Google Quantum AI знову застерегла криптоіндустрію, цього разу з більш конкретною цифрою.
У новому технічному документі та супутній дослідницькій записці, опублікованих у вівторок, Google заявила, що злом задачі дискретного логарифму на 256-бітній еліптичній кривій, математики, що лежить в основі широко використовуваної безпеки гаманців, може потребувати набагато менше квантових ресурсів, ніж передбачалося раніше.
Компанія оцінює, що така атака може бути виконана за кілька хвилин з використанням менш ніж 500 000 фізичних кубітів, за умови використання обладнання, сумісного з деякими її власними надпровідними квантовими системами.
Це важливо, оскільки криптографія на еліптичних кривих глибоко вбудована в криптовалютну інфраструктуру. Підписи гаманців, управління ключами та значна частина безпеки блокчейну досі покладаються на неї.
Google заявила, що її оновлені схеми для алгоритму Шора потребуватимуть менше 1 200 логічних кубітів і 90 мільйонів вентилів Тоффолі в одній версії або менше 1 450 логічних кубітів і 70 мільйонів вентилів Тоффолі в іншій.
Головною зміною є зниження. Google заявила, що нова оцінка представляє приблизно 20-кратне зниження кількості фізичних кубітів, необхідних для злому ECDLP-256. Це не те саме, що сказати, що практична атака не за горами, але це дійсно робить графік більш чітким.
Google закликає індустрію прискорити міграцію на постквантову криптографію, вказуючи на власний графік міграції на 2029 рік і стверджуючи, що життєздатний захист існує, навіть якщо впровадження займе час. Компанія також заявила, що використовувала доведення з нульовим розголошенням, щоб дозволити третім сторонам перевірити дослідження без повного розкриття базових квантових схем, що є кроком для балансу між розкриттям інформації та обережністю.
Для криптовалюти наслідки досить очевидні. Дебати переходять від питання про те, чи будуть потрібні постквантові оновлення, до того, наскільки швидко мережі, гаманці та зберігачі можуть їх здійснити, не порушуючи все навколо.


