Computação quântica e blockchain: a ameaça se aproximou este ano


O risco quântico para criptomoedas sempre foi considerado para "depois". Um artigo do Google Quantum AI de 30 de março estreitou o que significa "depois".
→ O que o artigo descobriu
Quebrar o secp256k1, a curva que bloqueia carteiras de Bitcoin e Ethereum, leva menos de 1.200 qubits lógicos. Em hardware real, isso equivale a menos de 500.000 qubits físicos. Cerca de 20 vezes menor do que a estimativa antiga de aproximadamente 9 milhões.
O artigo veio do Google, da Fundação Ethereum e de Stanford. Eles provaram o número sem divulgar o ataque real.
Ainda assim, isso é um cálculo, não uma máquina real. Os melhores computadores hoje executam alguns milhares de qubits no máximo. A diferença é enorme. O que diminuiu foi o alvo, não o hardware.
→ Onde realmente está a linha do tempo
Os roteiros dos fornecedores parecem mais próximos do que realmente estão. A IonQ mira 1.600 qubits lógicos até 2028. A IBM cerca de 2.000 até 2033.
Mas a contagem de qubits não é o mesmo limite que executar um circuito de 90 milhões de portas com erro baixo o suficiente. Justin Drake, um dos co-autores, estima aproximadamente
10% de chance de um computador quântico recuperar uma chave secp256k1 até 2032.
Início dos anos 2030 com margens de erro amplas é a leitura honesta. Não uma contagem regressiva de cinco anos.
→ O que realmente está exposto
Qualquer coisa com sua chave pública já na cadeia (saídas P2PK, endereços reutilizados) é o que um ataque de Shor precisa. Isso inclui vários milhões de BTC, uma grande parte da era Satoshi e não movível.
A preocupação mais próxima é colher-agora-decriptar-depois. Dados expostos são arquivados hoje e decriptados assim que o hardware chegar, então a coleta não espera o CRQC existir.
→ Quem já está se movendo
• Circle publicou um roteiro pós-quântico, com assinaturas PQ planejadas na rede principal Arc
• Nervos CKB foi construído para agilidade criptográfica, trocando esquemas de assinatura sem uma hard fork
• NIST padronizou os algoritmos que a maioria das migrações vai usar (Dilithium, Kyber, SPHINCS+)
A leitura
As manchetes "9 minutos para quebrar o Bitcoin" ficaram à frente das evidências. Mas as estimativas só se movem em uma direção, e as moedas mais em risco são aquelas que ninguém consegue migrar.
Como uma cadeia lida com isso depende de se a migração de chaves é trabalho ao vivo ou um problema para o futuro.
BTC2,22%
ETH3,43%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado