サトシ・ナカモト(Satoshi Nakamoto)は、2008年10月31日にビットコインの論文を公開し、2009年1月に最初のソフトウェアを動かした人物(またはグループ)の名前です。2010年12月を最後にフォーラムから姿を消し、2011年4月の私信を最後に連絡を絶ちました。正体はいまも確定していません。
この記事では、足跡の年表、2026年4月にニューヨーク・タイムズが名指ししたアダム・バック氏を含む候補者の根拠と否定材料、英国の裁判で「本人ではない」と判断されたクレイグ・ライト氏の件、約110万BTCとされる保有量の推定方法を、論文・判決文・ブロックチェーンの記録で確かめられる範囲に絞って整理します。
まとめ:サトシ・ナカモトの確認済みの足跡と正体・保有量の不確実性
- 確定:2008年10月31日に論文「Bitcoin: A Peer-to-Peer Electronic Cash System」を暗号技術のメーリングリストで公開し、2009年1月3日に最初のブロック(ジェネシスブロック)を生成した。
- 確定:2010年12月12日のフォーラム投稿が公開の場での最後で、2011年4月の開発者宛てメールで「別のことに移った」と伝えて以降、連絡はない。
- 確定:2024年3月14日、英国の高等法院はクレイグ・ライト氏がサトシ・ナカモトではないと判断した。
- 未確定:正体。2026年4月のニューヨーク・タイムズ報道はアダム・バック氏を最有力としたが、本人は否定しており、決定的な証拠は示されていない。
- 推定:保有量は約110万BTC。初期ブロックの採掘パターンからの推定で、該当するコインはほぼ手つかずのまま残っている。
正体をめぐる報道は数年おきに出ますが、いずれも文体や経歴の一致といった状況証拠です。サトシのものとされる鍵で新しいメッセージに署名してみせた人は、これまでいません。仮に署名が示されても、それは鍵を使えることの証明にとどまり、鍵の譲渡や流出の可能性が残るため、署名者がサトシ本人だとまでは確定できません。以下、年表から順に根拠を示します。
サトシ・ナカモトの足跡:論文公開から連絡断絶までの年表
| 日付 | 出来事 |
|---|---|
| 2008年8月18日 | bitcoin.org のドメイン登録 |
| 2008年10月31日 | 論文をメーリングリストで公開 |
| 2009年1月3日 | ジェネシスブロック生成 |
| 2009年1月9日 | Bitcoin v0.1 を公開 |
| 2009年1月12日 | ハル・フィニーへ10BTC送金(初の送金) |
| 2010年中ごろ | 開発をギャビン・アンドレセンらへ引き継ぎ |
| 2010年12月12日 | BitcoinTalk への最後の投稿 |
| 2011年4月23日・26日 | ハーン氏・アンドレセン氏への最後のメール |
サトシが実名を明かした記録はありません。表の出来事はいずれも、メーリングリストの過去ログ、フォーラムの投稿、ブロックチェーン上の取引として誰でも確認できるものです。
2008年の論文公開とメーリングリスト
論文は暗号技術者が集まる Cryptography Mailing List(metzdowd.com)に投稿されました。bitcoin.orgで公開されている原論文は9ページで、参考文献は8本です。その1本目がウェイ・ダイ氏の「b-money」(1998年)、6本目がアダム・バック氏の「Hashcash」(2002年)で、後者は採掘の仕組み(プルーフ・オブ・ワーク)の土台になっています。先行研究として名前がよく挙がるニック・サボ氏の「bit gold」は、参考文献に入っていません。
ジェネシスブロックとハル・フィニーへの最初の送金
2009年1月3日のジェネシスブロックには、英タイムズ紙の見出し「The Times 03/Jan/2009 Chancellor on brink of second bailout for banks」(財務相、銀行への2度目の救済へ)が埋め込まれています。この日より前にブロックが作られていないことの証明であり、金融危機への批判と読まれてきました。1月12日には、ブロック170でサトシからハル・フィニー氏へ10BTCが送られ、これが最初のビットコイン送金として記録されています。
2010年12月の最後の投稿と2011年4月の連絡断絶
