Квантові обчислення і блокчейн: загроза стала ближчою цього року


Квантовий ризик для криптовалют завжди відкладався на "пізніше". Стаття Google Quantum AI від 30 березня звузила значення "пізніше".
→ Що виявила стаття
Злом secp256k1, кривої, яка захищає гаманці Bitcoin і Ethereum, потребує менше ніж 1200 логічних кубітів. На реальному обладнанні це становить менше ніж 500 000 фізичних кубітів. Близько у 20 разів менше за стару оцінку приблизно у 9 мільйонів.
Стаття була створена Google, Фондом Ethereum і Стенфордом. Вони довели цю цифру без публікації фактичної атаки.
Проте це лише обчислення, а не реальна машина. Найкращі комп’ютери сьогодні мають кілька тисяч кубітів. Різниця велика. Що зменшилось — це ціль, а не апаратне забезпечення.
→ Де фактично знаходиться таймлайн
Дорожні карти постачальників виглядають ближчими, ніж є насправді. IonQ планує 1600 логічних кубітів до 2028 року. IBM — близько 2000 до 2033 року.
Але кількість кубітів не є тим самим порогом, що й здатність запускати схему з 90 мільйонами гейтів з низькою помилкою. Джастін Дрейк, один із співавторів, оцінює це приблизно у
10% шансів, що квантовий комп’ютер відновить ключ secp256k1 до 2032 року.
Ранні 2030-ті з широкими похибками — це чесне передбачення. Не п’ятирічний відлік.
→ Що фактично під загрозою
Все, що має публічний ключ вже в мережі (виходи P2PK, повторно використані адреси), — це те, що потрібно для атаки Шора. Це стосується кількох мільйонів BTC, значна частина з них — епохи Сатоші і незмінна.
Ближча проблема — збирати зараз і розшифровувати пізніше. Відкриті дані сьогодні архівуються і розшифровуються, коли з’явиться обладнання, тому збір не чекає на існування CRQC.
→ Хто вже рухається
• Circle опублікував дорожню карту пост-квантових технологій, з підписами PQ, запланованими на Arc mainnet
• Nervos CKB створений для криптографічної гнучкості, з можливістю змінювати схеми підпису без хардфорку
• NIST стандартизує алгоритми, на яких базуватимуться більшість міграцій (Dilithium, Kyber, SPHINCS+)
Читання
Заголовки "9 хвилин до зламу Bitcoin" випередили докази. Але оцінки рухаються лише в одному напрямку, і найбільш під загрозою — ті монети, які нікому не під силу мігрувати.
Як мережа справляється з цим, залежить від того, чи є міграція ключів активною роботою чи проблемою на майбутнє.
BTC2,22%
ETH3,43%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено