Квантовий комп’ютер зможе зламати захист Bitcoin за 26 днів
Квантовий комп’ютер може зламати криптографічний захист Bitcoin лише за 26 днів — і це вже не просто теоретична загроза. Американська компанія IonQ опублікувала перший у світі повністю скомпільований, наскрізний план атаки на 256-бітний еліптичний шифр, який лежить в основі найбільшої криптовалюти світу.
Згідно з розрахунками дослідників, квантовий комп’ютер із захистом від помилок зможе зламати алгоритм secp256k1 — саме той, що використовує Bitcoin, — приблизно за 25,7 дня. Для цього знадобиться машина з 19 397 фізичними кубітами. Це менше ніж 20 000 — рубіж, на який IonQ публічно звертала увагу в своєму анонсі.
Важливий нюанс: реальної атаки на Bitcoin ще не було. IonQ не демонструвала злом на живому квантовому комп’ютері. Натомість дослідники побудували детальне інженерне креслення — зі специфікацією кожної операції, яку майбутня машина мала б виконати. Серед параметрів — 1 457 логічних кубітів і близько 39 мільйонів вентилів Тоффолі.
Теоретичний алгоритм Шора давно вказував на вразливість криптографії з відкритим ключем перед квантовими обчисленнями. Але перетворити математику на реальну залізну архітектуру — принципово складніше завдання. IonQ змоделювала атаку як конкретне робоче навантаження на відмовостійкій системі та використала власну архітектуру Walking Cat, що поєднує пасткові іони з методами квантового виправлення помилок.
Віцепрезидент з архітектури IonQ Джон Гембл підкреслив: результат — це саме інженерний план, а не абстрактна теоретична оцінка. Різниця суттєва: раніше подібні розрахунки часто «відрізали» частини системи, які насправді домінують у часі виконання. Президент з квантових обчислень Кріс Беллансе зазначив, що дослідникам вдалося обчислити й нижню межу ймовірності успішного завершення атаки.
Дорожня карта IonQ передбачає відмовостійку систему з 10 000 фізичних кубітів у 2027 році, а подальші апаратні й виробничі вдосконалення — близько 2028-го. Прогрес відразу по всьому стеку — алгоритм, компілятор, архітектура, виправлення помилок — і дозволив скоротити потрібні ресурси до масштабу, який компанія вже планує досягти найближчими роками.
Дослідження на secp256k1 компанія розглядає і як жорсткий тест власної архітектури: взяти відомий квантовий алгоритм, реальний криптографічний стандарт і конкретну машину — і з’єднати все це цифрами, які можна перевірити. Те, що квантова атака на Bitcoin стане неминучою вже завтра, це не доводить. Але конкретна мета для оцінки строків такої загрози тепер існує.
Источник: noworries.news