ビットコインセキュリティ提案 BIP-361「中本聡のビットコインを凍結」量子攻撃に対抗、コミュニティから非難:非中央集権を奪う

robot
概要作成中

パスワード・パンク Jameson Lopp と5人のビットコイン量子安全研究者が共同提案 BIP-361を発表し、量子コンピュータによる将来の盗難を防ぐために、すべての量子脆弱なアドレスのビットコインを「凍結」する三段階の仕組みを計画している—これには中本聡が保有していた約110万枚、価値740億ドルを超える保有も含まれる。提案発表後、コミュニティからは激しい反発が巻き起こり、「権威主義的」「馬鹿げている」と批判され、ビットコイン史上最も鋭い哲学的対立の一つを引き起こした。 (前提:技術分析》ビットコインの実効ボラティリティが62%に上昇、200日移動平均線は弱気トレンドを示す) (背景補足:【劉禧深論】ビットコインの三つの基本面の「独自性」:なぜ私はビットコインを選ぶのか、ブロックチェーンではなく?)

この記事目次

Toggle

  • BIP-361の三段階設計:入金禁止から永久凍結まで
  • 作者の核心論理:凍結 > 放任
  • コミュニティの激しい反発:「盗みを防ぐために盗む」
  • 動区観点:誰がどのUTXOを「動かす権利がある」と決めるのか?

中本聡のビットコインを凍結しなければ、ビットコインの価値は守れない—これはJameson Loppと共同著者が2026年4月14日に公開したBIP-361草稿の中で、ビットコインコミュニティに向けて提案した主張である。

提案の正式名称は「Post Quantum Migration and Legacy Signature Sunset」(後量子移行とレガシー署名のサンセット)。量子コンピュータが楕円曲線暗号を解読できる能力を持つ前に、全ネットワークに対して量子耐性の移行を強制することを目的としている。拒否または移行できない旧式アドレスについては、その保有資産を凍結し、誰も—量子攻撃者も含めて—動かせなくする。

問題の規模は軽視できない:2026年3月1日時点で、全ネットワークのビットコイン供給量の約34%が公開鍵を公開済みであり、理論上このUTXO群は量子コンピュータに対して脆弱である。特に注目されるのは、早期のP2PKアドレスにロックされた約170万BTCであり、その中には中本聡本人が保有していると推定される約110万枚(現在の価格で740億ドル超)が含まれる。

BIP-361の三段階設計:入金禁止から永久凍結まで

BIP-361は2026年2月に公開されたBIP-360を基盤としている。BIP-360はソフトフォークを通じて新しい出力タイプ**P2MR(pay-to-Merkle-root)**を導入する提案で、現行のTaproot(P2TR)に類似しているが、量子脆弱な鍵パスを排除し、新規資金に対して量子耐性を提供する。しかし、BIP-360は新規コインのみを保護し、既存のブロックチェーン上の34%の脆弱な残高には何の対策も講じていなかった—これに対し、BIP-361はそのギャップを埋めるために生まれた。

提案は三つのフェーズに分かれている:

フェーズA(開始後3年):旧式アドレスへの新規BTCの入金を禁止し、すべてのユーザーに資金を量子耐性アドレスに移行させる。この段階は、保有者に十分な猶予期間を与える。

フェーズB(開始後5年):すべての旧式署名を廃止。脆弱なアドレスに残るBTCは実質的に「永久凍結」される—これらは所有者も動かせず、量子攻撃者も盗み出せなくなる。

フェーズC:ゼロ知識証明(ZKP)による救済メカニズムを提供。期限を過ぎても種子フレーズを持つユーザーは、秘密鍵を公開せずに所有権を証明し、凍結後に資金を回復できる。BIP-32標準以前のUTXO(例:P2PKアドレス)については、HDウォレットの所有権証明が構築できないため、提案者はHourglass案を導入し、こうした特殊ケースの救済ルートとすることを支援している。

作者の核心論理:凍結 > 放任

Loppらは提案の正当性を支えるために、正確な経済学的フレームワークを提示している:失われたり凍結されたコインは、他の保有者のコインのわずかに価値が上昇(供給縮小によるデフレ効果)するだけだが、もし量子コンピュータがこれらのコインを盗み出し、市場で売却した場合、すべての保有者のコインは大きく価値を下げる

二つの害のうち、作者は明確な答えを示す。

「これは攻撃的な措置ではなく、防御的な措置です。私たちの論点は、ビットコインエコシステムは自らの利益を守るために、何もしない、悪意ある行為者が価値と信頼を破壊するのを防ぎたい、ということです。」

重要なのは、作者は量子コンピュータが既に解読能力を持つと主張しているわけではないことだ—現存の量子ハードウェアは、256ビットの楕円曲線暗号を解読するにはまだ距離がある。提案の前提は、「量子技術が現在の軌道で進展し続ける」場合、公開鍵を公開済みのUTXOの秘密鍵は「ほぼ確実に」将来解読される、というものだ。

コミュニティの激しい反発:「盗みを防ぐために盗む」

ビットコインのプロトコル開発者Mark Erhardt(@murchandamus)は火曜日にX(旧Twitter)上でBIP-361を共有し、すぐにコミュニティから激しい反発を受けた。批判は技術的な側面だけでなく、根本的な倫理的議論にまで及んだ。

Bitcoin Magazineの編集者Brian Trollzは提案を直接拒否し、TFTC創設者Marty Bentは「馬鹿げている」と評した。Metaplanetのビジネス開発責任者Phil Geigerは、次の一言で矛盾の核心を突いた。

「我々はまず人々の資金を盗まなければならない。それから彼らの資金を守ることができる。」

ユーザー**@CatoTheElder17**の批判はより体系的だ。

「この量子提案は高度に権威主義的で没収的だ……正当な理由もなく、アップグレードを強制し、古い支出を無効にさせることは許されない。」

反対派が指摘するのは、ビットコインの暗黙の鉄則の一つ—「UTXOはプロトコル層から奪われるべきではない」。BIP-361は、ビットコイン史上初めて「アップグレードしなければ利用できなくなる」仕組みを導入しようとしている—たとえそれが保有者を守るための措置であっても、この前例は多くの人に不安をもたらしている。Adam Backらは、Taprootは十分な緩衝材を提供しており、量子コンピュータの進展速度は提案の想定ほど速くないと楽観的な見解を示している。

動区観点:誰がどのUTXOを「動かす権利がある」と決めるのか?

この議論の核心は、量子コンピュータがビットコインを脅かすかどうかではなく—技術的な答えは既に出ている:34%の供給量が潜在的リスクにさらされており、170万枚のBTCは実質的なブラックスワンである。

本当の問題は、「解決策の社会的コスト」だ。BIP-361は、ビットコインに「凍結機能」を初めて導入することになる。たとえ今回の動機が純粋に防御的であっても、プロトコル層に「特定のUTXOを無効化できる」ロジックが構築されると、将来的に「合理的な理由」に基づく類似措置を推進する者にとっての先例となる。ビットコインの「不動産権利の不可侵性」の核心的物語は、これにより例外を持つことになる。

もし提案が通らなければ、全ネットワークは量子技術の進展の遅さに賭けることになる—そして、その賭けの対象は、各人のウォレット内のすべてのコインだ。

提案はまだ草稿段階であり、合意や実際の実行までには長い道のりがある。しかし、BIP-361は一つの事実を突きつけている:それは、これまで意図的に回避してきた問題—「動かないことは危険である」—に、正面から向き合う必要性だ。
「動かないことも選択肢なのか?」

BTC0.08%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン