Googleは5つの量子攻撃の経路により、Ethereumで最大1,000億ドルがリスクにさらされる可能性があると警告

ETH1.61%
BTC1.22%
USDC0.01%
ARB-1.86%

Google Quantum AIの論文(先週の月曜遅くに公開)が引き起こしたオンライン上の反応の大半はビットコインに集中していました。9分間の攻撃、奪取確率41%、そして最大で露出しうるBTCは690万。

イーサリアムのセクションは注目をあまり集めませんでした。もっと評価されるべきです。

ホワイトペーパーは、イーサリアム財団の研究者Justin DrakeとスタンフォードのDan Bonehが共同執筆し、量子コンピュータがイーサリアムを攻撃しうる5つの方法をマッピングしました。それぞれがネットワークの異なる部分を標的としています。

複合された露出は現在の価格で$100 billionを超え、連鎖的な影響はさらに大きくなりえます。

決して隠しようのないウォレット

ビットコインでは、公開鍵(資金に紐づく暗号学的なアイデンティティ)は、使うまでハッシュ、つまり一種のデジタル指紋の背後に隠れていられます。イーサリアムでは、ユーザーがトランザクションを送った瞬間、その公開鍵はブロックチェーン上に永久に表示されます。

アカウントを完全に放棄しない限り、これをローテーションする方法はありません。Googleは、残高による上位1,000のイーサリアム・ウォレット(約20.5 million ETHを保有)が露出していると推定しています。

9分ごとに1つの鍵を解読できる量子コンピュータなら、9日以内に1,000すべてを突破できる可能性があります。

DeFiのマスターキー

イーサリアム上には、貸付、取引、ステーブルコイン発行を支える自己執行型のプログラムである多くのスマートコントラクトがあり、ごく一部の管理者アカウントに特別な権限を付与しています。これらの管理者(admins)は、コントラクトを停止したり、コードをアップグレードしたり、資金を移動したりできます。

Googleは、オンチェーン上で管理者キーが露出している少なくとも70の主要コントラクトを発見し、約2.5 million ETHを保有していました。しかし、より大きなリスクは、それらのキーがETHの外で何を制御しているかです。

管理者アカウントはUSDTやUSDCのようなステーブルコインのミント権限も統治しており、つまり1つの鍵を解読できる量子攻撃者は無制限にトークンを発行できるということです。この論文は、イーサリアム上で約$200 billion相当のステーブルコインおよびトークン化資産が、これら脆弱な管理者キーに依存していると見積もっています。

たとえ1つでも偽造すれば、それらのトークンを担保として受け入れるあらゆる貸出市場にまたがって、連鎖反応を引き起こす可能性があります。

脆弱な数学の上に築かれたレイヤー2

イーサリアムは、トランザクションの大半をレイヤー2ネットワークを通じて処理しています。レイヤー2は、メインチェーン外で活動を処理し、結果を報告するアービトラムやオプティミズムのような別系統のシステムです。

これらのL2は、イーサリアムに内蔵された暗号ツールに依存しており、そのいずれも量子耐性がありません。この論文は、主要なL2およびクロスチェーンブリッジにまたがる少なくとも15 million ETHが露出していると推定しています。

ハッシュ関数に基づく別タイプの数学を使い、楕円曲線ではないStarkNetだけが安全だと考えられています。

ステーキング・システムへの攻撃

イーサリアムはプルーフ・オブ・ステークによって自身を守っています。そこでは、ETHを担保としてロックするバリデーター(ネットワーク参加者)が、どのトランザクションが有効かに投票します。これらの投票は、論文が量子コンピュータに対して脆弱だと見なすデジタル署名方式によって認証されます。

およそ37 million ETHがステーキングされています。攻撃者がバリデーターの3分の1を侵害した場合、ネットワークはトランザクションを確定(finalize)できなくなります。3分の2なら、攻撃者はチェーンの履歴を書き換える能力を得ます。

この論文は、ステーキングがLidoのような大規模プールに集中している場合(およそ20%)、単一プロバイダーのインフラを狙うことで攻撃のタイムラインを大幅に短縮できると指摘しています。

一度だけ実行すればよいエクスプロイト

これは前例のないベクトルです。イーサリアムは、L2ネットワークによって投稿されたトランザクションデータが実際に存在することを検証するためのData Availability Samplingという仕組みを使っています。その仕組みは、その後に破棄されるはずだった秘密の数を生み出した一度限りのセットアップ・セレモニーに依存しています。

量子コンピュータは、公に利用可能なデータからその秘密を回復できるでしょう。回復されると、それは恒久的なツール、通常のソフトウェアの一部となり、二度と量子アクセスを必要とせずに、永遠にデータ検証のための証明を偽造できるようになります。

Googleは、このエクスプロイトを「取引可能でありうる(potentially tradable)」と説明しています。イーサリアムのblobデータ・システムに依存するすべてのL2に影響が及びます。

イーサリアムの先行優位と、その限界

論文の共同執筆者の1人であるDrakeは、イーサリアム財団の中にいます。財団は先週、8年間の作業を土台にしたポスト量子研究ポータルを立ち上げました。テストネットは毎週出荷されており、複数フォークのアップグレード方針ロードマップは、2029年までに量子耐性のある暗号への移行を目標にしています。

イーサリアムの12秒のブロック時間も、ブロック作成に10分かかるビットコインに比べて、リアルタイムでのトランザクション窃取をはるかに難しくしています。

しかし、その論文は明確に、イーサリアムのベースレイヤーをアップグレードしても、それにすでにデプロイされている何千ものスマートコントラクトが自動的に修正されるわけではない、としています。各プロトコル、ブリッジ、L2は、それぞれが独立して自分自身のコードをアップグレードし、自分自身の鍵をローテーションする必要があります。いかなる単一の主体も、そのプロセスを制御していません。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

クジラ「pension-usdt.eth」は$16M に浮動損失が発生し、BTCとETHの3倍ショートポジションで直面している

ゲートニュース:市場が上昇しているため、クジラ「pension-usdt.eth」が保有する$BTC および$ETH 3倍のショートポジションは、現在浮動損失が1600万ドルを超えています。

GateNews6分前

80,000トークンのロングポジションを持つETHクジラが、未実現利益5.89Mを目撃

チェーンアナリストのAi Yiによると、ロングポジションで80,000 ETHを保有するクジラは、5月4日時点で未実現利益が$5.89 millionとなっている。2つのアドレスを合計すると、平均エントリー価格が$2,265でETHを$186 million保有しており、ポジションは開設された

GateNews12分前

北朝鮮の債権者がArbitrumの投票が近づく中、Kelp DAOのETHを求める

2026年5月1日、テロの被害者のための弁護士らは、Kelp DAOのエクスプロイトを受けて4月20日にArbitrum Security Councilが凍結した30,766 ETH(約71.1百万ドル)の移動を禁じる差止め通知を、Arbitrum DAOに対して送達した。通知によれば、これらの資金は米国法の下で差し押さえの対象となっている

CryptoFrontier3時間前

イーサリアム・ファウンデーションがさらに10,000 ETHをBitmineに対して2,300万ドルで売却し、$47M を週次合計で記録

The Block によると、イーサリアム財団は金曜日に、トム・リーの Bitmine Immersion Technologies に対して、約 2300 万ドル相当の価値があるさらに 10,000 ETH を売却した。この最新の取引により、Bitmine に売却した ETH の総額は 1 週間で約 4700 万ドルとなり、平均価格は 2,292.15 ドル per となる

GateNews5時間前

北朝鮮の債権者が5月1日にArbitrum上の30,766 ETHに対して差し止め命令を差し押さえる

The Blockによると、5月1日、北朝鮮のテロ被害債権者を代理する弁護士がArbitrum DAOに対して差し止め通知を送達し、Arbitrum Security CouncilがKelp DAOのエクスプロイトを受けて4月20日に凍結した30,766 ETH(約$71.1 million)の解放を妨げた。通知はArbitrum DAOと名指ししている

GateNews7時間前
コメント
0/400
コメントなし