一方、Casa社CTOのJameson Loppと他の5名の共著者により2026年4月14日に提出されたBIP-361は、さらに踏み込んだ内容だ。これは、レガシーなECDSAおよびSchnorr署名を段階的に廃止する3フェーズ・5年計画を提案しており、量子耐性アドレスに移行しなかったウォレットは最終的にすべて凍結される 。この提案は、中本聪の110万BTCを含む初期ウォレットの約170万BTCを対象としている 。一部の試算では、脆弱なP2PK(Pay-to-Public-Key)の総供給量は560万から690万BTC — これは採掘された全ビットコインの約3分の1に相当する 。
凍結派の論拠は、十分に強力な量子コンピューターを持つ国家主体に先に盗まれるくらいなら、これらのコインを恒久的にロックする方が安全であるというものだ 。これらのコインの多くは10年以上移動されておらず、実質的に「失われた」状態とみなされるため、凍結しても経済的な実害はなく、盗難による壊滅的な供給ショックを防ぐことができると主張する。
「反凍結派」 — 不変性最優先
反対派は、匿名の創設者のコインでさえも強制的に凍結することは、「いかなる主体も取引を検閲、差し押さえ、凍結できない」というビットコインの核心理念への根本的な違反だと主張する 。彼らは、このような行為が危険な前例となり、将来的に他のコインの凍結へと拡大される可能性があると警鐘を鳴らす。批判派は、凍結が実現すればビットコインの固定供給量と健全な貨幣性への信頼を損ない、「ビットコインのルールは開発者とマイナーのコンセンサスによっていつでも遡及的に変更できる」ことを証明してしまうと論じる 。この提案は、「暗号通貨史上最も物議を醸す議論」 であり、ビットコインがかつて経験したことのない**「ガバナンスの試練」** と評されている 。一部の批評家はBIP-361を「権威主義的な没収」と非難したが、Loppは「コインが盗まれるくらいなら凍結した方がましだ」と反論している 。
中道の開発路線 — BIP-360
2026年初頭に導入されたBIP-360は、より穏健なアプローチをとる。これは、Pay-to-Merkle-Root(P2MR)と呼ばれる新しい量子耐性出力タイプを提案し、Taprootのキーパス支出の脆弱性を排除するとともに、保有者が自発的に量子耐性アドレスに資金を移動できる移行経路を提供する — ただし、誰のコインも凍結はしない 。これは、暗号技術をアップグレードしながらも、オプトインの選択肢を保持する中道の立場である。
この議論はもはや理論上のものではない。開発者やセキュリティ専門家は、あらゆる見積もりの中で、おそらく5〜10年以内に、十分に強力な量子コンピューターがビットコインのECDSA暗号を破ることができると認識している 。耐量子署名へのネットワーク移行自体にも、設計、テスト、展開に長年の歳月を要する。
休眠コインの時限爆弾。 中本聪のコイン — およびレガシーP2PKアドレスにある他の約560万BTC — は公開鍵がブロックチェーン上で可視化されており、能力のあるハードウェアが存在すれば、量子攻撃に対して即座に脆弱となる 。攻撃者は秘密鍵を推測する必要すらない。Shorのアルゴリズムを使って露出した公開鍵から秘密鍵を計算すればよいのだ。これにより、ネットワークが先に移行して未移動のコインを凍結するか、量子攻撃者がそれらを奪取するかの競争が生じている。
行動できる既知の所有者はいない。 中本聪は10年以上コインを移動しておらず、死亡したか、恒久的に活動を停止していると広くみなされている。仮に生存していたとしても、自身の正体を明かさずに所有権を証明する方法はない。つまり、中本聪の110万BTCはほぼ確実に自発的に移行されることはなく、凍結論争の焦点となっている 。Googleの研究によれば、2029年までにサイバー犯罪者が高度な量子計算手法を用いて、中本聪のウォレットにわずか9分でアクセスできる可能性があるとのことだ 。
市場安定性のリスク。 量子攻撃者による110万BTC(総供給量の約5%)の突然の盗難または放出は、ビットコインの価格と信頼性を壊滅させるだろう。先制的な凍結は、そのような結果に比べれば「より小さな悪」として位置づけられている 。
BIP-361もCZの提案も、まだ初期の非公式な段階にある。BIP-361はビットコイン改善提案リポジトリ内のドラフトであり、CZは自身のアイデアが活発なプロトコル変更ではなく、理論的な問題提起であることを明言している 。いずれかを実施するには、賛否の分かれるネットワークフォークかスーパーマジョリティのコンセンサスが必要となり、2026年6月末時点では明確な解決策は見えていない。
最終的に、この論争は予防的安全保障(量子盗賊がコインを盗む前に未請求のコインを凍結する)と不変性(いかなる主体も誰のコインも凍結する権力を持つべきではない)という、ビットコインの基盤をなす二つの価値観の間の緊張関係である。ビットコインコミュニティがこの問題をどう解決するか — あるいは解決しないか — は、今後数十年にわたるネットワークのガバナンスのあり方を決定づけるだろう。