ホーム / ニュース / Googleが最高の量子アラートを発令:ビットコインは10分以内に崩壊する可能性
Google Quantum

Googleが最高の量子アラートを発令:ビットコインは10分以内に崩壊する可能性

Apr 2, 20261 分で読了
Googleが最高の量子アラートを発令:ビットコインは10分以内に崩壊する可能性

ニュースサマリー

2026年3月30日(米国東部時間)、Google Quantum AIは、量子アルゴリズム担当リサーチディレクターのライアン・バブッシュ氏と、Google Researchのエンジニアリング担当VPであるハルトムート・ネーヴェン氏が共同執筆した画期的なホワイトペーパー「Securing Elliptic Curve Cryptocurrencies against Quantum Vulnerabilities: Resource Estimates and Mitigations(量子脆弱性に対する楕円曲線暗号通貨の保護:リソース推定と緩和策)」を発表しました。この発表は、世界中の暗号通貨およびサイバーセキュリティコミュニティに衝撃を与えました。

中心的な発見:以前の想定より20倍少ない量子ビット数

長年、サイバーセキュリティコミュニティは、ビットコインの暗号化を解読するには約1000万量子ビットを搭載した量子コンピュータが必要だと信じていました。これは、多くの人が脅威を遠い理論上の懸念として退けていたほど、手の届かないハードウェアでした。Googleの新しい研究はこの仮定を覆しました。ホワイトペーパーによると、ほとんどの暗号通貨セキュリティの数学的基盤である256ビット楕円曲線離散対数問題(ECDLP-256)を解読するには、50万物理量子ビット未満で済む可能性があります。これは以前の推定値と比較して約20分の1の削減であり、脅威の認識されている近さが桁違いに進んだことを示しています。

ビットコインに対する9分間の攻撃ウィンドウ

これは、実際のビットコイン取引にとって憂慮すべき影響をもたらします。ビットコイン取引がネットワークにブロードキャストされると、取引が確認される前に送信者の公開鍵が短時間公開されます。これは約10分間のウィンドウです。Googleの分析によると、十分に高度な量子コンピュータはこのウィンドウを利用して、公開鍵から秘密鍵を導き出し、資金を盗むことが可能です。この論文では、そのような攻撃は約9分で完了し、成功確率は約41%であると推定しています。イーサリアムやその他の高速確認暗号通貨は、取引ウィンドウが短いため、実際にはリスクが低くなります。

数百万ビットコインがすでに脆弱

リアルタイム取引を超えて、この論文はより差し迫った危険性を指摘しています。既存のウォレット構造の下では、推定690万ビットコインがすでに量子攻撃に対して脆弱であるとされています。このうち約170万コインは、ウォレットアドレスがオンチェーンで公開鍵が永続的に表示される形で処理されていた、いわゆる「サトシ時代」に遡ります。問題をさらに悪化させることに、2021年に導入され、効率性とプライバシーの向上で広く称賛されたビットコインのTaprootアップグレードは、デフォルトで公開鍵を公開するため、意図せず脆弱なウォレットのプールを拡大しています。

Google、2029年を移行期限に設定

その発見の深刻さを強調するため、Googleは2029年までに自社の全システムをポスト量子暗号(PQC)に移行することを正式に約束し、より広範なテクノロジーおよび金融エコシステムにも追随するよう強く求めています。PQCは、量子コンピュータからの攻撃に耐えるように特別に設計された新しい世代の暗号アルゴリズムを指します。2024年8月、米国国立標準技術研究所(NIST)は、鍵交換用のML-KEMとデジタル署名用のML-DSAを含む、最初のPQC標準セットを最終決定しました。

2029年の期限は恣意的ではありません。Googleの以前の研究では、2048ビットRSAキーは、かつて必要とされていた10億精密量子ビットよりもはるかに達成可能なマイルストーンである、約100万ノイズ量子ビットを持つ量子システムによって理論的に解読できることが示されています。量子ハードウェアが進化し続けるにつれて、かつては未来の脅威と思われていたものが、急速に短期的なエンジニアリング課題になりつつあります。

「今保存し、後で復号する」— 現在の危険

Googleはまた、今日量子コンピュータが存在しなくても実行できる攻撃のカテゴリについても警告を発しました。これは「今保存し、後で復号する」(SNDL)として知られており、この戦略には、量子ハードウェアが成熟した後に復号することを意図して、国家を含む敵対的なアクターが現在、暗号化されたデータを静かに収集・アーカイブすることが含まれます。財務記録、機密性の高い政府通信、企業秘密などがすべて吸い上げられ、保存されています。つまり、復号能力はまだ数年先であっても、脅威はすでに稼働しているのです。

責任ある開示と業界行動への呼びかけ

Googleは、その出版物を責任ある開示行為として位置づけており、悪意のあるアクターのロードマップとして理論的に機能する可能性のある発見を、暗号通貨コミュニティが行動する時間が必要であるという理由で、意図的に公開することを選択しました。同社は、ウォレットアドレスの再利用を避け、オンチェーンで公開鍵を不必要に公開しないようにすることを含む、いくつかの暫定的な措置を推奨しています。長期的には、ブロックチェーン開発者や暗号通貨取引所に対し、遅滞なくポスト量子暗号への移行を開始するよう呼びかけています。

各国政府はすでにこの緊急性に沿って動いています。米国、英国、フランス、ドイツ、オランダ、その他の主要経済国はすべて、量子暗号移行に対処する国家戦略またはガイドラインを発表しています。CISA(米国サイバーセキュリティ・インフラストラクチャセキュリティ庁)は、PQC導入がすぐに利用可能な製品カテゴリを特定する連邦ガイドラインを発行しました。

暗号エコシステムにとっての意味

暗号通貨業界は、暗号セキュリティという基本的な約束の上に構築されており、今や極めて重要なストレステストに直面しています。ブロックチェーン技術の分散型で信頼性のない性質は、それを支える暗号化の強さと同じくらいしか強くありません。Googleの研究が示唆する軌道で量子コンピュータが進歩した場合、ビットコイン、イーサリアム、および数十の他のブロックチェーンプラットフォームの整合性は、10年以内に深刻なリスクにさらされる可能性があります。

Googleは、その脅威が今日存在すると言っているわけではありません。現在の量子コンピュータは依然としてエラーを起こしやすく、そのような攻撃を実行するために必要な規模にはほど遠いものです。しかし、ギャップは業界が以前想定していたよりも速く縮まっています。準備のための窓は開いています。そしてGoogleによると、それは永遠に開いているわけではありません。

Google Quantum