研究者が15ビット楕円曲線鍵を突破し、1 BTCの懸賞金を獲得

BTC2.24%
ETH1.43%

独立した研究者ジャンクロ・レッリ(Giancarlo Lelli)は、公にアクセス可能な量子コンピューターを使って15ビットの楕円曲線鍵を導出し、スタートアップによれば、これにより同社は楕円曲線暗号に対するこれまでで「最大の量子攻撃」を行ったとProject Elevenが名付けた。Project Elevenは、同社が今年4月5日以前に1〜25ビットの楕円曲線鍵を破ることを目的として開始した「Q-Day Prize」バウンス・プログラムの一環として、レッリに1 BTCの懸賞金を授与した。これは現在、78,000ドル超の価値がある。

以前の量子暗号解読

レッリの成果は、エンジニアのスティーブ・ティッペコニック(Steve Tippeconnic)による先行研究に基づいている。彼は2025年9月、IBMの133量子ビット量子コンピューターを用いて6ビットの楕円曲線鍵を破った。Project Elevenによれば、この実演は量子ハードウェア上で行われた、この種の初めての公開解読だった。レッリの15ビットという結果は、従来の達成を512倍に拡張している。

技術的詳細

「レッリは、探索空間32,767にわたって公開鍵から秘密鍵を導出し、ショアのアルゴリズムの変種を用いた」とProject Elevenは述べた。「ショアは、ビットコイン、イーサリアム、そしてほとんどのブロックチェーンを保護するデジタル署名スキームの基盤となる、楕円曲線離散対数問題 (ECDLP) を狙う。」

ビットコインは、ウォレットを保護するために256ビットの楕円曲線暗号を使用しており、この実演で破られた15ビットの鍵よりはるかに大きい。「15ビットから256ビットまでの距離は大きいが、そのギャップは、ますます“基礎物理の問題”というより“エンジニアリング上の問題”として見なされるようになっている」とProject Elevenは述べた。一方で専門家は、そのようなシステムが現実の暗号レベルまでどれほどの速さでスケールできるかについて、依然として意見が割れている。

量子攻撃に必要なリソース

Google Researchの論文は、256ビットの楕円曲線暗号を破るには、500,000未満の物理量子ビットが必要になる可能性があると見積もった。続いて、カリフォルニア工科大学と量子スタートアップのOratomicによる別の論文は、その数が10,000量子ビット程度まで低くなる可能性があると示唆した。現在の量子システムは、これらの閾値を大きく下回っている。

「この種の攻撃に必要なリソース要求は下がり続けており、それに伴って、実際に運用するための障壁も同様に下がっている」とProject ElevenのCEOであるAlex Prudenは述べた。彼は、レッリの実演が、後回しではなく早期にポスト量子暗号へ移行することの緊急性を浮き彫りにしていると付け加えた。

ビットコイン保有への量子的リスク

Project Elevenによれば、およそ690万ビットコインが、オンチェーン上で公開鍵が見えるウォレットに保管されており、十分に強力なシステムが開発されれば量子攻撃の対象になり得るという。

量子脅威への業界の反応

ブロックチェーンのプロジェクトは、量子リスクへの備えを始めている。ビットコインの開発者は移行の道筋を提案しており、さらにイーサリアム、トロン、StarkWare、リップルなど他のネットワークや企業も、ポスト量子暗号に関する計画を示している。

同時に、一部のアナリストは過剰反応に警告を発している。調査会社Bernsteinは最近、量子コンピューティングは差し迫ったリスクというより、中長期のアップグレードサイクルとして捉えるべきだと述べた。

Project Elevenの背景

Project Elevenは、Castle Island Ventures、Coinbase Ventures、Variantを含む投資家によって支えられている。今年初め、同社はポスト量子セキュリティに関する取り組みを支援するため、$20 百万ドルのシリーズAラウンドを$120 百万ドルのポストマネー評価額で実施した。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ビットコイン採掘難易度が2.3%下落して132.47 Tになります

PANewsによると、ビットコインの採掘難易度は、本日(5月2日)ブロック高947,520で132.47Tまで低下し、前回の調整から2.3%下がった。調整は協定世界時(UTC)10:06に行われた。現在のネットワークの総合ハッシュレートは957.63 EH/sである。

