Project Eleven による 1 億 2,000 万ドルの賭け:特殊部隊の退役軍人はいかにして Coinbase に量子脅威がすでに到来していることを確信させたか
2026 年 4 月、Giancarlo Lelli という名の研究者が、本物の量子ハードウェア上で 15 ビットの楕円曲線鍵を破り、1 ビットコインを手に入れました。わずか 15 ビットです。ビットコインは 256 ビットを使用しています。その差は膨大に思えるかもしれません。しかし、1994 年に RSA-129 が、2009 年に RSA-768 が、そして 2020 年に RSA-829 が破られたことを思い出してください。チャートの曲線は、一方向にしか曲がっていません。
この報奨金は、元米軍特殊部隊の将校によって設立された、耐量子セキュリティのスタートアップである Project Eleven から提供されました。その 3 ヶ月前、同社は Castle Island Ventures が主導し、Coinbase Ventures、Variant、Quantonation、Fin Capital、Nebular、Formation、Lattice Fund、Satstreet Ventures、Nascent、そして個人投資家として Balaji Srinivasan らが参加した、1 億 2000 万ドルの評価額での 2000 万ドルのシリーズ A ラウンドを完了しました。600 万ドルのシードラウンドから 7 ヶ月で 20 倍の評価額上昇は、通常のベンチャーキャピタルのペースではありませ ん。それは、タイムラインを見極め、窓口がコンセンサスよりも短いと判断した投資家たちのペースです。
この記事では、それらの投資家たちが何を見たのかを解き明かします。
他がどこも出荷していない製品
多くの「量子暗号」企業は、Naoris Protocol、QANplatform、Circle のラティスネイティブな Arc チェーンのように、新規(グリーンフィールド)のレイヤー 1 を構築し、ジェネシスブロックに耐量子署名を組み込んでいます。それは問題の簡単な解決策です。Project Eleven が取り組んだ困難な課題は、すでに存在し、すでに数兆ドルを保持しているチェーンに暗号化の保証をレトロフィット(後付け)することです。
出荷された製品は yellowpages と呼ばれます。これは、ビットコイン保有者が、本来不可能であるはずのことを可能にする無料のオープンソース・レジストリです。つまり、コインを移動させることなく、ハードフォークを行うことなく、機密情報を公開することなく、現在、耐量子鍵の下で UTXO を所有していることを証明できるのです。
フローは非常に緻密に設計されています。yellowpages クライアントは、ユーザーの既存の 24 語のシードから決定論的に、ML-DSA 鍵ペアと SLH-DSA 鍵ペア(2024 年 8 月に NIST によって FIPS 204 および FIPS 205 として最終化された格子ベースおよびハッシュベースのデジタル署名規格)を生 成します。その後、ユーザーはビットコインの秘密鍵 および 新しい耐量子鍵でチャレンジに署名します。このバンドルは ML-KEM で保護されたチャネルを介して信頼実行環境(TEE)に送信され、署名が検証され、レガシーアドレスと新しい鍵を永続的にリンクする単一の証明が公開ディレクトリに書き込まれます。
その結果、Q-Day(量子の日)を生き延びる検証可能な主張が得られます。もし 10 年後、十分に強力な量子コンピュータがオンチェーンの公開鍵から秘密鍵を導き出したとしても、正当な所有者は yellowpages の証明(日付が遡られ、両方の鍵で署名され、反論の余地がないもの)を提示して、量子由来の支出に異議を唱えることができます。これは暗号化されたアリバイです。チェーンを変更する必要はありません。ウォレットを動かす必要もありません。証明こそが移行なのです。
この特性が、yellowpages をビットコインにおける他のすべての耐量子提案とは構造的に異なるものにしています。BIP-360(Hunter Beast による量子耐性アドレス提案)はソフトフォークのコンセンサスを必要とします。さまざまな Taproot 拡張機能は、保有者が最終的に取引を行うことを前提としています。Yellowpages は何も前提としません。所有者が亡くなっている、眠っている、あるいは単に動かしたくないと考えているコールドストレージのコインに対しても機能します。