LayerZero、量子安全な証明を65KBまで圧縮──格子ベース方式「Akita」をJoltに実装

Inside a16z crypto's Jolt prover sits Akita, LayerZero's lattice-based post-quantum scheme behind the new Lattice Jolt (Image: Shutterstock)
Inside a16z crypto's Jolt prover sits Akita, LayerZero's lattice-based post-quantum scheme behind the new Lattice Jolt (Image: Shutterstock)

LayerZeroは、ポスト量子暗号スキーム「Akita」をa16z cryptoのゼロ知識プローバー「Jolt」に実装し、証明サイズを最小65キロバイトまで圧縮したと発表した。

重要ポイント

  • Akitaは、ゼロ知識証明システム向けとして初の「本番運用レベル」の格子ベース型コミットメント方式。
  • a16z cryptoはJolt仮想マシンをAkita前提で再設計し、「Lattice Jolt」としてリリース。
  • これにより証明生成は2〜3倍高速化し、プローバー側のメモリ使用量はほぼ半減。

Akitaが切り開くポスト量子証明の小型化

相互運用性プロジェクトのLayerZeroは、9月9日付のブログでAkitaを公表し、「この種の方式として初めて、本番環境に耐えうる原始(primitive)だ」と位置付けた。開発にはカーネギーメロン大学と南カリフォルニア大学の研究者が参画している。

Akitaは、証明システムの中で「計算履歴へのコミット」と「その履歴が正しいことの証明」という一点に特化する。ここを量子安全な方式に置き換えることで、残りの構成要素は既存の前提のままでも、システム全体として量子計算機への耐性が確保できる構造だ。

そのほかのJoltのアーキテクチャは基本的に維持されている。

a16z cryptoは、オープンソースのゼロ知識仮想マシンJoltにAkitaを組み込み、新バージョンを「Lattice Jolt」として公開。従来採用していた楕円曲線ベースの「Dory」は置き換えられた。新しい証明サイズは65〜80キロバイト程度で、従来のハッシュベース方式が一般に200キロバイト超であるのと比べて2〜8分の1に圧縮されている。

コードはオープンソースで公開されており、JoltはLayerZeroがメインネット移行を進める独自ブロックチェーン「Zero」の基盤技術としても位置付けられている。

関連記事: イーサリアム、ETF資金流入216百万ドルでも2,800ドルに売り圧力の壁

a16z cryptoが格子数学を選ぶ理由

ベンチャーキャピタルa16z cryptoのJustin Thaler氏ら4人の研究者は、寄稿の中で、格子前提は速度・サイズの両面でハッシュベース設計を上回り、ハッシュ方式も実は独自の暗号学的前提に依存していると指摘している。Akitaは、NISTがすでにポスト量子署名・鍵交換で標準化している「Module-SIS問題」を安全性の土台としている。

楕円曲線ベースだった従来のJoltは256ビット長の有限体上で動作する必要があったが、格子ベースのAkitaは同等の安全性を、ほぼ半分のビット長で実現できる。そのため、最も計算コストの高い「大きな数同士の乗算」が軽くなる。

Lattice Joltは、一般的なノートPC環境で約200万サイクル/秒を処理でき、従来の約100万サイクル/秒から倍増した。AppleのGPUアクセラレーションを有効化すると、1,000万サイクル/秒の水準に達するという。1サイクルあたりのメモリ使用量も約300バイトから200バイトへ3分の2に圧縮された。

一方で、今回の実装はまだ「完全なゼロ知識性」を満たしておらず、プライバシー用途で求められる要件を埋める余地は残っている。

暗号資産業界が追う「2029年量子デッドライン」

Ethereum (ETH)開発者コミュニティは今月、量子耐性を備えたベースレイヤーへの移行期限を2029年12月と設定した。これは、すでに目標時期を掲げているGoogleCloudflareMicrosoftなどの大手テック企業とも歩調を合わせる形だ。

Coinbaseも同じ週、スタンフォード大学に開発者やカストディアン、ハードウェアウォレット事業者らを招集し、Bitcoin (BTC)向けの署名方式を議論したが、単一の移行案にコンセンサスは得られなかった。ビットコイン側には現時点で公式な移行タイムラインが存在せず、その分、証明システムやインフラ層のプレーヤーが先行して量子対応を進める構図となっている。

次に読む: Nvidiaのジェンスン・フアンCEO、「AI脅威」警戒感でサイバーセキュリティ企業は追い風と発言

Aliasgar Juzar profile photo

Aliasgar Juzar

アリアスガルは Yellow.com のアソシエイトライターであり、暗号資産、AI、そしてそれらを支えるインフラストラクチャを担当しています。彼は業界の「反対側」での経験を経て執筆を始めました。そこでは Ignite、Informal Systems、Akash、Warden などのプロトコルで 6 年間にわたり開発者向けツールの構築とサポートに携わり、その多くは Cosmos エコシステム内で行われました。彼はコンピュータサイエンスの修士号を持ち、自身のプロダクトをリリースした経験もあり、現在はドイツから執筆しています。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
LayerZero、量子安全な証明を65KBまで圧縮──格子ベース方式「Akita」をJoltに実装 | Yellow