Согласно мониторингу 1M AI News, команда Google Quantum AI опубликовала white paper, демонстрирующий существенную оптимизацию алгоритма Shor. Алгоритм Shor способен взламывать криптографию эллиптических кривых, используемую биткоином и Ethereum; если квантовый компьютер будет достаточно мощным, злоумышленники смогут восстановить приватный ключ из открытого ключа и похитить средства. Команда скомпилировала две версии атакующих схем, каждая из которых требует менее 1200 и менее 1450 логических квантовых бит (вычислительных единиц, состоящих из сотен физических квантовых бит с коррекцией ошибок). На сверхпроводящих квантовых компьютерах обе схемы могут быть выполнены в течение нескольких минут при условиях менее 500 000 физических квантовых бит. Ранее в научном сообществе основной оценкой было около 10 млн физических квантовых бит; это прорыв снижает порог примерно в 20 раз.
Злоумышленники могут заранее завершить большую часть подготовительных вычислений и взломать приватный ключ примерно в течение 9 минут после трансляции биткоин-транзакции. Среднее время генерации блока в биткоине составляет около 10 минут, поэтому у злоумышленников есть примерно 41% вероятности перехватить средства до подтверждения транзакции. В настоящее время около 6,9 млн биткоинов (примерно треть от общего объема предложения) сталкиваются с потенциальным риском из‑за того, что открытые ключи уже были раскрыты; из них около 1,7 млн поступают с ранних этапов сети. Google также указывает, что обновление Taproot в 2021 году по умолчанию раскрывает открытый ключ, что может дополнительно расширить масштаб уязвимых кошельков.
Команда не опубликовала конкретную реализацию атакующей схемы, а вместо этого представила доказательство с нулевым разглашением, позволяющее третьим сторонам проверять корректность выводов, не раскрывая методы атаки. Директор по исследованиям квантовых алгоритмов Google Ryan Babbush и вице-президент по инженерии Google Quantum AI Hartmut Neven заявили, что до публикации команда уже общалась с правительством США; сейчас они совместно с Coinbase, Stanford Blockchain Research и Ethereum Foundation продвигают переход к постквантовой криптографии. Ранее Google установила срок — 2029 год — для перехода собственных сервисов сертификации на защиту от квантовых атак. Nic Carter, сооснователь Castle Island Ventures, назвал эту статью «очень тревожной» и написал: «Криптография на эллиптических кривых находится на грани устаревания. Будь то 3 года или 10 лет — она закончилась, и нам нужно это принять».