Cointime

Download App
iOS & Android

準同型暗号の市場状況分析: デジタル プライバシーの次のフロンティア

Validated Individual Expert

ゼロ知識証明 (ZKP) は、Web3 のスケーラビリティとプライバシーを向上させるのに明らかに役立ちますが、暗号化されていないデータの処理をサードパーティに依存することで妨げられます。

完全準同型暗号化 (FHE) は、サードパーティの信頼要件なしで同時共有と個別のプライベート状態を可能にする画期的な技術をもたらします。

FHE は暗号化されたデータに対して直接計算を実行できるため、グローバルな状態情報が決して漏洩しない、ダーク プール AMM やプライベート レンディング プールなどのアプリケーションが可能になります。

利点には、暗号化されたデータでのトラストレスな操作と許可のないオンチェーン状態遷移が含まれますが、課題は計算遅延と整合性を中心としています。

新興の FHE 暗号通貨分野の主要プレーヤーは、プライベート スマート コントラクトとスケーリングのための専用ハードウェア アクセラレーションの開発に重点を置いています。

将来の FHE 暗号アーキテクチャには、FHE ロールアップをイーサリアムに直接統合する可能性が含まれています。

「イーサリアムのエコシステムに残された最大の課題の 1 つはプライバシーです (…) イーサリアム アプリケーションのスイート全体を使用するには、あなたの生活の大部分を誰でも見て分析できるように公開する必要があります。」 — Vitalik

ゼロ知識証明 (ZKP) は、少なくとも過去 1 年間、暗号化コミュニティの人気を集めてきましたが、限界があります。これらは、プライバシー、漏洩することなく情報の知識を証明すること、および特に zk-rollup におけるスケーラビリティにとって価値がありますが、現在、少なくともいくつかの大きな制限に直面しています。

(1) 隠された情報は多くの場合、信頼できるサードパーティによってオフチェーンで保存および計算され、これらのオフチェーン データにアクセスする必要がある他のアプリケーションの許可のない構成が制限されます。この種のサーバー側の証明は、Web2 クラウド コンピューティングのようなシステムに似ています。

(2) 状態遷移はクリア テキストで実行する必要があります。つまり、ユーザーは暗号化されていないデータを持つサードパーティの証明者を信頼する必要があります。

(3) ZKP は、ローカルのプライベート状態に関する証明を生成するために共有プライベート状態の知識を必要とするアプリケーションには適していません。

ただし、複数人のユースケース (ダーク プール AMM、プライベート レンディング プールなど) では、オンチェーンでプライベート状態を共有する必要があります。つまり、ZK を使用するには、共有プライベート状態を実装するためにある種の集中/オフチェーン コーディネーターが必要となり、煩雑になります。そして信頼の仮定を導入します。

完全準同型暗号化を入力してください

完全準同型暗号化 (FHE) は、事前に復号化せずにデータに対して計算を実行できるようにする暗号化スキームです。これにより、ユーザーは平文を暗号文に暗号化し、それを復号化せずに処理するためにサードパーティに送信できます。

それはどういう意味ですか?エンドツーエンドの暗号化。 FHE を使用すると、プライベート状態を共有できます。

たとえば、AMM では、分散型マーケット メーカー アカウントはあらゆる取引とやり取りしますが、個々のユーザーが所有するものではありません。誰かがトークン A をトークン B に交換するとき、交換の詳細の有効な証拠を生成するには、共有マーケット メーカー アカウント内の両方のトークンの既存の金額を知っている必要があります。ただし、グローバル状態が ZKP スキームによって隠蔽されている場合、この証明を生成することは不可能になります。対照的に、グローバルな状態情報が公的にアクセス可能である場合、他のユーザーは個々の交換に関する詳細を推測できます。

FHE を使用すると、データを暗号化することで計算的に証明できるため、共有状態と個人状態を隠すことが理論的には可能です。

FHE に加えて、プライバシーの聖杯を達成するためのもう 1 つの重要なテクノロジは、マルチパーティ計算 (MPC) です。これは、プライベート入力に対して計算を実行し、入力の機密性を維持しながらこれらの計算の結果のみを公開するという問題を解決します。ただし、それは別の議論に譲ります。ここでの焦点は FHE、つまりその長所と短所、現在の市場と使用例にあります。

