受信トレイに直接配信される暗号通貨の最高のインサイトを入手してください。下記のニュースレターを購読してください。

mail icon

オンチェーンFHEの黎明

Kyle Samani
2023年9月26日 | 7 minute read

暗号通貨において2つの最も困難な技術的問題は、ここ10年の間はっきりしていました。それはスケーリングと機密性です。 業界での議論の多くはスケーリングに関するものですが、少数のチームは機密性を高めるために、あらゆる高度な暗号技術を静かに構築し続けています。

本日、Multicoinは、オンチェーン機密性に対する全く新しいアプローチの先駆者であるFhenix に対して750万ドルの投資を開始したことを発表いたします。

完全準同型暗号(FHE)

FHEとは何ですか? FHEは、暗号化されたデータ上の任意の計算を可能にする、高度な形式の暗号です。 FHEが実現できることを理解するために、世界で最も人気のあるアプリの1つであるTelegramについて考えてみましょう。

Telegramには、8億人以上のマンスリー・アクティブ・ユーザーがいます。 そのアプリのパフォーマンスは、とにかく素晴らしいものです。アプリは非常にスムーズです。

このパフォーマンスを達成するために、Telegramには大きなトレードオフがあります。それは暗号化されていないのです。 これは、Telegramのサーバーが、すべてのメッセージのコピーをプレーンテキストで保存することを意味します(つまり、Telegramのサーバー、従業員、そしてTelegramにハッキングした人なら誰でも、それらを読むことができるのです)。 プレーンテキストでメッセージを保存することはパフォーマンスにとって重要ですが、テキストが多いアプリで最も重要な機能の1つである「検索」のためには、特に重要なことです。 Telegramで検索を行うと、Telegramのサーバーは以前のすべてのメッセージを検索して、検索結果を表示します。 その検索は、特にローエンドのAndroidデバイス(Telegramのユーザーの大半が利用)の、ローカルで実行するには遅すぎます。

次に、暗号化されたメッセージをサーバーに保存する、Telegramの代替バージョンを考えてみましょう。 直感的に、サーバー側の検索は機能しません。 サーバーが、暗号化されたデータの塊を見るだけの場合、どのように検索できるでしょうか?

FHEを使用すると、Telegramは、メッセージの内容を復元したり読み取ったりすることなく、ユーザーの暗号化されたデータでサーバー側の検索を実行できます。

これは突拍子もないものです。 とても可能だとは思えません。 しかし、それは可能なのです。

FHEは、暗号化の聖杯です。 やがて、FHEは、web2とweb3の両方で、すべてのコンピューティングの基盤を再構築するでしょう。

Fhenix

Fhenixは、他の多くのアプリケーションに加えて、機密性の高い支払いだけではなく、完全に一般化可能な機密DeFiもアンロックする、FHEオンチェーンの先駆者です。私たちが関心を寄せる他の分野には、以下のものがあります:

  1. ブリッジング — FHEを使用すると、チェーンAにチェーンBの秘密鍵を保存できます。また、その逆も可能です。 これにより、ブリッジングの全体的な複雑さを100倍以上減らすことができます。
  2. ガバナンス — 現在、暗号通貨ガバナンス投票は、開始した瞬間から公開されています。つまり、投票された瞬間に公開されます。 これは、投票者バイアスとグループ思考につながる可能性があり、投票の目的に背いてしまいます。 FHEは、機密性の高いオンチェーン投票を可能にします。
  3. 自律的な世界 — 多くのオンチェーンゲームは、特に位置と商業に関する戦略を伴うゲームでは、FHEを活用することができます。

Fhenixは、ZamafhEVMテクノロジー(高度なFHE固有の操作のための追加のカスタムオペコードがあります)を活用するEVM互換です。 それには、2つの大きな意味合いがあります。

開発者は、既存のEVMコードをいとも簡単にFhenixに移行できるようになります。 また、開発者は、既存のコードをほんの少し調整するだけで、FHE固有のものにすることができるようになります。 開発者は、暗号化したいデータの部分を選択し、暗号化されたデータとプレーンテキストデータ全体で計算できるようになります。

暗号化アプローチの比較

これまで、機密性対応のDeFiは、難易度の範囲では「不可能」に近いところにありました。

オンチェーン機密性におけるこれまでの暗号化の試みの多くは、ゼロ知識証明(ZKP)を使用していました。 しかし、ZKPは、その名前にもかかわらず、オンチェーンDeFiで機密性をサポートするために設計されたものではありません その理由を説明するために、最もシンプルなオンチェーンのzkpアプリケーションであるZcashから始めたいと思います

Zcash内でシールドされたトランザクションをユーザーが送信すると、次のことを示す証明が大まかに構築されます。

  1. オンチェーンでシールドされたトランザクション履歴の全体が、暗号化されたブロブであること
  2. Zcashの隠しアドレスに送信されたいくつかのUTXOのセットがあること

  3. そのため、Zcashに送られたUTXOの合計値が、現在のトランザクションを含み、Zcashが送信したUTXOの価値を合計した後でも0を超えるようにすること

または、簡単に言えば、このトランザクション後に残高が0以上であることを証明します。

このアプローチへの本質的な限界は、システムの状態についてトップダウン方式でロジックを実行できないことです。定義上、システムの現在の状態を見ることは不可能であり(システムの状態は一連のZKPの機能であるため)、システム自体を含み、誰もが現在の状態にロジックを適用することは不可能です。 そのため、「プライベートプールにトークンがいくつありますか?」などのような、簡単な質問にさえも答えられないのです。 もっと複雑な質問に答えることは不可能です。

もっとわかりやすく説明します。オンチェーン機密性へのzkをベースにしたアプローチは、共有され、暗号化された状態をサポートすることはあり得ません。 ほぼ全てのDeFiは、共有状態を前提としています。

一握りの素晴らしい暗号チームが、高度なZK技術を駆使してこれらの問題を解決しようとしており、過去数年間である程度の進歩を遂げています。 しかし、根本的に、ロジックには限界があり、ロジックの基本的な制限を克服できるZKのマジックはありません。

FHEの素晴らしい点は、透過性のある金融システムの全体的なロジックを維持できることです。 そのため、システムの現在の状態を実際に見られる人は誰もいないとしても、開発者はシステムの状態全体を透過性があるものとして計算できるという前提の下で、プログラムを書くことができます。

これは、暗号化の分野において驚くべき進歩であり、エコシステムがオンチェーン機密性にアプローチする方法を再構築します。

機密性とプライバシー

トルネードキャッシュの波紋を受けた今、FHEが何であり、何とは違うのかを理解することが重要です。 FHEは、プライバシーや、トランザクションに関わる人物のアイデンティティを曖昧にするものではありません。 そのトランザクションの中身の機密性についてのことなのです。 それには微妙かつ重要な違いがあります。

トルネードキャッシュは、ユーザーのアイデンティティを隠すミキサーでした。 これらのテクノロジーが存在することには正当な理由があり、その使用が意味するところに関する正当な懸念はありますが、それらの懸念はFHEやFhenixには適用されません。

Fhenixは、トランザクションの内容を暗号化しますが、特定のユーザーがオンチェーン取引を開始したという事実を隠すことはありません。 プライバシーの代わりに、ユーザーはトランザクションの内容を明らかにすることなく、アクションの存在について透過性を確保することができます。

このパラダイムは、Web2システムにおける暗号化を映し出します。 HTTPSは、コンピューターAがサーバーBにメッセージを送信した事実を隠しません。HTTPSは、メッセージの内容を暗号化するだけです。 FHEは、オンチェーン決済とDeFiの文脈で、類似的に運営されています。

チームとタイムライン

Fhenixは、非常に困難な技術的問題に取り組んでいます。 そのことを考慮し、当社はオンチェーン機密性を解き放つという使命に全力を注いでいるチームをバックアップすることが特に重要だと考えました。 この問題領域に対し、Fhenix以上に深く取り組むチームは考えられません。

Fhenixは2人の男性が主導しているのですが、彼らの名前はどちらもGuyです。 そうです、本当の事実です。

Guy ItzhakiGuy Zyskind

Guy Zyskind氏は、Tusharと私が2017年にMulticoinを立ち上げて以来、暗号分野においてオンチェーン機密性システムを構築してきました。 彼はもともと、オンチェーン機密性に関するMPC技術の使用の先駆者であるEnigmaを設立しました。 その後、彼はインテルのSGXを活用したSecret Networkを構築しました。 彼は、今後はFhenixでこのミッションに取り組んでいます。

