Project Eleven、提案中のBIP-361に連動するゼロ知識ビットコイン回収システムを公開

Project Eleven、提案中のBIP-361に連動するゼロ知識ビットコイン回収システムを公開

この試作はBinius証明システムを中核に構築され、ユーザーはウォレットの導出ツリーにおける自分のアドレス上位の導出データを開示せずにその知識を証明できる。ただし、サトシ・ナカモトに帰属するとされるコインのような、初期に独立して生成されたビットコイン鍵には適用できない。

BTC

ファクトチェック
Project Elevenの公式ブログ投稿は、この試作ツールがBinius64証明システムを採用し、シードを開示することなくBIP-32ウォレット導出データの保有を証明することを確認している。CoinDeskは、このツールを提案中のBIP-361による量子脆弱アドレス凍結に明確に結び付けるとともに、シードや親鍵を持たず、個別にランダム生成された鍵を用いていた2011年以前のサトシのコインには適用されないと報じている。Decryptも、この所有権証明の仕組みを独自に裏付けている。Project Eleven、ゼロ知識リカバリー、Binius証明システム、BIP-361との関連付け、そしてサトシのもののような初期の独立生成鍵が除外される点を含む主張の全要素は、いずれも直接裏付けられている。小さな留意点として、Decryptは関連する「BIP-360」の耐量子アドレス提案に言及しているが、凍結とリカバリーの枠組みはCoinDeskとcryptonewsによればBIP-361であり、主張内容と整合的である。
要約

Project Elevenは、将来の量子コンピューティングの飛躍的進展がもたらす脅威に対処するため、Jameson Lopp氏と5人の共同執筆者が4月に公表した計画「BIP-361」に基づき凍結され得るビットコインの回収を目的としたゼロ知識証明システムを導入した。新たな試作はBinius証明システムを中心に構築され、ユーザーが秘密そのものを明かさずに、ウォレットの導出ツリーで自分のアドレスより上位にある鍵素材を把握していることを証明することで、移行トランザクションを承認できるようにする。Project Elevenによると、M5 MacBook Air上でGPUを使わず、約2GBのメモリー使用量で、証明生成は243ミリ秒、検証は40ミリ秒だった。BIP-361の下では、量子耐性のないアドレスへの新規入金は3年後に遮断され、残存するコインは5年後に凍結される見通しで、ビットコイン供給量の34%超に影響する。この設計は、量子コンピューターが露出した公開鍵から秘密鍵を導出し、通常の署名が支配権の証明として信頼できなくなる、いわゆる「Q-Day」後も所有権を維持することを狙う。ただし、この手法は2012年に導入されたBIP-32の階層型ウォレット構造に依存しており、約110万BTCに上るサトシ・ナカモト帰属分を含む、鍵が独立かつランダムに生成されたそれ以前のコインには利用できない。

用語解説
  • ゼロ知識証明システム: 基礎となる情報を明かさずに、ある主張が真であることを証明できる暗号技術上の手法。
  • BIP-361: 量子攻撃に脆弱と見なされるアドレスに保有されたコインを制限し、最終的に凍結することを目的とする、ビットコインの提案変更。
  • BIP-32: 共通のシード素材を起点とする階層ツリーから多数の鍵を導出する、ビットコインのウォレット標準。