イーサリアムは、ポスト量子セキュリティの取り組みを公式に進め始めています。ETH財団の研究者であるWill Corcoranは、ニューヨークで開催されたInstitutional Ethereum Forumでのプレゼンテーションにおいて、脅威モデルと既に進行中のプロトコル作業の両方を発表しました。この取り組みはETHを超えて重要であると彼は主張しました。なぜなら、コアとなるボトルネックは単一のチェーンに特有のものではなく、今日の暗号学的仮定に基づいて構築されたすべてのプルーフ・オブ・ステークネットワークが最終的に同じスケーリング問題に直面するからです。
講演と並行して、イーサリアム財団はpq.ethereum.orgを立ち上げました。これは、プロジェクトのロードマップ、技術リソース、機関向けのFAQ、および2026年10月にケンブリッジで開催されるポスト量子リトリートの登録フォームをパッケージ化した新しいポータルです。Corcoranは、このサイトを長年の研究を統合し、量子コンピューターが楕円曲線暗号を破る可能性のある未来に向けてイーサリアムがどのように準備する計画かを尋ねる機関からの問い合わせの増加に対応する手段として位置づけました。
その未来はまだ数年先と予測されていますが、Corcoranはイーサリアムが既にタイトなスケジュールに対処していると述べました。彼は「Q-Day」、つまり暗号学的に関連する量子コンピューターの到来についての現在の推定を指摘しました。これは2032年頃に集中していますが、現在のロードマップでは、プロトコルの「L」または「M」フォークの主要なポスト量子コンポーネントを、おおよそ2029年頃にターゲットとしています。
プレゼンテーションの中心的な主張は、ポスト量子セキュリティを単純な署名の入れ替えに還元することはできないというものでした。イーサリアムは現在、スタック全体で楕円曲線暗号に依存しています。コンセンサス層でのバリデーター認証、データ層でのblobプルーフデータ、実行層でのトランザクションおよびウォレット署名です。その暗号が破られれば、ネットワークのセキュリティモデルの大部分も破られることになります。
しかし、それを置き換えることは二次的な問題を引き起こします。イーサリアムの現在のBLS署名はコンパクトで、非常に効率的に集約されます。10,000の署名でも96バイトに圧縮されます。Corcoranが提案したポスト量子の代替案であるハッシュベースのスキーム、Lean Sigは、署名あたり約3,000バイトであり、それらを単純に集約すると、スロットあたり約30メガバイトのデータが生成されます。
このトレードオフは単なるエンジニアリング上の不便ではありません。Corcoranは、それをイーサリアムの分散化制約に繰り返し結びつけ、より大きな署名は帯域幅要件を高め、実行可能なホームバリデーターの数を減らし、チェーンのセキュリティ特性を弱めると主張しました。彼の説明では、設計上の課題全体がその点から派生しています。
「つまり、イーサリアムをポスト量子セキュアにすることは、署名スキームを交換するだけでは単純ではありません。なぜなら、その1つの変更がすべてに波及するからです」と彼は述べました。「より大きな署名はより多くの帯域幅をもたらし、それはより少ないホームバリデーター、より少ない分散化、そしてより弱いセキュリティ保証をもたらします。したがって、その1つの変更がすべてに波及します。」
イーサリアムが提案する解決策は、LeanSigとLean Multisigと呼ばれる証明システムとのペアリングです。CorcoranはこれをSTARKベースの集約エンジンと説明しました。すべての署名を直接転送する代わりに、このシステムは正しく検証されたことを証明し、出力を約125キロバイトに圧縮することを目指しています。彼はこの約250倍の圧縮を、イーサリアム上でポスト量子コンセンサスを実現可能にする「ムーン・マス」と呼びました。
Corcoranはまた、これがもはや純粋に理論的な研究スレッドではないことを強調するために講演を使用しました。彼は、イーサリアムは既に10のクライアントチームでdevnetを実行しており、これまでに4つのdevnetを出荷しており、設計基盤として3スロットファイナリティと4秒スロットを中心に構築していると述べました。より広範な取り組みは、8年以上の研究、約2,500万ドルの資金調達、250以上の組織とチームにまたがる約1,500人の貢献者にわたると彼は付け加えました。
イーサリアムにとって、直接的なメッセージは、ポスト量子への準備が長期的なプロトコルアジェンダの明確な部分になりつつあるということです。残りの暗号資産に対して、Corcoranの主張はより広範でした。
「実際、すべてのプルーフ・オブ・ステークのブロックチェーンインターオペラビリティは同じ課題に直面しており、その課題はハッシュベースの署名を大規模に集約する能力です。これは交渉の余地がありません」と彼は述べました。「LeanSigとLeanMultisigおよびLeanコンセンサスの提供に成功すれば、これが事実上の業界標準になる可能性があると考えています。」
本稿執筆時点で、ETHは2,154ドルで取引されています。


