Hitech logo

Идеи

Квантовый алгоритм обещает взломать защиту биткоина за 26 дней

TODO:
Георгий ГоловановСегодня, 10:21 AM

Американская компания IonQ представила первую полную инженерную схему взлома 256-битной эллиптической кривой (secp256k1), используемой в биткоине, с помощью квантового компьютера. Согласно оценке, у устойчивой к ошибкам машины такой взлом занял бы около 25,7 дней и потребовал бы примерно 19 397 физических кубитов. Результат не означает, что биткойн можно взломать уже сегодня — реальную атаку на действующем квантовом компьютере IonQ не продемонстрировала. Однако в статье прослеживается ход вычислений со всеми необходимыми операциями.

Самые интересные технологические и научные новости выходят в нашем телеграм-канале Хайтек+. Подпишитесь, чтобы быть в курсе.

Исследователи IonQ взяли знаменитый алгоритм Шора, который теоретически позволяет взламывать криптографию с помощью квантовых вычислений, и «спустили» его до уровня реальных аппаратных операций. Вместо абстрактных математических выкладок они создали полный стек — от алгоритма до системы коррекции ошибок — и применили его к биткоиновской кривой secp256k1. В результате получилась конкретная оценка ресурсов: 1457 логических кубитов и около 39 миллионов вентилей Тоффоли, что после учета коррекции ошибок превращается в почти 20 тысяч физических кубитов.

Ключевая инновация в том, что предыдущие оценки часто упрощали или игнорировали детали работы реальной машины. IonQ же использовала собственную архитектуру Walking Cat, основанную на ионных ловушках, и перестроила ее под конкретную задачу. Это позволило не просто посчитать кубиты, а дать доказуемую нижнюю границу вероятности успешного завершения вычислений — то есть оценить не только ресурсы, но и надежность процесса.

При этом компания подчеркивает, что прямо сейчас биткоину ничего не угрожает. Атака не была продемонстрирована на реальном оборудовании, и сама работа — это инженерный план, а не отчет о взломе. IonQ находится на пути к созданию отказоустойчивой системы на 10 000 физических кубитов к 2027 году, а более мощные машины ожидаются около 2028 года. Так что до практической угрозы криптовалютам еще далеко, пишет IE.

Исследование демонстрирует, что полностековый подход — когда алгоритм, компилятор, архитектура и коррекция ошибок разрабатываются вместе — может радикально снизить требуемые ресурсы. Раньше подобные задачи ассоциировались с куда более крупными машинами, а теперь они попадают в диапазон планов компании на ближайшие годы.

Помимо криптографии, IonQ видит применение того же подхода в химии, материаловедении, финансах, оптимизации и национальной безопасности.

В 2020 году IonQ заявила о достижении квантового превосходства, разработав машину с 32 «идеальными кубитами», которые практически не допускают ошибок.