secp256k1曲線のセキュリティ

ああ、なるほど、それは納得がいく。

ところで、もしまだ見ていなければ、フォーラムでsecp256k1のセキュリティに関する議論がある:

http://www.bitcoin.org/smf/index.php?topic=2699.0

Hal(Hal Finneyだと思うが)は、この曲線はランダムな曲線よりも攻撃のリスクが高いと考えているようだ。パフォーマンスの改善のためにsecp256k1を選んだのか?