BIP-361の提案が、ビットコインコミュニティの中で議論を広げています。
2026年4月15日、ビットコイン開発者や量子セキュリティ分野の研究者らが、BIP-361(Post Quantum Migration and Legacy Signature Sunset)をGitHubにドラフトとして公開しました。
内容を一言でまとめると、「量子コンピュータに対して脆弱な古いアドレスを、段階的に使えなくしていく」 という提案です。
対象になるのは、公開鍵がすでに露出しているタイプのアドレスです。初期のP2PK(Pay-to-Public-Key)はもちろんですが、 一度でも送金に使われたアドレスも同様で、その時点で公開鍵がチェーン上に現れます。
この点が問題になるのは、将来的に量子コンピュータが実用化された場合です。公開情報から秘密鍵を導き出されるリスクを、あらかじめ潰しておこうというのが今回の狙いです。
特に影響が大きいと見られているのが、初期に採掘されたコインです。いわゆるSatoshi Nakamotoのものとされる資産も含め、規模としては約170万BTCにのぼるとされています。
量子コンピュータの脅威とは?
現在のビットコインは、ECDSA(楕円曲線デジタル署名アルゴリズム)によって保護されています。具体的にはsecp256k1という楕円曲線が使われており、 通常のコンピュータでは公開鍵から秘密鍵を逆算するのは現実的ではありません。
ただし、この前提は「古典計算機であれば」という話です。量子コンピュータが十分に発展した場合、Shorのアルゴリズムによってこの問題が効率的に解けてしまう可能性が指摘されています。
つまり、 公開鍵がすでに露出しているアドレスは、理論上は将来の攻撃対象になり得ます。
特にリスクが高いのは、いわゆる「長時間露出している」タイプのアドレスです。
①初期のP2PKアドレス
公開鍵が最初からそのまま記録されている
②一度でも送金に使われたアドレス
送金時に公開鍵が公開される
提案者の推定では、2026年3月時点で、全体の34%以上のビットコインがこうした状態にあるとされています。
量子耐性(Post-Quantum Cryptography)とは?
量子耐性とは、量子コンピュータでも破られにくいとされる新しい暗号方式の総称です。
具体的には、格子ベース(lattice-based)、ハッシュベース、多変数多項式ベースといったアプローチが研究されていて、2024年にはNIST(米国立標準技術研究所)がいくつかの方式を標準として承認しています。
ビットコインの文脈では、BIP-360で提案されているP2MR(Pay-to-Merkle-Root)のような仕組みが、その土台になるのではないかと考えられています。公開鍵をそのまま露出させない設計にすることで、攻撃の前提自体を減らそうという発想です。
簡単に言うと 「今の暗号前提が崩れる前に、別の土台へ移っておこう」 という流れです。
BIP-361提案の詳細
BIP-361は、量子耐性の出力タイプが実装された後に有効化されることを前提としたソフトフォーク提案です。いきなり切り替えるのではなく、段階的に移行を促す設計になっています。
Phase A(活性化から約3年後)
量子耐性でないアドレスへの新規送金が制限され、資金はPQ対応アドレスへの移動が前提になります。
Phase B(有効化から約5年後)
従来のECDSAやSchnorr署名が無効化され、移行されていないUTXOは実質的に動かせなくなります。
Phase C(未定・研究段階)
凍結された資金について、シードフレーズなどを証明に使い、ゼロ知識証明で回復できる仕組みが別途検討されています。
この設計のポイントは、「移行しないと自分が困る」というインセンティブを強めることで、全体としての移行を進めようとしている点です。
影響とコミュニティの反応
この提案は、長期間動いていないコインも対象になり得るため、議論はわりと敏感な方向に広がっています。
一部では「これは財産権の侵害ではないか」という声も出ていますし、特に初期コインの扱いについては慎重な意見も目立ちます。一方で、「量子攻撃が現実になってからでは遅い」という考え方も根強く、事前にルールを整備しておくべきだという意見もあります。
正直なところ、このあたりはどちらにも理屈があるので、財産権の観点からも慎重な議論が求められています。
まとめ
量子コンピュータの実用化がいつになるかはまだはっきりしませんが、ビットコインのように長期保有が前提になりやすい資産にとっては、無視できないテーマなのは確かです。
公開鍵がすでに露出している古いアドレスが多いという現状を考えると、何らかの形で対策が議論されるのは自然な流れにも見えます。
BIP-361はまだドラフト段階ですが、こうした議論が具体的な提案として出てきたこと自体は、ひとつの転換点かもしれません。
今すぐ何かが変わるわけではありませんが、もし古い形式(1や3で始まるアドレス)を使い続けている場合は、bc1形式への移行やアドレスの使い回しを避けるといった基本的な対策は意識しておいた方が良いかもしれません。
量子耐性の話はビットコインに限らず、 他のブロックチェーンでも議論が進んでいる分野 です。最終的にどんな形に落ち着くのかはまだ読めませんが、今後も追っていく価値はありそうです。
*本レポートは投資勧誘を目的としたものではありません。暗号資産取引には価格変動リスク等が伴います。取引はご自身の判断と責任でお願いいたします。
