Zcash (ZEC) の開発者は、量子コンピューター時代の攻撃に備えた 量子耐性 署名を 来年1月に実装することを目標としている。対象は、発行済みZECの約7割を抱えるトランスペアレントプールから段階的に進める計画だが、 現時点でメインネットでのアクティベーション日程は示されていない。
要点
- Zcashクライアント「Zakura」のエンジニアは、Zcash向けハッシュベース署名対応の実装目標を1月に設定する一方、 ネットワークでの有効化時期は未定としている。
- 第1フェーズはトランスペアレント決済のみを対象とし、約1,698万ZEC発行済みのうち約1,196万ZECを保有するプールをカバー。
- 送金者・受取人を秘匿するシールド決済には別個の開発が必要で、ネットワーク全体のポスト量子化は2027年末をターゲットとする。
Zcashの量子対応アップグレード
「我々のチームは、ポスト量子署名用オペコードを1月にZcashへ取り込む計画だ」—— Zcashクライアント Zakura のエンジニア、Roman Akhtariev 氏は エンジニアリングブログでこう記している。
ここでいうオペコード(命令コード)は、ハッシュベース署名を検証するための命令セットで、 量子コンピューターによる解読耐性を意識した支払い承認方式だ。候補としては、Winternitz型ワンタイム署名などが挙げられている。
現行のウォレットが用いる楕円曲線暗号とは異なる数学的基盤に立つため、 もし既存の楕円曲線鍵に対する「抜け道」が見つかったとしても、同じ手法がそのまま通用するわけではない構造となっている。
ZakuraはZcashネットワークを駆動させるクライアント実装のひとつであり、 1月はあくまでZakura側の開発完了目標だ。メインネット全体での有効化スケジュールは、まだ正式には 公表されていない。
今回の計画がカバーするトランスペアレント決済は、アドレスと金額がブロックチェーン上に公開されるという意味で、 Bitcoin (BTC) の送金と構造的に近い「表側」のレイヤーだ。 オンチェーンデータサイト ZecStats によれば、このトランスペアレントプールには現在、 発行済み約1,698万ZECのうち、およそ1,196万ZECが滞留しており、全体の約7割に相当する。
加えてZakuraは、プライベート情報検索(Private Information Retrieval)技術を用いた照会ツールも開発している。 実験的な形で Vizor ウォレットに実装されており、ユーザーは特定のサーバーにどのアドレス群が自分のものかを知られずに 残高確認が行える仕組みだ。
関連記事: 暗号資産ETFに再び追い風、累計500億ドル流入とJPMorganが指摘
イーサリアム研究者ジャスティン・ドレイク氏の「バンカーモード」警告
今回のZakuraの投稿は、Ethereum (ETH) の研究者である Justin Drake 氏の警告の直後に出されたものだ。Drake氏は木曜日、 インタビュー で 投資家に「いわゆる『バンカーモード』に備えるべきだ」と呼びかけた。
同氏は、最悪のケースとして、AIがBitcoinやEtherのウォレットを守る数学的構造に対する 近道を「数年ではなく数カ月のスパンで」見つけ出すリスクに言及した。
もっとも、現時点でそうしたウォレット鍵に対する実用的な攻撃は実証されていない。 それでも市場は神経質に反応した。価格情報サイトCoinGeckoによると、 ZECは木曜日終値で約1,185ドルと、直近1週間で約11%安。金曜日には1,240ドル前後まで戻して取引されている。
シールド決済の量子耐性ロードマップ
送信者・受信者・金額を全て秘匿するZcashのシールド決済(盾付きトランザクション)には、 トランスペアレントとは別枠の開発対応が必要となる。
Zcash自身がまとめた量子リカバリー設計文書も、 「受取人アドレスを把握した攻撃者は、現在の暗号化済み支払い記録を保存しておき、 将来の数学的ブレイクスルー発生後に復号を試みる」リスクを認めている。
1月という開発目標は、Zcashエコシステム全体で数カ月にわたり進められてきた量子対応検討の延長線上にある。 Zcash Open Development Lab のCEOである Josh Swihart 氏は、 5月にマイアミで開かれたカンファレンスで、 プロジェクトとして「12〜18カ月以内のフル・ポスト量子対応」を目指すと 表明していた。
7月のネットワークアップグレードでは、将来の量子攻撃を想定した「Ironwoodノート」と呼ばれる 量子リカバラブルなメカニズムが導入されたほか、 Shielded Labs は10月1日にEpochプロジェクトを立ち上げ、 2027年末までに本番運用レベルのポスト量子暗号を完成させることを目標としている。
