量子計算機がビットコインを脅かす日 IonQの論文が示す暗号移行の猶予期間
発表内容の骨子
IonQは2026年9月8日に論文を公表した。256ビット楕円曲線の離散対数問題を誤り耐性型のトラップドイオン量子計算機で解く場合に必要な資源を、誤り訂正回路の階層まで落とし込んで見積もった内容とされる。対象はビットコインの署名に使われるsecp256k1で、論文の結論は次のとおりとされる。物理量子ビット19,397個、論理量子ビット1,457個、論理レベルのトフォリゲート約3,900万回という構成で、1回の試行あたり約25.7日で秘密鍵の復元に到達しうる。同社はsecp256k1を選んだ理由について、実運用されている暗号標準のなかで最も精査されてきたものの1つであるためと説明している。検証の厳しい題材をあえて選ぶことで、見積もりの信頼性を示す狙いがあったとみられる。
同社が強調する新規性は、数字の小ささよりも見積もりの粒度にあるとみられる。従来の資源見積もりの多くは、誤り訂正の処理を近似で済ませていた。しかし実機の実行時間を実際に支配するのは、この誤り訂正の処理とされる。今回は2026年4月に公表した誤り耐性アーキテクチャWalking Catを楕円曲線向けに最適化し、量子LDPC符号を前提に全演算を誤り訂正の基本操作までコンパイルしたと説明している。加えて、計算全体の成功確率について、経験則ではなく証明可能な下限を示した点も特徴とされる。
同社は具体的な回路を非公開とし、公表前に米政府と業界パートナーへ事前共有する責任ある開示の手順を踏んだとしている。また、影響が及ぶのは暗号の秘匿性ではなく認証と完全性の領域であると明記した。耐量子署名であるML-DSAとSLH-DSAは、この種の攻撃の影響を受けないとしている。
この記事は先読み期間中
速報記事は公開から30日間、有料会員が先読みできます。 無料会員登録なら7日間、すべての記事を試し読みできます。 公開から30日経過後は、どなたでも閲覧いただけます。(この記事の無料公開予定日:2026.11.06)
無料で続きを読むGoogle で優先表示すると、最新の投資情報を最短でお届けできます
後で読み返しやすくなります