最新ニュース
あなたへのおすすめ

AIの数学的攻撃により、ポスト量子暗号が2年以内に破られる可能性がある、とブテリン氏

著者ランダ・モーゼスランダ・モーゼス 2分で読了
AIの数学的攻撃により、ポスト量子暗号が2年以内に破られる可能性がある、とブテリン氏。
  • Vitalik Buterin氏は、AI数学が2年以内に格子ベースの暗号化を著しく脆弱化する可能性があると警告した。
  • 彼はML-DSAと完全準同型暗号を、リスクの新たな主要領域として挙げた。
  • Buterin氏は依然として、 holdersに資金を新しいウォレットに移行するよう急ぐべきではないと述べ、失敗した移行による損失を理由に挙げた。

Ethereum共同創設者のVitalik Buterin氏は水曜日、AI数学が量子耐性暗号の主要な代替手段である格子暗号に侵食しうる可能性を、2年以内という期間で警告した。

彼は依然として、ホルダーに対して資金を新しいウォレットへ急いで移すことへの注意を促した。

長期の安全性のためには、格子キーは10倍大きくなる必要があるかもしれない

Buterin氏はX上で、ほとんどの計画は楕円曲線が破られることを前提としているが、ハッシュ関数と格子は耐え残ると記した。「ただし、格子の具体的なセキュリティは、今後2年間のAI数学によって深刻な打撃を受ける可能性が高い」と彼は記述している。

ML-DSA、完全準同型暗号、格子暗号を新たな主要なリスク領域として挙げた。同じ圧力により、ビットコインやイーサリアムのウォレットを支える署名スキームであるECDSAが予想より早く破られる可能性もある。

何十年もの人間の労働を経て、RSA鍵の解読は now より安価になっている。ブテリンは、ボットが曲線や格子に対しても同様のショートカットを見つける日が近づいているのかと問いかける。

AIが2年で50年分の数学的成果をもたらすなら、同じ安全性を保つために格子暗号では大幅に大きな鍵が必要になるだろうと彼は記した。長期セキュリティのための彼の目安は、鍵サイズを10倍にすることだ。

イーサリアムの軽量ロードマップは過去1年間、ハッシュのみを使用しており、WOTSやSPHINCS+の署名を採用しているが、ML-DSAやFalconは採用していない。

secp256k1 ECDSA署名のサイズは約64バイトであるのに対し、NISTが最終確定したML-DSA-87署名のサイズは約4,627バイトである。これはCryptopolitanによるとのこと。

ジャスティン・ドレイクの「バンカーモード」への呼びかけは、OpenAIによる722本の論文提出を受けて行われた。

Buterin氏はEthereum Foundationの研究者Justin Drakeへの返信を行った。水曜日、Drakeは業界に対して「落ち着いて『バンカーモード』に向けた計画を始める」よう呼びかけた。これはCryptopolitanによるとのこと。

ドレイク氏は、量子コンピュータが公開鍵暗号を解読する「q-day」以前にECDSAが破られる可能性があるとした。最悪の場合、数年ではなく数ヶ月でそうなってしまうかもしれない。

彼の計画は、一度も取引に署名したことのないアドレスへ資金を移動することから始め、最大保有者から順に対応していく。そのようなアドレスは、最初の署名が行われるまで公開鍵をハッシュで隠蔽する。

ブチンは、切り替えが簡単な場合にのみ新しいアドレスへの移行を支持しました。「今日、資金を新しいウォレットに移すために皆が慌てることはお勧めしません」と彼は書き、失敗したマイグレーションで失った金額はすべてのハッキング被害の合計よりも多いと付け加えました。

プライバシープロトコルは、暗号化されたメモをチェーンからオフチェーンに保持し、第三者経由で送信すべきだと彼は述べました。マルチシグウォレットの場合、オフチェーンでの確認は、署名者の署名が公開されないようにするのに役立ちます。

ドレイク氏は、OpenAIが火曜日に未発表の内部モデルから722の原稿を372のファミリーに分類して公開したことに関連して警告を発しました。ほとんどの証明はLeanで記述されているため、コンピュータによる検証が可能です。

7月、Anthropicは、Claude Mythos PreviewモデルがNISTに提出されたポスト量子署名候補であるHAWKの主要な強度を60時間で50%削減したと発表しました。Anthropicは、HAWKが実際にデプロイされたことがないため、この結果はライブシステムに影響を与えないと説明しました。

Cryptopolitanの報道によると、2026年5月時点でEuropolは、公開鍵が可視化された604万BTC(供給量の約30.2%)のオンチェーン数を引用しています。

これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

よくある質問

ヴィタリック・ブチン氏は実際になにをお勧めしたのか?

資金を新しいウォレットに急いで移すのを避け、切り替えが簡単な場合のみ新しいアドレスへ移動してください。

ブティリンとドレイクは、なぜ量子コンピュータではなくAIをトリガーだと考えているのか?

ブティリン氏は、AIの数学によって、人間が見つけられていない楕円曲線や格子に対する攻撃のショートカットが発見される可能性があるとの見方を示した。

このリスクに晒されているビットコインの量はどのくらいか?

Europolが引用したオンチェーンカウントによると、2026年5月時点で約604万BTC(供給量の30.2%)が公開鍵を可視化していた。

この記事をシェア
ランダ・モーゼス

ランダ・モーゼス

ランダ・モーゼスはCryptopolitanのエディター兼記者で、テクノロジー、AI、ロボティクス、暗号資産、詐欺、ハッキングなどを担当しています。2017年以来暗号資産分野で活動しており、Forward Protocol、AmaZix、Cryptosomniacで役職を務めました。ブラッドフォード大学で電気電子工学の学位を取得しています。

もっと見る… ニュース