9分間でビットコインが量子「解読されて破られる」とはどういう意味ですか?

BTC1.62%
ETH1.16%

GoogleのQuantum AIチームは今週初めに、将来の量子コンピュータなら、公開鍵からビットコインの秘密鍵を約9分で導き出せる可能性があると述べていました。その数値はSNSを通じて飛び回り、市場を不安にさせました。

しかし、実際にはそれはどういう意味でしょうか?

まず、ビットコインの取引がどう動くのかから始めましょう。ビットコインを送るとき、ウォレットは秘密鍵という秘密の番号で取引に署名します。これは自分がそのコインを所有していることを証明するものです。

その署名は、公開鍵も明らかにします。これは共有可能なアドレスで、ネットワークにブロードキャストされ、マイナーがブロックに取り込むまで待機エリアと呼ばれるmempoolに置かれます。平均すると、その確認には約10分かかります。

秘密鍵と公開鍵は、楕円曲線離散対数問題と呼ばれる数学の問題で結び付けられています。従来のコンピュータでは有用な時間枠でそれを逆算できませんが、Shorのアルゴリズムと呼ばれる手法を動かす十分に強力な将来の量子コンピュータなら可能になります。

ここで「9分」の部分が効いてきます。Googleの論文では、量子コンピュータは特定の公開鍵に依存しない攻撃の部分を前もって計算して「事前に仕込む」ことができることが分かりました。

公開鍵がmempoolに現れたら、機械は仕事を仕上げてあなたの秘密鍵を導き出すのに必要なのは約9分だけです。ビットコインの平均的な確認時間は10分です。これにより、攻撃者は、元の取引が確認される前にあなたの鍵を導き出して資金を振り替えるチャンスが約41%生まれます。

それは、泥棒が何時間もかけて汎用の金庫破りマシンを作り上げる(事前計算)ようなものです。そのマシンはどんな金庫にも使えますが、毎回新しい金庫が出てきたときには、最後の仕上げとして必要な調整はほんの少しで済みます。そして、その最後の一歩が約9分かかるのです。

これがmempool攻撃です。警戒すべき内容ですが、まだ存在しない量子コンピュータが必要です。Googleの論文の推定では、そのような機械には500,000未満の物理量子ビットが必要になります。今日の最大級の量子プロセッサは、だいたい1,000です。

さらに、より大きく、すぐに差し迫っている懸念は、すでに公開鍵が恒久的に露出しているウォレットにある、約690万ビットコイン(総供給の約1/3)です。

これには、ネットワークの最初の数年に使われていた pay-to-public-key と呼ばれる形式の初期のビットコインアドレスが含まれます。この形式では、公開鍵はデフォルトでブロックチェーン上に表示されます。さらに、アドレスを再利用しているウォレットも含まれます。なぜなら、あるアドレスからの支払いは、残っているすべての資金について公開鍵を明らかにするからです。

これらのコインには、9分の競争は不要です。十分に強力な量子コンピュータを持つ攻撃者なら、露出した鍵を1つずつ時間的なプレッシャーなしに順に解読しながら、落ち着いて作業して破ることができます。

ビットコインの2021年のTaprootアップグレードは、この状況をより悪くしました。CoinDeskが火曜の早い段階で報じたとおりです。Taprootはアドレスの仕組みを変更し、公開鍵がデフォルトでオンチェーンに可視化されるようになったため、将来の量子攻撃で脆弱になり得るウォレットの数が、意図せず拡大しました。

ビットコインのネットワークそのものは動き続けます。マイニングはSHA-256と呼ばれる別のアルゴリズムを使っており、量子コンピュータは現在のアプローチでは実質的にスピードアップできません。ブロックは引き続き生成されます。

台帳はまだ存在し続けます。しかし、公開鍵から秘密鍵を導き出せてしまうなら、ビットコインの価値を支えていた所有権の保証が崩れます。鍵が露出している人は誰でも窃盗のリスクにさらされ、ネットワークのセキュリティモデルに対する機関投資家の信頼が崩壊します。

その対策がポスト量子暗号です。これは脆弱な数学を、量子コンピュータでは解読できないアルゴリズムに置き換えます。イーサリアムは、この移行に向けて8年を費やしてきました。ビットコインは、まだ始まっていません。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ビットコインは2026年4月に11.87%上昇、イーサリアムは7.3%上昇

ChainCatcherが報じたCoinglassのデータによると、ビットコイン(BTC)とイーサリアム(ETH)は2026年4月にそれぞれ月間リターンが+11.87%と+7.3%を記録しました。両資産とも目立つリバウンドを見せており、ビットコインは安定した後に2か月連続のプラス月へと利益を伸ばしましたが

GateNews7分前

米国の現物ビットコインETFは4月に20130億ドルの純流入を記録、ブラックロックのIBITが20210億ドルで首位

Farsideによると、米国の現物ビットコインETFは4月に純流入が20130億ドルに達し、5月1日にデータが公表された。ブラックロックのIBITが流入のうち20210億ドルを占め、一方で他の主要商品はまちまちの結果となり、ARKのARKBは1.38億ドル、モルガン・スタンレーのMSBTは$194ドルだった

GateNews47分前

IVが急落する中、総額21.4Bドル相当のビットコインおよびイーサリアム・オプションが本日満期を迎える

Greeks.liveによると、5月1日に、想定元本価値が174億ドルの23,000 BTCオプションが本日満期を迎え、プット・コール・レシオは1.13、最大ペインポイントは76,000ドルです。さらに、価値が40億ドルの17.5万ETHオプションが満期を迎える予定で、プット・コール・レシオは0.94、最大ペインポイントは…

GateNews1時間前

ビットコインの短期保有者の保有量が5月1日に368万BTCに増加、直近の安値から30万BTC増

アナリストのマーフィーによると、ビットコインの短期保有者のオンチェーン保有量は5月1日に3.68百万BTCまで増加し、直近の安値である3.38百万BTCから上昇した。なお、この水準は前回の強気相場の最高値を1百万BTC以上下回ったままだが、回復は投資家のリスク選好が高まっていることを示唆している

GateNews1時間前

Abraxas CapitalはHyperliquidでロングBTCを1,050万ドル、ショートHYPEを880万ドル保有しています

ChainCatcherによると、Abraxas CapitalはHyperliquid上で、2つのウォレットにまたがってBTC(ビットコイン)の10倍レバレッジによる1,050万ドルのロングポジションを運用しています。このファンドは同時に、HYPEトークンに対する5倍レバレッジの880万ドルのショートポジションも保有しており、未実現利益は388,000ドルです。Abraxas Capitalは次に…

GateNews1時間前
コメント
0/400
コメントなし