谷歌研究员质疑Q-Day奖:量子攻击比特币风险被夸大

Google研究者がQ-Day賞に疑問:量子攻撃によるビットコインリスクは誇張されている

BroadChainBroadChain2026/04/27 19:16
このコンテンツはAIによって翻訳されています
まとめ

Googleの量子研究者Craig Gidney氏は、Project Elevenの1 BTC Q-Day賞に疑問を呈し、同賞が示した15ビット楕円曲線鍵の解読は量子攻撃の実質的な進展を反映しておらず

  博链BroadChainが入手した情報によると、4月27日 19:16、Bitcoinistの報道として、Project Elevenが設立した1 BTC Q-Day賞は、量子コンピューティングがビットコインなどのECC暗号資産にもたらすリスクを探ることを目的としているが、Googleの量子研究者Craig Gidneyによる鋭い批判が、このコンテスト自体を風雲急の渦中に巻き込んでいる。Gidneyは4月25日のブログ記事で、受賞成果が暗号学に関連する量子攻撃の進展を実質的に示していないと指摘し、その核心的な論点は、コンテストのベンチマークが現在の量子コンピュータに適していないというものだ。

  Project Elevenは以前、Giancarlo Lelliが公開量子ハードウェア上で15ビットの楕円曲線鍵を解読したことを発表し、「これまでで最大の量子攻撃」と称し、ビットコイン、イーサリアムなど2.5兆ドルを超えるECC資産のセキュリティ仮定に関連付けた。しかしGidneyは、このテストの意義は限定的だと考える。Shorのアルゴリズムは暗号学のインスタンスを処理するために量子誤り訂正を必要とするが、現在の量子コンピュータは1000ゲート操作あたり約1回の誤りが発生し、暗号学関連のインスタンスには数十億ゲート操作が必要であり、両者の差は大きい。

  Gidneyはさらに、小型のShor問題では、量子ハードウェアが計算価値に貢献していなくても「成功」する可能性があり、これは彼のSIGBOVIK 2025論文で示されたランダム性が結果を再現可能であることと類似していると指摘する。彼は、今後数年間は運の要素が量子コンピュータの実際の貢献をはるかに上回り、受賞者は「避けられない運を巧妙に隠蔽している」に過ぎない可能性があると警告する。GitHubユーザーのYuval Adamは、受賞ソリューションの量子呼び出しをランダム呼び出しに置き換えた後、結果が「区別できない」ことを発見した。

  Project ElevenのCEO Alex Prudenは弁護し、受賞成果は攻撃リソースの需要が継続的に減少していることを示しており、実験はクラウド上の公共ハードウェアを使用しており、参入障壁が低いと述べた。チームはGoogleの2026年の推定(50万未満の物理量子ビットで256ビット攻撃が可能)やCaltechの論文(中性原子アーキテクチャではわずか1万量子ビットで十分)を��用し、15ビットから256ビットへのギャップは物理的問題から工学的問題に変わりつつあると考えている。