Project ElevenのBitcoin Q-Day復旧ソリューション:量子攻撃後のウォレット所有権の証明方法

Project ElevenのBitcoin Q-Day復旧ソリューション:量子攻撃後のウォレット所有権の証明方法

2026/07/22 17:20:00

カスタム画像

はじめまして

Project Elevenは、Q-Dayに量子コンピュータがプライベートキーを破った後でも、Bitcoinユーザーが鍵導出パスを用いてウォレットの所有権を証明できる、ポスト量子ゼロ知識証明を開発しました。このソリューションは、本質的な攻撃後の課題、つまり署名を偽造できる攻撃者と正当な所有者を区別することに対応しています。
 
量子コンピュータがショアのアルゴリズムを実行すると、Bitcoinを保護するECDSA署名が脅かされます。従来のP2PK出力やアドレスの再利用を通じて公開鍵がオンチェーンで露出した場合、暗号的に実用的な量子コンピュータ(CRQC)は秘密鍵を導出できます。攻撃者と所有者の両方が同一の署名を生成できるようになり、「あなたの鍵でなければ、あなたのコインではありません」という原則が破綻します。
 
Project Elevenの2026年7月の提案では、所有権の証明を侵害された署名から、BIP-32に基づくウォレットの階層的決定論的(HD)構造へ移行します。正当な所有者は、導出ツリーの上位にある親キーの知識を証明し、そのキーを明かすことなく所有権を示します。量子攻撃者は、導出された子プライベートキーに限定され、その親キーを再構築したり、その支配を証明したりすることはできません。
 
 

Q-Dayとは何か?また、なぜBitcoinは即時の量子リスクに直面しているのか?

Q-Dayとは、Bitcoinで使用されているsecp256k1 ECDSAなどの現在の公開鍵暗号を、耐障害性量子コンピュータが破ることができる瞬間を指す。Project Elevenの2026年量子脅威レポートによると、Googleを含む他社のエラー訂正とキュービットスケーリングの進展を基に、ベースラインシナリオは2033年、楽観的な到達は2030年、悲観的な到達は2042年とされている。
 
最近の実証実験では加速が示された。2026年4月、研究者のジャンカルロ・レリは、公開されている約70キュービットのハードウェア上で15ビットの楕円曲線鍵を破り、Project Elevenの1 BTC Q-Day賞を受賞した。これは従来の6ビット記録を512倍上回る成果である。256ビットの本番鍵にはまだ遠いが、この攻撃手法がクラウド量子システム上で実用可能であることを証明した。
 
2026年半ば時点のProject ElevenのBitcoin Risqリストおよび類似の分析によると、量子攻撃に脆弱なアドレスに約700万BTC(供給量の約35%、価値は数百億ドル)が保有されています。これには、P2PKおよびP2TRなどの常に公開された形式に加え、再利用によって露出したコインを含む、約190万~200万BTCが含まれます。
 
主なリスクは鍵の導出を防ぐことではなく、その後の資産の回復です。ポスト量子署名(例:NISTのML-DSA)への移行にはプロトコルの変更とユーザーの行動が必要です。特に不活性または紛失したウォレットの保有者 many はこの機会を逃す可能性があり、導出された秘密鍵を所有する誰でもコインを請求できる状況になります。
 
 

Project Elevenの鍵導出証明の仕組み

Project Elevenのソリューションは、BIP-32導出パス上でゼロ知識証明(ZKPs)を使用して、親キーの所有権を公開せずに証明します。これはJim Posen(Biniusメンテナー)と「署名の持ち上げ」に関する研究に基づいて開発され、Q-Day後の回復を可能にします。
 
標準的なHDウォレットでは:
  • シードフレーズはマスタープライベートキーを生成します。
  • ハードニングされた導出は、アドレス用の子鍵を生成します。
  • 量子コンピュータは公開鍵から子プライベートキーを導出しますが、ハードニングされたステップを親鍵やシードに逆算することはできません。
 
証明によりユーザーは示すことができます:
  • ツリー内の特定の親キーの知識。
  • ターゲットアドレスのプライベートキーにBIP-32導出を正しく適用してください。
  • 移行メッセージまたはトランザクションへのバインド。
 
M5 MacBook Air(4コア)での証明生成には約243 ms、検証には約40 msかかります。効率的に動作し、既存のウォレット構造と統合されます。
 
これは積極的な移行を見逃したユーザー向けのフォールバックです。復元トランザクションやコンセンサスルールにおいてこのような証明を受け入れるためのブロックチェーンレベルのサポートが必要ですが、秘密を公開することなく動作します。
 
 

他の量子緩和アプローチとの比較

Project ElevenのYellowpagesなどの前向きなツールにより、ユーザーはすでにポスト量子所有権証明を登録できます。ユーザーは、コインを移動せずに、タイムスタンプ付きで検証可能な証明を通じて既存のアドレスに量子耐性キー(例:ML-DSA/SLH-DSA)を関連付けます。これらは将来的な移行に事前コミットし、Q-Day前に所有権の証拠を提供します。
 
