tradingkey.logo
tradingkey.logo
検索

人間型AIが60時間でHAWK-256を破り、 Bitcoin 懸念が高まる

CryptopolitanJul 30, 2026 7:58 AM
facebooktwitterlinkedin
すべてのコメントを見る0

未公開のAnthropic AIモデルが約60時間でポスト量子署名方式を破ったことで、 Bitcoin 開発者がまだ答えを出せていない疑問が再び浮上した。それは、ネットワークはいつ量子耐性暗号への移行を開始すべきか、という問題だ。

この発見は Bitcoinに差し迫った脅威を与えるものではない。HAWK-256はネットワークで使用されたことはなく、既存のウォレットにも影響はない。しかし、これは Bitcoinのポスト量子暗号ロードマップの根底にある重要な前提、すなわちAIによって高度な暗号システムのテスト、そして場合によっては破ることがより迅速かつ安価になるという前提を覆すものだ。.

ミトスがホークに何をしたのか、そしてその代償は?

7月28日、Anthropic社は、一部の承認済みユーザー向けに提供している同社のClaude Mythos Previewモデルが、NISTによるポスト量子暗号評価の第3ラウンドに残っている最後の格子ベース署名候補であるHAWK-256に対する、これまで文書化されていなかった攻撃を発見したと発表した。.

AIは、専門家が見落としていたHAWKの設計上の隠された対称性を明らかにし、その結果、アルゴリズムの安全性が50%低下し、必要な作業量も約264回から238回に減少した。Anthropic 研究ブログ 、この攻撃には約60時間かかり、約10万ドル相当の計算が必要だった。しかも、この攻撃を実行したのは、暗号学の正式な訓練を受けていない研究者だった。

暗号学コミュニティの反応は迅速だった。Googleのソフィー・シュミーグ氏は「基本的にこの論文でHAWKは終わった」と述べた。ジョンズ・ホプキンス大学のマシュー・グリーン氏は、この研究には画期的なmaticは含まれていないものの、既存の数学を組み合わせた新しい手法だと指摘した。Ars Technicaは、HAWKの開発者たちが翌日、アルゴリズムを一般公開から撤回したと報じた。.

なぜすべての Bitcoin ウォレットは未開封なのか

この結果は Bitcoinは影響しません。.

Bitcoin secp256k1楕円曲線上でECDSAアルゴリズムを採用していますが、これはHAWKとは全く関係ありません。このアルゴリズムは Bitcoin、その他のブロックチェーン、あるいは商用ソフトウェアには実装されていません。その不具合は、使用前に欠陥を明らかにするためのレビュープロセス中に発生しました。.

Bitcoin への移行は、すでにHAWKを回避している。 Bitcoin 改善提案リポジトリは、2026年2月にBIP-360を受理した。これは、長年の公開検証を経て2024年にNISTによって最終決定された2つのアルゴリズム、ML-DSAとSLH-DSAを使用するP2QRHと呼ばれる新しい出力タイプを導入するものである。さらに、2026年4月には、Jameson Loppらが BitcoinにおけるECDSAの段階的廃止を提案するBIP-361を提出した。BIP-360およびBIP-361にはHAWKは含まれていない。.

移行開始時期を決定するテスト

TFTCが議論したように、核心的な問題は、AIによる暗号解読が、 Bitcoin が採用しようとしているアルゴリズム、すなわちML-DSAまたはSLH-DSAを最終的に解読できるかどうかである。ネットワークの移行が完了する前にこれらのアルゴリズムのいずれかに脆弱性が見つかった場合、成熟した標準規格を待つという戦略はもはや適切ではないかもしれない。.

経済状況も変化している。Anthropic 社は、 現在では約10万ドルで約60時間で有意義な暗号解読が可能になったと指摘しており、この種のテストの再現性が大幅に向上している。NSAやGCHQといった諜報機関も、ほぼ間違いなく水面下で同様の作業を行っているため、公表される情報は非公開で行われている情報よりも遅れる可能性が高い。

研究者たちは、今回の事例研究と、長年の研究を経て最終的に2022年にノートパソコン上でわずか1時間で攻撃を受けた、別のポスト量子コンピューティングの有力候補であるAGUとの類似点を指摘している。AIは、このパターンを加速させているようだ。.

タイムラインが圧縮され続ける理由

Cryptopolitan 以前、AIを活用した暗号解読によって量子攻撃が実用化される時期に関する予測が後退していると報じた。Forresterが発表した2026年の量子セキュリティレポートも同様の主張をしており、新たなアルゴリズムの登場によって複雑な暗号化課題の解決に必要なコンピューティングリソースが最小限に抑えられ、セキュリティ対策の期間が「一夜にして」短縮されると警告している。同社は、2030年までにQ-Dayに関連する深刻なセキュリティ脅威が発生すると予測している。.

Googleも同様に取り組みを加速させており、2029年までにRSA暗号と楕円曲線暗号をシステムから廃止するという目標を設定し、他の企業にも同様の対応を求めている。.

TheStreetが引用したアナリストの推計によると、 Bitcoinにとって状況は危機的だ。彼らは、高度に進化した量子コンピューターによって脅威にさらされる可能性のあるウォレットに、約670万 Bitcoinコイン(約6000億ドル相当)が存在すると推定している。さらに、「Quantum Horizon」と呼ばれる研究では、量子攻撃が発生した場合、約230万 Bitcoinコインが永久に失われると述べており、暗号を破ることができる量子コンピューターが2035年までに実用化される確率は6分の1と推定している。したがって、著者らは、 Bitcoinの主な問題はもはやハードウェアではなく、その技術が実用化される前にネットワークが円滑な移行を実現できるかどうかであると主張している。.

Bitcoin どのような暗号技術を使用していますか?

Bitcoin 、それぞれ異なる目的を持つ複数の暗号プリミティブを使用しています。重要なのは、 Bitcoin トランザクションを暗号化しないということです。その代わりに、認証、完全性、および合意形成のために暗号技術を利用しています。以下にその詳細を説明します。

関数使用されている暗号化技術目的量子脆弱性?
デジタル署名secp256k1楕円曲線上のECDSA(レガシー)およびSchnorr署名(Taproot) bitcoinの所有権を証明するはい (ショアのアルゴリズム)
ハッシュ化(プルーフ・オブ・ワーク)SHA-256マイニングとブロックハッシュ影響ははるかに少ない(グローバーのアルゴリズムでは速度向上は2乗にとどまる)
アドレス生成RIPEMD-160 SHA-256公開鍵から Bitcoin アドレスを作成する署名のように直接的な脆弱性はない
マークルツリーSHA-256ブロックへのトランザクションの組み込みを確認する影響ははるかに少ない

 

懸念されているのは、 Bitcoinの署名方式(ECDSAとシュノア)が、ショアのアルゴリズムを実行する将来の量子コンピュータに対して脆弱であるという点です。そのため、開発者や研究者は、 Bitcoin 移行 ポスト量子署名方式全体で幅広い合意が必要となります Bitcoin 、ウォレット、トランザクション、コンセンサスルールに影響を与えるため、

HAWK攻撃は Bitcoin 直接的な影響を与えませんでした。なぜなら、 Bitcoin HAWKを使用していないからです。しかし、この結果は、AIがいかに暗号解読を加速させ、新たな暗号方式の評価や解読に必要な時間を短縮できるかを示しています。量子アルゴリズムにおける近年の進歩と相まって、これらの進展は、 Bitcoin 開発者がポスト量子時代への移行に備えるための継続的な取り組みの緊急性を改めて強調するものです。.

 

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。