執筆:Clow
ゼロ知識証明ツールで、243ミリ秒であなたのビットコインを量子攻撃から守れる。しかし、サトシ・ナカモトの110万枚は救えない。
量子コンピューターが十分に強力ではないのではなく、まだ登場していない段階で、ビットコインコミュニティはすでに争い始めたのだ。
Project Elevenは、量子攻撃が発生する前に現代のウォレット所有者が資産を安全に移転できるゼロ知識証明復元ツールをリリースしました。M5チップ搭載のMacBook Airでベンチマークを実行したところ、証明の生成に243ミリ秒、検証に40ミリ秒、ピークメモリ使用量は2.1GBでした。速く、軽く、洗練されています。
しかし、このソリューションには致命的な欠点があります。2012年以降に作成されたHDウォレットにのみ有効です。
2012年以前の旧コイン、つまり中本聡が採掘した約110万枚のビットコインは、約2万2,000のP2PKアドレスに分散しており、各アドレスには約50 BTCが含まれています。これらのアドレスには親キーも、メンemonicも、ゼロ知識証明を構築できる派生パスも存在しません。暗号学的に見れば、これらは死胡同です。
だから、本当の問題は「量子コンピュータはいつ来るか」ではなく、「この110万枚の旧コインをどうするか」である。
この質問の答えは、暗号学ではなく、政治の中にあります。
01 誰が自分を救えるか、誰が死刑判決を受けるか
この危機を理解するには、まず一つのことを明確にしなければなりません:すべてのビットコインが同じように脆弱というわけではありません。
オンチェーン資産は、公開鍵の露出度に基づいて大まかに3段階に分類されます。
最も安全なのは、ハッシュで保護された未使用アドレスであり、公開鍵はハッシュの背後に隠されており、量子コンピューターでは対処できません。これは流通総量の65%以上を占めています。
中間アドレスは、アドレスの再利用またはTaprootの設計により、公開鍵がブロックチェーン上に永久に記録された現代的なアドレスであり、約450万〜520万BTCです。
最も危険なのは、公開鍵が交易スクリプトに直接記述されている初期のP2PKアドレスで、約170万~190万枚です。
中间那一档有救。Project Eleven 的工具正是为它们设计的。
この原理は「署名強化」と呼ばれ、研究者Or SattathとShai Wyborskiが2023年に、Shorアルゴリズムが楕円曲線署名を破解できるが、ハッシュ関数には無力であることを提案した。
現代のHDウォレットのサブアドレスの秘密鍵は、すべてマスターキーからHMAC-SHA512ハッシュを用いて派生されます。量子コンピュータが特定のサブアドレスの秘密鍵を特定したとしても、ハッシュの壁を越えて上向きに逆算することはできません。
ウォレット所有者は、派生パスの上位の親キーを所有していることを証明し、量子耐性アドレスにバインドされたゼロ知識証明を生成することで、移行を完了します。マスタープライベートキーもメンネモニックも公開せず、オンチェーンで検証可能です。
しかし、2012年以前の古いコインにはこの「鍵ツリー」は存在しませんでした。中本聡が活躍していた2009年から2010年の間、ビットコインウォレットは毎回完全にランダムにアドレスを生成し、互いに独立していました。
親子階層もマスターキーもBIP-39メンネモニックも存在しない。暗号学的に、Project Elevenのソリューションはそれらに対して完全に無効である。
170万枚のビットコインが、2012年に引かれた技術的分水嶺によって、自力救済の道から除外された。
02 四つの方案、四种の死に方
技術では解決できない問題は、政治に委ねられるしかない。コミュニティの前に四つの道が広がっており、それぞれが何らかの形の災難へとつながっている。
第一条:不作為、清算を放置する。「秘密鍵が正義」を徹底し、最初に量子コンピューターを手に入れた者がすべてを取得する。最も純粋に聞こえるが、代償も最大である。
170万枚が市場で「永久に失われた」と見なされていたビットコインが、突如として二次市場に流入し、流通供給が8%から9%増加した。底層の所有権が実際に移転したことにより、「デジタルゴールド」というナラティブは揺らぐ可能性がある。
第二条:強制凍結。BIP-361提案は、起動後3年目に脆弱アドレスへの新規資金入金を禁止し、5年目に従来の署名による出金の効力を完全に廃止する。移行しないコインは永久にロックされる。
経済的に170万枚のビットコインを主動的に焼却し、恒久的なデフレを引き起こす。しかし、コミュニティの反応は非常に直接的だ:資産の盗難を防ぐために、ユーザーの資金を先に没収するつもりなのか?
