⚛️ Квантовая атака на биткоин может потребовать вдвое меньше ресурсов
Исследователи из Ethereum Foundation, Theta Labs, StarkWare и других организаций пересмотрели оценки ресурсов, необходимых для потенциального взлома криптографии биткоина и Ethereum с помощью квантового компьютера.
Новая схема требует около 1,15 тыс. логических кубитов и примерно 1,3 млн вентилей Тоффоли. Для сравнения, в марте Google Quantum AI оценивала необходимые вычислительные ресурсы примерно в 3 млрд вентилей Тоффоли. То есть исследователям удалось существенно оптимизировать саму схему атаки.
Речь пока исключительно о теоретической модели. Полученные результаты не означают, что существующие квантовые компьютеры способны взломать биткоин сегодня. Однако изменение оценок важно именно с точки зрения горизонта угрозы.
Потенциальная атака основана на алгоритме Шора, который позволяет значительно эффективнее решать задачи, лежащие в основе современной криптографии. В случае биткоина это может позволить восстановить приватный ключ из публичного и получить контроль над средствами.
Наиболее уязвимыми могут оказаться адреса, для которых публичный ключ уже раскрыт. Существует и более опасный сценарий: злоумышленник может перехватить транзакцию до включения в блок, вычислить приватный ключ и попытаться подменить перевод.
На этом фоне Ethereum уже обсуждает переход на постквантовые механизмы защиты к 2029 году, а крупные представители криптоиндустрии начали финансировать исследования в этой области. В начале лета BlackRock, Strategy, Coinbase, Anchorage Digital, ARK Invest, Block, Blockstream и Fidelity Digital Assets выделили $20 млн на развитие постквантовой безопасности биткоина.
Главная проблема заключается во времени. Защиту нельзя просто включить в последний момент: изменение криптографических механизмов крупных блокчейнов потребует масштабной подготовки, тестирования и координации всей экосистемы.
Поэтому сокращение расчетных ресурсов для потенциальной атаки не означает, что биткоин «взломают завтра». Но оно показывает, что окно для перехода на постквантовую криптографию может быть меньше, чем предполагалось ранее.
Post #1318
226