Bitcoinの量子コンピュータに関する議論は、4月14日に実際の政治的影響をもたらすドラフトが公開されました。
Bitcoin Improvement Proposal 361(BIP 361)「Post Quantum Migration and Legacy Signature Sunset」は、量子耐性のある出力タイプがネットワーク上で利用可能になった時点で、ECDSAおよびSchnorr署名の使用を完全に段階的に廃止するための3段階の計画とともに、Bitcoinの公式提案リポジトリに追加されました。
この提案は、2月に公開されたBIP 360を直接基盤としており、Taprootの量子脆弱なキー経路支払いを削除した新しいアドレス形式であるPay-to-Merkle-Root (P2MR)を導入しました。この提案は、Lightning、BitVM、マルチシグ設定との互換性も維持しています。
二つの草案は、Bitcoinがこれまで量子移行に関して採ってきた最も明確なガバナンス姿勢を構成している。
この瞬間を際立たせているのは、NISTがFIPS 203、204、205を2024年8月に最終決定し、組織に対して即座の移行を促したという外部カレンダーの厳格化です。
英国のNCSCは2028年、2031年、2035年に移行マイルストーンを設定しており、米国連邦機関は2035年の量子移行目標に直面している。
政府、銀行、および国家サイバーエージェンシーはすでにカレンダーに移行期限を設定しており、ブロックチェーンはその議論への遅れざる参加者となっている。

Bitcoinの強制的なロジック
BIP 361がこれまでのBitcoin量子耐性(PQ)に関する議論と異なる点は、その意図的な強制性である。
フェーズAでは、量子耐性アドレスタイプの有効化から3年後、脆弱なアドレス形式への送金が無効化されます。フェーズBでは、さらに2年後、コンセンサス層で量子脆弱なUTXOからのECDSAおよびSchnorr支払いが無効化されます。移行していないコインは凍結されます。
可能なPhase Cでは、凍結されたコインの所有者がBIP-39シードフレーズに関連付けられたゼロ知識証明を用いて所有権を証明し、後続の回復メカニズムを通じて資金を回復できるようになります。
Jameson Lopp氏を含む提案の著者たちは、これを防衛策と位置づけている。3月1日現在、Bitcoinの全サットが、すでにオンチェーンで公開鍵が暴露されているアドレスに保有されており、これらのコインはShorのアルゴリズムを実行する量子コンピュータによって理論上読み取れる状態となっている。
Googleの研究者たちは、最近の研究で、十分な性能を持つ量子コンピュータがBitcoinの秘密鍵を約9分で破れる可能性があると推定しました。ある分析では、暗号的に実用的なマシンが登場する可能性のある最遅の時期として2029年が挙げられています。
反論はメールリストにすぐに到着しました。
Bitcoin開発者でLightning Networkの共同著者であるTadge Dryjaは、現在の形では、量子耐性出力の活性化を楕円曲線出力の無効化に結びつけるため、この計画は実現不可能であると述べた。
ドライヤは、そのリンクがコインを事前に破壊し、「量子脆弱UTXO」の定義に依存していると主張したが、この定義は実際にはまだ議論の余地がある。
BIPsリポジトリは、採用が提案が形式的な編集基準を満たしたことを確認するのみであり、コミュニティの賛同や活性化のタイミングは別途決定されることを明確に述べています。
BIP 360は、BTQ Technologiesによって2026年初頭に展開されたBitcoinの量子テストネット上で既に稼働しています。BIP 361の共同著者であるイーサン・ハイルマンは、コンセンサスが形成された日からBitcoin全体を量子耐性に移行するには7年かかると推定しています。
トロンの計算されたエントリー
Justin Sunがポスト量子耐性に関する自身の声明を公開しました。
Xでの投稿で、Tronの創設者は、ネットワークがメインネットでNIST標準化された耐量子暗号署名を導入する最初の主要なパブリックブロックチェーンとなるために、耐量子アップグレードを公式に開始すると発表しました。
サンは、「Bitcoinが脆弱なコインを凍結するかどうかを議論している一方で、Ethereumは研究委員会を設立しているが、Tronは構築している」と述べた。彼は、技術的なロードマップが「まもなく公開される」と追加した。
Tronは約867億ドルのステーブルコインを保有しており、その約97.78%がUSDTです。また、DeFiにロックされている総価値は約51億ドルです。
その規模のチェーンにおける量子耐性は、預かりと決済インフラの問題となります。ドルの流動性をTronを通じて移動するネットワーク、取引所、預かり機関は、運営用キー、管理者パス、ブリッジメカニズムを備えており、高価値アドレスを標的とする量子攻撃者はまずこれらを優先的に狙います。
