研究者が15ビット楕円曲線鍵を突破し、1 BTCの懸賞金を獲得

BTC-0.24%
ETH0.15%

独立した研究者ジャンクロ・レッリ(Giancarlo Lelli)は、公にアクセス可能な量子コンピューターを使って15ビットの楕円曲線鍵を導出し、スタートアップによれば、これにより同社は楕円曲線暗号に対するこれまでで「最大の量子攻撃」を行ったとProject Elevenが名付けた。Project Elevenは、同社が今年4月5日以前に1〜25ビットの楕円曲線鍵を破ることを目的として開始した「Q-Day Prize」バウンス・プログラムの一環として、レッリに1 BTCの懸賞金を授与した。これは現在、78,000ドル超の価値がある。

以前の量子暗号解読

レッリの成果は、エンジニアのスティーブ・ティッペコニック(Steve Tippeconnic)による先行研究に基づいている。彼は2025年9月、IBMの133量子ビット量子コンピューターを用いて6ビットの楕円曲線鍵を破った。Project Elevenによれば、この実演は量子ハードウェア上で行われた、この種の初めての公開解読だった。レッリの15ビットという結果は、従来の達成を512倍に拡張している。

技術的詳細

「レッリは、探索空間32,767にわたって公開鍵から秘密鍵を導出し、ショアのアルゴリズムの変種を用いた」とProject Elevenは述べた。「ショアは、ビットコイン、イーサリアム、そしてほとんどのブロックチェーンを保護するデジタル署名スキームの基盤となる、楕円曲線離散対数問題 (ECDLP) を狙う。」

ビットコインは、ウォレットを保護するために256ビットの楕円曲線暗号を使用しており、この実演で破られた15ビットの鍵よりはるかに大きい。「15ビットから256ビットまでの距離は大きいが、そのギャップは、ますます“基礎物理の問題”というより“エンジニアリング上の問題”として見なされるようになっている」とProject Elevenは述べた。一方で専門家は、そのようなシステムが現実の暗号レベルまでどれほどの速さでスケールできるかについて、依然として意見が割れている。

量子攻撃に必要なリソース

Google Researchの論文は、256ビットの楕円曲線暗号を破るには、500,000未満の物理量子ビットが必要になる可能性があると見積もった。続いて、カリフォルニア工科大学と量子スタートアップのOratomicによる別の論文は、その数が10,000量子ビット程度まで低くなる可能性があると示唆した。現在の量子システムは、これらの閾値を大きく下回っている。

「この種の攻撃に必要なリソース要求は下がり続けており、それに伴って、実際に運用するための障壁も同様に下がっている」とProject ElevenのCEOであるAlex Prudenは述べた。彼は、レッリの実演が、後回しではなく早期にポスト量子暗号へ移行することの緊急性を浮き彫りにしていると付け加えた。

ビットコイン保有への量子的リスク

Project Elevenによれば、およそ690万ビットコインが、オンチェーン上で公開鍵が見えるウォレットに保管されており、十分に強力なシステムが開発されれば量子攻撃の対象になり得るという。

量子脅威への業界の反応

ブロックチェーンのプロジェクトは、量子リスクへの備えを始めている。ビットコインの開発者は移行の道筋を提案しており、さらにイーサリアム、トロン、StarkWare、リップルなど他のネットワークや企業も、ポスト量子暗号に関する計画を示している。

同時に、一部のアナリストは過剰反応に警告を発している。調査会社Bernsteinは最近、量子コンピューティングは差し迫ったリスクというより、中長期のアップグレードサイクルとして捉えるべきだと述べた。

Project Elevenの背景

Project Elevenは、Castle Island Ventures、Coinbase Ventures、Variantを含む投資家によって支えられている。今年初め、同社はポスト量子セキュリティに関する取り組みを支援するため、$20 百万ドルのシリーズAラウンドを$120 百万ドルのポストマネー評価額で実施した。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ビットコインのボーナスは拡大、折り(Fold)が給与連動型の報酬を雇用主にもたらす

Fold Holdingsは、新しい雇用主ボーナスプログラムで、ビットコインの職場報酬を拡大しました。導入により、給与連動型のインセンティブが、日常的なBTC採用のための潜在的な分配チャネルへと変わります。 重要なポイント: FoldはBTCボーナスを開始し、雇用主の採用ルートを拡大します。 企業は得る

Coinpedia42分前

ビットコイン・スポットETF、純流入$144.49Mを記録—9日連続の好調な流入を継続

ゲートニュース:4月25日—SoSoValueによると、ビットコインのスポットETFは昨日 (東部時間の4月24日) に純流入が$144.49 million 記録され、12日間ではなく9日間連続でプラスの純流入となった。 BlackRockのIBITが単日純流入で全ファンドをリードし、$22.879 million を記録しており、これによりその過去の累積純流入は million となった。モルガン・スタンレーのMSBTは日次純流入で$11.1294 million となり、累積 million に到達した。Ark Investと21SharesのARKBは、最大の単日純流出として$9.016 million を記録したが、過去の累積純流入は依然として$1.61 billion と大きい。

GateNews3時間前

メタプラネット、ビットコイン保有を増やすためにゼロクーポン社債80億円を発行

Gate News メッセージ、4月25日—日本のビットコイン財宝会社メタプラネットは、ビットコインの追加購入を資金にするため、ゼロクーポンの普通社債80億円の発行を発表しました。 社債発行による調達資金は、同社のトレジャリー戦略の一環として、ビットコイン保有の拡大に充てられます。

GateNews3時間前

ビットコイン開発者のPaul Sztorc氏が、1:1 BTC交換を伴うeCashハードフォークを発表し、コミュニティで論争が勃発

Gate Newsメッセージ、4月25日 — ビットコイン開発者のPaul Sztorc氏が、eCashのローンチを発表した。eCashは、ビットコインのハードフォーク・ネットワークであり、ネットワークの稼働後にBTC保有者が保有分を1:1の比率でeCashトークンと交換できるようにする。レイヤー1ノードソフトウェアは、Biのビットコインコアクライアントのほぼレプリカとなり、SHA-256ハッシュアルゴリズムの使用を継続しつつ、より多くのマイナーを惹きつけるために初期のマイニング難易度を引き下げる。

GateNews4時間前

流動性がビットコインを超えてシフトしている — なぜアルトシーズン2026が加速し得て、注目を集める5つの暗号資産ピック

流動性ローテーションは、ビットコイン優位性を超えて、複数のブロックチェーン・セクターにわたって徐々に移行しています。 スケーリングおよびインフラ・トークンは、開発者エコシステム全体で着実な開発活動を示しています。 プライバシーおよびゲームのナラティブは、選択的な市場参加のトレンドに引き続き影響を与えています。

CryptoNewsLand4時間前

Bitdeer、週次の生産量185.7 BTCをすべて売却し、ビットコイン保有はゼロを維持

Gate Newsメッセージ、4月25日――ナスダック上場のビットディアー(Bitcoinマイニング企業)は、X上で最新の保有データを開示した。4月24日に終了する週について、同社はマイニング業務から185.7 BTCを生産し、同額を売却したため、

GateNews4時間前
コメント
0/400
EchoesOfRollupvip
· 5時間前
1 BTCの賞金はかなり効果的なマーケティングですが、同時に研究者に実験の公開と透明性を促すものでもあります。
原文表示返信0
Hamsyah99vip
· 16時間前
スー・クック、私はそう思う、私たちは楽しむことができると願っています
原文表示返信0
Dqmuhammadvip
· 17時間前
この屋台はおいしくて手頃な価格の食事を提供しています。味は濃厚で風味豊かで、特に炒飯と麺は完璧に調理されています。量はたっぷりで、価格も非常に安いです。場所はシンプルですが清潔で、サービスも親切です。全体的に、味のある食事を楽しむのに素晴らしい場所です。
原文表示返信0
There'sABullMarketInTheGlass.vip
· 17時間前
これはよりマイルストーン的なPoCのようです:公開された量子コンピュータを使ってECCの秘密鍵を実行し、桁数は小さいものの、証明のルートは実現可能であることを示しています。業界は移行のペースをより重視すべきです。
原文表示返信0
もっと見る
OrigamiMountainsvip
· 18時間前
プロジェクト側は最大量子攻撃について言及していますが、ピアレビューや再現実験はありますか?データ、コード、パラメータはできるだけ公開してください。
原文表示返信0
ZETSKYYYvip
· 18時間前
はい
原文表示返信0
SandwichMevvip
· 18時間前
15ビットでも最大攻撃と呼べますか😂
原文表示返信0
Mint-ColoredCalmnessvip
· 18時間前
本当に意味を言えば、「公開クラウド量子」も暗号攻撃の実験に使われることができ、敷居が下がっている。
原文表示返信0
L2ArbitrageYoungstervip
· 18時間前
恐慌よりも、私は次のことを気にしています:チェーン上のエコシステムがいつネイティブにPQアルゴリズムの移行をサポートし始めるのか、そして古いアドレスのセキュリティウィンドウをどう処理するのか。
原文表示返信0
VolatilityOfToastingBreadvip
· 18時間前
この種の結果はウォレットユーザーには短期的にはあまり影響しませんが、長期的には後量子署名とアドレスのアップグレード方案に注目し続ける必要があります。
原文表示返信0
もっと見る