BIP-361 最終解説:凍結中のサトシ・ナカモトのビットコインは安全保護か資産没収の争いか

ビットコインコミュニティには激しい路線対立が絶えない。
ブロックサイズ戦争から隔離見証の展開まで、各重要アップグレードは深い哲学的対立を伴ってきた。
しかし、2026年4月に公開されたBIP-361提案は、その議論の激しさをかつてない高みに押し上げた——
なぜなら今回は、議論の核心は技術的パラメータではなく、ビットコインの最も根本的な原則に関わるものだからだ:
所有者の同意なしに、ネットワークはユーザーの資産を凍結する権利を持つのか?

2026年4月15日、Casa CTOのJameson Loppと五人の共同著者によって起草されたビットコイン改善提案BIP-361は、正式に草案としてGitHubの公式リポジトリに公開された。
提案の正式名称は「ポスト量子移行と旧式署名廃止」であり、約5年の漸進的スケジュールを通じて、全ネットのビットコイン保有者に対し、量子脆弱なアドレスから耐量子アドレスへの資産移行を促すものである——
期限までに移行しなかった資産は、プロトコルレベルで永久に凍結される。

翌日、BlockstreamのCEO Adam Backはパリのブロックチェーンウィークで公開演説を行い、
BIP-361の強制凍結路線に明確に反対し、代わりに選択式の耐量子性アップグレード案を提唱した。
この対立は、ビットコイン界の象徴的な二人の人物が、正反対の立場に立ったことを示している。
これは単なるコード更新の議論ではなく、ビットコインのガバナンス哲学、資産主権、安全性の境界に関する究極の論争である。

BIP-361提案、正式に浮上

BIP-361は2026年2月11日に正式に番号が割り当てられ、4月15日に草案として公開された。
提案は、CasaのCTO Jameson Loppと、ビットコインの量子安全分野の五人の専門家による共同作成である。
その核心は、将来の量子コンピュータによるビットコインの楕円曲線暗号への潜在的脅威に対抗するため、
強制的な移行スケジュールを設け、全ネットの資産を量子攻撃に脆弱な旧式アドレス(主にECDSA署名)から耐量子アドレスへと移すことにある。
期限までに移行しなかった資産は、プロトコル層で永久に凍結され、以降のオンチェーン移動は不可能となる。

Loppはインタビューで明言した。「この提案は“好きではない”し、永遠に採用されるべきではないと望んでいる。
これは“大まかな緊急計画の構想に過ぎず、最終的な規範ではない”と述べている。
彼はこう書いている:「私がこれを起草したのは、むしろ別の選択肢が嫌いだからだ。
存在の脅威に直面したとき、個人の経済的インセンティブは哲学的原則より優先される。」

BIP-361の技術的基盤は、同年2月に正式登録されたBIP-360に由来する。
後者は、Pay-to-Merkle-Root(P2MR)と呼ばれる量子耐性出力タイプを導入し、
新たに発行されるビットコインを量子攻撃から保護することを目的としている。
しかし、BIP-360は未来の資産のみを対象とし、すでに公開鍵が露出している大量の既存資産には無力だった——
これが、BIP-361が解決しようとする歴史的な遺留問題である。

量子脅威の加速的近接

なぜ今、BIP-361が登場したのか理解するには、過去一年間の量子脅威の加速的進展を遡る必要がある。

ビットコインの安全モデルは、楕円曲線デジタル署名アルゴリズム(ECDSA)の計算不可能性に基づいている。
しかし、Shorのアルゴリズムは数学的前提を根底から覆す——
離散対数問題の解決複雑性を指数関数的から多項式関数レベルに圧縮し、
十分な規模の量子コンピュータが出現すれば、ECDSAの解読は理論上可能となる。

2024年末、Googleは Willowと呼ばれる105量子ビットの量子チップを発表した。
この規模は、ビットコインの暗号を直接脅かすには依然として巨大な差がある——
解読には約1300万量子ビットが必要と推定されており、24時間以内に解読できるとされる。
しかし、Willowは量子誤り訂正の分野で指数関数的なエラー率低減を実現し、
後続の高速イテレーションの土台を築いた。

真の転換点は2026年3月末に訪れる。
Googleの量子AIチームが公開した権威ある技術白書によると、
十分に強力な量子コンピュータは、ビットコインの基底暗号を解読するのに必要な資源を、
従来の学術的予測の20分の1にまで圧縮できると示した。
最速で約9分以内に解読可能とされる。
白書はまた、必要な物理量子ビット数を50万未満にまで圧縮し、
2029年までに量子安全移行の推奨期限を前倒しした。

同時に、カリフォルニア工科大学の研究チームは、
中性原子量子計算アーキテクチャにおいて並行した突破を達成した。
研究は、Shorのアルゴリズムが1万から2万2千量子ビット規模で動作し、
暗号学的レベルに到達できることを示し、必要な物理量子ビット数は数百万から大幅に削減された。

重要な時間軸:

  • 2024年末:Google Willowチップ発表(105量子ビット)、量子誤り訂正突破を示す
  • 2026年2月:BIP-360正式登録、P2MR量子耐性出力タイプ導入
  • 2026年2月11日:BIP-361に番号付与
  • 2026年3月末:白書公開、解読資源の圧縮とともに2029年に前倒しされたQ-Day推奨移行期限
  • 2026年4月15日:BIP-361草案公開
  • 2026年4月16日:Backが反対表明、選択式アップグレード案を提案

量子脅威の時間圧縮は、BIP-361提案の緊急性を高めている。
ビットコインコミュニティは、「量子脅威はまだ遠い未来の話」との共識から、
「今すぐ行動すべき危機的状況」へと急速に転じている。
しかし、この緊迫感が過大評価か現実か、その議論もまた争点となっている。

