Google 發佈量子芯片 Willow,量子計算會摧毀比特幣麼?

robot
摘要生成中

短期內我們還不用擔心量子計算機對比特幣等網絡的威脅。

撰文:Jeffrey Hu

量子計算會摧毀比特幣麼?這個自帶民科氣質的話題總是每過一段時間就會引起一次廣泛的討論 /FUD。Google 新發布的 Willow 這次會不一樣麼?我們做了一個維小的調研。

tldr:

  • Willow 確實有比較大的進步
  • 但目前比特幣用戶們仍然不用擔心

比特幣協議如果我們進行特別的精簡,可以分成兩個部分:挖礦(基於 hash)、交易(基於橢圓曲線的簽名)。這兩部份確實潛在會受到量子計算的影響:Grover 算法、Shor 算法。

但目前 Willow 的「算力」還遠遠不夠對這兩部份都產生影響。要能在合理時間內來攻擊比特幣 hash 和簽名,需要大約幾千個邏輯 qubit(量子比特位)而根據工藝的不同,若干個(可能幾千個)物理 qubit 編碼成 1 個邏輯 qubit。

這樣就意味著,想攻擊比特幣需要大概幾百萬個物理 qubit。而 Willow 的物理 qubit 是 105 個,所以仍然還有很長的距離。

但萬一有一天算力足夠了怎麼辦?對於挖礦,其實影響還相對比較有限。因為 Grover 算法也只是加速,並不是反向破解了 hash 的規律,仍然需要大量的計算才能找到挖礦所需要的 hash 值。可以簡單的理解為,市面上有了一種新的強大的挖礦機器。

對於地址簽名,有一部分地址確實需要小心!其中包括了最古老的 P2PK 和最新的 P2TR 這些基於公鑰的方式。P2PKH、P2SH、P2WPKH、P2WSH 這些因為都是 hash 的形式,還相對比較安全。但要注意的是,重複使用這些地址也會讓你的公鑰暴露出來,導致存在風險。

Can devs do sth?當然!比特幣是一直持續演進的,未來就可以引入例如基於 hash 的 Lamport 簽名。社區裡已經有很多的討論,例如 (雖然是用在狀態方面的應用)

也可以引入抗量子的如基於格的密碼等。而且這些都是可以通過軟分叉來激活的。

除了開發者之外,良好的使用習慣也能有效防禦量子的威脅。例如,每次更換接收地址(一次一密)而不是複用地址(每次說到這裡都想吐槽現在很多的「比特幣生態」錢包)。還例如在量子計算機能產生足夠威脅前,將資產轉移到相對更安全的隔離見證地址中等等。

其他的網絡,例如以太坊,對於後量子密碼學也有很多討論。這些設計也可以通過硬分叉方式來引入。

但說到底,量子計算機的出現,能影響的顯然也不只是比特幣或其他的密碼貨幣。傳統金融系統、國防系統、機密信道等很多重要領域都會受其影響。

更多關於量子密碼的內容,強烈推薦收聽這一期的億聰哲史。

所以總之:

  • 短期內我們還不用擔心量子計算機對比特幣等網絡的威脅
  • 但平時也強烈建議養成良好的使用習慣,保持對量子進展的關注。

特別感謝 @kurtpan666 的討論和提供的洞見!

BTC-0.59%
FUD-4.66%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)