サトシは2010年半ばからソースコードの管理権限とネットワークの警告用の鍵をギャビン・アンドレセン氏らへ渡し、表に出なくなりました。公開の場での最後の発言は2010年12月12日の BitcoinTalk への投稿です。2011年4月23日には開発者のマイク・ハーン氏へのメールで「別のことに移った(I’ve moved on to other things)」と書き、4月26日にはアンドレセン氏へ同じ趣旨を伝えて警告用の鍵とコードを渡しました。両氏が公開したこのメールが、確認できる最後の連絡です。
サトシが論文で設計したビットコインの仕組み
ビットコインは、銀行などの仲介者を置かずに、インターネット上で当事者同士が直接送金できるようにした電子通貨です。発行と管理を担う運営会社はありません。論文が解いたのは「中央の管理者なしで、同じコインを2回使う不正(二重支払い)をどう防ぐか」という問題でした。
- 取引をまとめたブロックを、直前のブロックのハッシュ値でつなぐ(改ざんすると以降のブロックをすべて計算し直す必要がある)
- 次のブロックを作る権利を、計算量を競うプルーフ・オブ・ワークで決める(Hashcashの応用)
- 作業した参加者(マイナー)に新規発行のコインを報酬として渡す
- 所有者の確認は、公開鍵と秘密鍵による電子署名で行う
ブロックをハッシュ値でつなぐ部分はハッシュ化の仕組み、台帳を全員で持ち合う設計が通常のデータベースとどう違うかはブロックチェーンと従来のデータベースの違いで詳しく扱っています。発行上限は2,100万BTCで、採掘報酬は21万ブロックごと(約4年ごと)に半分になります。最初は1ブロック50BTCでしたが、2024年4月20日のブロック840,000で4回目の半減期を迎えて3.125BTCになり、次の半減期はブロック1,050,000(2028年ごろ)の見込みです。
「ビットコインは誰が管理しているのか」という疑問への答えは、ソフトウェアを動かす世界中の参加者です。サトシが去った後の開発はオープンソースのプロジェクト(Bitcoin Core)が引き継ぎ、仕様の変更も参加者の合意なしには通りません。
サトシ・ナカモトの正体候補と根拠・否定材料
| 候補者 | 名前が挙がった時期・経路 | 本人の反応 |
|---|---|---|
| アダム・バック | 2026年4月 ニューヨーク・タイムズ | 否定 |
| ピーター・トッド | 2024年10月 HBOドキュメンタリー | 否定 |
| ドリアン・ナカモト | 2014年3月 ニューズウィーク | 否定 |
| ハル・フィニー | 2014年 フォーブス記者の調査など | 生前に否定(2014年死去) |
| ニック・サボ | 2013年以降 文体分析など | 否定 |
| 望月新一 | 2013年 テッド・ネルソン氏の推測 | 否定 |
| クレイグ・ライト | 2015〜2016年 本人が主張 | 2024年に英裁判所が否定 |
自ら名乗り出たのはクレイグ・ライト氏だけで、ほかは報道や研究者が名指しし、本人が否定しています。以下、2026年の報道と日本人説を中心に根拠を見ます。
アダム・バック氏説:2026年NYT報道の根拠と本人の否定
2026年4月8日、ニューヨーク・タイムズはジョン・キャリールー記者の調査記事「My Quest to Solve Bitcoin’s Great Mystery」を掲載し、Hashcashの考案者でBlockstream社のCEOを務めるアダム・バック氏を最有力の候補としました。国内外の報道によれば、記事は1992〜2008年のサイファーパンク系メーリングリストの投稿を集めて文体を比べ、英国式と米国式のつづりの混在や独特なハイフンの使い方がバック氏と一致したこと、サトシが活動していた時期にバック氏のメーリングリストでの発言が減っていたことを根拠に挙げています。
バック氏は「私はサトシではない」と否定し、似ているのは同じ分野で同じ関心を持つ人の文章だからだと説明しました。サトシは論文公開前の2008年8月20日にバック氏へメールを送り、Hashcashの引用の仕方を確かめています。返信でバック氏はウェイ・ダイ氏のb-moneyを紹介し、これが論文の参考文献1本目に入りました。このメールは2024年2月、ライト氏の裁判の証拠として公開されました。報道は状況証拠を積み上げたもので、秘密鍵による証明は含まれていません。
フィニー氏・サボ氏・サスマン氏の候補説と証拠の限界
ハル・フィニー氏(1956〜2014年)は、サトシ以外で最初にビットコインのソフトウェアを動かし、最初の送金を受け取った暗号技術者です。自宅がドリアン・ナカモト氏の家から近かったことも注目されましたが、生前に本人は否定し、フィニー氏とサトシがメールをやり取りした記録も残っています。
