Квантовые вычисления и блокчейн: угроза приблизилась в этом году


Квантовая угроза для криптовалют всегда считалась отложенной. Статья Google Quantum AI от 30 марта сузила значение термина «отложенная».
→ Что обнаружила статья
Взлом secp256k1, кривой, которая защищает кошельки Bitcoin и Ethereum, требует менее 1200 логических кубитов. На реальном оборудовании это примерно менее 500 000 физических кубитов. В 20 раз меньше старой оценки около 9 миллионов.
Статья вышла от Google, Фонда Ethereum и Стэнфорда. Они подтвердили число, не раскрывая саму атаку.
Тем не менее, это расчет, а не реальная машина. Лучшие компьютеры сегодня работают с несколькими тысячами кубитов максимум. Разрыв огромен. Что уменьшилось — это цель, а не аппаратное обеспечение.
→ Где на самом деле находится временная шкала
Дорожные карты производителей выглядят ближе, чем есть на самом деле. IonQ планирует 1600 логических кубитов к 2028 году. IBM — около 2000 к 2033 году.
Но количество кубитов — не тот же порог, что и возможность запускать цепь из 90 миллионов гейтов с низкой ошибкой. Джастин Дрейк, один из соавторов, оценивает это примерно как
вероятность около 10%, что квантовый компьютер восстановит ключ secp256k1 к 2032 году.
Ранние 2030-е с широкими погрешностями — честное предположение. Не пятилетний отсчет.
→ Что на самом деле под угрозой
Все, что уже есть с публичным ключом в блокчейне (выводы P2PK, повторно использованные адреса), — это то, что нужно для атаки Шора. Это касается нескольких миллионов BTC, большая часть из которых — эпоха Сатоши и неподвижна.
Ближайшая опасность — сбор данных сейчас и их расшифровка позже. Уязвимые данные сегодня архивируются, а расшифровка происходит после появления оборудования, так что сбор не ждет появления CRQC.
→ Кто уже действует
• Circle опубликовала дорожную карту постквантовых технологий, с планами PQ-подписей на основной сети Arc
• Nervos CKB создана для криптографической гибкости, с возможностью менять схемы подписей без форка
• NIST стандартизировал алгоритмы, на которых большинство миграций будет опираться (Dilithium, Kyber, SPHINCS+)
Прочтение
Заголовки «9 минут на взлом Bitcoin» опередили доказательства. Но оценки движутся только в одном направлении, и наиболее уязвимые монеты — те, которые никто не может мигрировать.
Как цепочка справится с этим, зависит от того, является ли миграция ключей текущей задачей или проблемой на будущее.
BTC2,22%
ETH3,43%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено