プライバシー重視のジーキャッシュ(ZEC)のネットワーク運用や取引検証に使われるソフトウェア「ザキュラ」の開発者、ロマン・アフタリエフ氏は9日、量子コンピュータの攻撃に耐える署名を確認する命令を来年1月にジーキャッシュへ追加する計画を、同チームのエンジニアリング記事で明らかにした。ただし1月は開発チームの目標で、ネットワークでの有効化日や最終仕様、移行日程は発表されていない。
今回の計画の背景には、ジーキャッシュでアドレスと金額が公開される公開型アドレス(トランスペアレント)の支払いが楕円曲線暗号で承認を確認しており、十分に強力な量子コンピュータが公開鍵から秘密鍵を復元し得ると研究者が警告している事情がある。
こうした中、イーサリアム財団のジャスティン・ドレイク氏は今週、予防的な措置と位置づけたうえで、AIによる数学の急進展を理由に最悪の場合は「数年後ではなく数か月後」に秘密鍵が復元可能になり得ると警告し、署名に一度も使っていないアドレスへ大半の資金を移す『防衛モード』の計画づくりを提言した。
ザキュラが1月の追加を計画する命令は、秘密のデータから作る電子的な指紋「ハッシュ」で承認を確認するハッシュ型署名を、ジーキャッシュが検証できるようにする仕組みだ。署名の偽造にはこのハッシュを破る必要があるため、現在のウォレット鍵に突破口が見つかっても、置き換え後の署名が自動的に破られるわけではないという。
対象となる公開型アドレスには、コインデスクがゼックスタッツのデータから算出したところ、発行済みの約1,698万ZECのうち約1,196万ZECが置かれ、全体の70.4%を占める。
一方、取引内容を隠すシールド型の側は別途の対応が必要で、ジーキャッシュの量子復旧設計は、受取人のアドレスを入手した攻撃者が暗号化された支払い記録を今のうちに保存し、将来の数学的な突破口の後に解読を試みる恐れがある。
また、アドレスの更新を巡り、ザキュラの開発チームは、公開型アドレスが公開鍵のハッシュを含み、支払いで初めて公開鍵が明らかになるため、支払い後に残りの資金を新しいアドレスへ移せば、まだ明かされていない別の鍵のハッシュの背後に資金を置ける仕組みを示した。
ただ、ウォレットが複数の公開型アドレスの残高を読み取れる形でサーバーへ照会すると、サーバーが無関係に見えるアドレスを同じ利用者のものと結び付けられる。ザキュラはこの漏れを防ぐため、どの記録を要求したかをサーバーに知らせずに返してもらう秘匿情報検索(PIR)を使った照会ツールを開発した。
この仕組みでは、ウォレットが公開される活動フィルターを手元で照合したうえで該当記録だけを秘匿して取得するため、読み取れるアドレス一覧をサーバーに送らずに残高確認や履歴の復元ができるが、ブロックチェーン上の取引自体は公開されたままだ。
アフタリエフ氏は、この機能をアドレスの更新と併用する設計だと説明しており、実験版はジーキャッシュ対応ウォレットのバイザーの「プライベートクエリ」設定からすでに利用できるという。