イーサリアム Fusaka アップグレードの「トロイの木馬」:数十億台の携帯電話をハードウェアウォレットに変える方法は?

DeepFlowTech
ETH3.31%
BTC2.39%

著者 Zhixiong Pan

あなたのポケットの中には実際に「ハードウェアウォレット」がすでに入っています。

私たちが日常的に使用しているスマートフォンやコンピュータには、実際に専用のセキュリティチップが内蔵されています。例えば、iPhoneの「セキュアエンクレーブ」(Secure Enclave)や、AndroidスマートフォンのKeystore / Trust Zone / StrongBoxなどがあります。

この独立した物理領域は通常 TEE(信頼できる実行環境)と呼ばれます。その特徴は「入るだけ、出ない」ことです:秘密鍵は内部で生成され、決してこの物理領域を出ることはなく、外部はそれにデータの署名を要求することしかできません。

これは実際にはハードウェアウォレットの標準です。そして、これらのチップは署名時に、一般的にNIST(アメリカ国家標準技術研究所)によって選ばれた業界標準のアルゴリズム曲線:secp256r1を使用しています。これこそがWebAuthnやFIDO2(例えば、あなたの指紋ログインやFaceID)の背後にある基盤です。

ほんの一文字の違いの溝

困ったことに、イーサリアムはこの主流の secp256r1 をネイティブにサポートしていません。

当時、ビットコインコミュニティはNIST曲線に「国家級のバックドア」が存在する可能性を懸念し、比較的マイナーなsecp256k1を選択したため、イーサリアムはアカウントシステムを設計する際にこの曲線の伝統を引き継いだ。

r1とk1は一文字の違いに見えますが、数学的にはそれは全く異なる二つの言語です。これにより大きな痛点が生じます:あなたの携帯電話の中のそのセキュリティチップは、イーサリアムに対して完全に混乱しており、イーサリアムの取引を直接署名することができません。

ハードウェアを交換できないので、このバージョンで「互換性」を持たせます。

イーサリアムは明らかにAppleやSamsungにsecp256k1に適合するようにチップ設計を変更させることはできません。唯一の方法はイーサリアム自身がsecp256r1に適合することです。

スマートコントラクトでコードを書いて r1 の署名を検証することは可能ですか?理論的には可能ですが、数学的演算が非常に複雑で、1回の検証に数十万のガスを消費する可能性があります。これは経済的に全く実用的ではありません。

そのため、Fusakaのアップグレードでは、開発者が大技を繰り出しました:プリコンパイル契約(Precompile)。これは、イーサリアム仮想マシン(EVM)に「バックドア」や「プラグイン」を開くようなものです。EVMで一歩一歩計算させるよりも、この検証機能をクライアントの基盤コードに直接書き込む方が良いのです。開発者は特定のアドレスを呼び出すだけで、非常に低コストで検証を完了できます。

EIP-7951では、このコストは6900 Gasに固定され、数十万から数千に直接減少し、ついに「実際の製品で日常的に使用できる」範囲に入りました。

アカウント抽象の最後のピース

このEIPの導入は、私たちがついにスマートフォンのTEE環境でEthereum上のスマートアカウントの署名と承認を行うことができることを意味します。

注意が必要なのは、これは現在の MetaMask のような EOA アドレスには適用されないということです(なぜなら、それらの公開鍵生成ロジックはまだ k1 だからです)。

それは「アカウントアブストラクション」(AAウォレット)専用に用意されています。将来的には、あなたのウォレットはもはや一連の助記詞ではなく、スマートコントラクトになります。このコントラクトには次のように記されています:

「この指紋(r1署名)が正しいと確認されれば、送金が許可されます。」

まとめ

EIP-7951 は一晩でニーモニックを消すことはないかもしれませんが、ついにイーサリアムの大規模普及への最大の障害を取り除きました。

その前に、ユーザーの前には常に厳しい選択肢が立ちはだかっています: 「銀行レベル」の自主的な安全性を持ちたいですか?その場合は、OneKey、Keystone、またはLedgerを購入し、さらに金塊を保管するかのようにリカバリーフレーズを保管する必要があります;最もスムーズな体験を求める場合は、取引所や管理されたウォレットにコインを預けるしかなく、その代償はコントロールを手放すこと(分散化を犠牲にする)です。

Fusaka のアップグレード後、この選択肢は存在しなくなります。

EIP-7951の導入により、「スマートフォンがハードウェアウォレットになる」ことが徐々に現実のものとなります。未来の10億人の新しいユーザーにとって、彼らは「プライベートキー」が何であるかを知る必要もなく、12の単語を書き写す心理的なプレッシャーに直面する必要もありません。

