
量子コンピュータはまだ到来していないが、中本聡の 110 万枚のビットコインが先に問題となった
TechFlow厳選深潮セレクト

量子コンピュータはまだ到来していないが、中本聡の 110 万枚のビットコインが先に問題となった
この問題の答えは、暗号学にはなく、政治にある。
執筆:Clow
あるゼロ知識証明ツールは、わずか 243 ミリ秒であなたのビットコインを量子攻撃から守ることができる。しかし、中本聡の 110 万枚は?救いようがない。
量子コンピュータが十分強力ではないわけではない。それが到来する前に、ビットコインコミュニティが先に争い始めたのだ。
Project Eleven は先日、ゼロ知識証明回復ツールを発表した。これにより、現代のウォレット保有者は量子攻撃が到来する前に資産を安全に移行できる。M5 チップ搭載の MacBook Air でベンチマークテストを行ったところ、証明の生成は 243 ミリ秒、検証は 40 ミリ秒、ピークメモリは 2.1 GB だった。非常に速く、軽量で、エレガントだ。
しかし、この方案には致命的な欠陥がある。2012 年以降に作成された HD ウォレットにしか有効ではないのだ。
2012 年以前の古いコイン、中本聡が採掘した約 110 万枚のビットコインを含むものは、約 2 万 2000 個の P2PK アドレスに分散しており、各アドレスに約 50 BTC ずつある。これらのアドレスには親鍵もなく、シードフレーズもなく、ゼロ知識証明を構築できる派生パスも存在しない。暗号学的に見れば、これらは行き止まりだ。
したがって、真の問題は決して「量子コンピュータはいつ到来するか」ではなく、「この 110 万枚の古いコインをどうするか」なのだ。
この問題の答えは、暗号学の中ではなく、政治の中にある。
01 誰が自己救済でき、誰に死刑宣告が下されたか
この危機を理解するには、まず一つの事を明確にする必要がある。すべてのビットコインが同じように脆弱ではないということだ。
チェーン上の資産は、公開鍵の露出度に応じておおよそ 3 つのランクに分かれる。
最も安全なのは、ハッシュ保護された未使用アドレスだ。公開鍵はハッシュの背後に隠されており、量子コンピュータも手出しできない。流通総量の 65% 以上を占める。
中間ランクは、公開鍵が露出した現代のアドレスだ。アドレスの再利用や Taproot 設計により、公開鍵がチェーン上に永久記録されており、約 450 万から 520 万枚の BTC に相当する。
最も危険なのは初期の P2PK アドレスだ。公開鍵がトランザクションスクリプトに直接記載されており、約 170 万から 190 万枚に相当する。
中間のランクは救いようがある。Project Eleven のツールはまさにそれらのために設計されたものだ。
その原理は「署名リフト」と呼ばれ、研究者の Or Sattath と Shai Wyborski によって 2023 年に提案された。ショア算法は楕円曲線署名を解読できるが、ハッシュ関数には無力だ。
現代の HD ウォレットの子アドレス秘密鍵は、すべて主鍵から HMAC-SHA512 ハッシュを介して派生される。量子コンピュータがある子アドレスの秘密鍵を推論できたとしても、ハッシュの壁を越えて上位に逆推測することはできない。
ウォレット保有者は、派生パスの上流にある親鍵を掌握していることを証明し、ゼロ知識証明を生成して、量子耐性アドレスにバインドさせ、移行を完了させるだけでよい。主秘密鍵もシードフレーズも露出せず、チェーン上で検証可能だ。
しかし、2012 年以前の古いコインにはこの「鍵の木」が存在しない。中本聡が活動していた 2009 年から 2010 年、ビットコインウォレットはアドレスを生成するたびに完全にランダムで、互いに独立していた。
親子階層もなく、主鍵もなく、BIP-39 シードフレーズもない。暗号学的なロジック上、Project Eleven の方案はそれらに対して完全に無効だ。
170 万枚のビットコインが、2012 年に引かれた技術的な分岐線によって、自己救済のパスから遮断されたのだ。
02 4 つの方案、4 種類の死に方
技術で救えない問題は、政治に委ねるしかない。コミュニティの前には 4 つの道が横たわっており、それぞれがある形の災厄へと通じている。
第一案:不作為、清算を放任する。「秘密鍵こそが正義」を厳守し、先に量子コンピュータを持った者が持ち去る。最も純粋に聞こえるが、代償も最大だ。
市場によって「永久に失われた」と見なされていた 170 万枚のビットコインが突然二次市場に殺到し、何もなかったところから流通供給が 8% から 9% 増えることに相当する。「デジタルゴールド」というナラティブは、基礎層の所有権の実質的な所有者変更によって揺らぐことになる。
第二案:強制凍結。BIP-361 提案は、起動後 3 年目に脆弱なアドレスへの新規資金存入を禁止し、5 年目に伝統的な署名による支出効力を完全に廃止する計画だ。移行されていないコインは永久にロックされる。
経済的には 170 万枚のビットコインを自ら破壊し、永久的なデフレを製造するに等しい。しかし、コミュニティの反応は直接的だった。資産が盗まれるのを防ぐために、お前たちはまずユーザーから金を没収するつもりなのか?
