A16zのリサーチパートナーであるジョージタウン大学のコンピュータサイエンス教授、ジャスティン・サラーによる新たな詳細な研究は、量子コンピュータへの過剰なパニックを冷静に批判し、量子の脅威が現実である一方で、暗号通貨業界は緊急性と現実性を大きく誤解していると指摘しています。
A16zの研究者がビットコインとイーサリアムがこれまで説明されてきたのとは異なる量子リスクに直面している理由を解説

量子の恐怖 vs. 暗号現実: A16zリサーチパートナーの見解
A16zの研究パートナーであり、ジョージタウン大学の准教授でもあるジャスティン・サラーによる新たに発表された研究X記事は、暗号業界の最も誤解されている不安の1つ、ブロックチェーンに対する量子コンピュータの差し迫った脅威について取り上げています。
サラーの主張の核心は明快です。暗号に関する量子的に重要なコンピュータへのタイムラインは大幅に誇張されており、それが急速なポスト量子移行の呼びかけを引き起こしており、これが保護よりもリスクを増大させる可能性があります。公開されているマイルストーンに基づいて、現実世界の暗号を破ることのできる量子システムはまだ手の届かないものであり、今後10年以内でもそうだと彼は主張しています。
彼はオンラインでしばしば一緒に論じられる2つの概念、暗号化とデジタル署名を鋭く区別します。暗号化は「今すぐ収集、後で解読」と呼ばれる攻撃に対して脆弱であり、今日傍受された暗号化データが量子機が成熟した年数後には破られる可能性があります。そのため、長期的な機密保持が求められる場面では、ポスト量子暗号化をすでに展開すべきだとサラーは述べています。
しかし、デジタル署名は非常に異なるタイムラインで動作します。ブロックチェーンはデータを隠すためではなく、トランザクションを承認するために署名に依存します。過去に遡って解読されるものは何もなく、署名は暗号的に意味のある量子コンピュータが実際に存在するようになるまで脆弱になりません。その違いが、サラーが指摘するように、即時移行の緊急性を大幅に低下させています。
これが、ビットコインやイーサリアムのような公開型ブロックチェーンにとって重要です。これらのネットワークは、設計上、トランザクションデータを広く公開しており、一部の公式分析とは対照的に、サラーはこれらのネットワークが「今すぐ収集、後で解読」攻撃にまったくさらされていないことを強調します。実際の量子リスクは、過去のトランザクションの解読ではなく、将来の署名偽造です。
プライバシーを重視するチェーンは異なる話です。トランザクションの詳細を暗号化するネットワークは、量子コンピュータが楕円曲線暗号を破るようになれば、過去の活動が遡って公開される可能性があります。これらのシステムにとって、より早い段階での移行、またはハイブリッドアプローチが、パフォーマンスコストが容認できるものであれば正当化されるかもしれません。
一方、ビットコインは、量子のタイムラインとはほとんど関係のない独自の悩みを抱えているとサラーは言います。ポスト量子署名への切り替えにはユーザーの積極的な参加が必要であり、数百万もの放置されたコインがさらされる可能性があります。これらの資金をどうするかを決めるのには、量子機が登場する時期に関係なく、数年の社会的な調整が必要になるかもしれません。
またサラーは、ポスト量子暗号が無料の昼食ではないとも警告しています。多くの候補スキームは、署名サイズの大幅な増加、速度の低下、およびはるかに複雑な実装を含んでいます。歴史は、通常のコンピュータによって「量子安全な」アルゴリズムが破られた事例を多数示しています。
また読む: コインベースがポスト量子リスクでブロックチェーンのセキュリティに脅威が及ぶ中で量子アドバイザリーボードを設立
実際、サラーはバグ、サイドチャネル攻撃、不完全な実装が、量子コンピュータよりもブロックチェーンに対する即時の脅威をもたらすと主張しています。未成熟な暗号を本番環境に急いで導入すると、繊細なシステムにネットワークを固定してしまい、再度交換する必要が出てくるリスクがあると彼は提案しています。
A16zがこの研究スレッドを一般に公開した後、ユーザーたちが自分のお気に入りの「量子耐性」コインを礼賛するリプライが急速に増えましたが、サラーの説明する技術的トレードオフや長いタイムラインを無視することが多いという反応でした。この反応は、量子リスクをめぐる会話が科学自体よりも速く進んでいるという彼の広範なポイントを示しています。
このX記事は、量子耐性戦略を検討しているビットコイン開発者の動きを受けて登場しました。一方、イーサリアム財団は同じ懸念に対処するための専用タスクフォースを形成することで、並行して動いています。
FAQ ❓
- 暗号的に意味のある量子コンピュータとは何ですか?
現代の公開鍵暗号を大規模に破ることのできる、フォルトトレラントな量子システムです。 - ビットコインは「今すぐ収集、後で解読」攻撃に脆弱ですか?
いいえ、ビットコインは暗号化ではなく署名を承認に使用しているためです。 - なぜ暗号化は署名よりも緊急の量子リスクに直面しているのですか?
暗号化されたデータは今日保存され、後で解読される可能性があるのに対して、署名は遡って偽造されることができません。 - ブロックチェーンは今すぐポスト量子暗号に移行すべきですか?
計画は今から始めるべきですが、急いだ導入は深刻な技術的リスクを伴います。









