ビットコインを扱うファンドの運用者は、量子コンピューティングの脅威を心配すべきだろうか。
短い答えはイエスだ。だが、備える時間はあり、解決策もすでに見つかりつつある。
そのひとつが、メインネット上のポスト量子ビットコイン・トランザクションだ。最初の1件が今週、スタークウェア(StarkWare)によって実現した。
初の耐量子ビットコイン取引がマイニングされました。
「ソフトフォークも、ハードフォークも、コアプロトコルの更新も不要でした。すでに稼働しています」
注目点は、ビットコイン全体の仕様を変えず、量子コンピューター時代を見据えた取引を実現したことです。 pic.twitter.com/loIlsEwZ7E
— Bitcoin Magazine Japan (@BitcoinMagJapan) August 27, 2026
木曜日に香港のビットコイン・アジアで登壇したスタークネット財団のグロース担当バイスプレジデント、ダミアン・チェン氏は、スタークウェアの最新のソリューションによって、将来の量子攻撃に対して脆弱な資金を、ネットワーク全体のフォークなしで保護できることを実演した。
「これは記念碑的な瞬間だ」とチェン氏は述べた。「これは本日、ビットコインのメインネット上で行われた最初のポスト量子耐性ビットコイン・トランザクションだ。ソフトフォークは必要なかった。ハードフォークも必要なかった。コアプロトコルのアップグレードも必要なかった。そして今日、稼働している」
メモリプールでの露出を避ける
このトランザクションには、スタークウェアの研究者アビフ・レビ氏が考案した手法が使われている。仕組みはこうだ。ビットコインのトランザクションは、承認されるまでの短い間、公開の待ち行列に置かれる。その間に、十分に強力な量子コンピューターが署名を偽造し、承認前に資金を奪うのに使える暗号学的な材料が露出する。
レビ氏の手法は、最初に得られた有効な署名をそのまま受け入れない。メモリプールで待機する間にその脆弱な材料を露出させない、特定の構造的性質を備えたものが見つかるまで、数百万の署名候補を生成する。
この「シグネチャー・グラインディング」は意図的に計算コストが高く、1件のトランザクションを生成するのに数時間かかる。だが、そのコストこそが量子的な近道への耐性を生んでいる。
量子安全ビットコイン・トランザクション、略して「QSB」を機関投資家に売り込むなかで、チェン氏は、攻撃者がファンドの秘密鍵を握っていても不正な送金はできないと語った。
「QSBは新しいハッシュ認証を導入する。だから、十分な能力を持つコンピューターを備えた攻撃者が、露出したあなたの公開鍵を握っていても、その公開鍵からあなたの秘密鍵を導き出しても、それを使ってウォレットからコインを動かす支出を承認しようとしても、それだけでは実行できない」と同氏は述べた。
注意が要るのは、通常のビットコインノードが現在この非標準のトランザクション形式を認識しないことだ。公開のメモリプールには入れられず、受け入れる意思のあるマイナーへ直接渡すしかなかった。QSBトランザクションを採掘したのは、マイニング企業MARAのスリップストリーム(Slipstream)だった。
プロトコル全体の対応はこれから
量子分野の研究者は、世界最大かつ最強のコンピューターネットワークを支えるビットコインのソフトウェアも、いずれ量子コンピューティングに対応するアップグレードを迫られる時が来ると警告してきた。
一部の暗号資産VCが行動を促してきた一方で、ビットコインの主要な開発者は、現在の量子コンピューターの多くは能力が限られており、ごく単純な計算しか実証していないと論じてきた。
それでも開発者は、その発展が人工知能(AI)の進歩と同じように予想外に訪れる可能性を指摘し、いくつかの解決策の開発に着手している。
チェン氏はこう付け加えた。「私にとって問題は、量子がいつ来るのかであったことは一度もない。量子がいずれ来ることは誰もが知っている。私にとっての問題はつねに、量子が実際に来たとき、あなたが備えを終えるまでにどれだけかかるのか、ということだ」