Google Quantum AI heeft de crypto-industrie opnieuw gewaarschuwd, ditmaal met een concreter cijfer bij de waarschuwing.
In een nieuw whitepaper en bijbehorende onderzoeksnotitie gepubliceerd op dinsdag, zei Google dat het kraken van het 256-bit elliptische curve discrete logaritme probleem, de wiskunde achter veelgebruikte wallet-beveiliging, mogelijk veel minder quantumbronnen vereist dan eerder werd aangenomen.
Het bedrijf schat dat een dergelijke aanval in een paar minuten kan worden uitgevoerd met minder dan 500.000 fysieke qubits, uitgaande van hardware die overeenkomt met enkele van zijn eigen supergeleidende quantumsystemen.
Dat is belangrijk omdat elliptische curve cryptografie diep verankerd is in de crypto-infrastructuur. Wallet-handtekeningen, sleutelbeheer en een groot deel van blockchain-beveiliging zijn er nog steeds van afhankelijk.
Google zei dat zijn bijgewerkte circuits voor Shor's algoritme minder dan 1.200 logische qubits en 90 miljoen Toffoli-poorten nodig zouden hebben in één versie, of minder dan 1.450 logische qubits en 70 miljoen Toffoli-poorten in een andere.
De belangrijkste verandering is de vermindering. Google zei dat de nieuwe schatting een afname van ongeveer 20 keer vertegenwoordigt in het aantal fysieke qubits dat nodig is om ECDLP-256 te breken. Dat is niet hetzelfde als zeggen dat een praktische aanval voor de deur staat, maar het brengt het tijdschema wel scherper in beeld.
Google spoort de industrie aan om de migratie naar post-quantum cryptografie te versnellen, wijzend op zijn eigen migratietijdlijn voor 2029 en beargumenterend dat er levensvatbare verdedigingsmechanismen bestaan, ook al zal implementatie tijd kosten. Het bedrijf zei ook dat het zero-knowledge proofs heeft gebruikt om derden het onderzoek te laten verifiëren zonder de onderliggende quantumcircuits volledig bloot te geven, een zet bedoeld om openbaarmaking en voorzichtigheid in evenwicht te brengen.
Voor crypto is de implicatie vrij duidelijk. Het debat verschuift van de vraag of post-quantum upgrades nodig zullen zijn naar hoe snel chains, wallets en custodians ze kunnen doorvoeren zonder alles eromheen kapot te maken.


