研究者が15ビット楕円曲線鍵を突破し、1 BTCの懸賞金を獲得

BTC-0.96%
ETH-0.9%

独立した研究者ジャンクロ・レッリ(Giancarlo Lelli)は、公にアクセス可能な量子コンピューターを使って15ビットの楕円曲線鍵を導出し、スタートアップによれば、これにより同社は楕円曲線暗号に対するこれまでで「最大の量子攻撃」を行ったとProject Elevenが名付けた。Project Elevenは、同社が今年4月5日以前に1〜25ビットの楕円曲線鍵を破ることを目的として開始した「Q-Day Prize」バウンス・プログラムの一環として、レッリに1 BTCの懸賞金を授与した。これは現在、78,000ドル超の価値がある。

以前の量子暗号解読

レッリの成果は、エンジニアのスティーブ・ティッペコニック(Steve Tippeconnic)による先行研究に基づいている。彼は2025年9月、IBMの133量子ビット量子コンピューターを用いて6ビットの楕円曲線鍵を破った。Project Elevenによれば、この実演は量子ハードウェア上で行われた、この種の初めての公開解読だった。レッリの15ビットという結果は、従来の達成を512倍に拡張している。

技術的詳細

「レッリは、探索空間32,767にわたって公開鍵から秘密鍵を導出し、ショアのアルゴリズムの変種を用いた」とProject Elevenは述べた。「ショアは、ビットコイン、イーサリアム、そしてほとんどのブロックチェーンを保護するデジタル署名スキームの基盤となる、楕円曲線離散対数問題 (ECDLP) を狙う。」

ビットコインは、ウォレットを保護するために256ビットの楕円曲線暗号を使用しており、この実演で破られた15ビットの鍵よりはるかに大きい。「15ビットから256ビットまでの距離は大きいが、そのギャップは、ますます“基礎物理の問題”というより“エンジニアリング上の問題”として見なされるようになっている」とProject Elevenは述べた。一方で専門家は、そのようなシステムが現実の暗号レベルまでどれほどの速さでスケールできるかについて、依然として意見が割れている。

量子攻撃に必要なリソース

Google Researchの論文は、256ビットの楕円曲線暗号を破るには、500,000未満の物理量子ビットが必要になる可能性があると見積もった。続いて、カリフォルニア工科大学と量子スタートアップのOratomicによる別の論文は、その数が10,000量子ビット程度まで低くなる可能性があると示唆した。現在の量子システムは、これらの閾値を大きく下回っている。

「この種の攻撃に必要なリソース要求は下がり続けており、それに伴って、実際に運用するための障壁も同様に下がっている」とProject ElevenのCEOであるAlex Prudenは述べた。彼は、レッリの実演が、後回しではなく早期にポスト量子暗号へ移行することの緊急性を浮き彫りにしていると付け加えた。

ビットコイン保有への量子的リスク

Project Elevenによれば、およそ690万ビットコインが、オンチェーン上で公開鍵が見えるウォレットに保管されており、十分に強力なシステムが開発されれば量子攻撃の対象になり得るという。

量子脅威への業界の反応

ブロックチェーンのプロジェクトは、量子リスクへの備えを始めている。ビットコインの開発者は移行の道筋を提案しており、さらにイーサリアム、トロン、StarkWare、リップルなど他のネットワークや企業も、ポスト量子暗号に関する計画を示している。

同時に、一部のアナリストは過剰反応に警告を発している。調査会社Bernsteinは最近、量子コンピューティングは差し迫ったリスクというより、中長期のアップグレードサイクルとして捉えるべきだと述べた。

Project Elevenの背景

Project Elevenは、Castle Island Ventures、Coinbase Ventures、Variantを含む投資家によって支えられている。今年初め、同社はポスト量子セキュリティに関する取り組みを支援するため、$20 百万ドルのシリーズAラウンドを$120 百万ドルのポストマネー評価額で実施した。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ビットコインETFは$213M 日次の流入を記録、イーサリアムETFは$83M 4月24日に流出を計上

ゲート・ニュースのメッセージ。4月24日の更新によると、ビットコインETFは1日あたりの純流入が2,733 BTC (約$213.15 million)で、7日間の純流入は18,232 BTC (約$1.42 billion)でした。イーサリアムETFは1日あたりの純流出が35,713 ETH (約$82.93 mill となっており、

