主なポイント:
- CZ氏、サトシの110万BTCなど量子盗難に脆弱な休眠コインの凍結を提案
- Google Quantum AI、ビットコインの暗号解読に必要な量子ビットは50万未満と試算
- BIP-361、アクティベーションから約3年後に脆弱なアドレスへの送金をブロックへ
主なポイント:

ビットコインは、これまでに経験したことのないガバナンスの試練に直面している。量子攻撃者に盗まれる前に、休眠コインを凍結すべきかどうかという問題だ。
バイナンス創業者のチャンポン・ジャオ(通称CZ)氏は、サトシ・ナカモトの110万ビットコイン(BTC)など、量子盗難に脆弱な休眠コインの凍結を提案し、ビットコインの根幹である不変性の原則をめぐる議論に火をつけた。
「失われたコインは、他の全員のコインの価値をほんの少しだけ高めるだけだ。全員への寄付と考えてほしい」とサトシ・ナカモトはかつて記した。この一文は現在、ジェームソン・ロップ氏と5人の研究者によるドラフト提案であるBIP-361の中で引用されており、この提案はアクティベーションから約3年後に脆弱なアドレスへの送金をブロックするものだ。
この議論が緊急性を帯びたのは、2025年3月にGoogle Quantum AIが発表した研究が契機となった。それによると、ビットコインを保護する256ビット楕円曲線を破るには、50万未満の物理量子ビットを数分間稼働させればよい可能性があり、これはこれまでの予測を大幅に下回るものだ。全ビットコインの3分の1以上は、その時点で既に公開鍵をオンチェーン上にさらしており、量子コンピューターが秘密鍵を導出してウォレットを空にできるアドレスに残されていた。2026年6月の論文「Quantum Horizon」は、暗号学的に意味のある量子コンピューターが登場する確率を、2035年までに約6分の1、2040年までに約30%、2050年までに約60%と推定している。
選択肢は明白だ。量子攻撃者が露出したコインを奪い取るか、あるいはネットワークがコインをロックして誰も取得できないようにするかだ。しかし、強制的なロックは、「他人のコインを奪うことは誰にもできない」というビットコインの基本ルールに反する。CZ氏は、Galaxy BrainsポッドキャストでGalaxy Researchの責任者アレックス・ソーン氏との対談の中で疑問としてこのアイデアを提起したが、その後、自らサトシのアドレスを凍結するという報道に対しては否定している。「完璧な答えはない」と同氏は述べ、何もしなければ最悪の結果になりかねないと警告している。
700億ドルの休眠リスク
サトシ・ナカモトは2009年と2010年に推定110万BTCを採掘した。これは、現在の約6万3244ドルの価格で約700億ドルに相当する巨額だ。この推定値は、研究者のセルジオ・デミアン・ラーナー氏が追跡したパトシ・パターンに基づいている。しかし、問題は一つのウォレットにとどまらない。ライアン・バブッシュ氏、クレイグ・ギドニー氏、ハートマット・ネーベン氏、ジャスティン・ドレイク氏、ダン・ボネー氏らが共著したGoogleの論文によると、約690万ビットコイン(約4680億ドル相当)が量子攻撃に脆弱なアドレスに存在するとウォール・ストリート・ジャーナルが報じている。
この脅威に対処するための技術的作業は既に始まっている。BIP-360は、2024年12月18日に「Pay-to-Merkle-Root」として公開され、ドラフト状態にある。著者であるハンター・ビースト氏、イーサン・ハイルマン氏、イザベル・フォクセン・デューク氏は、これをTaprootの量子に脆弱なキーパス支出を排除しつつ、スクリプトツリー機能を維持する新しい出力タイプであると説明している。提案自体は、より高速な短期露出攻撃に対する保護には、後に耐量子署名が必要になる可能性があることを認めている。
誰も答えたくないガバナンスの問題
サトシを軸としたこの議論は、不快な論点を最も明確に示している。将来の量子コンピューターが、露出したビットコインの公開鍵から秘密鍵を導出できるようになれば、何もしなければ古いコインは盗難にさらされる。それらのコインをロックまたは焼却すれば、盗難は防げるが、同時に、リスクが十分に深刻だと多くの人が同意すれば、ビットコインの保証は書き換え可能であるというメッセージをすべての保有者に送ることになる。
CZ氏の考えはBIP-361と軌を一にする。同提案は、アクティベーションから約3年後に脆弱なアドレスへの送金をブロックし、その2年後にレガシー署名を無効化するものだ。著者らは、量子攻撃者が露出したコインを奪うか、マイナーがゆっくりと回収するかという二択を突きつけている。ネットワークはコインをロックし、誰も獲得できないようにすることもできる。
休眠コインをめぐっては、別の方面からも争いが起きている。匿名の原告と2つのワイオミング州のLLCは、ニューヨーク州の遺留財産訴訟と戦いながら、サトシのコインを含む3万9069の休眠アドレスを自らのものとして主張しようとしている。ソーン氏によるGalaxyのレポートは、この訴訟が勝訴する可能性は低いと見ている。
ビットコインはおそらく暗号技術的には対応可能だ。耐量子暗号スキームは存在し、研究の道筋も見えている。より困難な試練は、中央集権的な権威への不信を基盤に構築されたコミュニティが、量子攻撃者に選択の余地を奪われる前に、調整行動を取れるかどうかだ。休眠コインは自ら動くことはなく、時計はもはや理論上のものではなくなりつつある。
本記事は情報提供のみを目的としており、投資助言を構成するものではない。