FHE はまだ開発の初期段階にあり、これは FHE 対 ZKP、または FHE 対 MPC の種族主義の問題ではなく、現在利用可能なテクノロジーと組み合わせることで解放される追加機能の問題であることは注目に値します。たとえば、プライバシーを重視したブロックチェーンでは、FHE を使用して機密スマート コントラクトを有効にし、MPC を使用して復号キーのシャードをバリデータ間で配布し、ZKP を使用して FHE 計算の整合性を検証できます。

FHE はまだ開発の初期段階にあり、これは FHE 対 ZKP、または FHE 対 MPC の種族主義の問題ではなく、現在利用可能なテクノロジーと組み合わせることで解放される追加機能の問題であることは注目に値します。たとえば、プライバシーを重視したブロックチェーンでは、FHE を使用して機密スマート コントラクトを有効にし、MPC を使用して復号キーのシャードをバリデータ間で配布し、ZKP を使用して FHE 計算の整合性を検証できます。

長所と短所

現時点で: FHE の利点は次のとおりです。

1. 第三者の信頼要件はありません。信頼できない環境でもデータの安全性とプライバシーを維持できます。

2. プライベート状態の共有による構成可能性。

3. データのプライバシーを維持しながらのデータの可用性。

4. (リング) LWE の量子抵抗。

5. 許可なく暗号化されたデータに対してオンチェーン状態遷移を実行する機能。

6. Intel SGX のようなサイドチャネル攻撃に対して脆弱なハードウェアや集中サプライ チェーンは必要ありません。

7. 完全準同型 EVM (fhEVM) のコンテキストでは、数学的乗算 (マルチスカラー乗算など) を繰り返し実行したり、不慣れな ZK ツールを使用したりすることを学ぶ必要はありません。

欠点としては次のようなものがあります。

潜んでいる。計算集約的であるということは、ほとんどのスキームが現在、計算集約的アプリケーションとして商業的に実行可能ではないことを意味します。ハードウェア アクセラレーションが活発に開発されており、現時点で座間市の fhEVM は月額約 2000 ドルのハードウェアで既に約 2 TPS を達成できることを考えると、これが短期的なボトルネックであることは注目に値します。

精度の問題。 FHE スキームでは、無効または破損した暗号文を防ぐためにノイズ管理が必要です。ただし、TFHE は近似を必要としないため、より正確です (一部の演算の CKKS とは異なります)。

早い。 Web3 領域で開始された実稼働準備が整った FHE プロジェクトはほとんどないため、多くの戦闘テストが必要になります。

市場概況

現在の FHE x 暗号通貨の状況

強調する

Zama は、暗号化および非暗号化のユースケース向けに、さまざまなオープンソース FHE ツールを提供しています。その fhEVM ライブラリはプライベート スマート コントラクトをサポートし、オンチェーンの機密性と構成可能性を保証します。

Fhenix は、Zama の fhEVM ライブラリを活用して、エンドツーエンドの暗号化集約を実装します。彼らの目標は、既存のコントラクトへの変更を最小限に抑えて、FHE を EVM スマート コントラクトに統合するプロセスを簡素化することです。創設チームは、Secret Network の創設者と Intel の FHE bizdev の元責任者で構成されています。 Fhenix は最近、シード資金として 700 万ドルを調達しました。

Inco NetworkはEVMに対応したFHE駆動のL1で、座間のfhEVM暗号化技術を統合することで、暗号化データの計算をスマートコントラクトに導入しています。創設者の Remi Gai は、Parallel Finance の創設メンバーの 1 人であり、数人の Cosmos エンジニアと協力してこのビジョンを実現しました。

ハードウェア。一部の企業は、遅延の問題に対処するためにハードウェア アクセラレーションを構築しています。特に、インテル、コルナミ、ファブリック、オプタアナリシス、ルーヴェン大学、ニオブ、チェーン・リアクション、および一部の ZK ASIC/FPGA チームです。この開発の急増は、約 3 年前に DARPA が ASIC ベースの FHE 加速補助金を獲得したことによって促進されました。ただし、この特殊なハードウェア アクセラレーションは、GPU が 20 TPS 以上に達する可能性がある一部のブロックチェーン アプリケーションでは必要ない場合があります。 FHE ASIC は、バリデーターの運用コストを大幅に削減しながら、パフォーマンスを 100+ TPS に向上させることができます。

注目すべき言及。 Google、Intel、OpenFHE はいずれも、暗号化分野ではそれほど具体的ではありませんが、FHE の全体的な進歩に多大な貢献をしてきました。

主な利点は、共有プライベート状態と個別プライベート状態の実現です。それはどういう意味ですか?

プライベート スマート コントラクト: 従来のブロックチェーン アーキテクチャでは、ユーザー データが Web3 アプリケーションに公開されます。各ユーザーの資産とトランザクションは、他のすべてのユーザーに表示されます。これは信頼性と監査可能性の観点からは優れていますが、企業の導入に対する大きな障壁でもあります。多くの企業は、この情報を公開することに消極的であるか、単純に拒否しています。 FHE はそれを変えます。

エンドツーエンドの暗号化トランザクションに加えて、FHE は暗号化メモリ プール、暗号化ブロック、機密状態遷移もサポートします。

これにより、さまざまな新しいユースケースが可能になります。

DeFi: ダーク プール、暗号化されたメモリ プール、追跡不可能なウォレット、機密支払い (オンチェーン組織の従業員の給与など) を通じて悪意のある MEV を排除します。

ゲーム: 秘密同盟、資源隠蔽、破壊、スパイ活動、ブラフなど、さまざまな新しいゲーム メカニクスをサポートする暗号状態マルチプレイヤー戦略ゲーム。

DAO: プライベート投票。

DID: クレジット スコアとその他の識別子をチェーン上で暗号化します。

データ: 準拠したオンチェーンデータ管理。

では、FHE 暗号化アーキテクチャの将来はどのようなものになるのでしょうか?

詳細について説明する必要がある 3 つのコア コンポーネントがあります。

レイヤー 1: このレイヤーは、開発者が (a) ネットワーク上でアプリケーションをネイティブに起動する、または (b) イーサリアム メインネットとその L2/サイドチェーンを含む既存のイーサリアム エコシステム (入出力モデル) とインターフェイスするための基盤です。

ここでは L1 の柔軟性が鍵となります。L1 は、FHE 機能を備えたネイティブ プラットフォームを求める新しいプロジェクトに対応しながら、現在のチェーンに留まりたい既存のアプリケーションにも対応できるからです。

アグリゲーション/アプリケーション チェーン: アプリケーションは、これらの FHE 対応 L1 上で独自のアグリゲーションまたはアプリケーション チェーンを開始できます。この目的を達成するために、ザマ社は、プライバシー重視のソリューションを拡張するために、fhEVM L1 のオプティミスティック スタックと ZK FHE ロールアップ スタックに取り組んでいます

イーサリアム上の FHE ロールアップ: イーサリアム自体で FHE ロールアップを開始すると、イーサリアム上のネイティブ プライバシーを大幅に強化できますが、いくつかの技術的な課題に直面します。

データ ストレージ コスト: 平文エントリが小さい場合でも、FHE 暗号文データは非常に大きくなります (それぞれ 8+ kb)。データ可用性 (DA) の目的でこのような大量のデータをイーサリアムに保存すると、ガス料金の点で非常に高価になります。

シーケンサの集中化: 集中化されたシーケンサによるトランザクションの順序付けとグローバル FHE キーの制御は、プライバシーとセキュリティの大きな問題であり、そもそも fhEVM の目的を無効にします。 MPC はグローバル FHE キーを分散制御するための潜在的なソリューションですが、計算を実行するためにマルチパーティ ネットワークを維持すると運用コストが増加し、潜在的な非効率につながります。

シーケンサの集中化: 集中化されたシーケンサによるトランザクションの順序付けとグローバル FHE キーの制御は、プライバシーとセキュリティの大きな問題であり、そもそも fhEVM の目的を無効にします。 MPC はグローバル FHE キーを分散制御するための潜在的なソリューションですが、計算を実行するためにマルチパーティ ネットワークを維持すると運用コストが増加し、潜在的な非効率につながります。

有効な ZKP の生成: FHE 操作用の ZKP の生成は、まだ開発中の複雑なタスクです。サンスクリーンのような企業は進歩を続けていますが、この技術が商業的に広く利用可能になるまでには数年かかる可能性があります。

