ビットコインの安全性を脅かすのは、量子コンピューターだけではないかもしれない。イーサリアム財団の研究者Justin Drake氏が、AIによる数学研究の進展によって、現在の暗号技術が想定より早く危険にさらされる可能性を警告した。
さらに10月8日、イーサリアム共同創設者のヴィタリック・ブテリン氏も、量子コンピューターへの耐性を持つとされる「格子暗号」について、今後2年間のAI数学の進展によって安全性が大きく損なわれる可能性に言及した。
重要なのは、ビットコインの暗号がすでに破られたという話ではない。AIの進化によって、これまで安全と考えられてきた暗号技術の前提そのものが変わる可能性が出てきたということだ。
量子コンピューターより先にAIが脅威になるのか
これまで、ビットコインの暗号技術に対する長期的な脅威として議論されてきたのが量子コンピューターだった。
十分な性能を持つ量子コンピューターが実現すれば、ビットコインで使用されている楕円曲線暗号を破る可能性がある。このような能力を持つ量子コンピューターが登場する時点は「Q-Day」と呼ばれる。
しかし、今回の警告は少し異なる。
イーサリアム財団の研究者Justin Drake氏は、AIが数学的な難問を解く能力を急速に高めることで、量子コンピューターが実用化される前に、現在の暗号技術を脅かす可能性を指摘した。
同氏は最悪のシナリオとして、数年ではなく数カ月という時間軸にも言及している。ただし、これは将来の数学的な突破口を想定した警告であり、現在のAIがビットコインの秘密鍵を短期間で復元できることが証明されたわけではない。
OpenAIの数学研究が議論のきっかけに
今回の議論の背景には、OpenAIによる数学研究の進展がある。Drake氏は、OpenAIが公開した722件の数学的成果に注目し、AIによる数学的発見の能力が急速に向上していると指摘した。
一方、同氏は暗号解析に関する突破口が公開成果の中で相対的に少ないことにも疑問を示した。さらに、安全保障上の理由などから、暗号解析に関する重要な研究成果が公開されていない可能性にも言及している。
ただし、政府による研究成果への介入や非公開の暗号解読技術の存在については、独立した証拠が十分に確認されているわけではない。数学の難問を解く能力と、実際にビットコインの暗号を解読する能力は同じではない。この点は冷静に区別する必要がある。
ブテリン氏が警告、量子耐性を持つ格子暗号も安全とは限らない
今回、さらに注目すべき発言をしたのが、イーサリアム共同創設者のヴィタリック・ブテリン氏だ。10月8日、同氏はXへの投稿で、AIによる数学研究の加速が暗号技術の安全性に影響する可能性を指摘した。
特に重要なのは、量子コンピューターへの耐性を持つと考えられている「格子暗号」についても、今後2年間のAI数学の進展によって、実効的な安全性が大きく損なわれる可能性があるとした点だ。
格子暗号とは、多次元の格子上で特定の数学的問題を解くことの難しさを安全性の根拠とする暗号技術である。
現在のところ、十分に設計された格子暗号について、量子コンピューターでも効率的に解読できる方法は知られていない。そのため、将来の量子コンピューター時代に備える有力な暗号技術として研究・標準化が進められている。
米国立標準技術研究所(NIST)が標準化したデジタル署名方式「ML-DSA」も、この格子暗号に基づいている。ブテリン氏が新たなリスク領域として挙げたのは、ML-DSA、FHE、格子暗号だ。FHE(完全準同型暗号)は、データを暗号化したまま計算できる技術であり、プライバシー保護や高度なデータ処理への応用が期待されている。
これらはすべて同じ種類の暗号技術というわけではないが、数学的な難しさを安全性の基盤としている点で共通する。これまで業界では、量子コンピューターによって楕円曲線暗号が破られる可能性があっても、ハッシュ関数や格子暗号は比較的安全だという見方があった。
しかし、ブテリン氏の問題提起は、AIが新しい数学的解法を発見した場合、量子コンピューターに対する耐性だけでは十分とは限らないというものだ。もっとも、現時点でML-DSAなどの標準化された格子暗号が実用的に破られたという事実は確認されていない。
今回の発言は、格子暗号がすでに危険だと断定するものではなく、AI時代には暗号方式の安全性を継続的に検証する必要があるという警告として捉えるべきだろう。
サトシ・ナカモトの約100万BTCは危険なのか
今回の議論で市場の注目を集めているのが、ビットコインの生みの親であるサトシ・ナカモトが保有すると推定される大量のBTCだ。Drake氏は、初期の約2万アドレスにそれぞれ50BTCが存在するというシナリオに言及している。単純計算では約100万BTCとなる。
ただし、これらすべてがサトシ本人の資産であると確認されているわけではない。問題となるのは、ビットコイン初期のアドレスの仕組みだ。初期のビットコインでは、公開鍵をブロックチェーン上に直接記録するP2PK形式が利用されていた。
現在一般的な一部のアドレス形式では、送金するまで公開鍵そのものを明らかにしない仕組みがある。一方、初期のビットコインには、公開鍵がすでに露出している資産が存在する。
仮に将来、公開鍵から秘密鍵を効率的に計算できる技術が登場した場合、こうした資産は特に注意が必要になる。ただし、公開鍵が露出していることと、現在その秘密鍵を解読できることは同じではない。
一般のビットコイン保有者はどう対応すべきか
今回の話は、サトシのビットコインだけの問題ではない。ビットコインでは、利用するアドレス形式によって公開鍵の露出状況が異なる。一般的なP2PKHやP2WPKH形式では、送金時に公開鍵が明らかになる。一方、Taproot形式では、受取用の出力鍵が最初から公開される。
Drake氏は予防的な対応として、公開鍵が露出していないアドレスへの資産移動や、送金後のアドレス再利用を避けることを提案している。ただし、こうした対応は、将来の暗号解読リスクを完全に解消するものではない。
また、ブテリン氏は10月8日の投稿で、現時点で新しいウォレットへ慌てて資金を移すことは勧めないという立場を示した。同氏は、量子コンピューターに脆弱な暗号だけでなく、AIによる数学的発見に対して脆弱となる可能性のある暗号への依存も、できるだけ小さくすべきだと主張している。
つまり、重要なのは短期的な恐怖に反応することではなく、長期的な技術リスクを理解し、ウォレットやネットワークの安全性を継続的に確認することだ。
ビットコイン価格への影響はどう考えるべきか
筆者が特に注目しているのは、今回の問題が単なる技術論ではなく、ビットコインの市場構造にも影響する可能性があることだ。現在のビットコイン市場では、現物ETFや企業による長期保有が重要な需要基盤となっている。
筆者は10月7日付の日本経済新聞デジタル版、8日付の紙面でも、ETFや企業による継続的な購入が、ビットコイン市場に構造的な現物需要を生み出している点についてコメントした。
こうした機関投資家は、価格変動だけでなく、資産の保管体制やセキュリティリスクにも敏感だ。仮に暗号技術の重大な脆弱性が実証されれば、機関投資家がビットコインの保管方法やリスク管理方針を見直す可能性がある。
さらに、初期の大量保有BTCについて、将来的に第三者による移動が可能になるという懸念が強まれば、市場心理に影響することも考えられる。ただし、現時点で暗号解読が実証されていない以上、今回の警告を直ちにビットコインの売り材料と判断するのは早計だ。
短期的な価格形成については、引き続き米国の長期金利、現物ETFへの資金流入、取引所の需給、デリバティブ市場の動向を優先して確認すべきだろう。
本当の問題は、AIの進化とブロックチェーンの合意形成の速度差
今回の議論で筆者が最も重要だと考えるのは、AIによる技術革新の速度と、ブロックチェーンのプロトコル変更に必要な時間の違いだ。AIによる数学研究は急速に進展している。一方、ビットコインやイーサリアムのような分散型ネットワークでは、暗号方式を変更するために、多くの関係者による調整が必要になる。
特にビットコインでは、ネットワーク全体の合意形成に時間を要する可能性がある。仮にAIが暗号解析における大きな突破口を発見した場合、技術的な対策だけでなく、その対策をどれだけ迅速に導入できるかが課題になる。
さらに、今回のブテリン氏の指摘は、耐量子暗号への移行だけで問題が解決するとは限らないことを示している。新しい暗号方式も、AIによる数学研究の進展を踏まえて継続的に評価する必要があるからだ。
これは、ビットコインだけでなく、ブロックチェーン業界全体が向き合うべき長期的な課題といえる。
結論:AI時代に問われるのは暗号技術の安全性と進化への対応力
今回のニュースを受けて、ビットコインの安全性が数カ月以内に失われると判断する必要はない。現時点で、AIがビットコインの秘密鍵を実用的な時間で解読できるという証拠は確認されていない。
また、格子暗号についても、AIによってすでに安全性が失われたわけではない。しかし、今回のDrake氏とブテリン氏の発言には、共通する重要な問題提起がある。
それは、AIによる数学的発見が、暗号技術の安全性に関する従来の想定を変える可能性があるということだ。これまで暗号資産市場では、量子コンピューターがいつ実用化されるのかが大きな関心事だった。
しかし今後は、量子コンピューターだけでなく、AIが数学的な難問を解く能力をどこまで高めるのかにも注目する必要がある。筆者は、ビットコインの長期的な価値を考えるうえで、価格やETFへの資金流入だけでなく、ネットワークの技術的な持続可能性も重要な評価要素になると考えている。
本当に重要なのは「AIがいつビットコインを破るのか」ではない。「AIが暗号技術の前提を変えたとき、ビットコインを含むブロックチェーンは十分な速さで対応できるのか」という問いである。
ショート動画
量子コンピューターより先にAIがビットコインを破る? 暗号技術に新たなリスク!
https://www.youtube.com/watch?v=CrL-8ni_4oQ
【次に読む】
» 暗号資産業界、米中間選挙の献金で最大勢力に──約315億円、前回から3割増=日経
» 米下院金融委員長「SECとCFTCの措置はクラリティ法案の代わりにならない」
» クラリティ法案の採決失敗で暗号資産はむしろ得をした=Bitwise