プロトコル開発者の Mark Erhardt がソーシャルメディアでこの提案を共有した際、コメント欄は罵倒で溢れかえった。
第三案:「砂時計」による流量制限。開発者の Hunter Beast が妥協案を提案し、古いコインが盗まれる可能性を認める一方で、P2PK アドレスからの支出に極めて低い閾値を設ける。
各ブロックで確認される P2PK 支出は最大 1 件、単筆の制限額は 1 BTC だ。中本聡の 110 万枚すべてが量子ハッカーに制御されたとしても、売り出しには百年以上を要する。
現金化したい攻撃者は手数料市場で激しく入札競争をしなければならない。これらの資金は最終的にマイナーに流れ、ネットワークセキュリティへの長期的な補助金となる。
第四案:強制再分配。最も過激な選択肢だ。ハードフォークを通じて無主の古いコインを「国庫化」し、量子耐性アドレスに移行したアクティブな保有者へ等比例で配布する。
総供給量は依然として 2100 万枚だが、台帳の約束は直接覆される。結果はほぼ予測可能だ。コミュニティの分裂、複数の「正統チェーン」の並行、評価額の壊滅的な分化。
Cardano 創設者の Charles Hoskinson は BIP-361 に対する批評をズバリと言った。これはソフトフォークではなく、ハードフォークだ。
期限を設定して初期資産を強制凍結しようとするいかなる方案も、ビットコインの所有権原則への蹂躙だ。BIP-361 の共著者である Jameson Lopp も、この提案はむしろ「緊急バックアップ方案の草案」であり、最終解答ではないと認めている。
皮肉なことに、4 つの方案の目標はすべてビットコインの価値を保護することだが、それぞれが保護しようとするものを破壊している。盗取を放任すれば価値保存を破壊し、強制凍結は所有権の約束を破壊し、流量制限は盗取の合法性を認め、再分配は台帳の改ざん不可能性を破壊する。
これは技術的な問題ではなく、正解のない政治的な問題なのだ。
03 市場はすでに投票を始めている
多くの投資家は依然として量子脅威を、「ハードウェアがいつ基準に達するか」という長期的な問題と見なしている。
しかし、市場はすでに価格付けを始めている。
2026 年 1 月、Jefferies は年金モデルポートフォリオにおけるビットコイン保有ポジションの 10% を清算すると発表した。
ストラテジストは明確に述べた。清算の理由は量子コンピュータがすでに登場したからではなく、ビットコインコミュニティが「初期の脆弱なコインをどう処理するか」において示したガバナンスの不確実性だ。
これこそが真の予想ギャップだ。物理学者はまだ実験室で誤り訂正論理ビットと格闘しているが、ウォール街はすでにガバナンスリスクに割引を適用している。
法的確実性を求める機関資本にとって、ロジックは単純だ。中本聡のコインがコードによって強制凍結され得るなら、未来のいかなるコインもコンセンサスによって剥奪され得る。
無視できないのは、「現時点で収集し、後日解読する」という隠れたリスクだ。ブロックチェーン台帳は公開されており、攻撃者は現在まさにビットコイン台帳全体をダウンロードし保存している。
いったん実用的な量子コンピュータが登場すれば、彼らはネットワークに接続する必要はなく、オフラインで公開鍵が露出した古いウォレットを解読できる。この遅延攻撃はガバナンスの駆け引きをより緊迫させる。
各機関による脆弱なビットコインの統計基準の違いも注目すべきだ。BIP-361 提案は供給量の 34% 超が公開鍵を露出していると称し、シティグループの数字は 25% から 37%、Glassnode の統計は約 30%、Talos の全帳簿スキャンは 34.5% を示している。どの数字を取っても、少なくとも 4 分の 1 のビットコインが長期的な量子脅威の下にあることを意味する。
しかも、Project Eleven のツールは現時点ではセキュリティ監査を受けていない早期プロトタイプに過ぎず、3 種類のウォレットのみをサポートし、メインネット導入前には議論を呼ぶコンセンサスルールの修正が必要だ。これをいつでも利用可能な緊急通路と見なすのは時期尚早だ。
あの根本的な問題に戻る。ビットコインはどのようにして、自らの所有権原則を破壊することなく、歴史的な技術断代の清算を完了させるのか?
誰にも答えはない。量子コンピュータはまだ到来していないが、信仰の危機はすでに先に到着している。
TechFlow公式コミュニティへようこそ
Telegram購読グループ:https://t.me/TechFlowDaily
Twitter公式アカウント:https://x.com/TechFlowPost
Twitter英語アカウント:https://x.com/BlockFlow_News