Guy Itzhaki氏は、機密コンピューティングとサイバーセキュリティの分野で数十年の経験を持っています。 彼は、過去数年間、インテルでFHEビジネス開発チームを率いてきました。

Fhenixは、2023年7月にプライベートのデブネットを立ち上げました。 そのデブネットは、使いやすいFHEプレイグラウンドを関心のある開発者に提供します。 早期アクセスに申し込むには、こちらをクリックしてください。

Fhenixの公開テストネット「Renaissance」は、2024年前半に開発者に公開される予定です。 Renaissanceは、開発者のためのFHEブロックチェーンのプレイグラウンドとして機能し、複数のテストとインセンティブ化されたキャンペーンを構築します。

機密暗号の主流化

私は、過去6年間の人生を暗号に捧げてきました。それが人間が経済活動をまとめる方法を変えると信じているからです。個人や機関による法律の遵守を可能にしつつ、機密性を可能にすることは、そのビジョンを実現させるための最重要事項です。

FHEを使用してオンチェーン機密性の未来を構築し、暗号が人類に最大の影響を及ぼすことを可能にするため、私は喜んでGuy氏とGuy氏、そしてFhenixチームを支援します。

Disclosure: Unless otherwise indicated, the views expressed in this post are solely those of the author(s) in their individual capacity and are not the views of Multicoin Capital Management, LLC or its affiliates (together with its affiliates, “Multicoin”). Certain information contained herein may have been obtained from third-party sources, including from portfolio companies of funds managed by Multicoin. Multicoin believes that the information provided is reliable but has not independently verified the non-material information and makes no representations about the enduring accuracy of the information or its appropriateness for a given situation. This post may contain links to third-party websites (“External Websites”). The existence of any such link does not constitute an endorsement of such websites, the content of the websites, or the operators of the websites. These links are provided solely as a convenience to you and not as an endorsement by us of the content on such External Websites. The content of such External Websites is developed and provided by others and Multicoin takes no responsibility for any content therein. Charts and graphs provided within are for informational purposes solely and should not be relied upon when making any investment decision. Any projections, estimates, forecasts, targets, prospects, and/or opinions expressed in this blog are subject to change without notice and may differ or be contrary to opinions expressed by others.

The content is provided for informational purposes only, and should not be relied upon as the basis for an investment decision, and is not, and should not be assumed to be, complete. The contents herein are not to be construed as legal, business, or tax advice. You should consult your own advisors for those matters. References to any securities or digital assets are for illustrative purposes only, and do not constitute an investment recommendation or offer to provide investment advisory services. Any investments or portfolio companies mentioned, referred to, or described are not representative of all investments in vehicles managed by Multicoin, and there can be no assurance that the investments will be profitable or that other investments made in the future will have similar characteristics or results. A list of investments made by funds managed by Multicoin is available here: https://multicoin.capital/portfolio/. Excluded from this list are investments that have not yet been announced (1) for strategic reasons (e.g., undisclosed positions in publicly traded digital assets) or (2) due to coordination with the development team or issuer on the timing and nature of public disclosure. * This blog does not constitute investment advice or an offer to sell or a solicitation of an offer to purchase any limited partner interests in any investment vehicle managed by Multicoin. An offer or solicitation of an investment in any Multicoin investment vehicle will only be made pursuant to an offering memorandum, limited partnership agreement and subscription documents, and only the information in such documents should be relied upon when making a decision to invest.*

Past performance does not guarantee future results. There can be no guarantee that any Multicoin investment vehicle’s investment objectives will be achieved, and the investment results may vary substantially from year to year or even from month to month. As a result, an investor could lose all or a substantial amount of its investment. Investments or products referenced in this blog may not be suitable for you or any other party.

Multicoin has established, maintains and enforces written policies and procedures reasonably designed to identify and effectively manage conflicts of interest related to its investment activities. For more important disclosures, please see the Disclosures and Terms of Use available at https://multicoin.capital/disclosures and https://multicoin.capital/terms.