Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

Исследователи более чем вдвое снизили оценку вычислительной сложности ключевого этапа потенциальной квантовой атаки на биткоин и Ethereum по сравнению с ориентиром, ранее опубликованным Google. Об этом сообщает CoinDesk. В работе участвовали свыше 100 специалистов, а также ИИ-агенты.
Специалисты из Ethereum Foundation, Theta Labs, StarkWare и других организаций разработали квантовую схему для одной из основных операций алгоритма Шора. Она использует 1151 логический кубит и около 1,3 миллиона вентилей Тоффоли. Полученная оценка составила примерно 1,5 миллиарда условных единиц — это более чем на 50% ниже показателя около 3 миллиардов, который Google Quantum AI представила в марте. Правда, авторы отмечают, что прямое сравнение не совсем корректно из-за различий в методиках учёта. Вариант схемы, более приближенный к реальному применению в алгоритме Шора, дал оценку около 1,96 миллиарда.
Оптимизировалась операция сложения точек на эллиптической кривой, которая многократно выполняется в алгоритме Шора. В рамках открытого челленджа ECDSA.Fail, запущенного Eigen Labs, более 100 участников в течение примерно восьми недель внесли свыше 400 принятых улучшений. Активно применялись ИИ-агенты: они писали код, проводили тесты и выполняли небольшие оптимизации, тогда как люди задавали направления исследований и вносили крупные изменения в архитектуру. Вклад людей и ИИ отдельно не оценивался.
Прогресс в приближении квантовой атаки может достигаться не только за счёт роста мощности компьютеров, но и благодаря улучшению алгоритмов и программных оптимизаций, которые снижают требования к оборудованию.
Однако до реального взлома биткоина пока далеко. Представленная схема охватывает лишь одну из ключевых вычислительных операций и не учитывает физическую коррекцию ошибок, полный расчёт алгоритма Шора и аппаратные затраты. Существующие квантовые системы не позволяют использовать эти результаты для атаки на биткоин или Ethereum. Кроме того, расчёты продолжают улучшаться: приводится более поздняя конструкция с оценкой около 1,26 миллиарда, а другой вариант снижает число логических кубитов до 813 ценой увеличения объёма вычислений.
Биткоин и Ethereum используют криптографическую схему secp256k1, против которой направлена рассматриваемая атака. Достаточно мощный отказоустойчивый квантовый компьютер теоретически сможет с помощью алгоритма Шора получить приватный ключ из публичного и подписать транзакцию от имени владельца. Авторы исследования не утверждают, что квантовая атака на криптовалюты неизбежна в ближайшее время. Главная проблема, по их мнению, в другом: переход на квантово-устойчивую криптографию может занять годы, а уже скомпрометированные ключи невозможно защитить задним числом.
Ранее в IonQ оценивали, что отказоустойчивому квантовому компьютеру с примерно 20 000 физических кубитов потребуется 26 дней для взлома криптографии secp256k1.
Популярные лонгриды: