VibeTimes
#기술

ビットコインの署名は量子コンピュータよりAIが先に破る可能性

모민철모민철 기자· 2026/10/9 8:11:59· Updated 2026/10/9 8:12:42

イーサリアム財団の研究者ジャスティン・ドレイクが、ブロックチェーン業界に対し「バンカーモード」の準備を呼びかけた。彼は10月7日(現地時間)、X(旧Twitter)で、量子コンピュータではなくAIが発見した数学的な近道によって、ビットコインとイーサリアムが使用する署名方式ECDSA(取引の真偽を証明する電子署名技術)が先に破られる可能性があると警告した。バンカーモードとは、公開鍵がハッシュ(一定の長さの暗号文字列)の背後に隠れた新しいアドレスへ、管理された方法で資産を大規模に移行することである。ドレイクは、大手保有者から資金の大部分を署名履歴のないアドレスへ移し、取引に署名する際には残りの資金も同じシードフレーズ(ウォレットを復元する鍵となる単語リスト)から生成した新しいアドレスへ移行するよう勧告した。

ドレイクは「ECDSAが、量子コンピュータが脅威として台頭する時点であるQ-Dayより先に、最悪の場合数年ではなく数カ月以内に破られる可能性に備えることが合理的だ」と主張した。ここで「破られる」とは、大型GPUクラスタなどのハードウェアで秘密鍵を約1週間で復元される状況を指す。ただし彼は、誰かがすでにECDSAを破ったと主張するわけではなく、「性急な移行は得より損が大きい」と述べた。

直接的なきっかけはAIの数学的成果だった。ドレイクは「最近の数日間は、人間の数学的直観に謙虚さを思い知らされた」と述べ、整数乗法のn log限界と3SUM予想が崩れたことに言及した。OpenAIが10月6日に722件の数学的成果を公開したこともきっかけとなった。同成果は内部の最先端モデルが生成したもので、機械が生成した証明をLeanで形式化したものであり、OpenAIがブロックチェーン暗号への攻撃については報告していないと伝えられる。ドレイクは「OpenAIの発表により、数学的超知能の到来が明らかになった」と評価した。

楕円曲線が特に脆弱だと見る理由も明らかにした。ウォレットの公開鍵は、当該ウォレットから送金するまではハッシュの背後に隠されているが、取引を送信する瞬間にブロックチェーン上に永久に露呈する構造だ。公開鍵から秘密鍵を逆算する手法が現れれば、一度でも送金したことのあるウォレットはすべて露出することになる。ドレイクは、楕円曲線にはショーフ・プロベニウスやペアリングといった精緻な手法を用いる余地のある豊富な構造を備えている一方、ハッシュは代数的構造を最小限に抑えるよう設計されていると述べた。秘密鍵をハッシュの背後に隠すアドレス方式が防御策として提示される背景である。

ドレイクは、コールドストレージの強化に着手できる機関としてバイナンス、ビットバンク、ロビンフッド、ビットフィネックス、テザーを挙げ、大手主体の率先模範を求めた。彼は、この措置が新しい暗号技術や新しいウォレットを必要としないシンプルな予防策であることを強調した。

関連記事