GateNews25分前

ビットコインが$78,000を突破も、日中で0.47%下落

ゲートニュースメッセージ、4月24日――ビットコインは本日$78,000を突破したものの、日中の期間では0.47%の下落を記録しました。

GateNews56分前

プロジェクトイレブン、Q-Day 1 BTC懸賞を授与:研究者が量子コンピューターで15ビット楕円曲線鍵を解読

「Q-Day(量子コンピューターによるブロックチェーン暗号の解読デー)」の非営利組織 Project Eleven が 4/24 に発表し、独立研究者 Giancarlo Lelli に対して 1 枚のビットコインの懸賞金を授与します。Lelli は、公開でアクセス可能なクラウド型量子コンピューターのハードウェア上で Shor のアルゴリズムのバリアントを用い、15 ビットの楕円曲線鍵を正常に解読しました。これは、これまでで最大規模の公開量子攻撃のデモンストレーションです。 攻撃規模と意義 プロジェクト 内容 受賞者 Giancarlo Lelli(独立研究者) 攻撃対象 15 ビットの楕円曲線鍵、32,767 通りの可能性を探索 ハードウェア 公開でアクセス可能なクラウド型量子コンピューター アルゴリズム Shor

ChainNewsAbmedia1時間前

NASDAQ上場のナカモトが、2026年Q1以降のアクティブなビットコイン・デリバティブ戦略を公開

Gate Newsメッセージ、4月24日 — ナカモト(NASDAQ上場企業)は、2026年Q1から稼働しているアクティブに運用されるビットコイン・デリバティブ・プログラムを発表した。この戦略は、同社のビットコイン保有の一部から継続的なボラティリティ収益を生み出すことを目指し、下落局面の価格リスクに対してヘッジを行うものである

GateNews1時間前

Metaplanet、$50 百万の無利息社債を発行してビットコイン購入資金に充当

Gate Newsのメッセージ、4月24日 — 日本のビットコイン財務企業Metaplanetは金曜日、将来のビットコイン購入の資金に充てるため、無利息の普通社債として80億円(およそ$50 百万)を発行すると発表した。社債の発行はEVO Fund(ケイマン諸島を拠点とする

GateNews1時間前

Abraxas Capitalが $378M 相当の4,835 BTCを主要なCEXに入金

Gate Newsのメッセージ、4月24日—Lookonchainが追跡したオンチェーンデータによると、Abraxas Capitalは過去1時間に4,835 BTCを、$378 百万相当の価値として大手CEXに入金しました。 機関投資家はまた、$28 百万相当の価値がある6,000 XAUTトークンを、複数の主要な取引所に送金しました。

GateNews2時間前
コメント
0/400
Hamsyah99vip
· 1時間前
スー・クック、私はそう思う、私たちは楽しむことができると願っています
原文表示返信0
Dqmuhammadvip
· 1時間前
この屋台はおいしくて手頃な価格の食事を提供しています。味は濃厚で風味豊かで、特に炒飯と麺は完璧に調理されています。量はたっぷりで、価格も非常に安いです。場所はシンプルですが清潔で、サービスも親切です。全体的に、味のある食事を楽しむのに素晴らしい場所です。
原文表示返信0
There'sABullMarketInTheGlass.vip
· 2時間前
これはよりマイルストーン的なPoCのようです:公開された量子コンピュータを使ってECCの秘密鍵を実行し、桁数は小さいものの、証明のルートは実現可能であることを示しています。業界は移行のペースをより重視すべきです。
原文表示返信0
もっと見る
OrigamiMountainsvip
· 2時間前
プロジェクト側は最大量子攻撃について言及していますが、ピアレビューや再現実験はありますか?データ、コード、パラメータはできるだけ公開してください。
原文表示返信0
ZETSKYYYvip
· 3時間前
はい
原文表示返信0
SandwichMevvip
· 3時間前
15ビットでも最大攻撃と呼べますか😂
原文表示返信0
Mint-ColoredCalmnessvip
· 3時間前
本当に意味を言えば、「公開クラウド量子」も暗号攻撃の実験に使われることができ、敷居が下がっている。
原文表示返信0
L2ArbitrageYoungstervip
· 3時間前
恐慌よりも、私は次のことを気にしています:チェーン上のエコシステムがいつネイティブにPQアルゴリズムの移行をサポートし始めるのか、そして古いアドレスのセキュリティウィンドウをどう処理するのか。
原文表示返信0
VolatilityOfToastingBreadvip
· 3時間前
この種の結果はウォレットユーザーには短期的にはあまり影響しませんが、長期的には後量子署名とアドレスのアップグレード方案に注目し続ける必要があります。
原文表示返信0
もっと見る