A Google Quantum AI voltou a colocar o sector cripto em alerta, desta vez com um número mais específico associado ao aviso. Num novo whitepaper e numa nota de investigação em anexo publicados na terça-feira, a Google disse que decifrar o problema do logaritmo discreto de curva elíptica de 256 bits — a matemática por trás da segurança de carteiras amplamente utilizadas — pode exigir muito menos recursos quânticos do que se assumia anteriormente. A empresa estima que um ataque desse tipo poderia ser executado em alguns minutos usando menos de 500.000 qubits físicos, assumindo hardware compatível com alguns dos seus próprios sistemas quânticos supercondutores. Um limiar menor de qubits e menos margem para atrasos Isto importa porque a criptografia de curva elíptica está profundamente enraizada na infraestrutura cripto. As assinaturas de carteiras, a gestão de chaves e uma grande parte da segurança da blockchain ainda dependem dela. A Google disse que os seus circuitos atualizados para o algoritmo de Shor exigiriam menos de 1.200 qubits lógicos e 90 milhões de portas Toffoli numa versão, ou menos de 1.450 qubits lógicos e 70 milhões de portas Toffoli noutra. A mudança principal passa pela redução. A Google disse que a nova estimativa representa uma queda de aproximadamente 20 vezes no número de qubits físicos necessários para quebrar a ECDLP-256. Isto não é a mesma coisa que dizer que um ataque prático está “a caminho”, mas ajuda a colocar o calendário em foco mais nítido.
O relógio pós-quântico da cripto está a avançar mais alto A Google está a pedir ao sector que acelere a sua migração para a criptografia pós-quântica, apontando para o seu calendário de migração para 2029 e defendendo que existem defesas viáveis, mesmo que a implementação leve tempo. A empresa também disse que usou provas de conhecimento zero para permitir que terceiros verificassem a investigação sem expor na íntegra os circuitos quânticos subjacentes — uma medida destinada a equilibrar divulgação com cautela. Para a cripto, a implicação é bastante direta. O debate está a afastar-se da questão de se as atualizações pós-quânticas serão necessárias e a passar para a rapidez com que as cadeias, carteiras e custodians as podem implementar sem quebrar tudo o que está à volta delas.