ランダムオラクルモデルのアキレス腱:ブロックチェーンセキュリティへの新たな挑戦
2025-02-06
この記事では、暗号において長年問題となっているランダムオラクルモデル(ROM)について掘り下げています。ROMは暗号スキームの安全性を証明するために広く使用されていますが、その仮定は現実世界では実現不可能です。著者は、Khovratovich、Rothblum、Soukhanovによる論文を分析し、Fiat-Shamirに基づくゼロ知識証明システムに対する潜在的な現実的な攻撃を明らかにしています。これらの攻撃は、ROMを現実世界のハッシュ関数に置き換える際に発生する可能性のある脆弱性を悪用します。ゼロ知識証明とそのブロックチェーンにおける再帰的なアプリケーションが普及するにつれて、著者は、システム全体の障害につながる可能性のある重大なセキュリティリスクを強調しています。この記事では、証明システムで使用されるプログラムの厳格なセキュリティ監査の必要性を強調し、比較的軽微なものから壊滅的なものまで、さまざまな攻撃シナリオを探求することで、ブロックチェーンセキュリティのより深い考察へと導きます。