EVM の統合: FHE 操作はプリコンパイルとして EVM に組み込む必要があるため、計算オーバーヘッドやセキュリティ上の懸念を含む複数の問題を伴うネットワーク全体のアップグレードについてのコンセンサス投票が必要になります。

バリデーターのハードウェア要件: Ethereum バリデーターでは、FHE ライブラリを実行するためにアップグレードされたハードウェアが必要であり、集中化とコストに関する懸念が生じます。

FHE は、最初はモバイル性の低い環境や、プライバシーが重要な特定の領域でそのニッチを見つけることになると予想しています。最終的には、スループットが増加するにつれて、FHE L1 でより深い流動性が利用可能になる可能性があります。長期的には、上記の問題が解決されれば、メインネットの流動性とユーザーをよりスムーズに活用できるイーサリアム上での FHE ロールアップが実現するかもしれません。現在の課題は、FHE のキラー ユースケースを見つけて、コンプライアンスを維持し、本番環境に対応したテクノロジーを市場に投入することです。

それまでの間、自分の手を汚したい、または賞金稼ぎでお金を稼ぎたい開発者は、Fherma の FHE チャレンジに挑戦して、4 桁の賞金をいくつか獲得することができます。

コメント

全てのコメント

Recommended for you

  • 米上院銀行委員会の委員長は、ステーブルコインの利回りに関する新たな草案が早ければ今週中にも公表される可能性があると述べた。

    Cointimeの報道によると、上院銀行委員会の委員長を務めるティム・スコット上院議員は、ワシントンD.C.で開催されたブロックチェーンサミットで、議員らは早ければ今週中にも、少なくともステーブルコイン関連の条項を含む新たな法案草案を目にする可能性があると述べた。スコット議員は、法案の中で最も注目を集めているのはステーブルコインの利回り問題だが、議員らは引き続きこの問題に取り組んでいると指摘した。 スコット議員は、「今週中に最初の提案が提出されるだろう。もしそれが週末までに実現すれば、少なくとも法案の枠組みが形になりつつあるかどうかが分かるだろう。そうなれば、我々はより良​​い状況に立てると思う」と述べた。また、ステーブルコインの利回り問題に関して、民主党のアンジェラ・アルソブルックス上院議員、共和党のトム・ティリス上院議員、そしてホワイトハウス高官のパトリック・ウィット氏の尽力も、この進展に貢献していると述べた。 スコット氏は、過去1か月間の交渉で、ドナルド・トランプ大統領とその家族の暗号資産プロジェクトに対する議員の懸念、主要な規制機関における超党派代表の欠如、顧客確認(KYC)規制など、その他の未解決問題も取り上げられたと述べた。 スコット氏はまた、「倫理問題と定足数については、合意に非常に近づいていると思います。これは相手側にとっても重要な問題だと認識しているので、こちらも対応しています。また、いくつかの人事についても進展が見られており、これは良いニュースです。DeFiに関しては、マーク・ワーナー上院議員が注力している分野であり、マネーロンダリング対策(AML)は非常に重要な要素です。これらの問題についても前進していると思います」と述べた。

  • ゴールデンモーニングブリーフィング|3月18日の主要な夜間動向

    21:00~7:00 キーワード:ファントムウォレット、ストライプウォレット、オートノマスウォレット、イラン 1. イランは、米国とイスラエルが自国領土を使用することを容認する国に対して、合法的に攻撃できると主張している。 2. 米国CFTC(商品先物取引委員会)は、ファントムウォレットはブローカーとしての登録を必要としないと発表。 3. アリゾナ州司法長官は、予測マーケティング担当者のカルシ氏を刑事告発。 4. 米国国務省は、世界中のすべての在外公館に対し、「直ちに」安全保障評価を実施するよう命じた。 5. ロビンフッド・ベンチャーキャピタルは、ストライプウォレットとイレブンラボに約3500万ドルを投資。 6. GSRは、オートノマスウォレットとアーキテックを買収するために5700万ドルを投資し、暗号資産ファンド管理プラットフォームを構築。 7. 米国証券取引委員会(SEC)とCFTCは、ほとんどのデジタル資産は証券ではないとする新たな暗号資産ガイダンスを発表。

