- STARK検証のサポートを追加するために、将来的なビットコインのソフトフォークが必要となります。
重要なまとめ:

ベンチャーキャピタルのParadigmは、サトシ・ナカモトが保有すると推定される約110万BTCを、コインを移動させることなく将来の量子コンピューティングの脅威から保護するための新しい手法を提案しました。
「これは、ビットコインが今日、期限の設定が必要かどうかを決定することを要求するものではありません」と、この提案の著者であるParadigmのジェネラルパートナー、ダン・ロビンソン氏は5月1日の論文で述べ、将来保護が必要になった場合に備えて、ユーザーに「今、種をまく」方法を提供すると説明しました。
「証明可能なアドレス制御タイムスタンプ(PACTs)」と呼ばれるこの提案では、保有者がプライベートでタイムスタンプ付きの所有権証明を作成できます。将来ネットワークが脆弱なアドレスを凍結した場合、量子耐性のあるSTARK証明を使用して資金を回収できます。これは、5年かけて移行を強制する競合提案のBIP-361とは対照的な手法です。
PACTsモデルは、長期間休眠しているウォレットにある約840億ドル相当のビットコインに対して、プライバシーを保護する代替案を提供しますが、これは現在存在しないSTARK検証インフラをビットコインに追加するための将来的なソフトフォークに依存しています。さらに、攻撃やネットワークの凍結が発生する前に、キーの所有者が証明を作成しておく必要があります。
議論の中心は、公開鍵が露出している初期のウォレットにある数百万BTCです。これらは理論上、十分に強力な量子コンピュータに対して脆弱です。開発者のジェームソン・ロップ氏による提案、BIP-361は、これらの脆弱なアドレスタイプを5年かけて段階的に廃止し、移行に失敗したコインを凍結することを提案しています。しかし、これはサトシのような休眠保有者にコインの移動を強いることになり、彼らが避けたいであろう公的な行動となります。
ロビンソン氏のPACTs提案は、回避策を提供します。保有者はメッセージ署名の標準(BIP-322)を使用して所有権の証明を作成し、それをランダムなソルトと結合して、OpenTimestampsのようなサービスを使用してビットコインのブロックチェーンにタイムスタンプを記録します。証明とその構成要素は非公開のままとなります。ビットコインネットワークが後に「量子期限(quantum sunset)」を採用した場合、この事前にコミットされた証明を、量子コンピュータに対して安全なゼロ知識証明の一種であるSTARK証明の中で公開し、資金へのアクセスを再開できます。
この手法は、BIP-361で必要とされるアクティビティの公的なブロードキャストを回避し、他の提案ではカバーされない可能性のある2012年以前の非常に初期のウォレットに救済の道を提供します。しかし、この解決策には大きなハードルもあります。ロビンソン氏は、この計画にはSTARK検証プロトコルの実装のためのソフトフォークを含む、ビットコインにとって「実質的な新しい配管工事」が必要であると指摘しています。これはイーサリアムが統合しているものですが、ビットコインネットワークにとっては大きな事業となります。
極めて重要な点として、PACTsシステムは魔法の杖ではありません。秘密鍵の保有者(サトシ・ナカモトのウォレットを管理している者を含む)が、量子脅威が現実化するかコミュニティがアドレスを凍結する前に、タイムスタンプ付きのコミットメントを作成する行動をとった場合にのみ機能します。もしサトシが本当にいなくなっていれば、コインは脆弱なままとなります。
この記事は情報提供のみを目的としており、投資アドバイスを構成するものではありません。