9月 02, 21:10

分析:ウォレットと基盤チェーンが移行するまでUSDCは脆弱性にさらされる可能性

USDC may be only as quantum-safe as its slowest wallet, bridge or blockchain

CryptoSlate

著者は、ウォレット、カストディアン、ブリッジ、ユーザー、基盤チェーンがより安全な取引認証へ移行できるようになるまで、USDCは脆弱性にさらされる可能性があると論じている。Circleの現行コントラクト文書には、メインネット上のUSDCについて37行が記載されている。Circleは8月31日、開発者に対し、暗号方式の棚卸し、ベンダー依存関係の特定、鍵ローテーションの準備を行うよう警告した。Circleは、ECDSA.failにおける2026年8月の低幅記録を813論理量子ビットと説明した。この数値だけでは、完全なショア攻撃、その回路深度、誤り訂正のオーバーヘッド、物理ハードウェア上での実行時間は示さない。2026年3月の論文は、256ビット楕円曲線離散対数攻撃について、1,200未満の論理量子ビットと9,000万未満のトフォリゲートで実行できる可能性を推定した。同論文は、1,450未満の論理量子ビットと7,000万未満のトフォリゲートを使う別構成も推定した。この数分規模のシナリオは、高速クロックの超伝導アーキテクチャ、10^-3の物理エラー率、平面接続性、50万未満の物理量子ビットを前提とした。これらの推定は、そのような機械の実現時期を示すものではない。CircleはGoogleのWillowプロセッサとの比較において、105物理量子ビットと105攻撃対応論理量子ビットを区別している。NISTはFIPS 205でSLH-DSAを標準化し、組織は今すぐ量子脆弱性のある暗号方式の置き換えを始めるべきだとしている。NISTの2035年の見通しは、Qデーの予測ではなく、標準からの非推奨化と削除に関するものだ。Arcは、実行レイヤーのプリコンパイルを通じてSLH-DSA-SHA2-128s署名を検証できる。Arcのカストディガイドはなお、secp256k1 ECDSAによる取引署名を指定している。Arcのロードマップでは、メインネット開始時にオプトインのベータ版ポスト量子ウォレット署名を導入し、ポスト量子バリデーター署名は後段に予定している。Circleによると、Arcは最終的なポスト量子取引署名方式をまだ選定しておらず、移行中はハイブリッドECDSA対応を見込んでいる。CircleのUSDCページは2026年6月29日時点で35ネットワークとしている一方、37の名称を列挙している。別のCircle Mintの表では、Arcテストネットを含めた場合に限り38に達する。SolanaはEd25519署名を使用する。Polkadotはsr25519、Ed25519、ECDSAアカウントに対応している。XRPLの改定には、2週間にわたる信頼済みバリデーターの80%超の支持が必要だ。Algorandのプロトコル変更には、オンチェーンの特別多数が必要となる。Stellarのアップグレードはバリデーターの合意に左右される。Circleのトークン層の管理機能には、発行、焼却、一時停止、ブラックリスト登録、コントラクト更新が含まれる。これらの管理機能は、対応するコントラクトで特定されたインシデントの封じ込めに役立つ可能性がある。ただし、ユーザーの秘密鍵をローテーションしたり、基盤チェーンの署名検証器を変更したりすることはできない。ユーザーとカストディアンは、移行先の署名を受け入れるウォレットと基盤チェーンを通じて、脆弱性のあるアカウントから資金を移す必要がある。ブリッジ運営者は、両側の流動性を調整しながら、自らの署名機能とコントラクト管理機能を保護しなければならない。基盤レイヤーのコミュニティは、プロトコル変更を承認して実装する必要がある。ウォレットメーカー、ハードウェアベンダー、取引所は、移行期間中に旧署名と新署名をサポートしなければならない。実行可能な展開には、脆弱な鍵と脆弱でない鍵の棚卸し、検証済みの移行先アカウント種別、新署名への対応、移動しない残高の回復方針が必要になる。Circleは自社のコントラクトとサービスについて節目を調整できるが、各基盤エコシステムが従来方式をいつ、どのように終了するかを決めることになる。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.