Американська квантова компанія IonQ оцінила, скільки ресурсів знадобиться відмовостійкому квантовому комп’ютеру для зламу криптографічного алгоритму secp256k1, який використовується Bitcoin. За розрахунками дослідників, система з 19 397 фізичними кубітами могла б виконати відповідні обчислення приблизно за 25,7 дня за одну спробу.
Про це йдеться в опублікованому IonQ дослідженні.
Важливо, що компанія не здійснювала реальної атаки на Bitcoin. Жодні гаманці, ключі чи мережеві системи не використовувалися під час дослідження, а квантового комп’ютера, здатного виконати таке завдання, наразі не існує. Йдеться про детальну оцінку необхідних обчислювальних ресурсів, а не про демонстрацію злому.
Які ресурси знадобляться
IonQ змоделювала виконання алгоритму Шора для розв’язання задачі дискретного логарифмування на еліптичній кривій secp256k1. У запропонованій архітектурі потрібно 19 397 фізичних кубітів та 1 457 логічних кубітів. На логічному рівні розрахунок передбачає близько 39 млн вентилів Тоффолі.
Дослідники стверджують, що їхня оцінка відрізняється від попередніх робіт тим, що розрахунок пройшов повний шлях від алгоритму до конкретної архітектури квантової машини та системи виправлення помилок. Для цього використали архітектуру Walking Cat, розроблену IonQ для відмовостійких квантових обчислень.
Водночас 25,7 дня – це час однієї спроби, а не гарантований час отримання необхідного результату. IonQ оцінює ймовірність успіху окремого запуску в межах від 40,7% до 63,3% залежно від використаного методу оцінювання.
Коли така система може з’явитися
IonQ заявляє, що планує створити повністю відмовостійку систему на 10 000 фізичних кубітів у 2027 році. Подальше масштабування та вдосконалення технології компанія пов’язує з 2028 роком. Водночас це не означає, що квантовий комп’ютер, здатний атакувати Bitcoin, гарантовано з’явиться саме тоді.
Дослідження має значення не лише для Bitcoin. Secp256k1 є прикладом еліптичної криптографії, а подібні математичні підходи використовуються і в інших системах автентифікації та захисту даних.
Таким чином, робота IonQ не свідчить про те, що Bitcoin можна зламати вже зараз. Вона показує, що за появи достатньо потужних відмовостійких квантових систем криптографія на основі еліптичних кривих стане потенційною ціллю для атак.
Читайте також


