Теория квантовой угрозы вновь всплывает: пошатнулись ли основы криптовалют?
Оригинальное название статьи: «Возрождение квантовой угрозы. Пошатнулись ли основы криптовалют?»
Автор оригинальной статьи: Азума, Odaily Planet Daily
В последнее время угроза квантовых вычислений криптовалютам вновь стала горячей темой для обсуждения в интернете. Причина этого возобновившегося интереса заключается в том, что несколько ключевых фигур в индустрии квантовых вычислений и криптовалют недавно сделали новые прогнозы относительно развития квантовых вычислений и их потенциальных возможностей.
Во-первых, 13 ноября Скотт Ааронсон, гуру квантовых вычислений и директор Центра квантовой информации Техасского университета, написал в своей статье: «Теперь я верю, что до следующих президентских выборов в США у нас может появиться отказоустойчивый квантовый компьютер, способный запустить алгоритм Шора...»

После этого, 19 ноября, соучредитель Ethereum Виталик Бутерин также выступил на конференции Devconnect в Буэнос-Айресе, заявив, что криптография на эллиптических кривых (ECC) может быть взломана квантовыми вычислениями к президентским выборам в США в 2028 году, и призвал Ethereum перейти на постквантовый алгоритм в течение четырех лет.

Прежде чем интерпретировать предсказания Скотта и Виталика, нам необходимо кратко объяснить, что такое «квантовая угроза».
Проще говоря, квантовая угроза криптовалюте подразумевает возможность того, что достаточно мощный квантовый компьютер в будущем сможет сломать криптографические основы, защищающие безопасность нынешних криптовалют, потенциально подорвав их модель безопасности.
В настоящее время безопасность почти всех криптовалют (таких как Bitcoin и Ethereum) основана на технологии, известной как «асимметричное шифрование», двумя наиболее важными частями которой являются «закрытый ключ» и «открытый ключ»:
• Закрытый ключ: хранится пользователем в секрете, используется для подписи транзакций и подтверждения права собственности на активы;
• Открытый ключ: генерируется из закрытого ключа, может быть сделан публичным и используется как адрес кошелька или часть адреса.
Краеугольный камень безопасности криптовалют заключается в том, что получение закрытого ключа из открытого в настоящее время вычислительно нецелесообразно. Однако квантовые вычисления, использующие принципы квантовой механики, могут значительно ускорить процесс решения некоторых математических задач, применяя специальные алгоритмы (например, вышеупомянутый алгоритм Шора), что и является уязвимостью асимметричного шифрования.
Давайте подробнее объясним, что представляет собой алгоритм Шора. Мы не будем здесь слишком углубляться в математику, но, по сути, суть алгоритма Шора заключается в том, что он может преобразовать математическую задачу, «почти неразрешимую» на классическом компьютере, в «относительно решаемую» задачу нахождения периода на квантовом компьютере , что потенциально ставит под угрозу существующую криптографическую систему криптовалюты «закрытый ключ — открытый ключ».
Более простой пример: можно легко превратить корзину клубники (аналог закрытого ключа) в джем (аналог открытого ключа), но, очевидно, невозможно превратить джем обратно в клубнику. Однако внезапно появляется чит-код (аналог квантовых вычислений), который может сделать это целесообразно (аналог алгоритма Шора).
Означает ли это, что криптовалюта обречена?
Не паникуйте, квантовая угроза объективно реальна, но проблема не так актуальна. Причина такого заявления кроется в двух ключевых моментах. Во-первых, до возникновения реальной угрозы ещё есть время; во-вторых, криптовалюты могут реализовывать постквантовые алгоритмы посредством модернизации.
Во-первых, что касается первого пункта, даже если прогноз Скотта сбудется до выборов 2028 года, это не означает, что безопасность криптовалют действительно будет поставлена под угрозу; заявление Виталика не предполагает, что фундамент Биткоина и Эфириума будет покороблен, а лишь указывает на теоретический риск в долгосрочной перспективе.
Хасиб, партнёр Dragonfly Capital, пояснил, что не стоит паниковать по поводу новых сроков развития квантовых вычислений: запуск алгоритма Шора не равнозначен взлому настоящего 256-битного ключа на эллиптической кривой (ключа ECC) . Алгоритм Шора можно использовать для взлома одного числа — это уже впечатляет, — но для взлома числа из сотен цифр требуются значительно большие вычислительные мощности и инженерные ресурсы... К этому нужно относиться серьёзно, но это отнюдь не неизбежно.

Эксперт по безопасности криптовалют MASTR дал более чёткий математический ответ. Взлом эллиптической кривой (ECDSA), используемой в настоящее время в таких криптовалютах, как Bitcoin и Ethereum, потребовал бы примерно 2300 логических кубитов, от 10¹² до 10¹³ квантовых операций, а с учётом коррекции ошибок — от миллионов до миллиардов физических кубитов. Однако современные квантовые компьютеры имеют всего от 100 до 400 шумных кубитов с высокой частотой ошибок и коротким временем когерентности — разрыв между требованиями для взлома первой и второй составляет как минимум четыре порядка.

Что касается второго пункта, отраслевые криптографы также разрабатывают новые алгоритмы постквантовой криптографии (PQC), которые могут противостоять атакам квантовых вычислений , и основные блокчейны уже к этому готовы.
Ещё в марте прошлого года Виталик написал статью под названием «Если квантовая атака произойдёт завтра, как Ethereum с ней справится?» В статье он упомянул об устойчивости к квантовым угрозам сигнатур Винтерница, STARK, и даже представил, как Ethereum будет экстренно обновляться в случае чрезвычайной ситуации.
По сравнению с Ethereum, Bitcoin, возможно, не столь гибок в реализации обновлений, но сообщество уже давно предлагает различные потенциальные решения для обновления алгоритмов, такие как Dilithium, Falcon и SPHINCS+. В связи с недавним ростом числа подобных обсуждений, Адам Бэк, влиятельный деятель Bitcoin, также заявил, что постквантовые криптографические стандарты могут быть реализованы задолго до возникновения серьёзной угрозы квантовых вычислений.
Подводя итог, квантовая угроза подобна удалённому «мастер-ключу», который теоретически способен открыть все существующие криптографические замки блокчейна. Однако создатели замков давно изучают новые замки, которые этот мастер-ключ не сможет открыть, и готовятся заменить все двери новыми замками до того, как будет создан мастер-ключ.
Такова текущая объективная реальность относительно квантовой угрозы. Мы не можем игнорировать её прогресс, но и не стоит поддаваться слепой панике.
Ссылка на оригинальную статью
Добро пожаловать в официальное сообщество BlockBeats:
Группа подписки в Telegram: https://t.me/theblockbeats
Группа обсуждения Telegram: https://t.me/BlockBeats_App
Официальный аккаунт в Twitter: https://twitter.com/BlockBeatsAsia
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.