Tronの現在の公開姿勢は、決定的な言語とスキーム選択、移行モデル、ウォレット互換性計画、および「最初の主要なパブリックブロックチェーン」という言葉が実際には何を意味するかを検証するために必要なアクティベーションパスによるナラティブの圧縮である。
| カテゴリ | Bitcoin | TRON | Ethereum |
|---|---|---|---|
| ガバナンススタイル | オープン、対立的、合意に基づく | エグゼクティブ主導、創設者主導のメッセージ | オープンで、階層的、研究主導 |
| 今日の公開ステータス | BIP 361が公式リポジトリでドラフトとして公開された;BIP 360は既に公開済み | ジャスティン・サンが発表したイニシアチブ;ロードマップはまだ未定 | 公式PQポータルが公開中;アクティブなロードマップと開発ネットワーク |
| コア移行モデル | PQ出力が存在した後のレガシーシグネチャの段階的な廃止 | これまで非公開だったが、SunはメインネットでのNIST標準化されたPQ署名を示唆 | アカウント抽象化、プリコンパイル、その後のコンセンサス変更を通じた段階的な移行 |
| 主要なポリシーロジック | 脆弱な支出の今後の制限と最終的な無効化を伴う強制移行 | 完全な技術的詳細の前に、速さと決断力を発揮してください | 暗号学的柔軟性を構築し、破壊的なフラグデイを回避しましょう |
| ユーザーが直面する可能性のあること | 脆弱なフォーマットへの新規送金はブロックされ、移行されない場合、後でレガシー通貨が凍結されます | ロードマップまで不明:オプション、ハイブリッド、または必須の移行はまだ指定されていません | ウォレットと口座のアップグレードは、一度の締め切りではなく、時間とともに展開されます。 |
| すでに公に指定されているもの | フェーズA/フェーズB/可能性のあるフェーズC;脆弱なUTXOの定義について議論中 | 主張的なナラティブ、競合との比較フレーミング、「ロードマップまもなく公開」 | 実行層、コンセンサス層、データ層のアプローチ;週次インタープラビリティ開発ネットワーク |
| まだ欠けているものは何ですか | コンセンサス、アクティベーションパス、量子脆弱な出力の最終定義 | スキームの選択、移行モデル、ウォレット互換性計画、活性化パス | 単一の固定移行日または単独のフラッグシップPQ提案 |
| 主なリスク/トレードオフ | ネットワークを保護するが、コインの凍結または取り残しのリスクを伴う | まだ公開されていない運用詳細なしで、強いメッセージを発信 | 柔軟な移行ですが、固定されたスケジュールによる調整の負担は軽減されます |
| 重要なインフラがステークされています | 公開鍵が露出したレガシーUTXO | ステーブルコイン決済レール、保管、管理キー、ブリッジ | EOA、ブリッジ、バリデーターキー、実行層移行 |
| 最適な一行要約 | 確実性には期限が必要です | スピードが製品です | セキュリティには機動性が必要です |
NISTの関連標準であるML-DSA、FN-DSA、SLH-DSAは、署名サイズ、検証速度、実装の複雑さにおいて異なるトレードオフを備えており、それらを選択することは重要な技術的判断です。
Ethereumのレイヤードベット
Ethereumは、Bitcoinの強制的な締め切りとは構造的に対照的なアプローチを採用しています。
Ethereum Foundationは2026年3月に、ポスト量子研究、ロードマップ、およびオープンソースリポジトリのハブとしてpq.ethereum.orgを立ち上げました。現在、10以上のクライアントチームが週次でポスト量子相互運用性の開発ネットワークを実行しています。
ロードマップは3つのレイヤーで構成されています。実行レイヤーでは、EIP-7701およびEIP-8141で定義されたネイティブなアカウント抽象化により、ECDSAからの移行を内蔵し、プロトコル全体の切り替えを必要とせずに、スマートアカウントを通じて量子耐性認証に切り替えることができます。
コンセンサス層では、BLS署名は最終的にleanSigスキームの下でハッシュベースの代替手段に置き換えられ、これによりXMSSスタイルの量子耐性とSTARKベースの集約が組み合わされ、量子耐性プリミティブのサイズとパフォーマンスコストが補填されます。
財団自身の評価では、コアL1プロトコルのアップグレードは2029年頃を予定しており、実行層の完全移行はその日付を越えて延長されます。
Ethereumの2026年2月のプロトコル優先事項投稿では、ネイティブなアカウント抽象化がECDSAベースの認証からの自然な移行パスを提供することを明確に示し、開発者はEVMで量子耐性署名検証を安価にするための補完的なEIPの開発を進めています。