  • 米国証券取引委員会(SEC)と商品先物取引委員会(CFTC)は、仮想通貨に関する新たな見解を発表し、ほとんどのデジタル資産は証券の範疇には含まれないとした。

    Cointimeは3月18日、米国証券取引委員会(SEC)と商品先物取引委員会(CFTC)が暗号資産に関する68ページのガイダンス文書を公表し、ほとんどのデジタル資産は証券ではないと明記したと報じた。この新たな説明では、ステーブルコイン、デジタル商品、および「デジタル商品」トークンの分類が詳細に説明されており、これらはすべて証券ではないと両機関は述べている。また、「非証券暗号資産」がどのようにして証券になり得るのかを説明し、マイニング、プロトコルステーキング、エアドロップに連邦証券法がどのように適用されるのかを明確にしている。 SECはさらに、非証券デジタル資産が投資契約の対象となる仕組みについても説明している。SECの説明によると、「非証券暗号資産は、発行者が投資家に対し共同事業への投資を促し、必要な経営業務を行うという約束または表明を行い、かつ購入者がそこから利益を得ると期待する理由がある場合に、投資契約の対象となる」。

  • マスターカードは、ステーブルコイン企業であるBVNKを最大18億ドルで買収する計画だ。

    Cointimeの報道によると、Mastercardはステーブルコインインフラのスタートアップ企業であるBVNKを、条件付き買収額3億ドルを含め最大18億ドルで買収する計画だ。この買収は、BVNKとCoinbaseの約20億ドル規模の合併交渉が決裂してからわずか4ヶ月後のことである。両社は火曜日に発表した共同声明で、この取引を確認した。

  • ビットコインが7万5000ドルを突破

    市場データによると、BTCは75,000ドルを突破し、現在75,033.01ドルで取引されており、24時間で2.83%上昇しています。市場は著しい変動に見舞われているため、リスク管理には十分ご注意ください。

  • ビットコインが7万1500ドルを突破

    市場データによると、BTCは71,500ドルを突破し、現在71,510.19ドルで取引されており、24時間で1.06%上昇しています。市場は著しい変動に見舞われているため、リスク管理には十分ご注意ください。

  • イーサリアムが2100ドルを突破

    市場データによると、イーサリアム(ETH)は2,100ドルを突破し、現在2,100.58ドルで取引されており、24時間で0.44%上昇しています。市場は著しい変動に見舞われていますので、リスク管理に十分ご注意ください。

  • 米国の現物イーサリアムETFには、昨日2670万ドルの純流入があった。

    Farside Investorsが監視しているデータによると、3月14日、米国の現物イーサリアムETFには昨日、2670万ドルの純流入があった。

  • 米国司法省はパウエル事件の判決を不服として控訴する予定であり、これによりウォーシュ氏の任命が遅れる可能性がある。

    3月14日、裁判官が連邦準備制度理事会(FRB)に発行された召喚状を却下した後、ロバート・ピロ連邦検事は、FRB議長ジェローム・パウエル氏に対する捜査を継続すると誓い、5月に任期が満了する後任のケビン・ウォーシュ氏の任命を遅らせる可能性があると述べた。ジェームズ・ボスバーグ連邦地裁判事は、FRB本部の改修工事とパウエル氏の同プロジェクトに関する発言に関連する召喚状を政府が正当化する証拠を提示できなかったと述べた。ピロ氏は、「この手続きは過激な判事によって恣意的に妨害された。手続きは円滑に進むべきだったが、そうはならなかった。彼らは恥ずべき行為をしている」と述べた。上院銀行委員会のメンバーであるティリス上院議員は、司法省によるパウエル氏に対する捜査が続く限り、FR​​B議長の指名を阻止すると警告した。「この判決は、パウエル議長に対する刑事捜査がいかに弱く根拠のないものであったかを裏付けるものであり、FRBの独立性に対する失敗した攻撃に過ぎない」とティリス氏は述べた。 「この控訴は、ケビン・ウォーシュ氏の次期連邦準備制度理事会議長への就任承認を遅らせるだけだろう。」

  • ビットコインが7万2000ドルを下回る

    市場データによると、BTCは72,000ドルを下回り、現在71,996.46ドルで取引されています。24時間での上昇率は2.32%に縮小しました。市場の変動性が高いため、リスク管理を徹底してください。