プロトコルレベルの変更、例えば後量子署名やアドレスの凍結(例:脆弱なUTXOの一時的な取引停止)を含むBIP提案は、ノードとユーザー間での調整が課題です。凍結は、サトシ時代のコインに対して「没収」と見なされる可能性があり、論争を招くリスクがあります。
 
シードフレーズのZK証明は、復元や認証のために秘密を明かすことなく、BIP-39メンネモニックの所有権を証明する追加の層を提供します。
 
Project Elevenの導出証明は、移行期限後におけるウォレット固有の復元メカニズムを提供することでこれらを補完します。これは非対称性に対処します:量子攻撃はリーフキーを暴露しますが、導出ツリーは上位層に所有者だけの知識を保持します。
アプローチ
積極的/受動的
プロトコル変更が必要
休眠ウォレットを支援
主要な強み
Yellowpages 登録
積極的
いいえ(オフチェーン証明)
はい(事前校正経由)
タイムスタンプ付きPQリンク
導出パス ZKP
リアクティブ(Qデイ後)
はい(受諾の場合)
はい
親の管理を証明
ポスト量子署名(ML-DSAなど)
積極的
はい(ソフトフォーク/ハードフォーク)
限定
新しい署名スキーム
アドレスの凍結(BIP-361スタイル)
リアクティブ
はい
部分
支出を防止します
 
 

課題と実装要件

この証明はプロトタイプであり、監査されておらず、プロトコルの統合が必要です。Bitcoinは、導出ベースの復元トランザクションを認識するためにはソフトフォークまたはコンセンサスの更新を必要とします。これがない場合、取引所、保管サービス、またはフォークは、証明を自主的に承認する可能性があります。
 
一般消費者向けハードウェアでのパフォーマンスは有望ですが、高額な主張へのスケーリングには最適化とセキュリティ監査が必要です。偽陽性/偽陰性を排除し、証明生成におけるサイドチャネルリスクも排除する必要があります。
 
採用は教育にかかっています。多くのユーザーは、過去のアドレスの再利用による露出を過小評価しています。ハードウェアウォレットと取引所は、移行中に導出証明とハイブリッド署名をサポートする必要があります。
 
Project Elevenは層別防御を重視します:現在はYellowpagesを通じて移行し、回復用にZKツールを準備し、エコシステム全体のポスト量子対応を推進します。
 
 

結論

Project ElevenのBitcoin Q-Day復旧ソリューションは、署名が偽造可能になった後もウォレット所有権を鍵導出パスによって証明することで、ポスト量子耐性に向けた重要な一歩を踏み出します。Yellowpagesなどの予防ツールと組み合わせることで、約700万の脆弱なBTCに対する予防と復旧の両方に対応します。
 
Q-Dayのタイムラインは2030–2033年を示しているが、加速するデモンストレーションと研究は今すぐの行動を要請している。証明を登録し、再利用を避け、プロトコルのアップグレードを支援するユーザーが資産を最も効果的に保護できる。暗号資産エコシステムは、デジタル所有権への信頼を維持するために、移行に協力しなければならない。
 
Bitcoinの分散型の性質は柔軟性を提供しますが、個人の責任も必要とします。Project Elevenや類似の取り組みが提供するツールは、実用的な前進の道を示しています。量子遷移を通じてあなたの資産を守るために、今日から準備を整えましょう。
 
 

よくある質問

アドレスが量子脆弱である理由Bitcoinですか?
公開鍵がオンチェーンで露出した場合(P2PK、P2TRによる設計的露出、または取引・再利用による露出)、アドレスは脆弱になります。その後、量子コンピュータが秘密鍵を導出できます。
 
Project Elevenのソリューションは、紛失したシードフレーズを回復できますか?
いいえ。既存のシードまたはウォレット構造から派生パスと親キーを知っている必要があります。失われたシードは依然として従来の回復方法が必要です。
 
Bitcoinの保有資産はいつ移行すべきですか?
すぐにYellowpagesなどのツールを使って積極的に登録を開始してください。完全なプロトコル移行には数年かかる可能性がありますが、現在の露出を減らすことでリスクを制限できます。
 
これはEthereumやその他のチェーンにも同様に影響しますか?
はい、ECDSAチェーンは並行して同じ課題に直面していますが、EdDSAベースのチェーン(一部の代替案など)は異なる導出特性を持っています。Project Elevenはエコシステム全体で動作します。
 
KuCoinでのBitcoin取引は、量子不確定性の期間中でも安全ですか?
KuCoinは強固なセキュリティを維持していますが、長期保有のためには、新しいアドレスと量子対策を施した自己管理ウォレットに出金してください。最初は小さなテスト振替を使用してください。

免責事項: このページは、お客様の便宜のためにAI技術を使用して翻訳されています。最も正確な情報については、元の英語版を参照してください。