量子リスクにさらされた700万BTC、Bitcoinは「ロック」変動に直面しているのか?

iconTechFlow
共有
AI summary icon概要
ガラクシー・デジタルは、公開鍵が露出していることにより、700万BTC(470億ドル)が量子リスクにさらされていると推定しており、Bitcoinへのリスク許容度が変化しています。これらには初期アドレスや再利用されたアドレスが含まれます。量子による盗難はまだ理論的な段階ですが、BIP-360とBIP-361は量子耐性のあるアップグレードを提案しています。American Fortressなどのスタートアップは、アドレス移行なしに解決策を提供していると主張しています。量子への懸念が代替プロトコルへの需要を促進すれば、注目すべきアルトコインが注目を集める可能性があります。

著者:Boaz Sobrado

翻訳:深潮 TechFlow

深潮解説:量子コンピューティングは、ビットコインを真正に破解するまでにどれほど近づいているのか?本記事では、「4700億ドルの量子競争」を詳細に解説。どの暗号資産がすでにリスクにさらされているか、なぜ「暴露=盗難」ではないのか、グーグルとイーサリアム財団が提示したタイムライン、そして休眠アドレスを凍結するためのBIP-360/BIP-361に関する激しい対立を明らかにする。さらに注目すべきはスタートアップ企業の先制行動——American Fortressは「アドレス移行なしで量子耐性を実現」と主張しているが、その論文は公開されておらず、設計も監査されていない。これは冷核融合なのか、それともまた一つの暗号資産界の物語なのか。本記事では慎重な判断を提示する。

「それはビットコインの終焉だ」——4700億ドルの量子競争

一台の量子コンピューターが、数百万枚のビットコインを守る暗号学を破解する可能性がある。本記事では、「凍結論争」、リスクにさらされた4700億ドル、そしてこの脆弱性を修正しようとするスタートアップ企業について深掘りする。

「私はビットコインは4年後に終焉を迎えると考えています,」とゴールドアプリVaultedのCEOであるデイビッド・マカルバニーは、On The Marginポッドキャストで述べました。「4年以内に量子コンピューティングが実現し、それがビットコインの終わりになります。すべての数学的課題を瞬時に解くことができるからです。」

「それが四年後か、五年後か、それとも二か月後か、私はわかりません,」と彼は追加した。2026年半ばまでに、それを実現できる機械は存在しない。しかし、現在この脅威には具体的な日付が設定された。

攻撃者はセキュリティチームよりも先にこのことに気づいていた

「残念ながら、攻撃者はインフラチームやセキュリティチームよりも先にこの点に気づいていました,」と、鍵管理会社Sodotの創設者Ido Soferは『On The Margin』ポッドキャストで語りました。「私たちは常に、新たな攻撃ベクターに最初に直面する存在です。」

Galaxy Digitalは2026年3月の推定によると、約700万枚のビットコインがチェーン上で公開鍵が暴露されたアドレスに保有されており、その価値は約4700億ドルである。Glassnodeの数値は604万枚で、供給量の30.2%に相当する。両者ともプロトコルレベルの統計ではなく推定値であり、Galaxyはこのリスクを「現実のものであるが、生存レベルの危機とははるかに異なる」と評価している。これらの暴露されたコインには、中本聡時代のものや、元の公開鍵が漏洩したアドレス、および最初の支出後に再利用されたアドレスが含まれる。暴露は盗難を意味しない。あるマシンがこの数学的問題を逆算して解ける場合にのみ、盗難が発生する——しかし、そのようなマシンは現在存在しない。

ご自身の鍵をお持ちください

「ビットコイン、イーサリアム、ソラナ上で活動している場合、現在あなたはそれらが許可する一種類のロックに閉じ込められています、ただ一種類だけです,」とBOLTS TechnologiesのCEOであるYoon Auhはポッドキャストで述べました。「量子コンピューティングの進展を見ると、これらのロックは破解される可能性があり、それが彼らが恐れている点です。」

これらのロックは毎年さらに脆弱になってきている。グーグルの研究者Craig Gidneyは2025年5月、RSA-2048を解読するには100万量子ビット未満で十分であることを示し、2019年の自身の推定より20倍削減された。2026年4月のグーグルのホワイトペーパーでは、ビットコインの楕円曲線暗号を解読するために必要な量子ビット数を50万以下に引き下げた。イーサリアム財団の研究者Justin Drakeは、2032年までに量子コンピュータが公開鍵からビットコインの秘密鍵を解読する確率が約10%になると推定している。2026年4月、Project Elevenの「Q-Day賞」を狙う研究者が実際の量子ハードウェア上で15ビットの鍵を解読した。実際の鍵は256ビットであるため、これは単なるおもちゃにすぎない——しかし、1年前にはこのおもちゃはまったく動作しなかった。

Auhの解決策は、暗号化の選択権をチェーンに委ねるのではなく、ユーザーに返すことです。「自分の鍵を持ち、自分自身の鍵を選んでください」と彼は言います。BOLTSは、1取引ごとの暗号化スキームをNISTの後量子暗号学者にデモし、2025年12月にCanton Network上で量子耐性のパイロットを実行しました。NISTは2024年8月に最初の3つの後量子標準を確定しました。

