🤔 もし誰かが「量子コンピューターがあなたのビットコインを盗む」と言ったら、笑いますか?
早まって笑わないでください。
Googleが今年発表した研究によると、ビットコインのデジタル署名を解読するのに必要なのは50万qubits——これまでの見積もりより20倍も少ない。IBMやMicrosoftも、2029年には「cryptographically relevant(暗号学的に意味のある)」量子コンピューターが登場すると述べている。ホワイトハウスは、2028年までに強力な量子コンピューターを作ることを目標にし、2030年までに連邦の資産をポスト量子暗号へ移行する方針だ。
要するに、だいたい3〜4年のうちに、自宅の環境でビットコインを守っている暗号技術が破られる可能性があります。
でもいちばん面白いのは技術そのものではなく、もっと深い構造的な問題です。
---
核心の矛盾:銀行のほうがビットコインより速い?
一見すると直感に反しますが、事実です。
JPMorganは暗号システムをアップグレードする必要がある:取締役会の決議→予算→ベンダー→完了。たぶん1年以内に、静かに終わります。
ビットコインがアップグレードするには、世界中の何百万人もの参加者が合意する必要があります。歴史を見ても、2017年のSegWitアップグレードでさえコミュニティが割れ、Bitcoin Cashへ分岐しました。相対的に簡単な変更でもここまで揉めるのです。
今直面しているのはポスト量子のアップグレード——署名方式の入れ替え、ブロックサイズの予算調整、場合によってはハードフォークが必要になる可能性があります。SegWitよりも難易度は数段上です。
Deutsche Digital Assetsはうまく言っています:「大手金融機関は、より速く、より静かに、より予測可能な形でポスト量子標準へ移行できる。これがビットコインに反する議論ではなく、むしろそのガバナンス過程を真剣に捉えるべきだ、という話なんです。」
---
量子の脅威はスイッチではなく、ゆっくり締まる万力
Quantum XchangeのCEO Eddy Zervigonが重要な見解を提示しています:市場は二値イベントで量子リスクをモデル化する——「ある日突然解読される」という枠組み自体が間違っている。
実際はこうです。量子コンピューターが署名を解読するのに3か月かかったとしても、その署名の裏にあるUTXOに価値が残っている限り、攻撃者はすでに成功しています。リアルタイムで全取引を解読する必要はなく、有価なアドレスをゆっくりと抽出するのに十分なスループットがあればいい。
つまり、リスクはQ-Dayが正式に来るより前から、より早く実体化し始めるかもしれません。
---
ビットコインは「炭鉱のカナリア」
Zervigonのたとえは的確です:暗号通貨は量子攻撃の最初のテスト対象になります。まさにそれは、分散型であるから。中央の調整がない、迅速な修補メカニズムがない、そしてすべての取引が公開で見える——こうした特性が、ビットコインを最も理想的な「テスト場」にしています。
いったんビットコインの署名が解読されたのを目にしたら、それはどこかで十分強力な量子コンピューターがすでに存在することを意味します。そのときには銀行システムの暗号もすでに安全ではない可能性があります。ただし銀行は、静かにアップグレードを済ませているかもしれません。
---
技術の現状:アルゴリズムは準備できている、導入はまだ
ポスト量子暗号のアルゴリズムはすでに存在します。NISTはCRYSTALS-Dilithiumなどの方式を標準化済みです。技術的には、ビットコインはソフトフォークで新しいsignature opcodeを追加し、ポスト量子署名を採用できます。
しかし学術論文(2024 arXiv)が指摘しているのは、ビットコイン史上、重大なアップグレードはすべて強い抵抗に遭ってきたということ。SegWitは合意に1年以上かかりました。Taprootも数年かかっています。さらに、ポスト量子のアップグレードは複雑さと論争の面で、より高くなる可能性があります。
注目すべきは、Taprootが将来の署名スキーム変更への道をすでに開いていることです——これはポジティブなシグナルです。ただ、「技術的に可能」から「コミュニティの合意」までの距離こそが、真のリスクなのかもしれません。
---
市場の価格設定:見過ごされているテールリスク
現在BTCはおよそ$65,200付近。30日間のインプライド・ボラティリティ(BVIV)は40%で、市場は平穏で、ほとんど冷淡です。誰も量子リスクを価格に織り込んでいません。
これは一理あるかもしれません。2029年はまだ遠いからです。ですが、Q-Dayの見積もりが今後も前倒しになる(過去2年で2035から2029へ移動した)としたら、そしてビットコイン・コミュニティがいつまでも具体的なアップグレード計画を出せないなら、市場は遅かれ早かれ再評価(reprice)を迫られるでしょう。
---
私の見解
分散型システムの根本的な矛盾:オープンな合意は信頼を生む一方で、意思決定の摩擦も生みます。普段は、この摩擦は特徴です——軽率な変更を防ぎ、プロトコルの安定性を守るため。でも存在そのものが脅かされる局面では、この摩擦が致命的な弱点になるかもしれません。
ビットコインが必ず負けると言っているわけではありません。ビットコイン・コミュニティは過去に何度も、そのしぶとさを証明してきました。しかし長期のポジションを持っているなら、量子リスクは真剣に向き合い始める価値のある変数です——技術が遠いからではなく、ガバナンスのアップグレードに必要な時間が、技術の成熟にかかる時間より長くなる可能性があるからです。
そして最後に、10年もののコールドウォレットを持っていて、そのウォレットが今の楕円曲線の署名を使っているなら、ポスト量子のアドレスへいつ移行するかをそろそろ考え始める必要があるかもしれません。
早まって笑わないでください。
Googleが今年発表した研究によると、ビットコインのデジタル署名を解読するのに必要なのは50万qubits——これまでの見積もりより20倍も少ない。IBMやMicrosoftも、2029年には「cryptographically relevant(暗号学的に意味のある)」量子コンピューターが登場すると述べている。ホワイトハウスは、2028年までに強力な量子コンピューターを作ることを目標にし、2030年までに連邦の資産をポスト量子暗号へ移行する方針だ。
要するに、だいたい3〜4年のうちに、自宅の環境でビットコインを守っている暗号技術が破られる可能性があります。
でもいちばん面白いのは技術そのものではなく、もっと深い構造的な問題です。
---
核心の矛盾:銀行のほうがビットコインより速い?
一見すると直感に反しますが、事実です。
JPMorganは暗号システムをアップグレードする必要がある:取締役会の決議→予算→ベンダー→完了。たぶん1年以内に、静かに終わります。
ビットコインがアップグレードするには、世界中の何百万人もの参加者が合意する必要があります。歴史を見ても、2017年のSegWitアップグレードでさえコミュニティが割れ、Bitcoin Cashへ分岐しました。相対的に簡単な変更でもここまで揉めるのです。
今直面しているのはポスト量子のアップグレード——署名方式の入れ替え、ブロックサイズの予算調整、場合によってはハードフォークが必要になる可能性があります。SegWitよりも難易度は数段上です。
Deutsche Digital Assetsはうまく言っています:「大手金融機関は、より速く、より静かに、より予測可能な形でポスト量子標準へ移行できる。これがビットコインに反する議論ではなく、むしろそのガバナンス過程を真剣に捉えるべきだ、という話なんです。」
---
量子の脅威はスイッチではなく、ゆっくり締まる万力
Quantum XchangeのCEO Eddy Zervigonが重要な見解を提示しています:市場は二値イベントで量子リスクをモデル化する——「ある日突然解読される」という枠組み自体が間違っている。
実際はこうです。量子コンピューターが署名を解読するのに3か月かかったとしても、その署名の裏にあるUTXOに価値が残っている限り、攻撃者はすでに成功しています。リアルタイムで全取引を解読する必要はなく、有価なアドレスをゆっくりと抽出するのに十分なスループットがあればいい。
つまり、リスクはQ-Dayが正式に来るより前から、より早く実体化し始めるかもしれません。
---
ビットコインは「炭鉱のカナリア」
Zervigonのたとえは的確です:暗号通貨は量子攻撃の最初のテスト対象になります。まさにそれは、分散型であるから。中央の調整がない、迅速な修補メカニズムがない、そしてすべての取引が公開で見える——こうした特性が、ビットコインを最も理想的な「テスト場」にしています。
いったんビットコインの署名が解読されたのを目にしたら、それはどこかで十分強力な量子コンピューターがすでに存在することを意味します。そのときには銀行システムの暗号もすでに安全ではない可能性があります。ただし銀行は、静かにアップグレードを済ませているかもしれません。
---
技術の現状:アルゴリズムは準備できている、導入はまだ
ポスト量子暗号のアルゴリズムはすでに存在します。NISTはCRYSTALS-Dilithiumなどの方式を標準化済みです。技術的には、ビットコインはソフトフォークで新しいsignature opcodeを追加し、ポスト量子署名を採用できます。
しかし学術論文(2024 arXiv)が指摘しているのは、ビットコイン史上、重大なアップグレードはすべて強い抵抗に遭ってきたということ。SegWitは合意に1年以上かかりました。Taprootも数年かかっています。さらに、ポスト量子のアップグレードは複雑さと論争の面で、より高くなる可能性があります。
注目すべきは、Taprootが将来の署名スキーム変更への道をすでに開いていることです——これはポジティブなシグナルです。ただ、「技術的に可能」から「コミュニティの合意」までの距離こそが、真のリスクなのかもしれません。
---
市場の価格設定:見過ごされているテールリスク
現在BTCはおよそ$65,200付近。30日間のインプライド・ボラティリティ(BVIV)は40%で、市場は平穏で、ほとんど冷淡です。誰も量子リスクを価格に織り込んでいません。
これは一理あるかもしれません。2029年はまだ遠いからです。ですが、Q-Dayの見積もりが今後も前倒しになる(過去2年で2035から2029へ移動した)としたら、そしてビットコイン・コミュニティがいつまでも具体的なアップグレード計画を出せないなら、市場は遅かれ早かれ再評価(reprice)を迫られるでしょう。
---
私の見解
分散型システムの根本的な矛盾:オープンな合意は信頼を生む一方で、意思決定の摩擦も生みます。普段は、この摩擦は特徴です——軽率な変更を防ぎ、プロトコルの安定性を守るため。でも存在そのものが脅かされる局面では、この摩擦が致命的な弱点になるかもしれません。
ビットコインが必ず負けると言っているわけではありません。ビットコイン・コミュニティは過去に何度も、そのしぶとさを証明してきました。しかし長期のポジションを持っているなら、量子リスクは真剣に向き合い始める価値のある変数です——技術が遠いからではなく、ガバナンスのアップグレードに必要な時間が、技術の成熟にかかる時間より長くなる可能性があるからです。
そして最後に、10年もののコールドウォレットを持っていて、そのウォレットが今の楕円曲線の署名を使っているなら、ポスト量子のアドレスへいつ移行するかをそろそろ考え始める必要があるかもしれません。