量子コンピュータでビットコインを9分で「解読(クラック)」すると、実際には何を意味するのか

BTC2.56%
ETH1.79%

GoogleのQuantum AIチームは、今週初めに、将来の量子コンピューターなら公開鍵からビットコインの秘密鍵をおよそ9分で導き出せる可能性があると述べていました。この数字はソーシャルメディア上で飛び交い、市場を震え上がらせました。

では、実際にはそれは何を意味するのでしょうか?

まずは、ビットコインのトランザクションがどのように機能するかを見てみましょう。ビットコインを送るとき、ウォレットは秘密鍵でトランザクションに署名します。秘密鍵とは、コインを所有していることを証明する秘密の数です。

その署名は、共有できるアドレスである公開鍵も明らかにします。公開鍵はネットワークにブロードキャストされ、マイナーがブロックに含めるまで、メンプールと呼ばれる待機エリアに置かれます。平均すると、その確認には約10分かかります。

秘密鍵と公開鍵は、「楕円曲線離散対数問題」と呼ばれる数学の問題によって結び付けられています。古典コンピューターでは、役に立つ時間枠内でこの数学を逆算できません。一方で、Shorのアルゴリズムと呼ばれるアルゴリズムを実行する、十分に強力な将来の量子コンピューターなら可能です。

ここで9分という部分が出てきます。Googleの論文では、量子コンピューターは、特定の公開鍵に依存しない攻撃の要素を事前に計算しておくことで、「前もって作動可能な状態(primed)」にしておけることが分かったとされています。

あなたの公開鍵がメンプールに現れたら、あとは機械が仕事を仕上げて秘密鍵を導き出すのに、さらに約9分しか必要ありません。ビットコインの平均的な確認時間は10分です。つまり、攻撃者があなたの鍵を導き出し、元のトランザクションが確定する前に資金を振り向けられる確率は、およそ41%ということになります。

それは、泥棒が何時間もかけて万能の金庫破りマシンを作り上げるようなものです(事前準備=事前の計算)。そのマシンはどんな金庫でも使えますが、新しい金庫が現れるたびに、最後の微調整だけが必要になります。そして、その最後の工程にかかるのが約9分なのです。

これがメンプール攻撃です。心配な話ではありますが、まだ存在していない量子コンピューターが必要です。Googleの論文の推定では、そうしたマシンには50万未満の物理量子ビットが必要だとされています。今日の最大級の量子プロセッサは、およそ1,000です。

より大きく、すぐに差し迫った懸念は、すでに公開鍵が恒久的に露出しているウォレットに存在する6.9百万ビットコイン、つまり総供給の約3分の1です。

これには、ネットワークの最初の数年間に使われていた、pay-to-public-keyと呼ばれる形式の初期のビットコインアドレスが含まれます。この形式では、公開鍵がデフォルトでブロックチェーン上に表示されます。さらに、アドレスを使い回しているウォレットも含まれます。というのも、あるアドレスからの支出が、残っているすべての資金について公開鍵を明らかにしてしまうからです。

これらのコインには、9分間の勝負は必要ありません。十分に強力な量子コンピューターを持つ攻撃者なら、時間に追われることなく、露出した鍵を1つずつ順に解読して、ゆっくりと進めることができます。

CoinDeskが先週火曜日に報じたように、ビットコインの2021年のTaprootアップグレードは、この状況をさらに悪化させました。Taprootはアドレスの仕組みを変更し、公開鍵がデフォルトでオンチェーン上に表示されるようになったため、意図せず、将来の量子攻撃に対して脆弱になり得るウォレットの母数が拡大しました。

ビットコインのネットワーク自体は動き続けます。マイニングはSHA-256と呼ばれる別のアルゴリズムを使っており、量子コンピューターは、現在のアプローチでは実質的に大きく高速化できません。そのため、ブロックは引き続き生成されるでしょう。

台帳も引き続き存在します。しかし、秘密鍵が公開鍵から導き出せてしまうなら、ビットコインの価値を支えている所有権に関する保証が崩れます。公開鍵が露出している人は盗難の危険にさらされ、ネットワークのセキュリティモデルに対する機関投資家の信頼が崩壊します。

対策はポスト量子暗号です。これは、壊れやすい(脆弱な)数学を、量子コンピューターでは解読できないアルゴリズムに置き換えるものです。イーサリアムは、この移行に向けて8年間取り組んできました。ビットコインは、まだ始まっていません。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

BTCが$74,650を下回ると、主要なCEXのロングの清算が$22840億に達する可能性があります

CoinGlassのデータによると、5月1日時点でビットコインが74,650ドルを下回る場合、主要な集中型取引所におけるロングの累積清算額は12480億ドルに達する可能性があります。 一方で、BTCが81,948ドルを上回った場合、ショートの累積清算額は22840億ドルに合計するでしょう。

GateNews1時間前

AIMCo、$69M の利益を伴うサイラー・ビットコイントレジャリー投資へ再び戻る

カナダの年金基金であるアルバータ・インベストメント・マネジメント社(AIMCo)は、マイケル・セイラーのビットコイン・トレジャリー企業への投資を再び再開し、これまでの同ポジションからの撤退を取り消した。 同基金は現在、この投資による未実現の利益として6,900万ドルを抱えている。 投資ポジション AIMCoの

CryptoFrontier1時間前

パラダイム・リサーチャーがサトシ時代のビットコインを量子脅威から守るためのPACTを提案

パラダイムによれば、研究者のダン・ロビンソンが最近、量子コンピューティングの脅威から休眠ビットコイン(サトシ・ナカモトに関連するものを含む)を保護することを目的とした「検証可能なアドレス制御タイムスタンプ(PACTs)」というモデルを提案した。 このシステムは、ビットコイン保有者がウォレット所有権を証明することを可能にし……

GateNews1時間前

ステーブルコインがラテンアメリカの暗号資産購入の40%を獲得し、初めてビットコインを上回った

BitSoによると、2025年にラテンアメリカ人のすべての暗号購入に占めるステーブルコインの割合は40%で、初めてビットコインの18%のシェアを上回りました。このデータは、プラットフォームの利用者およそ1,000万人から得られたもので、地域におけるデジタル資産の採用に大きな変化が起きていることを示しており、ステーブルコインのような

GateNews2時間前

Riot PlatformsはNYDIGへ、500 BTC相当の38.2百万ドルを送金しました

Lookonchainによると、米国拠点のビットコインマイニング企業Riot Platformsに紐づくウォレットが、暗号資産の金融サービス企業であるNYDIGへ約5時間前に500 BTC(38.2百万ドル相当)を送金しました。送金の目的は依然として不明であり、運用コストを賄うための売却を示す可能性もあります。

GateNews3時間前

SBIホールディングス、暗号資産拡大に向けてビットバンクの持分を追求

SBIホールディングスは東京を拠点とする証券会社で、報道の見出しや入手可能な情報によれば、より広範なデジタル資産戦略の一環として、暗号資産取引所ビットバンクでの戦略的な持ち分を確保することを目指している。 ## 拡大戦略 同社は、暗号資産の成長に賭けており、その計画をシンガポールにまで広げるとしている

CryptoFrontier3時間前
コメント
0/400
コメントなし