ビットコイン開発者たちは、意見の分裂にどう対応すべきかを巡って議論している。ハンター・ビーストが提案した草案BIP-360は、量子耐性のある新しいアドレスタイプを追加するものである。一方、ジェイソン・ロップと5人の共同著者が提案したBIP-361は、恐ろしい内容だ:従来の署名方式を2段階で廃止し、移行を完了しなかったすべてのコイン(中本聡に属するとされるものも含む)は、使用不能になる。賛成派は、将来の量子盗賊に眠っているコインを空っぽにされて市場に突き放されるより、それらを凍結する方がましだと主張する。一方、批判派はこれを没収と呼んでいる。Algorandは2022年から量子耐性のあるFalcon署名を状態証明に使用しており、Quantum Resistant Ledgerおよび上場企業BTQは、異なるアプローチで同じ問題に取り組んでいる。

冷核融合を発見したかのようだ

このプレイヤーの中には、オースティンに拠点を置くAmerican Fortressが登場する。同社は5月に、0G Labs、SAVA Digital Asset Fund、Moon Pursuit Capitalが共同で主導する800万ドルのシードラウンドを達成した。同社の前身はMatterFiであり、「すべてのチェーンをカバーする量子耐性を実現し、ユーザーはアドレスを移行する必要がない」と主張している。また、脆弱なスリープウォレットを攻撃者がアクセスする前に自動的に凍結することを目的とした、バックワードコンパチブルなビットコインソフトフォーク方案を併せ持つ。創業者のMichal "Mehow" Pospieszalskiは、自身の量子関連の取り組みについてOn The Marginポッドキャストで「この量子作業はあまりに優れているため、手放せない」と、気後れすることなく語った。「冷核融合を発見したようなものだ。」

これらの主張は慎重に検討する必要があります。「このアルゴリズムは新しくありません」とPospieszalskiは言います。「既存のアドレスの周囲に追加の証明を生成するという提案は以前からありました。しかし、処理が遅すぎたため、見送られました。私たちはこれを一般のPC上で100倍速くしました。」American Fortressは、後量子トランザクション署名の特許を出願していますが、これは優先権の確立にすぎず、実証ではありません。同社の技術論文はまだ公開されておらず、設計も公開監査を受けていません。同社はすでにArbitrum上にベータ版をデプロイしており、Offchain Labsのパートナーマネージャーが支持を表明していますが、これは暗号学的正当性の公式な認証ではなく、単なるデプロイにすぎません。「後量子セキュリティは将来の機能ではなく、現在の必須要件です」と、0G LabsのCEOであるMichael Heinrichは資金調達発表で述べています。

プライバシーは匿名ではありません

量子作業はその売りの半分にすぎない。残りの半分は、同じ論点に基づくコンプライアンスとプライバシー層である。「私がお金をあなたに送金した場合、あなたは私の秘密鍵から真正に発信された暗号学的証明を受け取ることになる」とPospieszalskiは言う。「これはかつてはまったく不可能だった。」彼は「アドレスポイズニング」を指摘した——詐欺師が被害者の履歴に似たアドレスで埋め尽くす手法で、2024年5月にはこのような攻撃により6800万ドルのラップドBitcoinが洗浄されたが、その後資金は回収された。彼の解決策は、各取引に送信元の証明を添付し、ユーザーが自ら選択した場合にのみ身元を開示することである。「システムを利用するにはIDの保有を要求しない」と彼は言う。「ENSのように、でもプライベートに。」

組み込まれたコンプライアンスを持つプライバシーレイヤーが一貫性を持っているかどうかは、業界の他の人々が悩んでいる問題である。「私はプライバシーと匿名をまったく異なるものだと常に考えています」と、ConcordiumのチーフグロースオフィサーであるVarun Kabraは、On The Marginポッドキャストで語った。Concordiumはゼロ知識証明を使用してIDをチェーン上に埋め込むため、「選択的開示とゼロ知識証明があるため、誰もあなたが誰であるかを知りません」。それがAmerican Fortressが賭けた同じ点である。Kabraはコンプライアンスラインについて同様に述べた。「自分が何を、誰に開示するかをコントロールできますが、法律の制約を受けます」と彼は言い、「誰も法律の上に立つべきではありません。」

あなたは証明できません

ポスピェシャルスキは、システムが自らの誠実性を証明できる仕組みが必要であるという考えを、暗号通貨以前から持っていた。彼は自称ホワイトハットハッカーであり、かつてElection Science Instituteの最高技術責任者を務めていた。2006年頃、ES&SのiVotronic投票機を分析し、これらの機器には投票が一度だけカウントされたことを確認するための暗号学的手段が欠けていると警告した。「票を数える側として、あなたは私の票が正確に一回だけカウントされ、重複も漏れもないことを私に証明できない。」と彼は言った。「証明できないのだ。」その後、彼は2020年のミシガン州アントリム郡で起こった議論を呼んだ選挙事件において、原告側のデジタル証拠調査を担当した。彼自身の説明によれば、その地域で見られた異常は、設定ミスのある投票定義ファイルに起因していた。これは、両党による手動監査で導き出され、この事件を審理したすべての裁判所が受け入れた行政的説明と一致している。事件は却下されるまで、いかなる不正も立証されていない。

現在資金調達されているこれらの解決策のいずれも、長期保有者が真に気にする根本的な問題を解決できない。McAlvanyのビジネスは金の販売であり、彼はビットコインが5000年存続できるかどうかを問う。「金は、間違いなく残るでしょう」と彼は言う。「しかし、ビットコインはそうとは限らない。」

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。