Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Компания IonQ представила оценку, согласно которой отказоустойчивому квантовому компьютеру, оснащённому примерно 20 000 физических кубитов, потребуется около 26 дней для взлома криптографической схемы на основе эллиптической кривой secp256k1. Эта кривая применяется в биткоине и ряде других систем.
### Оценка ресурсов против secp256k1
Специалисты IonQ выполнили сквозной расчёт ресурсов, необходимых для запуска алгоритма Шора с целью решения задачи дискретного логарифмирования на secp256k1. По их данным, для этого потребуется 19 397 физических кубитов, 1457 логических кубитов и около 39 миллионов логических гейтов Тоффоли. При такой конфигурации одна попытка вычисления займёт приблизительно 25,7 дня.
В IonQ подчеркнули, что впервые довели подобную оценку до уровня конкретной аппаратной архитектуры: были учтены не только сам алгоритм, но и компилятор, особенности оборудования и система коррекции ошибок. Отмечается, что это ресурсная оценка, а не реально проведённая атака. В компании связывают эти требования со своей дорожной картой и рассчитывают на появление соответствующих систем примерно к 2028 году.
### Что это означает для биткоина
Описанная угроза касается не майнинга или механизма консенсуса биткоина, а криптографических подписей, построенных на эллиптических кривых. Достаточно мощный отказоустойчивый квантовый компьютер сможет использовать алгоритм Шора для решения соответствующей математической задачи.
При этом в IonQ уточняют, что их оценка относится в первую очередь к аутентификации и проверке целостности данных, а не к расшифровке уже перехваченной информации. Также отмечается, что постквантовые алгоритмы подписей ML-DSA и SLH-DSA не подвержены данному классу атак.
### Защита становится бизнесом
В тот же день IonQ объявила о соглашении с компанией Congruity360 на сумму 8,18 миллиона долларов. Партнёры намерены создать защищённую от квантовых атак сетевую инфраструктуру для корпоративных клиентов в США.
Congruity360 планирует интегрировать в свою платформу управления корпоративными данными устройства IonQ, предназначенные для постквантовой криптографии и квантового распределения ключей. В частности, речь идёт о парах Clavis QKD и сетевых устройствах Solteris, которые будут обеспечивать защиту данных при передаче между площадками. Решение ориентировано на финансовый сектор, здравоохранение, страхование, оборонную промышленность, производство, юриспруденцию и высшее образование — отрасли, где данные часто приходится хранить и защищать на протяжении многих лет.
Напомним, в августе разработчики StarkWare провели в основной сети биткоина первую транзакцию, устойчивую к атаке квантового компьютера.
Популярные лонгриды: