Активируйте JavaScript для полноценного использования elitetrader.ru Проверьте настройки браузера.
На взлом 256-битной эллиптической криптографии (ECC) с помощью алгоритма Шора понадобится гораздо меньше кубитов, чем считалось ранее » Элитный трейдер
Элитный трейдер
Искать автора

На взлом 256-битной эллиптической криптографии (ECC) с помощью алгоритма Шора понадобится гораздо меньше кубитов, чем считалось ранее

Сегодня, 11:15 BITKOGAN Коган Евгений

Google опубликовала научную работу, из которой следует, что на взлом 256-битной эллиптической криптографии (ECC) с помощью алгоритма Шора понадобится гораздо меньше кубитов, чем считалось ранее. Инженеры компании пишут о ≈500 тыс. физических кубитах, позволяющих взломать ключ за ≈9 минут.

Для BTC, у которого новые блоки (группы транзакций) появляются примерно каждые 10 минут, это значит примерно следующее:

1️⃣ Вы инициируете транзакцию со старого адреса. В этот момент раскрывается публичный ключ (он теперь виден всем в очереди неподтверждённых транзакций).

2️⃣ Квантовый компьютер за ≈9 минут решает криптографическую ECDLP-задачу и находит ваш приватный ключ.

3️⃣ Злоумышленник создаёт новую транзакцию (с вашим уже найденным приватным ключом) и отправляет её в сеть — например, переводит все деньги на свой адрес.

4️⃣ Если его транзакция попадает в следующий блок раньше вашей — деньги украдены.

➡️ Поскольку блоки майнятся каждые 10 минут, атака успевает пройти внутри одного блока.

✔️ Грубо говоря, это перехват вашей транзакции и её перенаправление на свой кошелек.

▫️ Сеть BTC при этом может обновиться и перейти на новые системы шифрования. Но тут появляется первая неразрешимая проблема: старые «спящие» кошельки. Они не обновятся никогда. Более того, их публичные ключи уже известны (либо они когда-то делали транзакцию, либо принадлежат к ранним P2PK-адресам, где ключ записан прямо в скрипт), а это значит, что злоумышленнику даже не надо вклиниваться в транзакцию. Он просто запустит алгоритм Шора, подождет нужное количество времени (можно дольше 9 минут), получит ключ и переведёт все деньги себе.

◽️По данным Google на кошельках с P2PK лежит около 1.7 млн BTC. С учетом «спящих» кошельков, которые уже совершали транзакции (т.е. раскрыли ключ), полностью уязвимых биткоинов насчитывается ≈2.3 млн. Их украдет первый же мошенник с соответствующим квантовым компьютером.

◽️Если посчитать и «неспящие» кошельки, то около 6.9 млн BTC уязвимы к квантовым атакам.

✅ Сама компания Google ставит себе 2029 год как дедлайн перехода всей своей инфраструктуры на пост-квантовую криптографию (PQC).

➡️ Криптовалютные сетевые маркетологи  уже переквалифицировались из экспертов по Ближнему Востоку в экспертов по квантовым вычислениям и пытаются доказать, что это всё ерунда, «Гугл просто пытается оправдать свой огромный КАПЕКС, выделенный на Quantum Computing». Дескать, реально работающий квантовый компьютер на 500 000 кубитах (физических, логических достаточно и вовсе 1200) появится нескоро.

➡️ Вместе с тем компания Google опубликовала научную работу “Attention Is All You Need”, ставшую революционной для LLM-моделей, в 2017 году. Считавшийся «далёким будущим», генеративный ИИ после этого стал развиваться семимильными шагами. OpenAI выпустила первую GPT уже в 2018, а полноценный ChatGPT вышел 30 ноября 2022.

✔️ Поэтому «квантовое будущее» может быть гораздо ближе, чем нам раньше казалось.

➡️ Также хочется напомнить, что ваш покорный слуга изучал квантовые вычисления (в том числе у автора первого квантового алгоритма Дэвида Дойча)

P.S. Почти все популярные криптовалюты уязвимы к вышеописанному взлому. Не только BTC. Поэтому публикация Google Quantum AI негативно повлияла на котировки.