ビットコイン開発者の間で回覧されている草案は、保有者に対して、保有コインを量子耐性のあるアドレスへ移す猶予をおよそ5年間与えるか、さもなくばネットワーク上で永久に支払不能になるのを見守ることになるという内容だ。
主な要点:
この提案は、ビットコイン改善提案 (BIP)-361 で、「ポスト・クオンタム移行とレガシー署名のサンセット」という題名だ。2026年2月11日に正式に割り当てられ、CasaのCTOであるJameson Loppを含む6人の共同執筆者が記載されている。草案は現在、情報提供のステータスであり、ビットコインを保有する誰に対しても直ちに取るべき行動を求めない。
中核となる懸念は単純だ。ビットコインの既存の暗号は、楕円曲線の数学に依存している。Shorのアルゴリズムを実行する量子コンピュータは、理論上は公開鍵から逆算して秘密鍵を導き出せる。すでにオンチェーンで公開鍵をブロードキャストしたアドレスが、最も露出している。2026年3月1日時点では、このカテゴリは流通している全ビットコインの34%以上をカバーしているとされている。

BIP-361は、3段階のソフトフォーク計画を提示している。フェーズAは、(そろそろ)量子耐性のあるアドレス提案である、可能性としてはBIP-360が発効してから約3年後に開始される。フェーズAの間、ウォレットはレガシー・アドレスタイプへの送金をブロックされ、新しい量子セーフ形式へ利用者を押し出すことになる。フェーズBはさらにその2年後に始まり、コンセンサス層で全てのレガシー署名が無効になる。移行しないコインは凍結され、移動できなくなる。
まだ研究中の第3段階では、凍結されたコインの保有者が、BIP-39のシードフレーズに紐づけられたゼロ知識証明によって保有を証明し、資金を回復できるようにする。Loppに加えて、BIP-361の共同執筆者にはChristian Papathanasiou、Ian Smith、Joe Ross、Steve Vaile、Pierre-Luc Dallaire-Demersが含まれる。さらに、これはLoppがこの考えを持ち出したのが初めてではない。2025年3月中旬に公開されたブログ記事で、Loppは「脆弱なコインを燃やすこと(バーン)は、最悪の中では最善かもしれない」と述べている。
そのブログ記事でLoppは、脆弱なアドレスから量子コンピュータに「回収」させることを許せば、それは窃盗を事実上正当化し、技術的に高度な少数の行為者の手に富を集中させることになってしまい、ビットコインの中核となるセキュリティ・モデルを損なうと主張している。彼は、より良い結果はそうした「脆弱なコインを燃やす」ことだと論じている。
これにより、大規模な経済的混乱を防ぎ、ユーザーの信頼を守り、ネットワーク全体での公平性を維持するために、それらは永久に支払不能になる。アップグレードに失敗してしまう注意力のないユーザーには損害が出るかもしれない一方で、彼はそれを、広範な再分配と信頼の喪失と比べれば、より小さい「二つの悪のうちの小さい方」だと見ている。最終的にLoppは、この問題をゲーム理論の問題として組み立て、「量子セーフなシステムへ移行するようユーザーへインセンティブを与えることは、ビットコインを長期的に強化する」と結論づけている。
当時、この投稿はRedditのフォーラムr/ cryptocurrencyで物議を醸し、トップコメントは「 BTCが、あなたの投資にリスクだと思うウォレットを黙らせるためにフォークされたらBTCでなくなる。」と言っていた。他にも、脆弱なアドレスを持つ人々は、量子攻撃者が自分のコインを奪える可能性に対処すべきだとコメントした。「ハッキングされて1か月価格がクラッシュすればいい。前回、実存的危機があったときと同じように、ディップを買うだけだ」とRedditorは書いた。
BIP-361の著者たちは、切迫の理由として量子ハードウェアとアルゴリズムの改良が加速していることを挙げている。提案内で参照されているMcKinseyおよび学術ロードマップでは、暗号学的に意味のある量子コンピュータが早ければ2027年から2030年の間に登場する。さらに研究者は、オンチェーン上のアラートを一切発動せずに、数週間あるいは数か月かけて静かにアドレスを吸い上げる「秘匿攻撃(covert attack)」の可能性も指摘している。
この提案は、ビットコインの匿名の創始者であるサトシ・ナカモトに昔から結び付けられてきたコインに直接影響する。ビットコインの最初の1年か2年で使われた形式である、初期の公開鍵への支払い(pay-to-public-key)出力は、公開鍵が完全に露出しており、凍結の対象になる。推計では、それらの初期アドレスにおよそ1.1百万BTCがあるという。著者たちは、そうしたコインを支払可能なままにしておくと、将来の攻撃対象領域が非常に大きくなり、ビットコインの価格とマイナーのインセンティブの双方を同時に不安定化させ得ると主張している。
計画の批判者は、別の見方をしている。保有者が決して移す選択をしなかったコインを凍結することは、ビットコイン哲学の「第三のレール」に触れる。つまり、ネットワークは既存の出力に関するルールを変えないということだ。支持者は、量子による侵害が確認されてから行動するのでは、ウォレット、取引所、マイナー、カストディアンの間で調整する時間がなくなる、という反論をしている。これは有利な条件であっても歴史的に数年かかってきたプロセスだ。ほかにも、専制的だと言う人もいた。
「この量子提案は非常に専制的であり、没収的だ。でももちろん、それがLoppから出ているのは事実だ。アップグレードを強制し、古い支払いを無効化することに妥当な理由はない。アップグレードは100%任意であるべきだ」とXアカウントのCato the Elderは書いた。別の人はさらりとした脇道として、「人々の金を盗んで、それを盗まれないようにする必要があるのだ。」と皮肉った。BIP-361を共有するX投稿には、提案に対する否定的なコメントが相当数寄せられていた。
私たちは、全体の感情が肯定的か否定的に傾いているかを測るため、Xスレッドを分析するようGrokに依頼した。「この投稿へのコメントは約95%が否定的で、圧倒的に否定的(圧倒的に主に否定的)です」とGrokは返した。「そして(全74件の返信)、さらにスレッド内で見えている上位/高いエンゲージメントのものを含む大きなサンプルでは、実質的にすべてが強い不賛同を表しています」と、人工知能の(AI)チャットボットは書いた。
Grokは付け加えた:
「明確な支持や熱意を示す返信はありません。この提案に対しての感情は、極端に一方的に反対です。」
この提案は、凍結を懲罰というより防御として位置づけている。時間内に移行する保有者は何も失わない。移行しない者は、いずれ量子コンピューティングが成熟した後に、もはや自分で制御できない可能性がある資金へのアクセスを失うだけだ。著者たちは、放棄された鍵が凍結されたままになることで流通供給が減ると指摘している。これは、サトシがかつて「ネットワーク全体への寄付」として説明したようなダイナミクスだ。
BIP-360は、BIP-361が依存する量子耐性のあるアドレスタイプを導入するもので、2026年初頭にBTQ Technologiesを通じてテストネット実装へ移行した。この進展により、移行のタイムラインに、構築するための具体的な起点が与えられる。
まだ発効は起きていない。ビットコイン・コアと、より広い開発者コミュニティは慎重なままだ。流通している代替提案には、脆弱な出力からの支払いをレート制限する案や、供給バーンとセットにした任意の移行が含まれている。失敗したコンセンサス・プロセスには、それ自体のリスクがある。潜在的なチェーン分裂だ。
この提案は、ビットコインがこれまで答える必要がなかった問いを投げかける。何年も実際の脅威にならないかもしれない暗号学的脅威を防ぐために、ルール変更としてどれほどまでが許容されるのか? しかし、それが到来したときの損害は、到来後には取り返しがつかないものになり得るのだろうか。
関連記事
USDTの供給量が$188b の新高値(ATH)を記録。テザーがステーブルコインの支配力を強める中
4月21日にビットコイン、イーサリアム、ソラナのETFがプラスの純流入を記録