TGViewer
Arthur Yan Lobby Arthur Yan Lobby @gamedevdead · 88.3K subscribers
Post #534 4.71K
Квантовые компьютеры взломают блокчейн и обнулят ваши кошельки pt.2

7 месяцев назад я писал, что квантовая угроза для крипто это скорее страшилка, чем реальность. Расчёты показывали, что для взлома эллиптической криптографии нужны миллионы физических кубитов, а у нас и тысячи нормально не работают.

30 марта 2026 года Google Quantum AI опубликовал статью, которая сильно меняет эту картину.
Команда Google Quantum AI выпустила 57-страничный whitepaper под названием «Securing Elliptic Curve Cryptocurrencies against Quantum Vulnerabilities». Среди авторов Ryan Babbush (директор исследований квантовых алгоритмов Google), Craig Gidney (автор ключевых оценок по RSA-2048), Hartmut Neven (VP Engineering Google Quantum AI). А также Justin Drake из Ethereum Foundation и Dan Boneh из Стэнфорда. По сути это те, кто строит квантовое железо и те, кто строит блокчейн. вместе.


Что они сделали
Они оптимизировали алгоритм Шора конкретно под задачу взлома 256-битных эллиптических кривых secp256k1. Это та самая криптография, на которой держится безопасность Bitcoin, Ethereum и большинства других блокчейнов.


Результат

Для взлома теперь нужно менее 1 200 логических кубитов и 90 миллионов вентилей Тоффоли. В пересчёте на реальное железо это менее 500 000 физических кубитов. Предыдущая лучшая оценка (Litinski, 2023) требовала около 9 миллионов. То есть порог снизился примерно в 20 раз.

И самое важное. Вычисление занимает минуты. Меньше, чем время одного блока Bitcoin.


Почему это важно
Алгоритм Шора известен с 1994 года. Он всегда умел решать задачу дискретного логарифма на эллиптических кривых. Проблема была в том, что для его запуска на реальном квантовом компьютере нужно было невообразимое количество ресурсов.

Google не стал изобретать новый алгоритм. Они нашли способ скомпилировать существующий алгоритм в квантовую схему эффективнее. гораздо эффективнее.


Сам тренд на появление открытий важнее самих открытий в моменте. Каждые 12–18 месяцев требуемые ресурсы падают значительно. Это чисто алгоритмические улучшения, которые накладываются поверх прогресса в железе.

Как МОЖЕТ выглядеть атака в будущем
Ваш крипто-кошелёк защищён парой ключей. Приватный ключ это секретное число, публичный ключ это точка на эллиптической кривой. Получить публичный из приватного легко. Обратно, вычислить приватный из публичного, на обычном компьютере невозможно. Вся безопасность держится на этом.

Квантовый компьютер с алгоритмом Шора решает именно эту обратную задачу. Он не взламывает блокчейн. Он решает математическую задачу, на сложности которой блокчейн построен.

Публичный ключ становится виден в момент отправки транзакции. Злоумышленник с квантовым компьютером перехватывает транзакцию из мемпула, за минуты вычисляет приватный ключ и крадёт средства. Авторы статьи называют это «on-spend» атакой.



Есть и другой вектор. Миллионы кошельков с уже известными публичными ключами просто лежат на блокчейне. По оценкам из статьи, около 6,9 миллионов BTC уязвимы для атак «at-rest», включая примерно 1,7 миллиона монет эры Сатоши. Для таких атак нет ограничения по времени. Квантовая машина может работать столько сколько нужно.


Интересная деталь с Zero-Knowledge Proof
Google не опубликовал сами оптимизированные схемы. Вместо этого они выпустили доказательство с нулевым разглашением, что их схемы действительно достигают заявленных показателей. Мы знаем что они умеют это делать, но не знаем как именно.


Ирония в том, что сам этот ZK proof не является постквантово защищённым.
More from @gamedevdead
  1. Sep 17, 2026The fly is back, and this time it's playing Pixel World🔫🔫 Scientists wired a fly's nervo…
  2. Jul 10, 2026А в чем логика добавлять на все маркеты комиссии, имея лудки, убрав рефки вы объемы гифтов…
  3. Jul 7, 2026Ранее я писал, что квантовая угроза для крипты – это скорее повод готовиться, чем приговор…
  4. Jul 5, 2026• Экономика индустрии Если бы единственной проблемой был один человек с пятью папками MVP,…
  5. Jul 5, 2026ИИ это скам? Да, но. Не в целом как технология. Скорее как явление в том виде, в котором о…
  6. Jul 2, 2026Channel photo updated
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →