上級者用語を調べる
しきい値署名とは
- 執筆
- CRYPTO PORT 編集部
- 公開日
- 更新日
- 読了目安
- 6 分
結論
しきい値署名は、n人のうちt人が協力すれば1本の署名を作れる方式です。マルチシグと目的は似ていますが、出来上がるのは通常の署名1本なので、チェーン上からは何人で署名したのか分かりません。秘密鍵が一度も1か所に揃わないことが最大の特徴です。
要点
- n人中t人の協力で1本の署名を生成する
- 完全な秘密鍵はどこにも存在しない
- オンチェーンでは通常の署名と区別できない
- マルチシグと違い、チェーン側の対応が不要
定義
秘密鍵を分散して保持する複数の参加者のうち、あらかじめ定めた人数が協力したときだけ有効な署名を生成できる暗号方式。
仕組みは秘密分散に基づきます。鍵を生成する段階から、各参加者は鍵の「断片」しか持ちません。署名するときも断片同士で計算をやりとりし、完成した署名だけが外に出ます。どの瞬間にも完全な鍵が1台のマシンに現れないため、参加者の端末を1台奪っても資産は動かせません。
従来のマルチシグとの違いはチェーン側から見た姿です。ビットコインの2-of-3マルチシグは、スクリプトに3つの公開鍵が書かれ、2本の署名が載るため、構成が公開されます。しきい値署名なら公開鍵も署名も1つずつで、手数料が安く、誰がどの権限を持つかという情報も漏れません。
Schnorr署名向けのFROSTなど、実用的なプロトコルが標準化されつつあります。一方で、参加者の一部が応答しなくなったときの復旧手順や、断片のバックアップ方法は実装ごとに大きく異なります。導入時はこの運用面の設計のほうが技術的な強度より重要になります。
注意点
- · 断片を失った場合の復旧手順が用意されていない実装では、資産が動かせなくなる
- · オンチェーンに構成が残らないため、第三者による監査や相続の確認が難しくなる
- · 実装が独自仕様だと、そのサービスが停止したときに資産を移せなくなる可能性がある