Квантовый компьютер против Bitcoin. И кажется, это уже не такая далёкая историяИногда название моего канала
AI. Web3. Builds. всё-таки напоминает мне, что кроме ИИ у меня есть ещё один давний интерес: блокчейн и криптовалюты :)
И вот тут прочитал довольно интересное исследование от Google Quantum AI и других исследователей про то, насколько квантовые компьютеры опасны для Bitcoin, Ethereum и других блокчейнов.
Попробую совсем простыми словами.
Вся история Bitcoin открыта. Мы можем посмотреть транзакции хоть за 2011 год.
Когда вы тратите Bitcoin, в большинстве классических типов транзакций раскрывается публичный ключ. И эта информация навсегда остаётся в блокчейне.
То есть потенциальному квантовому компьютеру
не обязательно ждать, пока вы сегодня решите кому-то отправить Bitcoin.
Он сможет пройти по историческому блокчейну, найти уже раскрытые публичные ключи и посмотреть, остались ли связанные с ними BTC.
Если остались:
публичный ключ → квантовый компьютер вычисляет приватный → получает возможность подписать транзакцию и распоряжаться BTC.Причём времени на такую атаку может быть сколько угодно. Публичный ключ уже лежит в блокчейне.
Есть второй сценарий.
Если публичный ключ ещё не раскрыт, он может появиться в момент перевода. И тогда начинается гонка:
вы отправляете BTC → раскрывается публичный ключ → квантовый компьютер вычисляет приватный → пытается отправить другую транзакцию раньше, чем ваша попадёт в блок.И вот здесь самое интересное. Авторы посчитали, что для атаки на используемую в Bitcoin криптографию потребуется менее
1 200–1 450 логических кубитов и порядка
70–90 млн квантовых операций определённого типа.
При некоторых параметрах архитектуры это менее
500 000 физических кубитов, а само вычисление потенциально может занимать минуты.
Такого компьютера сегодня ещё нет. Но я решил посмотреть, насколько мы вообще далеко. И вот тут цифры становятся интересными.
IBM планирует уже на 2029 год Starling: 200 логических кубитов и 100 млн операций.То есть по количеству логических кубитов до нижней оценки из исследования ещё примерно
6 раз. При этом заявленное число операций уже того же порядка.
А следующий
IBM Blue Jay, который компания планирует после 2033 года, это уже
2 000 логических кубитов и 1 млрд операций.
То есть по одним только этим параметрам это уже больше цифр, фигурирующих в исследовании для атаки на secp256k1.
Конечно, это не означает, что в 2033 году IBM сможет взломать Bitcoin. Здесь важны архитектура, скорость операций, коррекция ошибок и ещё куча технических параметров. Да и сами машины пока существуют только в roadmap.
Но порядок цифр мне уже кажется очень интересным. И ещё один момент.
Исследователи
намеренно не опубликовали детали найденных ими векторов атаки.
Вместо этого использовали zero-knowledge proof: грубо говоря, доказали корректность своих расчётов, не раскрывая сам «рецепт» атаки.
То есть:
мы можем доказать, что это работает, но не будем показывать как именно.А главный вывод исследования простой: переход Bitcoin, Ethereum и других уязвимых блокчейнов на постквантовую криптографию нужно начинать уже сейчас.
Пока мы наблюдаем за гонкой ИИ, где-то рядом постепенно разгоняется ещё одна:
квантовые компьютеры против современной криптографии.А что если AI станет мозгом, а квантовый компьютер руками? :)
Полное исследование:
https://arxiv.org/pdf/2603.28846