EU金融当局、量子コンピューターへの早期対応を要請──暗号技術に「重大なリスク」

欧州銀行監督機構(EBA)、欧州保険・企業年金監督機構(EIOPA)、欧州証券市場監督局(ESMA)は9月23日、共同リスク報告書を公表した。量子コンピューターが、通信や取引、データベース、ブロックチェーンを守る暗号技術に重大なリスクをもたらすと警告した。

脅威は量子技術が商用化されるより早く顕在化する可能性があるという。当局は金融機関や市場参加者に対し、量子コンピューターの急速な発展を見据えた準備を進めるよう求めた。

量子コンピューターは、金融取引の効率化や不正検知、法令順守の監視などに役立つと期待されている。一方で、十分な性能を持つ装置が実現すれば、現在広く使われている公開鍵暗号を解読できる可能性がある。

暗号資産(仮想通貨)では、公開鍵と秘密鍵を利用したデジタル署名によって、資産の所有者であることを証明する。将来の量子コンピューターは、公開鍵から秘密鍵を割り出し、所有者になりすまして資産を移動させる恐れがある。

とくに影響を受けやすいのが、公開鍵がすでにブロックチェーン上に記録された古い形式のアドレスや、繰り返し使用されたアドレスだ。CoinDeskはCryptoQuant(クリプトクアント)のデータを引用し、約690万ビットコイン(BTC)が量子攻撃にさらされる可能性があると伝えた。

ただし、すべての未使用残高が同じ危険にさらされているわけではない。公開鍵がハッシュ値の背後に隠され、送金時まで公開されない形式は、現時点では相対的にリスクが低い。

ビットコインを量子耐性のある署名方式へ移行するには、ネットワーク参加者による広範な合意が必要となる。利用者も新たなアドレスへ資産を移さなければならないため、銀行などが自社システムを更新する場合より対応が複雑になる。

Policy recommendations for authorities and financial institutions: resilience to geopolitical risk, crisis preparedness, and regulatory adaptability.
<EU金融監督当局が示した政策提言。AIと量子コンピューターの急速な発展に伴うリスクへの準備を求めている|欧州監督当局「2026年秋季リスク・脆弱性報告書」>

EUはすでに、量子攻撃にも耐えられるポスト量子暗号(PQC)への移行計画を示している。EUのロードマップでは、加盟国に2026年末までの移行開始を要請した。高リスク分野については、遅くとも2030年末までの保護を目指す。

背景には、現在収集した暗号化データを保存し、量子技術の実用化後に解読する「今収集し、後で解読する」攻撃への懸念もある。将来も機密性を保つ必要がある金融情報は、量子コンピューターの完成前から危険にさらされ得る。

暗号解読に必要な計算量を減らす研究も進んでいる。Eigen Labsは9月10日、ビットコインやイーサリアムで使われる暗号方式への量子攻撃で必要となる主要な計算処理について、資源指標を従来の推計から50%以上削減したとする研究成果を公表した。

【次に読む】
» コインベース、量子コンピューターに耐える暗号資産の保管体制構築へ
» 量子コンピュータによるビットコイン解読、必要な計算量が50%減
» 【ST最前線】不動産STのその先へ──大和証券・澤氏が描くオンチェーン資本市場

|文:平木 昌宏
|画像:Adobe Stock