フォーブス:700万ビットコインが量子計算のリスクにさらされている、BTCは新しい「鍵」を必要とするのか?

By: rootdata|2026/08/03 06:19:00

著者:Boaz Sobrado、Forbes

編訳:深潮 TechFlow

**深潮導読:**量子計算がビットコインを本当に解読するまでどれくらいの距離があるのか?この記事では「4700億ドルの量子競争」を分解して説明します:どのコインがリスクにさらされているのか、なぜ「さらされることは盗まれることではないのか」、Googleとイーサリアム財団が示したタイムライン、そしてBIP-360 / BIP-361に関する凍結された休眠コインについての激しい意見の相違。さらに興味深いのは、スタートアップ企業の先行きです------American Fortressは「アドレスを移動することなく量子に耐えられる」と主張していますが、その論文は公開されておらず、設計も監査されていません。これは冷融合なのか、それともまた別の暗号通貨の物語なのか、慎重な判断が求められます。

「それはビットコインの終わりだ」------4700億ドルの量子競争 {#article-toc-32969-2}

量子コンピュータは数百万ビットコインを守る暗号を解読できるかもしれません。この記事では「凍結の論争」、リスクにさらされている4700億ドル、そしてこの脆弱性を修正しようとするスタートアップ企業について深く掘り下げます。

「私はビットコインが4年後に終わると思います」と、Gold App VaultedのCEOであるDavid McAlvanyはOn The Marginポッドキャストで述べました。「4年以内に量子計算が実現するでしょう。それがビットコインの終わりです。すべての数学的な問題を瞬時に解くことができます。」

「それが4年後なのか、5年後なのか、2ヶ月後なのかはわかりません」と彼は付け加えました。2026年中頃までに、そのような機械は存在しません。しかし、今日この脅威には具体的なタイムラインがあります。

攻撃者はセキュリティチームよりも早くこのことに気づく {#article-toc-32969-3}

「少し不幸なことに、攻撃者はインフラチームやセキュリティチームよりも早くこのことに気づいています」と、キー管理会社Sodotの創設者Ido SoferはOn The Marginポッドキャストで述べました。「私たちは常に新しい攻撃ベクトルに最初に直面する人々です。」

Galaxy Digitalは2026年3月に、約700万ビットコインがすでにチェーン上で公開鍵が露出しているアドレスにあり、価値は約4700億ドルであると推定しました。Glassnodeの数字は604万ビットコインで、供給量の30.2%を占めています。両者は推定値であり、プロトコルレベルの統計ではありません。Galaxyはこのリスクを「実際に存在するが、生存危機ではない」と述べています。これらの露出したコインには、中本聡の時代に公開鍵が漏洩したアドレスや、初回の支出後に再利用されたアドレスが含まれています。露出は盗難ではありません。特定の機械がこの数学的な問題を逆に解くことができるとき、それは盗難になりますが、そのような機械は現在存在しません。

自分の鍵を持参する {#article-toc-32969-4}

「ビットコイン、イーサリアム、ソラナを使用しているとき、現在あなたはそれらが許可する一種類の鍵にロックされています」と、BOLTS TechnologiesのCEOであるYoon Auhはポッドキャストで述べました。「量子計算の進展を見ると、これらの鍵は解読される可能性があり、それが彼らが恐れていることです。」

これらの鍵は年々脆弱になっているようです。Googleの研究者Craig Gidneyは2025年5月に、RSA-2048を解読するのに必要な量子ビット数が100万未満である可能性があることを証明しました。これは彼が2019年に自身で推定した数値の20分の1に減少しています。2026年4月、Googleのホワイトペーパーは、ビットコインの楕円曲線暗号を解読するのに必要な量子ビット数を50万未満にまで引き下げました。イーサリアム財団の研究者Justin Drakeは、2032年までに量子コンピュータが公開鍵からビットコインの秘密鍵を解読する確率は約10%であると推定しています。2026年4月、Project Elevenの「Q-Day賞」を追い求める研究者が、実際の量子ハードウェア上で15ビットの鍵を解読しました。本当の鍵は256ビットなので、これは単なるおもちゃです------しかし、1年前にはこのおもちゃは全く機能しませんでした。

Auhの解決策は、暗号の選択権をユーザーに戻すことです。「自分の鍵を持参し、自分の鍵を選択する」と彼は言いました。BOLTSはNISTの後量子暗号学者にその逐次取引の暗号方案を示し、2025年12月にはCanton Networkで量子耐性のパイロットを実行しました。NISTは2024年8月に最初の3つの後量子基準を確定しました。

ビットコイン開発者自身は、どのように対処すべきかについて意見が分かれています。Hunter Beastが提案した草案BIP-360は、新しい量子耐性アドレスのタイプを追加します。Jameson Loppと5人の共同著者が提案した別のBIP-361は、恐ろしいものであり、古い署名を2段階で排除します。移行されていないコイン(中本聡に属すると考えられているものを含む)は、支出できなくなります。支持者は、休眠コインを凍結する方が、将来の量子泥棒がそれらを空にして市場に投げ込むよりも良いと考えています。批評家はこれを押収と呼んでいます。Algorandは2022年から量子耐性のFalcon署名を使用してその状態証明に署名しています。Quantum Resistant Ledgerと上場企業BTQは、異なる角度から同じ問題に取り組んでいます。

