Gate News Сообщение: согласно последнему раскрытию биткоин-исследователя по безопасности Джастина Дрейка, две работы о квантовых вычислениях и криптографии достигли ключевых результатов, которые могут изменить ландшафт безопасности криптоактивов. Одна из публикаций вышла от команды Google Quantum AI: за счет оптимизации алгоритма Шора взлом подписей, основанных на эллиптической кривой secp256k1, становится теоретически осуществимым. При условиях примерно в 1000 логических кубитов и с учетом конструкции с небольшой глубиной схемы, в будущем высокопроизводительный квантовый компьютер может восстановить приватный ключ за считанные минуты, создавая потенциальную угрозу для биткоина и Ethereum.
Другая работа принадлежит стартапу Oratomic: его команда, используя архитектуру квантовых вычислений на нейтральных атомах, оптимизировала физический уровень и предложила решение, при котором достаточно примерно 26,000 физических кубитов для выполнения той же задачи взлома, что примерно в 40 раз эффективнее по сравнению с прежними вариантами. Однако этот путь работает медленнее: для одного вычисления может потребоваться около 10 дней.
Джастин Дрейк отметил, что эти два достижения по отдельности оптимизируют квантовые вычисления на «логическом уровне» и «физическом уровне». В совокупности они заметно снижают порог для атаки. Он ожидает, что к 2032 году вероятность взлома части открытых ключей может достигнуть 10%. Хотя до 2030 года вероятность появления зрелых квантовых вычислений уровня CRQC все еще остается низкой, индустрия уже вошла в этап, когда нужно готовиться заранее.
С технической точки зрения, оптимизированный алгоритм Шора требует лишь примерно 1亿 Toffoli-gate, время работы — около 1000 секунд, и его можно дополнительно сжать до минутного масштаба за счет параллельных вычислений. Тем временем квантовая архитектура демонстрирует разделение на «быстрые такты» и «медленные такты»: первые подходят для высокоскоростного взлома, а вторые имеют преимущества в затратах и масштабируемости.
Стоит отметить, что подобные исследования уже начали применять доказательства с нулевым разглашением, чтобы скрывать ключевые детали, что указывает на возможность постепенного перехода оптимизаций алгоритмов в режим ограниченного раскрытия. Хотя в краткосрочной перспективе биткоин PoW не подвергается влиянию алгоритма Гровера, механизмы ECDSA и подписи Schnorr становятся потенциальным фокусом рисков.
В текущей обстановке разработка постквантовой криптографии, вероятно, ускорится. Для крипторынка это не только вопрос технологической эволюции, но и вопрос перестройки долгосрочной модели безопасности.