Нове дослідження від Google показує, що квантові комп’ютери можуть вимагати значно менше потужності, ніж вважалося раніше, щоб зламати криптографію, яка забезпечує безпеку блокчейнів криптовалют.
Нове дослідження Google, опубліковане в понеділок, оцінює, що квантовий комп’ютер може зламати криптографію, яка захищає Bitcoin (BTC) та Ethereum (ETH), використовуючи менше ніж 500 000 фізичних кубітів, виходячи з його поточних припущень щодо можливостей апаратного забезпечення. Кубіт — це базова одиниця квантового комп’ютера.
Дослідники зібрали дві квантові схеми для тестування на надпровідних кубітах, криптографічно релевантному квантовому комп’ютері (CRQC), повідомивши, що це було “20-кратне зменшення” кількості кубітів, необхідних для зламу задачі дискретного логарифмування еліптичної кривої на 256 бітів (ECDLP-256), широко використовуваної в блокчейнах криптовалют.
Дослідження припускає, що в теоретичному сценарії квантовий комп’ютер може зламати приватний ключ Bitcoin всього за дев’ять хвилин, даючи йому невелике вікно для виконання “on-spend attack” з огляду на 10-хвилинний час блоку Bitcoin.
“On-spend” квантова атака — це гіпотетична майбутня загроза, за якої квантовий комп’ютер може розшифрувати приватний ключ із відкритого ключа, який було розкрито під час транзакції, дозволяючи атакі викрасти кошти.
“Ми повинні оцінити час, необхідний для запуску on-spend attack, починаючи з цього підготовленого стану в момент, коли стає відомим відкритий ключ, приблизно як або 9 хвилин, або 12 хвилин.”
“Моя впевненість у Q-Day до 2032 року суттєво зросла. На мою думку, принаймні є 10% шансів, що до 2032 року квантовий комп’ютер відновить […] приватний ключ із відкритого ключа, який опинився під експозицією”, — сказав співавтор і дослідник Ethereum Джастін Дрейк.
_Графік, що показує ризик того, що on-spend квантова атака, яка займає 9 хвилин для виведення приватного ключа, успішно проти Bitcoin. Джерело: _Google Quantum AI
Дослідники також попередили, що модель акаунтів Ethereum є “структурно схильною до атак у стані спокою”, що означає, що їм не потрібен таймінг.
Атака “у стані спокою” так само використовує відкритий ключ, щоб вивести приватний ключ за допомогою квантового комп’ютера, але в цьому випадку немає потреби робити це в межах певного вікна.
У момент, коли Ethereum-акаунт надсилає свою першу-єдину транзакцію, його відкритий ключ назавжди стає видимим у блокчейні. Квантовий атакувальник може витратити час на виведення приватного ключа з будь-якого відкритого ключа, який було розкрито.
“Це призводить до вразливості акаунта: системної, неминучої експозиції, яку неможливо зменшити діями користувача, окрім як через перехід на PQC [післяквантову криптографію] на рівні протоколу”, — йдеться в повідомленні.
Google оцінив, що 1 000 найзаможніших акаунтів Ethereum із розкритими ключами, які тримають близько 20,5 мільйонів ETH, можуть бути зламані менш ніж за дев’ять днів.
**Пов’язано: **__Відставання в квантовій стійкості може стати бичачим кейсом для Ethereum: Нік Картер
Гігант пошуку заявив, що хоче підвищити обізнаність щодо цієї проблеми і “надає криптовалютній спільноті рекомендації, як покращити безпеку та стабільність до того, як це стане можливим”.
Google рекомендував уже зараз переводити блокчейни на PQC, а не чекати, доки з’являться реальні загрози.
У середу Google встановив дедлайн 2029 року для міграції на постквантову криптографію, попередивши, що “квантові межі” можуть бути ближчими, ніж здається.
Наступного дня криптопідприємець Нік Картер сказав, що криптографія еліптичних кривих перебуває на “гранi застарівання”, додавши, що розробники Ethereum уже працювали над рішеннями, тоді як розробники Bitcoin мали “найгірший підхід у своєму класі”.
Фонд Ethereum оприлюднив свою постквантову дорожню карту в лютому, а співзасновник Віталік Бутерін заявив, що підписи валідаторів, зберігання даних, акаунти та докази мають змінитися, щоб підготуватися до квантових загроз.
**Журнал: **__Ніхто не знає, чи взагалі працюватиме квантозахищена криптографія
Cointelegraph прагне незалежної, прозорої журналістики. Ця новинна стаття підготовлена відповідно до Редакційної політики Cointelegraph та має на меті надавати точну й актуальну інформацію. Читачам рекомендується перевіряти інформацію самостійно. Ознайомтеся з нашою Редакційною політикою