冷融合を発見したかのように {#article-toc-32969-5}

このプレイヤーの中に登場するのがAmerican Fortress------オースティンにある会社で、5月に800万ドルのシードラウンドの資金調達を完了し、0G Labs、SAVA Digital Asset Fund、Moon Pursuit Capitalが共同でリードしました。この会社はMatterFiの前身であり、「すべてのチェーンに対する量子耐性を提供し、ユーザーはアドレスを移動する必要がない」と主張し、攻撃者が成功する前に脆弱な休眠ウォレットを自動的に凍結することを目的とした後方互換性のあるビットコインソフトフォーク方案を伴っています。その創設者Michal "Mehow" Pospieszalskiは謙虚さを欠いています。「この量子作業はあまりにも素晴らしいので、私はそれを外に出せません」と彼はOn The Marginポッドキャストでこの量子作業について話し、「冷融合を発見したかのようです。」

これらの主張は慎重に見守るべきです。「このアルゴリズムは新しいものではありません」とPospieszalskiは言います。「人々は以前から、既存のアドレスの周りに追加の証明を生成することを提案していました。しかし、それは遅すぎて放棄されました。私たちはそれを通常のPC上で100倍の速度で向上させました。」American Fortressは後量子取引署名の特許を申請しましたが、その申請は優先権を確立するものであり、証明ではありません。技術論文はまだ発表されておらず、設計も公開監査を受けていません。この会社はArbitrum上にテスト版を展開しており、Offchain Labsのパートナーが支持を表明したとされていますが、それは単なる展開であり、暗号学の正式な承認ではありません。「後量子安全は未来の機能ではなく、現在の必需品です」と0G LabsのCEOであるMichael Heinrichは資金調達の発表で述べました。

プライバシーは匿名ではない {#article-toc-32969-6}

量子作業はその売り文句の半分に過ぎません。もう半分は、同じ論点に基づいたコンプライアンスとプライバシーの層です:暗号通貨は実際には誰が誰に支払ったのかを本当に証明したことがありません。「もし私があなたにお金を送ったら、あなたは私の秘密鍵から確かに来た暗号的証明を受け取ることになります」とPospieszalskiは言います。「これは以前は全く不可能でした。」彼は「アドレスの毒盛り」を指摘します------詐欺師が非常に似たアドレスで被害者の履歴を埋め尽くすことです。2024年5月、このような攻撃で6800万ドルのラップドビットコインが洗い流されましたが、資金は後に回収されました。彼の修正案は、各取引に出所証明を付け、ユーザーが自分の選択で身元を開示することを可能にすることです。「私たちはあなたにIDを持つことを要求しません」と彼は言います。「ENSのように、ただプライベートです。」

内蔵されたコンプライアンスのプライバシー層が自己整合的であるかどうかは、業界の他の人々が悩んでいる問題です。「私は常にプライバシーと匿名性を完全に異なる2つの事柄だと考えています」とConcordiumの最高成長責任者Varun KabraはOn The Marginポッドキャストで述べました。Concordiumはゼロ知識証明を使用してアイデンティティをチェーン上に埋め込むため、「選択的開示があるため、ゼロ知識証明があるため、誰もあなたが誰であるかを知りません。」それはAmerican Fortressが賭けている同じことです。Kabraのコンプライアンスラインの表現は同様です。「あなたは自分が何を開示したいか、誰に開示したいかをコントロールしますが、法律に従う必要があります」と彼は言います。「誰も法律の上に立つべきではありません。」

あなたは証明できない {#article-toc-32969-7}

Pospieszalskiは、システムが自らの誠実さを証明できるべきだと考えています。これは暗号通貨よりも早くからの信念です。この自己称するホワイトハットハッカーは、Election Science Instituteの最高技術責任者であり、2006年にES&SのiVotronic投票機を分析し、それらに暗号的手段がないことを警告しました。「投票者として、あなたは私にあなたが私の票を数えたことを証明できません。重複して数えられたか、少なく数えられたかはありません」と彼は言います。「あなたは証明できません。」その後、彼は2020年のミシガン州Antrim Countyの論争のある選挙事件で原告側の証拠を提供しました。彼自身の言葉によれば、そこにあった異常は設定ミスの投票定義ファイルに起因しており------これは二党手動監査によって得られたもので、すべての裁判所が受け入れた行政的説明と一致しています。事件は却下される前に、いかなる詐欺も証明されませんでした。

現在資金調達を受けているこれらの修正案の中で、どれも長期保有者が本当に関心を持っているより深い問題を解決することはできません。McAlvanyのビジネスは金を売ることであり、彼はビットコインが5000年存在できるかどうかを問います。「金は確実に残ると私は確信しています」と彼は言います。「ビットコインはそうではないかもしれません。

--価格

--

本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。

関連記事

コンテンツ

最新の記事

もっと見る

WEEXの最新上場コイン

iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:bd@weex.com
VIPプログラム:support@weex.com