Advertise手数料優遇デスク

ビットコイン

Justin Drake氏、Bitcoin(BTC)のECDSAは「数か月」で破られ得ると警告、バンカーモード移行を呼び掛け

EthereumのJustin Drake氏が、Bitcoin(BTC)のECDSA署名が数か月以内に破られ得ると警告し、未署名アドレスへのバンカーモード移行を保有者と取引所に呼び掛けました。

クリエイターになる
2026年10月8日, 13:00 JST1分で読めます
AI要約AI
  • Justin Drake氏が2026年10月7日、Bitcoin(BTC)のECDSA署名に対しバンカーモード移行を呼び掛け
  • Drake氏は各50 BTCを抱える約20,000件の露出アドレスによるサトシの防壁に言及
  • Drake氏はBinance、Bitbank、Robinhood、Bitfinex、Tetherにコールドストレージ強化を要請
  • Ethereumのロードマップは2029年頃の工程を見直し、ハッシュベース暗号へ前倒しする方針
bitget.com

Ethereumのリサーチャーとして知られるEthereum陣営のJustin Drake氏が、2026年10月7日、ブロックチェーン業界全体に向けて公開呼び掛けを行った。題して「バンカーモード」。発端は市場要因ではない。ビットコインの価格は警告の根拠にまったく関与しておらず、問題は暗号学そのものにある。すなわち、ネットワークを守る署名が偽造され得るというシナリオだ。氏はXへの投稿で、業界に対し資産を新しいアドレスへ一斉移行させる動きを今すぐ始めるよう促した。ここで言う新アドレスとは、公開鍵がハッシュの裏に隠されたままの状態にあるアドレスのことだ。保有者は、規模が大きく高度なホエールから順に、資金の大部分を一度も署名を出したことのないアドレスへ移し、その後は署名するたびに残りを新アドレスへ掃き出す運用が推奨されている。氏の主張には一定の枠がある。qdayと呼ばれる転換点より前にECDSAが破られる事態に備えるのは合理的だが、最悪の場合の到来は数年ではなく数か月単位という見積もりだ。ここでの破綻とは、大規模なGPUクラスターのような計算資材を使い、秘密鍵をおおむね1週間以内に復元できる状態を指す。背景には相次ぐ数学的番狂わせがある。整数乗法のn log(n)境界や3SUM予想など長年信じられてきた命題が最近の数日で揺らぎ、今年5月に突如覆されたエルデシュの単位距離問題の反証は、後から見れば予兆だったと氏は振り返る。前日にOpenAIが公表した722件の数学的成果を目にし、数学的超知性の到来は近いと確信したという。構造を大量に抱える楕円曲線は、代数的構造を最小化するよう設計されたハッシュよりも露出が大きい、というのがその論理だ。ただし留保も等しく重要だ。OpenAIの公表物はECDSAやRSAへの実用的な攻撃を報告しておらず、そのようなアルゴリズムは現時点で知られていない。氏自身、慌てた移行は害が上回ると認めている。保護されたアドレスへの移動に新しい暗号方式もウォレットも不要なため、長期保有を貫くつもりのHODL投資家はパニックに陥らずに対処できる。

コールドストレージとサトシの防壁

Drake氏は、防衛強化を牽引すべき5つの組織として、Binance、Bitbank、Robinhood、Bitfinex、Tetherの名を挙げ、コールドストレージを固める好機だと述べた。問題の規模を測る物差しとして氏が示すのが、Project11のrisqリストだ。露出したBitcoin (BTC)の公開鍵を公に追跡する一覧である。小口の保有者には「サトシの防壁」が部分的な覆いを与える。50 BTC未満のウォレットは、それぞれ50 BTCを抱える約20,000件の露出アドレスの存在によって間接的に守られているという。署名を日常的に担う主体にはより具体的な助言が用意された。オラクルやレイヤー2のセキュリティ評議会は、署名メッセージごとにECDSAの公開鍵をローテーションするか、SPHINCSのようなハッシュベース方式でのマルチ署名を検討すべきだという。バンカーモードからの安全な出口にはポストAI暗号が不可欠で、氏はSHA系またはBLAKE系のハッシュベース方式に全面投入する意向を示し、曲線・格子・アイソジェニーといった構造的な数学的仮定を一切使わない道を選ぶ。ハッシュはまさにプルーフオブワークの基礎となる要素であり、氏が曲線に見て懸念する構造を最小化する。見出しの背後には、より微妙な第2のリスクもある。研究者Ewin Tangの成果が示唆するように、効率的な量子アルゴリズムは効率的な古典アルゴリズムを先取りし得る。氏は楕円曲線とRSAを同時に破る古典版Shorの存在を閉じないまま残している。氏自身の生態系はすでに動き出している。strawmap.orgで公開されたEthereumのロードマップは量子脅威に対するエンドツーエンドの形式検証を伴うハッシュベース暗号を採用しており、2029年頃に設定された工程表は見直しと前倒しを迫られる。氏は防御の最大加速を推進する姿勢を明言した。来月にはロンドンの機関投資家向けライブ質疑セッションで登壇する予定だ。また、OpenAIの722件の中に暗号学の突破が目立って少ない点を指摘し、米政府による学術的量子暗号解析への検閲を自身が目撃した経験から、舞台裏の介入こそが基本シナリオだと述べた。

最悪シナリオが覆わない領域

筆者の読みでは、Drake氏のシナリオにおけるセキュリティの境界線は残高ではなく署名にある。ハッシュの裏に隠された公開鍵は、最初の署名がそれを晒すまで安全だ。だからこそ大口保有者は取引の後ではなく前に移行せよと促されている。氏の投稿が数値化した保護は範囲が狭い。サトシの防壁は50 ビットコイン (BTC)未満のウォレットを対象とし、その土台は各50 BTCの約20,000アドレスだ。一方、ホエールや取引所のコールドウォレット、戦略的Bitcoin準備として国や企業が抱える資産はこの防壁の外にある。risqリスト型の追跡手段に数えられるのは、既に公開されている鍵に限られる点も留意が必要だ。数か月という最悪のタイムラインは、誰も実証していないアルゴリズムの存在を前提とする。OpenAIの722件に暗号学的な破綻は含まれていなかった。実証が現れるまで、この移行は確認済みの侵害への対応ではなく、あくまで可能性に対する保険である。

COINOTAGの編集・調査デスクです。

AI生成

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。