Квантовый компьютер может сломать защиту Bitcoin за 26 дней – IonQ

По расчетам IonQ, отказоустойчивый квантовый компьютер с 19 397 физическими и 1 457 логическими кубитами по архитектуре Walking Cat способен взломать алгоритм secp256k1 в Bitcoin за 25,7 дня, а появление таких машин компания прогнозирует к 2028 году.
Квантовый компьютер может сломать защиту Bitcoin за 26 дней – IonQ
9 сентября 2026, 21:13
читати українською

Американская квантовая компания IonQ оценила, сколько ресурсов понадобится отказоустойчивому квантовому компьютеру для излома криптографического алгоритма secp256k1, используемого Bitcoin. По расчетам исследователей, система с 19397 физическими кубитами могла бы выполнить соответствующие вычисления примерно за 25,7 дня за одну попытку.

Об этом говорится в опубликованном IonQ исследовании.

Важно, что компания не совершала реальной атаки на Bitcoin. Никакие кошельки, ключи или сетевые системы не использовались при исследовании, а квантового компьютера, способного выполнить такую задачу, пока не существует. Речь идет о подробной оценке необходимых вычислительных ресурсов, а не о демонстрации взлома.

Какие ресурсы понадобятся

IonQ смоделировала выполнение алгоритма Шора для решения задачи дискретного логарифмирования на эллиптической кривой secp256k1. В предложенной архитектуре требуется 19397 физических кубитов и 1457 логических кубитов. На логическом уровне расчет предполагает около 39 млн. вентилей Тоффоли.

Исследователи утверждают, что их оценка отличается от предыдущих работ тем, что расчет прошел полный путь от алгоритма до конкретной архитектуры квантовой машины и системы исправления ошибок. Для этого использовали архитектуру Walking Cat, разработанную IonQ для отказоустойчивых квантовых вычислений.

В то же время, 25,7 дня – это время одной попытки , а не гарантированное время получения необходимого результата. IonQ оценивает вероятность успеха отдельного запуска в пределах от 40,7 до 63,3% в зависимости от использованного метода оценивания.

Когда такая система может появиться

IonQ заявляет, что планирует создать полностью отказоустойчивую систему на 10 тысяч физических кубитов в 2027 году. Дальнейшее масштабирование и усовершенствование технологии компания связывает с 2028 годом. В то же время, это не означает, что квантовый компьютер, способный атаковать Bitcoin, гарантированно появится именно тогда.

Исследование имеет значение не только для Bitcoin. Secp256k1 является примером эллиптической криптографии, а подобные математические подходы используются и в других системах аутентификации и защиты данных.

Таким образом, работа IonQ не свидетельствует о том, что Bitcoin можно сломать уже сейчас. Она показывает, что при появлении достаточно мощных отказоустойчивых квантовых систем, криптография на основе эллиптических кривых станет потенциальной целью для атак.

Читайте также
1