メカニズムとスケール:BIP-361の三段階実施フレームワークと資産への影響

三段階実施メカニズム

BIP-361は、BIP9のバージョンビット(version bits)を用いた展開方式を採用し、
三つの段階で推進される。

段階 時期 内容
段階A 活性化後約3年(約160,000ブロック) 脆弱な旧式アドレスへのビットコイン送金禁止;耐量子新アドレスへの移行のみ許可;旧アドレスからの支出は継続可能だが、新規受取は不可
段階B 段階A後約2年(合計約5年) ノードは楕円曲線署名(ECDSA、Schnorr含む)を用いた署名を拒否;未移行の量子脆弱UTXOは永久凍結、支出不可
段階C 未定 ゼロ知識証明を用いた部分的資産復旧、シードフレーズによるアクセス再獲得を可能に

影響範囲の資産規模

ARK InvestとUnchainedの共同レポートによると、
ビットコイン供給の約34.6%(約690万枚)が、公開鍵がすでにオンチェーンで露出しているため、
長期的な量子攻撃リスクにさらされている。
そのうち、P2PKスクリプトにロックされたビットコインは約170万枚で、最も脆弱な部分だ——
これらは、原始的な形式で公開鍵を直接露出させている。

FalconXの市場担当副社長Joshua Limは、2026年4月16日の分析で次のように述べている。
「約170万枚のビットコイン(現時点の価格で約1270億ドル)が量子攻撃リスクに曝されている。
もし機関主導のハードフォークが起これば、大規模な清算を引き起こす可能性がある。」
彼はまた、2017年のハードフォーク時と比較し、
当時の市場規模は約450億ドルだったのに対し、今や1.5兆ドルに拡大しており、
同レベルの事象が連鎖的に波及する影響はより甚大になると指摘している。

BIP-361の提案自体は、最終的な実施の有無にかかわらず、
市場に対して明確なシグナルを送っている——
「ビットコインコミュニティは量子脅威を真剣に受け止めているが、解決策には深刻な分裂がある」ことを。
このガバナンスの不確実性そのものが、市場リスクとなり、
中長期的に機関投資家の資産配分に影響を与える可能性がある。

ガバナンスの試練

BIP-361を巡る議論は、ビットコインのガバナンスメカニズムが、
これまで直面したことのない外部脅威にどう対応できるかの試金石となる。
ビットコインは非中央集権のネットワークであり、
アップグレードの決定には開発者、マイナー、ノード運営者、ユーザー、資本所有者など多様な利害関係者の調整が必要だ。

今回の議論は、長らく見過ごされてきた問題——
外部の脅威に対し、全ネットが一体となって行動を取る際に、
中央決定機関の不在がどのように影響するかを浮き彫りにした。
もし量子脅威が2029年から2030年にかけて迫るとすれば、
ビットコインの分散型ガバナンスは、ウィンドウ内での調整を完遂できるのか。

「不可侵性」原則への歴史的挑戦

これが、BIP-361論争の最も核心的な側面だ。
ビットコインの誕生以来、その最も根底にある価値主張の一つは「あなたの秘密鍵、あなたのコイン」——
第三者の許可なしに資産を動かすことはできない、という原則だ。

もしBIP-361が承認されれば、先例が作られる——
特定条件下で、ネットワークがプロトコルアップグレードを通じてユーザーの資産を永久に凍結できるという事例だ。
この先例の意義は、量子安全性を超えたところにある。
それは、ビットコインのコアの約束を妥協することになるのか、
それとも、存在の脅威に直面したときの必要な自己防衛策とみなされるのか。
いずれにせよ、この先例はビットコインの歴史に永遠に刻まれる。

関係者の陣営分裂

業界アナリストは、凍結派は主に金融機関、受託者、投資家からなると指摘している——
彼らにとって、潜在的に敵対的な行為者に170万枚以上のビットコインが渡るのは容認できない。
彼らはクライアント資金の受託者であり、リスクを避けたいからだ。
一方、凍結しない派は、ビットコインの極端な支持者や一部開発者で構成されている——
彼らは、Satoshiが設定した2100万枚の供給上限を守るべきだと考え、
人為的な貨幣供給の介入は根本的な裏切りだとみなす。

多くのホスティング機関や取引所、資産管理会社は、
規制圧力や受託責任から、凍結案に賛同する可能性が高い。
この機関とイデオロギーの対立は、今後のビットコインガバナンスにおいて最も調整が難しい軸となるだろう。

結び

BIP-361提案の登場は、ビットコインが「ポスト量子時代」のガバナンス議論に正式に入ったことを示す。
「凍結か保護か」を巡るこの議論は、ビットコインの最も根本的な哲学的命題に触れる——
「存在の脅威が降りかかったとき、ネットワークは絶対的な不可侵性を堅持すべきか、
それとも一部の原則を犠牲にしてでも全体を守るべきか?」

Loppは「防御優先」を選び、量子攻撃が起きる前に脆弱な資産を積極的に凍結することを支持している——
それは、先例を作ることになるとしても。
一方、Backは「原則優先」を掲げ、自己責任のアップグレード路線を堅持し、
ビットコインの抗検閲・非中央集権性の核心を守ることを重視している——
それは未知のリスクを引き受けることを意味する。

この二つの選択には絶対的な正解はなく、価値観の違いに過ぎない。
Loppが言うように、これは「二害のうち軽い方を選ぶ」選択だ——
そして、ビットコインコミュニティの最終的な答えは、今後数年のうちに徐々に浮かび上がるだろう。

BTC1.79%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン