Europol、量子コンピューティングでもビットコインは崩壊しないと結論、ただし一部ウォレットは脆弱性が残ると指摘
重要ポイント
- •Europolの欧州サイバー犯罪センターは2026年10月7日、量子コンピューティングによって暗号資産が崩壊することはないと結論付けた。
- •ビットコインのECDSAなど公開鍵暗号方式を用いるウォレットが主要な量子脆弱性であり、一方ブロックチェーンのSHA-256などのハッシュ関数は量子攻撃に大部分耐性がある。
- •約600万〜690万BTC、すなわちビットコイン供給量の約30%が、事後的に保護できない公開鍵の露出したアドレスに存在する。
- •Europolは、2024年に確定したNISTの最初のPQC標準を踏まえ、ウォレットのアップグレードと併せた耐量子暗号の段階的導入を推奨している。
- •すべてのビットコイン未使用トランザクション出力(UTXO)の移行には累計76日を超える処理時間が必要になる可能性があり、早期の調整と保有者の先走的な行動が不可欠である。

欧州の最高警察機関が、暗号資産をめぐる好んで語られる終末シナリオについて見解を示した。その結論は「空は落ちていない」——ただし、ビットコインの供給量のかなりの割合が安全ではない可能性がある。
2026年10月7日、Europolの欧州サイバー犯罪センター(EC3)は、量子コンピューティングが暗号資産と暗号化データに与えうる影響を検証した2つの報告書を公表した。中心的な結論は率直なものだった。「暗号資産は量子コンピューティングによって崩壊しない。」
しかし同機関は、「崩壊しない」ことは「心配無用」ではないことを明確にした。報告書は、ブロックチェーン自体と、人々がコインを保管するために使うウォレットとの間に明確な一線を引いている。
Europolが実際に見出したこと
主報告書は「Quantum Computing and Cryptocurrencies – Bridging Technical Expertise and Decision-Making(量子コンピューティングと暗号資産——技術的専門知識と意思決定の橋渡し)」というタイトルで、量子リスクという技術的課題を意思決定者向けの計画指針に変換することを目指し、暗号資産のセキュリティを2つの層に分けて論じている。
第1の層はブロックチェーン自体である。Europolはこれを、SHA-256などビットコインが依存するハッシュ関数が量子攻撃に大部分耐性があるため完全性が保たれる「金庫室」と表現している。第2の層——公開鍵暗号方式に基づくウォレット、ビットコインの場合は楕円曲線デジタル署アルゴリズム(ECDSA)——が「主要な脆弱点」と特定されている。
懸念は具体的なものだ。十分に強力な量子コンピュータは、露出した公開鍵から逆算して対応する秘密鍵を導き出し、所有者が承認していない取引に署名する可能性がある。この区分は、量子攻撃の仕組みについての理解と一致している。楕円曲線署名への脅威の根底にあるShorのアルゴリズムには、ハッシュ関数に対する同程度に壊滅的な対抗手段が存在しない。
30%の問題
報告書で最も印象的な数字は規模に関するものだ。公開鍵がすでに露出しているアドレスに約600万〜690万BTCが存在し、Europolはこれをビットコイン供給量の約30%と推定している。
露出は主にビットコインの仕組みの副産物である。ほとんどのアドレス形式では、コインを使うまで公開鍵のハッシュのみが公開されており、使用時に完全な公開鍵が永久に公開台帳に記録される。いったんそうなると、露出は一方向の扉となる。
同機関によれば、唯一の現実的な保護策は、能力のある量子マシンが登場する前に資金を安全なウォレットへ移動することだ。露出した鍵は事後的に保護できないためである。Europolは、量子コンピュータにも耐えうるよう設計された暗号方式である耐量子暗号(PQC)の段階的導入をウォレットのアップグレードと併せて推奨している。この分野はもはや純粋に理論上の話ではない。米国国立標準技術研究所(NIST)は2024年に最初のPQC標準を確定し、ウォレット開発者に構築の基準となるアルゴリズムを提供した。
言うは易く移行は難し
Europolは、調整を中核的な課題として指摘している。ビットコインには、必須アップデートを強制して終わりにできるIT部門が存在しない。報告書は、一定の仮定の下で、すべてのビットコイン未使用トランザクション出力(UTXO)の移行には累計76日を超える処理時間が必要になる可能性があると推定している。
これらの報告書は、2023年に公表されたEuropolによる量子技術の以前の評価を基礎としている。新作は、その広範な視点をデジタル資産に特化した量子リスクの意味へと絞り込んでおり、姉妹報告書は暗号化データへのより広範な脅威を扱っている。
保有者と開発者にとっての意味
投資家にとっての論点は、ビットコインというネットワークが量子コンピューティングを生き延びるかどうかよりも、特定の保有者のコインが脆弱なアドレスに存在するかどうかにある。公開鍵が露出している保有者は、後から修正できないリスクに直面している。Europolの分析では、解決策は先制的な移行であり、これにより責任の多くがプロトコルから個々のユーザーへと移る。
最も厄介な問題は、所有者が何も行動しないコインに関するものだ。供給量の約30%が露出アドレスに存在し、保護が所有者自身による資金移動に依存しているなら、すべてのコインが保護されるのかは明らかではない。そして、完全な移行に76日を超える処理時間がかかる可能性があるなら、量子マシンが実際に実用化されるのを待っていれば、誤差の余地はほとんど残らない。
注目すべき実務上の指標は、Europolの推奨から直接導かれる。ウォレット提供者が耐量子アドレスオプションの提供を開始するかどうか、そして同機関が述べる段階的アプローチが可能な期間のうちに、ビットコイン開発者が共通の移行標準で合意に達するかどうかである。