ビットコインが抱えるプライバシー問題:タップルートは何を変える?

ビットコインは、ある程度はプライバシーを守ってくれる。少なくとも、しっかりと理解して使っているユーザーにとっては。しかし大半の人は、それを理解してはいない。

ビットコインネットワークの取引データは、完全に一般公開され、誰でも閲覧可能だ。ビットコインを使っている人の多くは気づいていないかもしれないが、ビットコインはその独自の仕組みによって、取引の履歴が永遠に消えない形で台帳に記録され、その台帳は世界中の誰でもが、自分のコンピューターで簡単にチェックできるのだ。

ビットコインユーザーは気をつけないと、自らの取引履歴を世界中にさらされる可能性がある。さらに、チェイナリシス(Chainalysis)をはじめとする分析企業は、ビットコイン(BTC)がどこに送られているのか、どの取引を誰が実行したのかなどついて、詳細な情報を見つけ出すことを専門に行っている。

舞台裏では、ビットコインユーザーが特別に配慮したり、努力したりせずに、ビットコインをプライベートに使えるように、開発者たちがプライバシーアップデートに取り組んでいる。

11月に起動した、広範な影響のあるアップグレード「タップルート(Taproot)」は、様々な改善をもたらしてくれる。そのうち大切なものの1つが、プライバシーの強化だ。

と言っても、タップルートはビットコインのプライバシー問題を完全に解決する訳ではない。しかし、かなり意義のある改善のために道を開くことにはなる。

複雑な取引を隠す

現在、ビットコインでは、大半の取引が1つのウォレットアドレスから別のものへとビットコインを送るというような、シンプルなものだ。しかし、より複雑なルールを伴った、より複雑な取引もある。例えば、実行されるために2人以上の署名が必要な、マルチシグ取引などだ。

ビットコインのオンチェーン容量には限りがあるため、ビットコイン上でより速く、スケーラブルに支払いを行うために、ライトニング・ネットワーク(Lightning Network)が必要とされることがある。ライトニングチャンネルの開設や閉鎖は、ビットコインブロックチェーン上で独特の取引を生み出す。

このような複雑なタイプの取引は現在、「普通」の取引とは少し異なって見える。完全に公開されているビットコインの台帳では、マルチシグ取引やライトニング取引を行なったかどうかを見極めることを可能にするような技術的な詳細が、各取引に組み込まれている。

そこで、タップルートの出番だ。これによって、より複雑な取引を、普通の取引とまったく同じように見せることができるようになる。異なる取引がすべて、まったく同じように見えるのだ。

「取引の真の性質を隠すことで、スマートコントラクト取引を『普通』の取引の中に紛れ込ませることが可能になる」と、ビットコインマイニング企業Braiinsは説明している。

ライトニング取引を隠す

ライトニングは、マルチシグ取引を基盤としている。ビットコインをライトニング・ネットワークを通じて送るには、ユーザーがライトニング「チャンネル」を開設する必要がある。

そうすると、メインのビットコインブロックチェーンには触れずに、好きなだけオフチェーンで取引を行うことができる。ビットコインのオンチェーン容量には限りがあるため、このプロセスがビットコインのスケーリングを助けることになる。

ライトニングはすでに、ビットコインのプライバシーを高めている。オンチェーン取引とは異なり、ライトニングでの個々の取引は、ビットコインブロックチェーンに直接保管されることはないからだ。

しかし、現状ではチャンネルの開設は検知可能なオンチェーン取引であり、普通のシンプルな取引とは異なって見える。同様に、チャンネルを閉じるために最後に行う取引も、ビットコインブロックチェーン上に、異なったタイプの取引として表示される。

タップルートは、このような取引を他の取引と区別のつかないものにしてくれる。タップルートによって、ビットコインブロックチェーン上のどの取引も、ライトニングチャンネルの開設や閉鎖のためのものである可能性を持つように見えるのだ。タップルートの暗号化技術のおかげで、確実に見分けられる人は誰もいない。

「多くの取引が、コインをオフチェーンに移動させる(ライトニング・ネットワーク)チャンネルによるものである『可能性がある』という、素晴らしい状況が生まれ、(ライトニング・ネットワークを)使わない人にとっても、プライバシーが大幅に向上する」と、ビットコインプライバシー専門家のクリス・ベルチャー(Chris Belcher)氏はタップルート起動1年前の2020年に、ツイートした。

PTLC:ライトニングでのスパイ行為を阻止

前述した通り、タップルートでのライトニング取引はオンチェーン上で隠すことができる。

それでも、一部のオフチェーンの存在は、支払いを見ることができる。ライトニング・ネットワークは、その名の通り、その行き先まで支払いを「ルーティング」するのを助ける、何千もの接続された「ルーティング・ノード」から成るネットワークである。

ライトイニングによる支払いは、チャンネルを通して1つのルーティングノードから別のルーティングノードへと移動し、最終的に受け手の元へとたどり着くのだ。

ルーティングノードは、ルーティングする支払いの少しの部分を見ることができる。例えば支払いがどこから来ているのかといった、支払いに関する情報の一部は、すでにある程度守られている。

現在、取引は、いわゆる「HTLC:Hash Time Locked Contracts」で守られている。これは、リーティングノードがユーザーの支払いを盗むことができないようにするためのスマートコントラクトだ。(ちなみにルーティングノードは、ルーティングした支払いに対して少額の手数料を受け取ることはできる)

HTLCの場合には、ルーティングノードは原像を見ることができる。原像データは、支払いのルート上ですべて同じであるため、スパイをしようとするルーティングノードが、支払いがどこから発生しているのかを見極めることは可能なのだ。

例えば、スパイが2つのルーティングノードを保有していて、その両方が同じ原像を持つ2つの支払いを検知したとしよう。その情報を使って、支払いの送り手と受け手を推測することが可能なのだ。

タップルートは、HTLCに代わるオプションに道を開く。PTLC(Point Time Lock Contract)だ。PTLCは、このようなスパイ行為を阻止する方法をもたらす。

HTLCの原像とは異なり、各「支払いポイント」は異なって見えるため、支払いルート上での各やり取りを相互に関連づけることはより困難となる。このように、PTLCはライトニング・ネットワークのプライバシーを改善するのだ。

ビットコインのプライバシー改善には忍耐が必要

残念なことに、タップルートが起動されたからといって、このような区別不可能な取引というのが突然実現する訳ではない。タップルート取引がついに可能になったことはエキサイティングだが、まだ多くの課題が残されている。

ユーザーがビットコイン取引をできるようにするウォレットの大半は、タップルートに対応するソフトウェアへのアップグレードが必要だ。

そして特にライトニング取引に関しては、各ライトニングソフトウェアの実装で、新しい取引タイプへのサポートを追加する必要がある。ウォレットも同様だ。これには時間がかかる。

同様に、PTLCもすぐに実現する変化ではない。タップルートが複雑な取引を隠すのと同様に、各ライトニング実装ポイントにおいて、PTLCに対応するために多くの取り組みが必要だ。

さらには、タップルートは短期的なプライバシーの問題を1つ抱えている。タップルートの取引は、タップルート以前の取引とは異なって見えるのだ。現在のところ、ビットコイン取引全体のわずか1%未満しか、タップルートに対応していない。つまり、タップルート取引そのものが、他の取引とは違って目立つのだ。

それでも、以前のビットコイン大型アップグレードのセグウィット(SegWit)が参考になるとしたら、タップルートも徐々に普及し、一般的となるだろう。

タップルートは長年の開発を経て、ついに起動した。輝かしいプライバシー向上への道における大きなハードルは、すでに越えられたということだ。

|翻訳・編集:山口晶子、佐藤茂
|画像:Shutterstock
|原文:Bitcoin Isn’t Private – But Its Recent Taproot Upgrade Will Help