700万BTCが危機に?量子コンピューティングの脅威は現実か
Mar 24 2026

量子コンピューティングの飛躍的な発展は、ビットコインのセキュリティ体系にとって前例のない脅威となっています。理論的には、十分に発達した量子コンピュータは露出した公開鍵から秘密鍵を導き出すことができ、攻撃者はこれを通じて署名を偽造し、資金を奪取することが可能です。これにより、ビットコインの暗号化体系が量子コンピューティングによって終焉を迎えるという予測が広がっています。
脆弱なビットコインは特定されている では、実際に量子脅威に直接さらされる可能性のあるビットコインはどのくらいでしょうか?デジタル資産の量子リスク分析を専門とするセキュリティ企業「Project Eleven」の分析によると、約700万BTC(約4,700億ドル相当)が脆弱な状態にあるといいます。これらの通貨は公開鍵がすでにオンチェーンに現れている「長期露出(long exposure)」状態であるため、より脆弱であるという分析です。
脆弱な物量は大きく3つのタイプに分けられます。
初期のレガシーアドレス: ビットコイン初期には技術的な便宜上、公開鍵を暗号化せずにそのままブロックチェーンに記録する方式が使用されました。サトシ・ナカモトがマイニングしたと推定される約110万BTCがこれに該当します。
アドレスの再利用: 現代的なアドレスでも、コインを送信する際は公開鍵をネットワークに証明する必要があります。この際、残高を同じアドレスに残すと公開鍵がオンチェーンに記録され、誰でも見られる状態になります。現在、多くの取引所や個人が管理の便宜上アドレスを再利用しており、これが脆弱な物量全体の約70%を占めています。
タップルート(Taproot)アドレス: 効率は高いものの、設計上の特性により公開鍵が即座にオンチェーンに露出するため、量子攻撃に弱くなる可能性があります。
量子コンピューティングに備える開発者たち ビットコインコミュニティは「量子耐性(quantum-resistant)」を備えるための作業を進めています。
ポスト量子暗号: 根本的な解決策は「ポスト量子暗号」に基づいた新しいアドレスタイプを導入することです。現在、BIP-360提案が議論のリストに含まれています。
アワーグラス(Hourglass): 公開鍵が露出した古いアドレスに対し、「支出速度制限」をかけるソフトフォーク案です。攻撃者が奪取に成功しても、一度に大量に売却できないように制限を設けます。
公開鍵の隠匿: メンプールで待機中のトランザクションから公開鍵を奪取される「短期露出」を防ぐ技術です。現在はBitVMベースのサイドチェーンやレイヤー2を中心に実験が進んでいます。
量子脅威はいつ現実化するのか? ギャラクシー・デジタル(Galaxy Digital)のリサーチ責任者アレックス・ソーン(Alex Thorn)は、量子脅威の可能性は有意義なレベルだが、開発者の対応能力を追い越すほど緊急な事案ではないと診断しました。彼は、ビットコインのエコシステムにはリスクを解決するための十分な時間と人材が存在し、現代の暗号学を崩壊させる「Qデー」を呼べる主体は依然として極めて限定的であると強調しました。
結論として、コミュニティの雰囲気は「パニックではないが、対応は開始した」という状態です。専門家は、完全に量子耐性を備えるまでに約7年程度の移行期間が必要だと見ています。