Ethereumには公式なロードマップと活発なエンジニアリングトラックがあり、Glamsterdamは2026年前半をターゲットとしており、固定移行日を導入する独立した量子プロポーザルは存在しません。
移行用の先物が2つ
ブルケースは暗号学的柔軟性を通じて展開します。
脅威が十分に遠くにあれば、NISTが標準化から完全な統合に10年から20年かかると推定していることからもその解釈が裏付けられ、緊急権限なしでチェーンを移行できる。
Bitcoinのサンセットロジックは、最も明確に露出した出力に狭まり、またはより柔軟なインセンティブ構造へと進化する。
Tronは最終的に、そのスキームと移行モデルを名付け、移行を退屈にする市場報酬システムを公開します:スマートアカウント、プリコンパイル、キーのローテーション、およびウォレットのアップデートは、ユーザーがロックアウトされることがないよう段階的に処理されます。
Ethereumの自身のチームは、L1プロトコルのアップグレードが2029年頃に完了する可能性があると述べており、このレースにおける主要チェーンの中で最も明確に公表されたタイムラインです。
| シナリオ | Bitcoin | TRON | Ethereum |
|---|---|---|---|
| ブルケース:長い走行距離、秩序ある移行 | 夕暮れのロジックは、最も明確に露出した出力へと柔らかく、または狭められる;移行は緊急政治が支配する前に発生する | TRONは信頼できるロードマップを公開し、スキームを名称付け、経営陣のスピードを運用実行に変換します | アカウント抽象化、プリコンパイル、段階的なアップグレードにより、移行は徐々に、退屈なものになります |
| このシナリオで勝つのは | 明確なインセンティブと、ウォレットおよびキュレーターが対応するための十分な時間 | ウォレット、取引所、ステーブルコインインフラ間の迅速な連携 | フラグデイを伴わずにレイヤー全体で暗号学的アジャイル性を実現 |
| ベアケース:選択的な攻撃が早期に発生 | 圧力はまず、露出しているまたは高価値のレガシー通貨にかかる;凍結に関するガバナンスの争いは、コンセンサスが成熟する前に発生する | ステーブルコインのレール集中により、預託キー、管理パス、ブリッジが主要な標的となる | EOA、ブリッジ、バリデーターキーが最初の圧力点となる |
| このシナリオで何が壊れるか | コインを凍結することと、それらを盗まれるままにすることとの間の政治的正当性 | 公開されたランブックが存在しない場合、物語的優位性は崩れる | 市場が急に厳格なタイムテーブルを要求した場合、Diffuseのロードマップは遅く見えるかもしれません。 |
| 要するに | 最も直接的な防御だが、最も強制的なもの | 最も速い修辞だが、証拠はロードマップの詳細に依存する | 最も完全な移行アーキテクチャですが、まだ強制的な日付は設定されていません |
ベアケースは、Ethereum自体のポータルが境界を引く場所から始まり、早期の量子マシンは少数の高価値キーをターゲットにする可能性がある。
そのシナリオでは、BIP 361が既にオンチェーンのBTCの34%以上を露出させているため、サトシ時代またはP2PKコインに対する選択的な攻撃がコンセンサスが形成される前にガバナンスの問題を突きつけることになり、Bitcoinは最も厳しい政治的試練に直面する。
Ethereumのリスクは、外部所有口座、ブリッジ、バリデーターキーに集中しており、これらは資源が豊富な攻撃者がまず狙う場所です。
TronがUSDTのレールとして集中しているため、保管と管理キーの移行が最初に検討すべき事項であり、公開された技術的ロードマップのないナラティブイニシアチブは、その条件下ではいかなる運用的保護も提供しない。
誰が決定する
Bitcoinは、確実性には期限が必要だと述べ、Ethereumは、安全性には柔軟性が必要だと主張し、Tronは、スピードが製品であると言います。これらのいずれの保有資産も明らかに間違っているわけではありません。
強制的なBitcoinの締め切りが移行を迫るが、所有者に連絡が取れないコインが残るリスクがある。
Ethereumの階層的アプローチは、移行の負担を数年にわたって分散させますが、ウォレット、保管機関、取引所を同じスケジュールで調整するための単一の中心点が欠けています。
トロンの執行速度は本物である可能性があるが、もう一つのタイミングの良い発表で、第二幕を待っているだけである可能性もある。
量子敵が最も弱いノードを選択する前に、ガバナンスモデルがユーザー、インフラ、数百億ドルの資産を動かせるかどうかという実際の競争は、ウィンドウが閉じるときにランブックを有している者に属する。
投稿 Bitcoinの量子移行計画は、ネットワークに凍結されたコインと盗まれたコインのどちらかを選ばせる は、CryptoSlate で最初に掲載されました。



