Исследователи криптовалют сократили оценку риска квантовой атаки на биткоин и Ethereum на 50%


В документе Theta Labs, StarkWare и ряда других организаций, описывается квантовая схема, которая использует 1151 логический кубит (наименьшие рабочие единицы такой машины) и около 1,3 млн вентилей Тоффоли. Это мера того, сколько работы ей предстоит выполнить.
Подумайте об этих двух числах как о размере машины и рабочей нагрузке: меньшее количество кубитов означает меньшую машину, а меньшее количество вентилей означает меньшую работу для этой машины.
Новая схема набрала около 1,5 млрд баллов, что более чем на 50% ниже примерно 3 млрд баллов, о которых в марте сообщил Google Quantum AI. Однако в документе предупреждается, что сравнение не совсем одинаковое, поскольку в проектах используются разные интерфейсы и правила учета.
Вторая версия, более точно адаптированная к тому, как алгоритм Шора фактически будет использовать расчет, набрала около 1,96 млрд, что все еще ниже заявленных Google цифр.
Исследователи оптимизировали сложение точек — расчет, неоднократно выполняемый внутри алгоритма Шора.
Шор — это квантовый алгоритм, который в конечном итоге может превратить открытый ключ в стоящий за ним закрытый ключ. Достаточно мощная машина могла бы затем подписывать транзакции в качестве владельца кошелька. Биткоин и Ethereum используют криптографию secp256k1, на которую направлено исследование.
Более 100 участников, работающих вместе с агентами по кодированию ИИ, потратили около 2 месяцев на решение проблемы с помощью открытого испытания ECDSA.Fail, созданного Eigen Labs. Они подготовили более 400 принятых заявок, а успешные улучшения стали новой отправной точкой для других.
Агенты ИИ активно использовались для реализации, повторного тестирования и небольших оптимизаций, в то время как люди, как правило, сами выбирали направления исследований и вносили более крупные изменения в конструкцию. В статье не делается попытка четко определить, какая именно часть улучшений была достигнута за счет людей и искусственного интеллекта.
Это означает, что квантовое оборудование не должно улучшаться, чтобы атака приблизилась. Исследователи также могут уменьшить количество машин, необходимых для атаки.
Исследователи не оптимизировали всю атаку. Их схема охватывает одно из основных вычислений и не учитывает физическую коррекцию ошибок, полный расчет Шора и некоторые аппаратные затраты на его запуск на реальном квантовом компьютере. В настоящее время ни одна существующая машина не может использовать результат для взлома биткоина или Ethereum.
Это число также продолжает падать, поскольку основные результаты газеты отражают июльское отсеивание. Более поздний проект, включенный в исследование, снова снизил этот показатель примерно до 1,26 млрд, в то время как другой снизил требования к размеру машины до 813 логических кубитов за счет гораздо большего количества вычислений.
«Ничто из этого не является срочным, потому что атака неизбежна, — сказал ведущий автор и технический директор Theta Labs Джиеи Лонг. — Это срочно, потому что решение проблемы займет годы и не может быть применено задним числом».
На этой неделе Министерство торговли США завершило процесс выдачи грантов по CHIPS Act на сумму до $100 млн каждый для Rigetti, D-Wave и Quantinuum, получив миноритарные доли во всех трех, а деньги были направлены на создание более крупных отказоустойчивых машин, на которых в конечном итоге будет осуществляться атака.
