Крупный прорыв в квантовых вычислениях: оптимизация алгоритма Шора или угроза биткоину и Ethereum, 2032 год — ключевая точка по времени

BTC0,61%
ETH0,79%

Gate News Сообщение: согласно последнему раскрытию биткоин-исследователя по безопасности Джастина Дрейка, две работы о квантовых вычислениях и криптографии достигли ключевых результатов, которые могут изменить ландшафт безопасности криптоактивов. Одна из публикаций вышла от команды Google Quantum AI: за счет оптимизации алгоритма Шора взлом подписей, основанных на эллиптической кривой secp256k1, становится теоретически осуществимым. При условиях примерно в 1000 логических кубитов и с учетом конструкции с небольшой глубиной схемы, в будущем высокопроизводительный квантовый компьютер может восстановить приватный ключ за считанные минуты, создавая потенциальную угрозу для биткоина и Ethereum.

Другая работа принадлежит стартапу Oratomic: его команда, используя архитектуру квантовых вычислений на нейтральных атомах, оптимизировала физический уровень и предложила решение, при котором достаточно примерно 26,000 физических кубитов для выполнения той же задачи взлома, что примерно в 40 раз эффективнее по сравнению с прежними вариантами. Однако этот путь работает медленнее: для одного вычисления может потребоваться около 10 дней.

Джастин Дрейк отметил, что эти два достижения по отдельности оптимизируют квантовые вычисления на «логическом уровне» и «физическом уровне». В совокупности они заметно снижают порог для атаки. Он ожидает, что к 2032 году вероятность взлома части открытых ключей может достигнуть 10%. Хотя до 2030 года вероятность появления зрелых квантовых вычислений уровня CRQC все еще остается низкой, индустрия уже вошла в этап, когда нужно готовиться заранее.

С технической точки зрения, оптимизированный алгоритм Шора требует лишь примерно 1亿 Toffoli-gate, время работы — около 1000 секунд, и его можно дополнительно сжать до минутного масштаба за счет параллельных вычислений. Тем временем квантовая архитектура демонстрирует разделение на «быстрые такты» и «медленные такты»: первые подходят для высокоскоростного взлома, а вторые имеют преимущества в затратах и масштабируемости.

Стоит отметить, что подобные исследования уже начали применять доказательства с нулевым разглашением, чтобы скрывать ключевые детали, что указывает на возможность постепенного перехода оптимизаций алгоритмов в режим ограниченного раскрытия. Хотя в краткосрочной перспективе биткоин PoW не подвергается влиянию алгоритма Гровера, механизмы ECDSA и подписи Schnorr становятся потенциальным фокусом рисков.

В текущей обстановке разработка постквантовой криптографии, вероятно, ускорится. Для крипторынка это не только вопрос технологической эволюции, но и вопрос перестройки долгосрочной модели безопасности.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев