ビットコインのドラフトBIP 360は、量子耐性に向けた推進の中でP2MRを導入

Coinpedia
BTC1.4%
ARK0.64%

ビットコインの開発者は、長期的な量子リスクを低減しつつTaprootのスクリプトの柔軟性を維持することを目的とした提案型出力タイプ「Pay-to-Merkle-Root(P2MR)」を導入するために、ドラフトのBIP 360を更新しました。この提案は、Taprootのキーパスによる支出を完全に排除し、現代のビットコインアドレスの中で将来の量子攻撃に最もさらされやすい部分に焦点を当てています。

P2MRは量子耐性ビットコインへの保守的な第一歩となり得る

ビットコイン改善提案(BIP)360は、まだ審査中で未だ有効化されていませんが、P2MRを、公開鍵を含まずTapscriptツリーのメルクリルートに直接コミットすることで、Pay-to-Taproot(P2TR)の量子耐性の代替案として提案しています。実際には、スクリプトパスのみを使用するTaproot出力のように動作します。

この違いは重要です。なぜなら、Taprootのキーパス支出は公開鍵を露出させるためです。現在の暗号技術では、公開鍵から秘密鍵を導き出すことは計算上不可能とされています。しかし、十分に強力な量子コンピュータがShorのアルゴリズムを実行すれば、楕円曲線暗号を逆算できる可能性があります。P2MRは、その露出した公開鍵を単純に排除することで、このリスクを回避します。

Bitcoin’s Draft BIP 360 Introduces P2MR in Push Toward Quantum Resistance

重要なのは、P2MRは新しい署名方式やオペコードを導入しません。完全なTapscript(BIP 342)機能とメルクリル化された抽象構文木(MAST)スタイルのスクリプトツリー(リーフバージョン、コントロールブロック、付属データを含む)を保持しつつ、内部公開鍵を省略します。ウォレットは既存のTaprootコードの多くを再利用可能です。

出力は引き続き32バイトのハッシュで、「TapBranch」とタグ付けされ、P2WSHと同等の128ビットの衝突耐性を提供します。開発者はこれを、暗号学的な大規模改修ではなく、量子耐性への保守的な第一歩と位置付けています。

この提案はすでに複数回の書き換えと名称変更を経ています。最初は2024年に「P2QRH(Pay to Quantum Resistant Hash)」として草案され、2025年末には「P2TSH(Pay-to-Tapscript-Hash)」に変更され、その後コミュニティのフィードバックを受けて、出力が何にコミットしているかをより正確に反映するために「P2MR(Pay-to-Merkle-Root)」に落ち着きました。

現時点では、BIP 360はドラフトのプルリクエストの状態であり、マージや有効化は予定されていません。ビットコイン開発者のメーリングリストやコミュニティフォーラムで議論が続いています。

なぜ量子コンピュータの懸念が存在するのか

ビットコインの主要な量子脆弱性は署名方式にあります。公開鍵をオンチェーンに露出させるアドレスは最も脆弱であり、Shorのアルゴリズムを用いれば、理論上、公開鍵から秘密鍵を導き出すことが可能です。

従来のPay-to-Public-Key(P2PK)アドレスは公開鍵をロックスクリプトに直接埋め込み、約170万BTCを保持しているため、長距離攻撃のターゲットになりやすいです。再利用されたPay-to-Public-Key-Hash(P2PKH)アドレスも、支出時に公開鍵が明らかになると脆弱になります。Taprootのキーパス支出もまた、改変された公開鍵を露出させます。

リスクにさらされているビットコインの推定量はさまざまです。ある分析では、供給の20%から50%が特定の定義の下で露出する可能性があるとされる一方、他の見解では、市場に大きな混乱をもたらすほどの割合はごくわずかだとしています。暗号学的に重要な量子コンピュータの実現には数年から数十年かかると予測されていますが、不確実性が議論を呼んでいます。

P2MRは、メモリプールのウィンドウ内での短期的な露出リスクを解決しませんし、ポスト量子署名も導入しません。代わりに、開発者が「長期露出」リスクと呼ぶ、長年にわたり公開された鍵を持つコインの脅威に対処します。

実質的には、P2MRは、特に長期保有者やLightning、BitVM、Arkスタイルのプロトコルに参加するユーザーが、最も明白な楕円曲線暗号の露出を排除しつつ、Taprootのスクリプトの利点を維持できるように資金を移行させることを可能にします。これは進化的なものであり、革命的なものではありません。

段階的なソフトフォークを好むネットワークにとって、その意図は意図的です。量子コンピュータの警告は遠い未来の話かもしれませんが、BIP 360は、開発者たちが少なくとも出口を確認し、冷静に、体系的に、暗号学的な準備を整えていることを示しています。

よくある質問 ❓

  • ビットコインのBIP 360におけるP2MRとは何ですか?

P2MR(Pay-to-Merkle-Root)は、Taprootのキーパス支出を排除しつつ、完全なTapscript機能を保持する提案型出力タイプです。

  • なぜ一部のビットコインアドレスは量子攻撃に脆弱なのですか?

公開鍵をオンチェーンに露出させるアドレスは、Shorのアルゴリズムを用いて秘密鍵を導き出せる可能性があるため、脆弱です。

  • BIP 360はポスト量子署名を導入しますか?

いいえ、これは新しい署名方式やオペコードを追加しない保守的な措置です。

  • 現在、ビットコインのBIP 360は有効ですか?

いいえ、まだドラフトのプルリクエストの段階であり、正式な有効化の予定はありません。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ビットコインETFが再び勢いを増す中、バルチュナスがウォール街で金に関する議論を復活させる

米国の現物ビットコインETFは3月23日に新規資金を追加し、それまでの弱さを反転させ、カテゴリー全体のモメンタムを回復させました。このリバウンドは2026年の数週間の引き出しに続くもので、ファンドの年初来の赤字を縮小させました。BloombergのETFアナリストであるEric Balchunas氏はこのトレンドを

CryptoBreaking1時間前

価格予測 3/25: BTC、ETH、BNB、XRP、SOL、DOGE、HYPE、ADA、BCH、LINK

ビットコイン (BTC) は $72,000 レベルで引き続き大きな抵抗に直面していますが、買い手は圧力をかけ続けています。トレーダーの Daan Crypto Trades は X への投稿で、BTC が $72,000 の抵抗エリアを超えて上にとどまる必要があると述べて「$80Ks をテストするために」と述べました。 市場は不確実性を嫌う傾向がありますが、

Cointelegraph1時間前
コメント
0/400
コメントなし