プロトコル開発者であるMark Erhardtがソーシャルメディアでこの提案を共有した際、コメント欄は批判で埋め尽くされた。
第三条:「砂時計」によるトラフィック制限。開発者Hunter Beastが妥協案を提案し、旧コインが盗まれた可能性を認める一方で、P2PKアドレスの出金に非常に低いハードルを設ける。
各ブロックでは最大1筆のP2PK支払いが確認され、1筆あたりの上限は1 BTCです。たとえサトシ・ナカモトの110万枚がすべて量子ハッカーに制御されたとしても、売却は数百年にわたって延長されます。
現金化を図る攻撃者は、手数料市場で激しい入札を繰り返す必要があり、その資金は最終的にマイナーに流れ、ネットワークセキュリティの長期的な補助金となります。
第4条:強制再配分。最も過激な選択肢。ハードフォークにより所有者のいない旧コインを「国庫化」し、抗量子アドレスへ移行したアクティブな保有者に比例配分する。
総供給は依然として2100万枚だが、帳簿の約束は直接無視された。その結果はほぼ予想されていた:コミュニティが分裂し、複数の「正統チェーン」が並行して存在し、評価は壊滅的に分断された。
Cardanoの創設者チャールズ・ホスキンソンは、BIP-361についての批判で的確に指摘した:これはソフトフォークではなく、ハードフォークである。
期限を設定して早期資産を強制的に凍結しようとするいかなる提案も、ビットコインの財産権の原則に対する侵害である。BIP-361の共同作成者であるジェイソン・ロップも、この提案が最終的な解答ではなく「緊急時のバックアッププランのスケッチ」にすぎないと認めている。
皮肉なことに、4つの案のすべてがビットコインの価値を守ることを目的としているが、それぞれが守ろうとしているものを破壊している。放置は価値保存を破壊し、強制的な凍結は財産権の約束を破壊し、流量制限は盗難の正当性を認めるものであり、再配分は台帳の改ざん不能性を破壊する。
これは技術的な問題ではなく、正解のない政治的な問題です。
03 市場は既に投票を開始しています
多くの投資家は、量子の脅威を「ハードウェアがいつ基準を満たすか」という遠い将来の問題と見なしている。
しかし、市場はすでに価格に反映しています。
2026年1月、ジェファーソンは、年金モデルポートフォリオにおけるビットコインの保有比率を10%清算すると発表した。
ストラテジストは明確に述べている:クリアリングの理由は量子コンピューターが既に登場したからではなく、ビットコインコミュニティが「初期の脆弱なコインをどう扱うか」について示したガバナンスの不確実性である。
これが本当の期待差だ。物理学者たちはまだ実験室でエラー訂正論理ビットと向き合っているが、ウォールストリートはすでにガバナンスリスクに割引を適用している。
法的安定性を求める機関資本にとって、論理は単純である:サトシのコインがコードによって凍結されるなら、将来のあらゆるコインがコンセンサスによって奪われる可能性がある。
見過ごせないのは、「現在収穫、後で解読」の隠れたリスクである。ブロックチェーン台帳は公開されており、攻撃者は現在、ビットコインの全台帳をダウンロードして保存している。
実用的な量子コンピュータが登場すれば、ネットに接続せずにオフラインで公開鍵が露出した古いウォレットを解読できる。この遅延攻撃は、ガバナンスのゲームをより緊急のものにしている。
各機関が脆弱なビットコインを統計する基準の差異にも注目すべきです。BIP-361提案では供給量の34%以上が公開鍵を露出させているとされ、シティバンクの数値は25%~37%、Glassnodeは約30%、Talosのフルレジャースキャンでは34.5%とされています。どの数値を採用しても、少なくとも四分の一のビットコインが長期的な量子脅威にさらされていることを意味します。
また、Project Elevenのツールは現在、セキュリティ監査を受けていない初期プロトタイプであり、3種類のウォレットのみをサポートしており、メインネットへの移行には依然として大きな議論を呼ぶコンセンサスルールの変更が必要です。これを即座に利用可能な緊急チャネルと見なすのは早すぎます。
根本的な問いに戻る:ビットコインは、自らの財産権の原則を損なうことなく、歴史的な技術の断絶を清算するにはどうすればよいのか?
誰も答えを持っていない。量子コンピューターはまだ来ていないが、信仰の危機はすでに訪れている。

