タイムラインのコンセンサスは分かれているが、急速に収束している。 いくつかの専門家の警告は、量子コンピュータが現実のウォレット暗号を破れる瞬間「Q-Day」の可能性を2028年と指摘している。Vitalik Buterin氏はブエノスアイレスで開発者に対し、「楕円曲線は死ぬ」と述べ、量子コンピュータが早ければ2028年にもこれを破り得ると警告した。暗号アナリストによる「Quantum Doom Clock」モデルは、2028年3月8日を、公開鍵から秘密鍵が導出され得る閾値と予測している。
より保守的な学術予測(arXiv 2606.14484)は、CRQCの登場確率を2035年までに約6分の1、2040年までに約30%、2050年までに約60%としている。しかし、Google自身が2026年3月に発表した研究は、この脅威を劇的に加速させた。ECDSA-256の解読には約50万の物理量子ビットしか必要とせず、従来の推定値から20分の1に削減されることを示したのだ。この論文に共著者として参加した研究者のジャスティン・ドレイク氏は、Q-Dayが2032年までに発生する確率を50%と推定している。
| 標的 | なぜ魅力的か | 出典 |
|---|---|---|
| テザー(USDT)発行権限 | 最も魅力的な量子目標。発行権を掌握すれば、約1200億ドルのステーブルコイン供給を支配できる | |
| 中央集権型取引所のホットウォレット | 公開鍵がオンチェーンで露出した多額のBTC/ETHプール。すぐに窃取できる流動性が高い | |
| 機関投資家のカストディウォレット | 頻繁な取引で公開鍵が露出した、巨大な一点保有の財布 | |
| 古いP2PK(Pay-to-Public-Key)アドレス | 公開鍵がブロックチェーン上に恒久的に表示されたアドレスに、約626万~700万BTC(約6500億ドル以上)が眠る。アクティブな送金がなくても悪用可能 | |
| スマートコントラクトプラットフォームの鍵 | イーサリアムのバリデーター、ブリッジ運営者、プロトコルのマルチシグ鍵など、鍵がオンチェーンに存在するもの |
Chaincodeの2026年8月のレポートは、約626万BTC(約6500億ドル)が既に脆弱な状態にあると推定しており、これは全ビットコインの約25~30%に相当する。Deloitteも、流通しているビットコインの約25%がリスクに晒されていると推定している。これらは将来の被害者ではない。"今収穫し、後で解読する"攻撃(Harvest Now, Decrypt Later)により、攻撃者は今日公開鍵を収集し、将来の量子コンピュータで遡って解読するのを待つことができるため、彼らは既に露出しているのだ。
Googleは、全内部システムの耐量子計算機暗号(PQC)移行の最終期限を2029年に設定した。同社は、量子の脅威が業界全体の予想よりも早く到来する可能性があると警告した。これは、イーサリアム財団やスタンフォード大学の研究者と共同執筆したホワイトペーパーと同時に発表され、脅威ベクトルが正式に概説された。
主要な業界の対応:
最大の課題は、ビットコインとイーサリアムには、中核となる署名方式に組み込みのアップグレードパスが存在しないことだ。PQC移行には、全ノードが採用するコンセンサスレイヤーのフォークが必要となる。特に、露出したP2PKアドレスにあるコインの移行は困難を極める。それらの資金は、量子コンピュータが登場する前に所有者が自ら移動させなければならず、公開鍵が既に公開されているコインをフォークで保護することはできないからだ。