フォーブス:700万枚のビットコインが量子コンピューティングリスクにさらされている、BTCは「鍵」を交換しなければならないのか?

量子コンピュータはいつビットコインを解読できるのか?4700億ドルの公開鍵が露出したビットコインがリスクに直面しているが、露出は盗難を意味しない。開発者は分裂し、BIP-360とBIP-361が激しく対立している。スタートアップは耐量子ソリューションを主張するが、監査を受けていない。この量子競争の勝者は誰か?

作者:Boaz Sobrado、Forbes

編集:深潮 TechFlow

深潮リード: 量子コンピューティングがビットコインを本当に解読するまであとどれくらいか?本記事では、この「4700億ドルの量子競争」を分解し、どのコインがすでにリスクにさらされているのか、なぜ「露出=盗難」ではないのか、Googleとイーサリアム財団が示すタイムライン、そしてBIP-360 / BIP-361をめぐる休眠コイン凍結の激しい意見対立について解説する。さらに興味深いのはスタートアップの先走りだ——American Fortressは「アドレス移行不要で量子耐性を実現」と主張するが、論文は未公開、設計は未監査。これは常温核融合なのか、それともまた別の暗号通貨業界の物語なのか、本稿では慎重な判断を示す。

「それがビットコインの終焉」——4700億ドルの量子競争

量子コンピューターは、数百万のビットコインを守る暗号を解読するかもしれない。本記事は「凍結論争」、4700億ドルのリスク、そしてこの脆弱性の修正に奔走するスタートアップに深く切り込む。

「ビットコインは4年後に終焉を迎えると思います」と、金取引アプリVaultedのCEO、David McAlvanyはポッドキャスト「On The Margin」で語った。「4年以内に量子コンピューターが実用化され、それがビットコインの終わりです。すべての数学的問題を瞬時に解けるようになるのです。」

「それが4年後か、5年後か、2か月後かはわかりません」と彼は付け加えた。2026年半ば現在、これを実現できるマシンは存在しない。しかし今や、この脅威には具体的なタイムラインが与えられている。

攻撃者はセキュリティチームよりも先に気づいた

「攻撃者がインフラチームやセキュリティチームよりも早くこれに気づいたのは、少し不幸なことです」と、鍵管理企業Sodotの創業者であるIdo Soferはポッドキャスト「On The Margin」で述べた。「私たちはいつも、まったく新しい攻撃ベクトルに最初に直面するのです。」

Galaxy Digitalは2026年3月、公開鍵がチェーン上に露出しているアドレスに約700万BTC(約4700億ドル相当)が存在すると推定した。Glassnodeの数字は604万BTCで、供給量の30.2%にあたる。いずれも推定値であり、プロトコルレベルの統計ではない。Galaxyは、このリスクは「現実に存在するが、存亡の危機にはほど遠い」と述べている。これらの露出したコインには、サトシ・ナカモト時代にオリジナルの公開鍵が漏洩したアドレスや、一度使用された後に再利用されたすべてのアドレスが含まれる。露出は盗難を意味しない。なんらかのマシンがその数学的問題を逆算できるようになった時に初めて盗難に変わるのだ——そして、そのようなマシンはまだ存在しない。

自分だけの鍵を持ち込め

「ビットコインやイーサリアム、ソラナを使うとき、現在あなたは、それらが使用を許可するたった一つのタイプの鍵に縛られています」とBOLTS TechnologiesのCEO、Yoon Auhはポッドキャストで語った。「量子コンピューティングの進歩を見れば、それらの鍵は解読される可能性があり、それが彼らが恐れていることです。」

それらの鍵は年々、より脆弱に見える。Googleの研究者Craig Gidneyは2025年5月、RSA-2048の解読に必要な量子ビット数が100万未満になる可能性を示し、彼自身が2019年に見積もった数値より20分の1に縮小した。2026年4月のGoogleのホワイトペーパーでは、ビットコインの楕円曲線暗号を破るのに必要な量子ビット数を50万未満にまで引き下げた。イーサリアム財団の研究者Justin Drakeは、2032年までに量子コンピューターが公開鍵からビットコインの秘密鍵を解読する確率は約10%と推定している。2026年4月、Project Elevenの「Q-Day賞」を追うある研究者が、実際の量子ハードウェア上で15ビットの鍵を解読した。本物の鍵は256ビットなので、これは玩具にすぎない——しかし1年前には、この玩具はまったく機能していなかったのだ。

Auhの解決策は、暗号の選択肢をチェーンではなくユーザーに返すことだ。「自分だけの鍵を持ち込み、自分で鍵を選ぶのです」と彼は言う。BOLTSはすでに、NISTのポスト量子暗号学者に対してトランザクションごとの暗号スキームをデモし、2025年12月にCanton Network上で量子耐性パイロットを実施している。NISTは2024年8月に最初の3つのポスト量子標準を確定している。

ビットコイン開発者たち自身、その対処法をめぐって意見が割れている。Hunter Beastが提案したドラフトBIP-360は、新しい耐量子アドレスタイプを追加するものだ。Jameson Loppおよび5人の共同執筆者による別の提案BIP-361は、読む者の背筋を凍らせる:それは2段階で古い署名を廃止し、決して移行されなかったコイン(中本哲史のものとされるものを含む)はすべて使用不能になる。支持者は、将来の量子窃盗犯が休眠コインを吸い上げて市場に投げ売りするよりは、凍結の方がましだと主張する。批判者はそれを没収と呼ぶ。Algorandは2022年以降、耐量子性のFalcon署名を使用してその状態証明に署名している。Quantum Resistant Ledgerや上場企業BTQは、異なる角度から同じ問題を追及している。

まるで常温核融合の発見だ

こうしたプレイヤーの中に現れたのがAmerican Fortressだ——オースティンを拠点とする企業で、5月に0G Labs、SAVA Digital Asset Fund、Moon Pursuit Capitalの共同リードにより800万ドルのシードラウンドを完了した。この企業の前身はMatterFiで、「すべてのチェーンをカバーする量子耐性を、ユーザーのアドレス移行なしで」提供すると主張し、攻撃者が手を出す前に脆弱な休眠ウォレットを自動凍結することを目的とした、後方互換性のあるビットコインソフトフォーク案を伴っている。創業者のMichal "Mehow" Pospieszalskiは謙遜しない:「この量子技術はあまりにも優れているため、ただで提供することすらできないほどだ」と、彼はポッドキャスト「On The Margin」でこの量子技術について語った。「まるで常温核融合を発見したかのようです。」

こうした主張は慎重に吟味する必要がある。「このアルゴリズム自体は新しい話ではない」とPospieszalskiは言う。「既存のアドレス周辺で追加の証明を生成できることは、人々がずっと前から提案してきた。しかし、遅すぎて放棄されていたんだ。我々はそれを一般的なPC上で100倍高速化した。」American Fortressはポスト量子トランザクション署名の特許を申請しているが、申請は優先権を確定するだけであって証明ではない。技術論文は未発表であり、設計も公的な監査を受けていない。同社はArbitrum上にテスト版を展開しており、Offchain Labsのパートナーマネージャーが支持の言葉を引用されているが——それはあくまで一回のデプロイであり、暗号に対する正式な裏付けではない。「ポスト量子セキュリティは将来の機能ではなく、現在の必須要件です」と0G LabsのCEO、Michael Heinrichは資金調達発表で述べている。

プライバシーは匿名性にあらず

量子技術は、その売り文句の半分に過ぎない。残りの半分はコンプライアンスとプライバシーのレイヤーであり、同じ論旨に基づいている:暗号通貨は実際のところ、誰が誰に支払ったのかを真に証明したことが一度もない、というものだ。「もし私があなたに送金するなら、そのお金が確かに私の秘密鍵から来たという暗号証明が手に入ります」とPospieszalskiは言う。「これは以前は完全に不可能でした。」彼は「アドレスポイズニング」——詐欺師が被害者の履歴をそっくりなアドレスで埋め尽くす手口——を指摘する;2024年5月のある攻撃では、この手口でラップドビットコイン(wrapped Bitcoin)6800万ドルが奪われたが、資金は後に回収されている。彼の修正案は、すべてのトランザクションに出所証明を添付し、ユーザーが自ら選択した場合にのみ身元を開示させるというものだ。「システムを使うのにIDの保持は求めません」と彼は言う。「ENSのようなものですが、プライバシーが守られています。」

コンプライアンスを組み込んだプライバシーレイヤーが自己矛盾なく成立するかどうかは、まさに業界の他の人々が頭を悩ませている問題だ。「私はずっと、プライバシーと匿名性はまったく別のものだと捉えてきました」とConcordiumの最高成長責任者Varun Kabraはポッドキャスト「On The Margin」で語った。Concordiumはゼロ知識証明を使ってアイデンティティをチェーン上に組み込んでおり、それゆえ「選択的開示とゼロ知識証明によって、それがあなただとは誰にもわからない」という。それはまさにAmerican Fortressが賭けていることと同じだ。Kabraのコンプライアンスラインに関する表現もまた同じだ:「あなたは何を誰に開示するかをコントロールしますが、法律には従わなければなりません」と彼は言う。「誰も法律の上に立つべきではないのです。」

証明はできない

ポスピエシャルスキ氏は、暗号通貨より以前から、システムは自らの誠実さを証明できるべきだという信念を持っていた。自らをホワイトハットハッカーと称する同氏は、Election Science InstituteのCTO(最高技術責任者)を務めており、2006年頃にES&SのiVotronic投票機を分析し、投票用紙が一度だけカウントされたことを暗号学的に確認する手段がないと警告していた。「集計者として、あなたは私の票を正しく数えたこと、ダブルカウントや数え落としがなかったことを私に証明することはできません」と彼は述べ、「証明できないのです」と語った。その後、2020年のミシガン州アントリム郡の係争中の選挙訴訟で、原告側のために証拠収集作業を行った。彼自身の説明によると、同地で見られた異常は、設定ミスのあった投票用紙定義ファイルに起因するもので——これは超党派の手作業による監査で導き出され、同事件を審理したすべての裁判所が受け入れた行政上の説明と一致する。訴訟が却下されるまで、不正は一切確認されなかった。

眼下資金調達を受けているこれらの修正案は、長期保有者が本当に関心を抱くより深い問題を解決できるものは一つもない。マカルバニー氏の商売は金を売ることであり、彼はビットコインが5000年存続できるかどうかを問う。「金なら、かなり確実に残るだろう」と彼は言う。「ビットコインはそうとは限らない。」

共有先:

著者:Forbes

本記事はPANews入駐コラムニストの見解であり、PANewsの立場を代表するものではなく、法的責任を負いません。

記事及び見解は投資助言を構成しません

画像出典:Forbes。権利侵害がある場合は著者へ削除をご連絡ください。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
Bithumb関連会社、退職した国家警察庁と国家税務庁の職員の採用を承認される
PANews 速報