ニック・サボ氏は、ビットコインの先行案とされる「bit gold」を考えた研究者で、文体分析で近いとされたことがあります。本人は否定しています。サボ氏は2009年5月の自身のブログで、ビットコインをサトシが実装したものとして第三者の立場で紹介しており、前述のとおり論文もbit goldを引用していません。2011年7月に亡くなった暗号技術者レン・サスマン氏をフィニー氏との共同作業者とみる説もありますが、ブロックチェーンに残るのは同月30日のブロック138,725に刻まれた追悼メッセージで、サトシとの関係を示す記録ではありません。
トッド氏説とドリアン氏説:報道の根拠と本人の否定
2024年10月に公開されたHBOのドキュメンタリー「Money Electric: The Bitcoin Mystery」は、元ビットコイン開発者のピーター・トッド氏をサトシとして描きました。根拠はフォーラムでの書き込みの流れなどの解釈で、トッド氏は公開前から否定しています。2014年3月にはニューズウィークが、本名が「サトシ・ナカモト」である米カリフォルニア州在住の日系人ドリアン・ナカモト氏を創設者と報じましたが、本人は関与を否定し、当時はサトシのものとされるP2P Foundationのアカウントも「私はドリアン・ナカモトではない」と書き込みました。
日本人説(金子勇氏・望月新一氏)と日本人名の理由
サトシは2012年時点のP2P Foundationのプロフィールで、日本在住の37歳の男性と自称し、生年月日を1975年4月5日としていました。一方、論文やフォーラムの英語は母語話者の水準で、「colour」「grey」のような英国式のつづりや「bloody hard」といった英国の口語も混じるため、日本人ではないとみる見方が一般的です。
国内では、ファイル共有ソフト「Winny」を開発した金子勇氏(2013年死去)をサトシとみる説がネット上で語られてきました。P2P技術という共通点が根拠ですが、金子氏がビットコインの開発に関わった記録や、サトシの名義で連絡を取った記録は見つかっていません。数学者の望月新一氏は、2013年に米国のテッド・ネルソン氏が名前を挙げましたが、本人は否定しています。日本人名を使った理由はサトシ自身が説明しておらず、分かっていません。
クレイグ・ライト氏の「本人」主張と英国裁判の結論
オーストラリア出身のクレイグ・ライト氏は、2016年5月に自らがサトシだと公表しました。ところが、証拠としてブログに載せた署名は、2009年にブロック9の採掘報酬を送金した取引に含まれていた、誰でもブロックチェーンから読める既存の署名を流用したものだと、公開の数時間後にセキュリティ研究者のダン・カミンスキー氏らに指摘されました。ライト氏はその後、予告していた秘密鍵での公開証明を行いませんでした。
その後もライト氏は、自分がサトシであることを前提に、開発者や企業を相手に著作権などの訴訟を起こしました。これに対し、暗号資産関連の企業でつくる Crypto Open Patent Alliance(COPA)が「本人ではない」ことの確認を求めて提訴しています。
- 2024年3月14日:英高等法院のメラー判事が、ライト氏は論文の著者でもサトシでもないと口頭で判断
- 2024年5月20日:本判決([2024] EWHC 1198 (Ch))。本人である根拠として提出された文書を、ライト氏が大規模に偽造したと認定
- 2024年11月29日:控訴院が上訴の許可を「まったく理由がない」として却下
- 2024年12月19日:裁判所の命令に反して9,000億ポンド規模の訴訟を起こしたとして、法廷侮辱で拘禁12か月・執行猶予2年
- 2025年3月7日:3年間の一般民事制限命令が出され、許可なく高等法院・郡裁判所で新たな訴えや申立てを行うことが制限された。理由判決の公表は同年5月12日
ライト氏が支持する「ビットコインSV(Bitcoin Satoshi Vision)」は、2018年11月にビットコインキャッシュから分岐した別の暗号資産で、サトシ本人が関わったものではありません。名前に「サトシ」が入っていても、創設者との関係を示すものではない点に注意してください。
サトシの保有資産:約110万BTCの推定根拠と評価額
「約110万BTC」は、サトシ本人が明かした数字ではありません。セキュリティ研究者のセルヒオ・デミアン・ラーナー氏が2013年に、初期のブロックに残る採掘ソフトの特徴(extraNonceという値の増え方)から、1台の採掘者がほぼ独占的に掘っていたブロック群を見つけたのが出発点です。この特徴は「Patoshiパターン」と呼ばれ、ラーナー氏によればこの採掘者は2009〜2010年に約110万BTCを掘りました。
評価額は、2026年9月26日のCoinGeckoの価格(1BTC=13,227,618円、84,100ドル)で計算すると、110万BTCで約14.5兆円(約925億ドル)です。価格は日々変わるので、目安として見てください。発行上限2,100万BTCのおよそ5%にあたり、個人の保有としては最大とみられていますが、所有者がサトシ1人である証拠はなく、パターンの解釈にも異論があります。
ラーナー氏自身も、Patoshiとサトシを結びつける根拠は署名のないメールで、数学的な証明ではないため確定はできないと自身のブログに書いています。2019年4月の分析では、Patoshiに分類したブロックの99.9%が未使用だと報告しており、これは当時の観測に基づく値で、現在の残高を示すものではありません。休眠していた古いアドレスからコインが動くたびに「サトシが動いた」という噂が流れますが、古いアドレスからの送金という事実だけでは、その所有者をサトシと特定できません。なお、ジェネシスブロックの報酬50BTCは、プログラム上そもそも使えません。
本人証明に必要な条件:文体分析と秘密鍵の署名の違い
サトシ探しの報道はほぼすべて文体・経歴・活動時間帯の一致を根拠にしていますが、これらは確率の話にとどまり、何人の文章と比べたかで結果が変わります。2026年のニューヨーク・タイムズ報道も、比較対象はメーリングリストの投稿者に限られていました。
一方で、当時の秘密鍵を現在利用できるかどうかは、暗号技術によって検証できます。ビットコインでは、コインを動かすにも、メッセージに署名するにも、そのアドレスの秘密鍵が必要です。サトシが活動した当時の取引にはECDSA(曲線はsecp256k1)が使われており、ECDSAとRSAの違いで扱っているとおり、公開鍵から秘密鍵を逆算することは現実的にできません。
- ブロック1〜9の報酬アドレスなど、サトシのものとされるアドレスの鍵で「新しく作った文章」に署名して見せる
- Patoshiパターンのブロックの報酬を実際に動かす
- サトシが当時使っていたPGP鍵で新しいメッセージに署名する
これらは鍵の利用能力を検証する材料ですが、Patoshiとサトシの同一性は未確定で、鍵の譲渡や流出の可能性も残ります。過去の署名の転載だけでは、現在その鍵を利用できる証明にもなりません。ライト氏の2016年の件がまさにこの形でした。「サトシ本人」を名乗る人物や、サトシの資産を元手にしたと称する投資話に出会ったら、新しい署名の有無だけを信用の根拠にしてはいけません。署名が検証できても、人物の身元や投資話の正当性が保証されるわけではありません。公開鍵と秘密鍵の役割分担は公開鍵暗号方式と共通鍵暗号方式の違いで詳しく説明しています。
よくある質問
サトシ・ナカモトは何をした人ですか?
ビットコインの論文を2008年10月31日に公開し、2009年1月にソフトウェアを動かしてネットワークを立ち上げた人物(またはグループ)です。2010年半ばまで自ら開発を率い、その後は開発者に引き継いで姿を消しました。
サトシ・ナカモトは日本人ですか?
分かっていません。プロフィールでは日本在住と自称していましたが、英語は母語話者の水準で英国式のつづりも使っていたため、日本人ではないとみる見方が一般的です。金子勇氏や望月新一氏の名前も挙がりましたが、裏付けはありません。
サトシ・ナカモトの資産はいくらですか?
初期ブロックの採掘パターンから約110万BTCと推定されています。2026年9月26日の価格では約14.5兆円ですが、これは推定の保有量に時価を掛けた数字で、該当するコインはほぼ動いていません。
ビットコインの創設者は死亡しているのですか?
確認されていません。2011年4月以降、連絡がないだけです。候補者のうちハル・フィニー氏(2014年)、レン・サスマン氏(2011年)、金子勇氏(2013年)は亡くなっていますが、いずれもサトシだと確認された人ではありません。
ビットコインは誰が管理・運営しているのですか?
運営会社や管理者はいません。ソフトウェアを動かす世界中の参加者がブロックチェーンの台帳を共有し、開発はオープンソースのBitcoin Coreが担っています。処理能力の限界を補う技術はブロックチェーンのスケーリングソリューションで解説しています。