彼らは普段コーヒーを買うように、顔をスキャンし、指紋を押すだけで、背後のiPhoneセキュリティチップがsecp256r1を呼び出して取引に署名し、Ethereumのネイティブプリコンパイル契約を通じて検証を完了します。

これがイーサリアムが次の10億人のユーザーを迎え入れるための正しい姿勢です:ユーザーに複雑な暗号学を学ぶよう傲慢に要求するのではなく、身を低くしてインターネットの普遍的な標準に対応し、積極的にユーザーのポケットに入っていくことです。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ビタリック・ブテリンのポートフォリオはイーサリアムに大きく偏り、$517M ETHを保有し、分散したアルトコイン・ポジションも持つ

記事ではビタリック・ブテリンの暗号資産保有状況を概説し、彼がETHの大半を保有していることが示されている。(約224,144 ETHは$517 およそ)百万ドル(の価値で、いくつかのアルトコインへの分散は限定的だ。 ビタリック・ブテリンの資産構成はETHに偏っている )224,144 ETH ~$517M;少額のアルトコインもあるが、多くは本人の意識的な投資なしに彼に送られた。

GateNews27分前

GensynがDelphiをローンチ、AIが決済する情報市場プラットフォームを提供

Gate Newsメッセージ、4月22日 — a16zクリプトによって支えられた分散型AIインフラ・ネットワークのGensynが、旗艦プロダクトDelphiをローンチしました。これは、誰でもマーケットを作成し、取引量に基づいて手数料を得られる、AIが決済する情報市場プラットフォームです。 マーケット作成者は、固定ウェイトのAIモデルを事前に選択し、決済用の「スマートオラクル」として機能させます。結果は、再現可能な実行環境 REE によって検証されます。決済の収益はUSDCで自動的に分配されます。このプロトコルは、未公開のAIトークンの買い戻しとバーンのために、すべての取引量の0.5%を回収します。一方、マーケット作成者は、マーケットが正常に決済された場合に取引量の1.5%を得ます。 Delphiのテストネットは、昨年12月以降、数百万ドル規模の取引量を記録しています。現在、このプラットフォームはクリエイター向けに招待制のモデルで運営されており、数週間以内にメインネットでローンチされる見込みです。

GateNews1時間前

ETH強制清算の連鎖:$2,273を下回るとロングポジションで$1.51Bが危機に

Coinglassのデータは、ETH価格の水準を示しています。$2,273を下回る下落は、$1.512 billionのロング強制清算を引き起こす可能性があり、一方で$2,505を上回る上昇は、$674 millionのショート強制清算を引き起こす可能性があります。 このメモは、価格の水準に結びついたイーサリアムの強制清算シナリオの可能性を概説します。Coinglassによれば、$2,273を下回ると$1.512 billionのロング強制清算が発生し得る一方で、$2,505を上回ると$674 millionのショート強制清算が発生し得ます。

GateNews1時間前

ヴィタリク:レイヤー2はイーサリアムのメインネットに欠けるアプリケーションに注力すべき

ゲートニュースメッセージ、4月22日 — ヴィタリク・ブテリンは、シャオ・フォンとの議論の中で、アプリケーションはイーサリアムのメインネットに欠けているものを考慮する必要があると述べた。レイヤー2のソリューションは、既存の機能を単に複製するのではなく、メインネットですでに利用可能ではないアプリケーションに焦点を当てるべきだ。 ブテリン

GateNews1時間前

バイナンスでイーサリアムの流通供給量が2024年の安値を更新

概要:CryptoQuantは、Binance上でイーサリアムの流動供給が顕著に縮小していると報告しており、流動的なETHは総準備の3.44百万から約534,000まで低下しています。この傾向は「流動性の枯渇(liquidity dryup)」と呼ばれており、短期の売り圧力を弱め、需要が改善すれば価格の下支えにつながる可能性があります。 要約:CryptoQuantは、BinanceのETHの流動供給が総計3.44Mのうち~534kまで減少したことを指摘しており、流動性の枯渇が、需要が強まれば売り圧力を和らげ、価格を下支えできる可能性があることを示しています。

CryptoFrontier1時間前

Vitalik:ポスト量子暗号の解決策は成熟している。イーサリアムは量子とAIの両方の脅威への耐性を目指す

ゲートニュースのメッセージ、4月22日 — ビタリック・ブテリンは、孝風(Xiao Feng)との対話の中で、成熟したポスト量子暗号の解決策はすでに存在すると述べ、GeoHashアルゴリズムを好む意向を示しました。彼は、イーサリアムのビジョンは単にポスト量子チェーンになることにとどまらず、ネットワークもまたAI関連の脅威に対抗することを目指していると指摘しました。

GateNews2時間前
コメント
0/400
コメントなし