Підписуйтеся на наш телеграм канал!
Квантовий комп’ютер зможе зламати захист Bitcoin за 26 днів
Квантовий комп’ютер може зламати криптографічний захист Bitcoin лише за 26 днів — і це вже не просто теоретична загроза. Американська компанія IonQ опублікувала перший у світі повністю скомпільований, наскрізний план атаки на 256-бітний еліптичний шифр, який лежить в основі найбільшої криптовалюти світу.
Згідно з розрахунками дослідників, квантовий комп’ютер із захистом від помилок зможе зламати алгоритм secp256k1 — саме той, що використовує Bitcoin, — приблизно за 25,7 дня. Для цього знадобиться машина з 19 397 фізичними кубітами. Це менше ніж 20 000 — рубіж, на який IonQ публічно звертала увагу в своєму анонсі.
Важливий нюанс: реальної атаки на Bitcoin ще не було. IonQ не демонструвала злом на живому квантовому комп’ютері. Натомість дослідники побудували детальне інженерне креслення — зі специфікацією кожної операції, яку майбутня машина мала б виконати. Серед параметрів — 1 457 логічних кубітів і близько 39 мільйонів вентилів Тоффолі.
Теоретичний алгоритм Шора давно вказував на вразливість криптографії з відкритим ключем перед квантовими обчисленнями. Але перетворити математику на реальну залізну архітектуру — принципово складніше завдання. IonQ змоделювала атаку як конкретне робоче навантаження на відмовостійкій системі та використала власну архітектуру Walking Cat, що поєднує пасткові іони з методами квантового виправлення помилок.
Віцепрезидент з архітектури IonQ Джон Гембл підкреслив: результат — це саме інженерний план, а не абстрактна теоретична оцінка. Різниця суттєва: раніше подібні розрахунки часто «відрізали» частини системи, які насправді домінують у часі виконання. Президент з квантових обчислень Кріс Беллансе зазначив, що дослідникам вдалося обчислити й нижню межу ймовірності успішного завершення атаки.
Дорожня карта IonQ передбачає відмовостійку систему з 10 000 фізичних кубітів у 2027 році, а подальші апаратні й виробничі вдосконалення — близько 2028-го. Прогрес відразу по всьому стеку — алгоритм, компілятор, архітектура, виправлення помилок — і дозволив скоротити потрібні ресурси до масштабу, який компанія вже планує досягти найближчими роками.
Дослідження на secp256k1 компанія розглядає і як жорсткий тест власної архітектури: взяти відомий квантовий алгоритм, реальний криптографічний стандарт і конкретну машину — і з’єднати все це цифрами, які можна перевірити. Те, що квантова атака на Bitcoin стане неминучою вже завтра, це не доводить. Але конкретна мета для оцінки строків такої загрози тепер існує.