WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

イーサリアム研究者、量子耐性署名「SPHINCS-」を提案 既存EVMで検証コスト大幅削減

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • イーサリアム財団の研究者が、既存のEVM上で検証可能な量子耐性署名「SPHINCS-」を提案
  • ハードフォークなしで導入可能で、検証コストはわずか0.07ドルの低コストを実現

既存のEVM上で検証可能な量子耐性署名

イーサリアム財団の研究者ニコラス・コンシーニー氏は12日、イーサリアムリサーチのフォーラムへの投稿で、EVM(イーサリアム仮想マシン)上で検証可能な量子耐性署名方式「SPHINCS-(スフィンクスマイナス)」を提案した。

SPHINCS-は、米国国立標準技術研究所(NIST)が標準化した量子耐性署名方式「SLH-DSA(FIPS 205)」の基礎となったハッシュベース署名「SPHINCS+」を基盤に、既存のEVM環境で効率的に動作するよう最適化した研究提案だ。事前コンパイル(precompile)の追加やプロトコルの変更に頼ることなく、オンチェーンでの検証コストを最小限に抑えることを目標としている。

コンシーニー氏は、イーサリアム共同創設者のヴィタリック・ブテリン氏との議論を通じ、EVMにはすでに低コストの「KECCAK256」というハッシュ関数が実装されていることに着目したと説明している。同氏によると、KECCAK256を使うことでSHAKE256の代替としてオンチェーン検証をネイティブに実行できる。

そこで本提案では、NIST標準の「SHAKE256」を、イーサリアムネイティブの「KECCAK256」に置き換えることで、Solidity(イーサリアムのプログラミング言語)による署名検証機能の実装を可能にしている。

NISTはSPHINCS+において、署名回数の上限を2^64(2の64乗)回とする設計を採用しているが、コンシーニー氏は、これはブロックチェーンウォレットの実際の利用頻度に対して過剰な仕様だと主張する。

Dune Analyticsのデータ分析によると、マージ以降のイーサリアムメインネットにおいて、最もアクティブな上位0.1%のユーザーであっても、年間取引数の99.9パーセンタイル値は約431回にとどまるという。

こうした実態を踏まえ、コンシーニー氏らは署名回数の上限を現実的な水準(2^14~2^20回程度)に引き下げつつ、安全性を維持する設計を検討した。最適化されたバージョン「C13」では、検証コストは約127,000ガス、署名サイズは3,704バイトとなった。これに対し、標準的なSLH-DSA-SHA2-128-24では、検証コストは142,000ガス、署名サイズは3,856バイト、鍵生成と署名生成の合計で約10億7,000万回のハッシュ呼び出しが必要になるとされる。

コンシーニー氏は、この提案に関するXへの投稿で、SPHINCS-の利点を次のようにまとめている。

イーサリアムは、ハードフォークを待つことなく、今すぐ耐量子世界に向けたアカウントの対応を始めることができる。
現在、そのコストはわずか 0.07ドルだ。

関連記事:イーサリアム財団、量子コンピュータ対策チームを新結成

イーサリアム財団が量子コンピュータ対策チームを新設した。100万ドルの報奨金制度も開始し、耐量子暗号の実装を加速させる。

将来への橋渡し役として

コンシーニー氏は、SPHINCS-は現在、実用性を最優先した結果、NISTの標準規格から外れた「非標準」の仕様となっているとの見解を示し、主な相違点として以下を挙げた。

  • ハッシュ関数の変更
  • 署名上限数の制限
  • 標準パラメータセットとの不一致

一方でNISTも現在、署名回数を抑えた軽量なパラメータセットの標準化を進めており、SPHINCS-の技術は将来の標準規格にもそのまま応用可能であると同氏は見ている。しかし、SPHINCS-により検証コストは改善したものの、署名生成処理のコスト(計算負荷)は依然として高く、ハードウェアウォレットやモバイル環境におけるユーザー体験への影響が検討課題として残っている。

また、将来的にはzkEVM(ゼロ知識イーサリアム仮想マシン)との親和性向上が重要であり、ゼロ知識証明に適したハッシュ関数を採用する必要があると同氏は指摘。この方向性に基づいた発展形を「leanSPHINCS(無駄のないスフィンクス)」と名付け、プロトコルレベルの集約が必要になると述べた。

コンシーニー氏は、SPHINCS-はプロトコルの変更を待つことなく、現時点で導入可能なハッシュベースの量子耐性署名の中で最もガス効率に優れた選択肢であり、将来的に「leanSPHINCS」が実現するまでの架け橋になり得るとの見方を示した。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/10 金曜日
19:01
片山金融相、仮想通貨ETFの国内解禁に改めて意欲
片山さつき財務・金融担当相がQUICKセミナーで仮想通貨ETFの国内解禁検討を表明。仮想通貨を金融商品と位置付ける金商法改正案は参院審議中で、成立すれば2027年度施行の見通し。SBI証券・楽天証券は仮想通貨投信の販売準備を進める。
18:00
OKJ、カントンコイン(CC)取扱い開始予定 板取引でのCC取扱いは国内初
OKJが7月15日、カントンコイン(CC)の取扱いを開始予定で、対応暗号資産は54種類に。板取引での提供は国内初。Canton NetworkにはGoldman Sachs等大手金融機関に加え、SBIグループのSBIデジタルアセットホールディングスも運営参加している。
17:03
メタプラネット・JPYCら4社、デジタルクレジット共同検討
メタプラネットとJPYC、Progmatなど4社が、ビットコインとステーブルコイン、セキュリティトークンを組み合わせたデジタルクレジット領域の共同検討を開始した。中堅企業の資金調達課題や「Project NOVA」構想との関係を解説する。
15:57
ロシア、約12.7万円超の仮想通貨取引に届け出義務
ロシア当局が、外国貿易に関わる100万ルーブル(約212万円)超の仮想通貨取引をロスフィンモニトリング(金融監視庁)へ自動報告する方針。6万ルーブル(約12.7万円)超の取引も送金者情報の届け出が必要になる。
15:43
INSPAY、Sui上のステーブルコイン決済を日本の実店舗へ 
INSPAYが米Mysten Labsと戦略協業を発表。Suiのガスレス送金を基盤に、自動販売機や飲食店などの実店舗向けステーブルコイン決済をWebX 2026で初公開し、実証パートナーの募集も開始する。
14:25
ビットワイズの仮想通貨指数15.4%安 ETFも流出最大
ビットワイズ・アセット・マネジメントが公表した四半期レポートを解説。仮想通貨指数は15.4%下落し現物ETFも記録的流出となったが、予測市場やRWA、ステーブルコインは拡大し業界規模は前回サイクルの底値時の2倍に達したと分析している。
13:45
セリグ米CFTC委員長、クラリティー法成立は「議会の急務」 
米CFTCのセリグ委員長がFoxビジネスに出演し、仮想通貨市場構造法『クラリティー法』の早期成立を要請した。法案が停滞すれば規制当局が独自にルールを策定せざるを得ないと警告した。
13:30
ビットマイン、2万ETH超イーサリアムを追加取得
米イーサリアム・トレジャリー企業ビットマインが10日、ギャラクシーデジタルから2万500ETHのイーサリアムを追加取得した模様。6月28日時点の保有量は574.2万ETHで、目標とする5%取得の95%に達している。
12:00
ファントムおよびハイパーリキッド関連団体、DeFi規制で米CFTCに改善要望
仮想通貨ウォレット「ファントム」とDEX「ハイパーリキッド」の関連団体が米CFTCに意見書を提出。DeFiなど非カストディアル型プロトコルの法的取り扱い明確化など3点を求めた。
11:30
NEC、生体認証と分散型IDのオンチェーンサービスをアバランチと共同検討
NEC(日本電気)は10日、アバランチ開発のアバ・ラボズと覚書を締結し、生体認証技術を活用した分散型デジタルID(DID/VC)とアバランチを組み合わせた次世代オンチェーンサービスの共同検討を開始した。インバウンド向けユースケースを解説するホワイトペーパーも公開している。
10:12
ゴールドマン・サックス、従業員の予測市場取引を禁止
ゴールドマン・サックスが選挙や自社関連の予測市場取引を従業員に禁止したことが9日に判明した。グーグル社員のインサイダー取引事件を受け、モルガン・スタンレーなど金融各社もポリシー整備を加速させている。
09:50
ビットコイン、7月は季節的に強気傾向も反発は一時的か=クリプトクアント
クリプトクアントが仮想通貨市場を分析。ビットコインは7月の季節性や需要回復で反発したが、ブルスコア指数は弱気水準にとどまっており一時的なものとみられると見解を示した。
09:45
MARA、米テキサスに最大2GW拠点取得 ビットコインマイニング拡大
MARA HoldingsがHIF USAからテキサス州の大規模電力拠点を取得。最大2GWの供給網容量を確保し、Starwoodと共同でBTCマイニング・AI計算拠点を開発する。買収額は最大974億円規模。
09:15
イーサリアム財団、AIエージェント活用でプロトコル脆弱性を探索 バグを修正
イーサリアム財団のプロトコルセキュリティチームがAIエージェントをプロトコルコードに投入し、実際のバグを発見・修正した。偵察・探索・検証の役割を持つエージェント群を並列稼働させ、p2pレイヤーの脆弱性1件をCVEとして公開した。
07:55
ビットゴー、ビットコインウォレット向けの量子リスク管理機能を機関に提供へ
ビットゴーは、仮想通貨ビットコインウォレット向けの量子リスク管理機能を発表。量子コンピュータの発展による将来的なリスクが懸念される中、先回りして対応を進める。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