GateNews6分前

ビットコインは5月1日に反発、ビッグテックの決算が楽観を後押し

ビットコインは2026年5月1日に反発し、大手テクノロジー企業の好調な決算が市場のセンチメントを押し上げました。一方で、短期的な圧力は、引き続き上昇を抑えています。

GateNews29分前

ビットコインは機関投資家のヘッジシグナルの中で$77K を上回って推移

市場観測によると、ビットコインは出来高が安定しており、強いテクニカル構造のもとで$77,000を上回って取引されています。とはいえ、プットオプションの急増する建玉と予測市場のオッズが伸び悩んでいることは、機関投資家の参加者が防御的にポジションを取っていることを示唆しています。 テクニカルおよび出来高の状況 BTCは

CryptoFrontier37分前

新規作成されたウォレットが、CEXから1,051 BTC(82.37Mドル相当)を出金

ゲートのニュースメッセージ:新しく作成されたウォレットが、中央集権型取引所(CEX)から1,051 BTCを引き出し、価値は82.37 millionドルです。ウォレットアドレスはbc1qyhrvcw7gzt76zghxxg2rwq4w32056gjs5fmpprです。

GateNews37分前

クジラのアドレス 0xa0d が一晩でBTCロングポジションを15.6Mドルクローズし、$100K の利益を計上

ChainCatcherが監視するHyperinsightのデータによると、0xa0dで始まるクジラのアドレスが今朝(5月2日)に200 BTCのロングポジションを約1,560万ドル相当分クローズし、取引で10万ドルの利益を計上した。このクジラの口座の保有総額は約1,644万ドル相当です

GateNews1時間前

モルガン・スタンレーは5時間で286.7 BTCを追加し、保有総額は2,620 BTCに達した

オンチェーン・レンズによると、モルガン・スタンレーは5月2日の約5時間前にビットコイン保有を286.7 BTC増やし、取引額はおよそ2,248万ドルでした。これで同銀行のビットコインの総保有額は2,620 BTCとなり、現在時点で約2億500万ドル相当です。

GateNews2時間前
コメント
0/400
SpiralCandlestickCollectingvip
· 04-26 13:39
問題は:15ビットは現実の256ビットと比べて天文学的な差がある、見出しだけに騙されないで。
原文表示返信0
EchoesOfRollupvip
· 04-25 02:06
1 BTCの賞金はかなり効果的なマーケティングですが、同時に研究者に実験の公開と透明性を促すものでもあります。
原文表示返信0
Hamsyah99vip
· 04-24 15:33
スー・クック、私はそう思う、私たちは楽しむことができると願っています
原文表示返信0
Dqmuhammadvip
· 04-24 14:46
この屋台はおいしくて手頃な価格の食事を提供しています。味は濃厚で風味豊かで、特に炒飯と麺は完璧に調理されています。量はたっぷりで、価格も非常に安いです。場所はシンプルですが清潔で、サービスも親切です。全体的に、味のある食事を楽しむのに素晴らしい場所です。
原文表示返信0
There'sABullMarketInTheGlass.vip
· 04-24 14:12
これはよりマイルストーン的なPoCのようです:公開された量子コンピュータを使ってECCの秘密鍵を実行し、桁数は小さいものの、証明のルートは実現可能であることを示しています。業界は移行のペースをより重視すべきです。
原文表示返信0
もっと見る
OrigamiMountainsvip
· 04-24 13:49
プロジェクト側は最大量子攻撃について言及していますが、ピアレビューや再現実験はありますか?データ、コード、パラメータはできるだけ公開してください。
原文表示返信0
ZETSKYYYvip
· 04-24 13:43
はい
原文表示返信0
SandwichMevvip
· 04-24 13:42
15ビットでも最大攻撃と呼べますか😂
原文表示返信0
Mint-ColoredCalmnessvip
· 04-24 13:41
本当に意味を言えば、「公開クラウド量子」も暗号攻撃の実験に使われることができ、敷居が下がっている。
原文表示返信0
L2ArbitrageYoungstervip
· 04-24 13:37
恐慌よりも、私は次のことを気にしています:チェーン上のエコシステムがいつネイティブにPQアルゴリズムの移行をサポートし始めるのか、そして古いアドレスのセキュリティウィンドウをどう処理するのか。
原文表示返信0
もっと見る