Исследователи с ИИ-агентами снизили оценку квантовой атаки на биткоин на 86%

Участники открытого челленджа ECDSA.Fail сократили ресурсную оценку ключевой операции алгоритма Шора с 10,75 млрд до 1,496 млрд условных единиц — на 86%. Схема охватывает только сложение точек эллиптической кривой и не включает коррекцию ошибок, поэтому для реального взлома secp256k1 она пока неприменима. Уже скомпрометированные открытые ключи защитить задним числом не получится.
Международная группа исследователей снизила ресурсную оценку одного из ключевых этапов будущей квантовой атаки на биткоин и Ethereum на 86% — с 10,75 млрд до 1,496 млрд условных единиц. Работа опубликована в рамках открытого челленджа ECDSA.Fail, созданного Eigen Labs; в ней участвовали более 100 специалистов из Ethereum Foundation, Theta Labs, StarkWare, MultiVM Labs, Trail of Bits и других организаций. О результате сообщил Decrypt.
Что именно оптимизировали
Авторы построили квантовую схему для сложения точек на эллиптической кривой — операции, которая многократно повторяется в алгоритме Шора. Схема использует 1151 логический кубит и около 1,3 млн вентилей Тоффоли. Меньшее число кубитов означает более компактный квантовый компьютер, а сокращение вентилей — меньший объем вычислений.
Показатель челленджа считался как произведение числа логических кубитов на число вентилей Тоффоли. Итоговая оценка составила около 1,5 млрд условных единиц против примерно 3 млрд у эталона, который Google Quantum AI опубликовала в марте. Исследователи оговариваются, что сравнение не полностью корректно из-за различий в интерфейсах и правилах учета. Вариант схемы, приближенный к реальному применению в алгоритме Шора, получил показатель около 1,96 млрд, а более поздняя конструкция опустила число вентилей ниже 1 млн.
Как считали
Над задачей более 100 участников работали около восьми недель и внесли свыше 400 принятых улучшений — каждое становилось отправной точкой для следующего. В процессе активно использовали ИИ-агентов: они писали код, прогоняли тесты и выполняли мелкие оптимизации. Люди выбирали направления исследований и вносили крупные изменения в архитектуру. Отдельно вклад людей и ИИ авторы не оценивали.
Из этого следует практический вывод: требования к оборудованию для квантовой атаки можно снизить не только созданием более мощных машин, но и улучшением алгоритмов.
До взлома далеко
Атака целиком не оптимизирована. Представленная схема покрывает одну вычислительную операцию и не учитывает физическую коррекцию ошибок, полный расчет алгоритма Шора и часть аппаратных затрат реального квантового компьютера. Существующие системы не позволяют применить эти результаты для взлома биткоина или Ethereum.
Работа при этом продолжается: в исследовании приводится более поздняя конструкция с показателем около 1,26 млрд, а другой вариант сокращает требование до 813 логических кубитов — но за счет существенно большего объема вычислений.
Биткоин и Ethereum используют secp256k1 — криптографию на эллиптических кривых, против которой и направлена атака. Достаточно мощный отказоустойчивый квантовый компьютер теоретически сможет по алгоритму Шора вывести приватный ключ из открытого и подписать транзакцию от имени владельца. Ранее IonQ оценила, что такому компьютеру примерно на 20 000 физических кубитов для взлома secp256k1 потребуется 26 дней.
Авторы не считают, что квантовая атака на криптовалюты неизбежно произойдет в ближайшее время. Их беспокоит другое: переход на устойчивую к квантовым атакам криптографию может занять годы, а уже скомпрометированные ключи защитить задним числом невозможно.
ForkLog · права на исходный материал принадлежат автору.
Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией. Операции с криптовалютами связаны с риском полной потери вложенных средств. Подробнее — «Отказ от ответственности».
Разборы событий, итоги дня и то, что двигает рынок. Без сигналов и обещаний — только факты и что они значат.
Читать в Telegram →По теме
- ▪Bitget потеряла 351,6 млн долларов и остановила выводыBittalk · 25 сентября
- ▪Суд в Бруклине приговорил мошенника, обманувшего 100 клиентов Coinbase, к 4-12 годамBitcoin.com · 25 сентября
- ▪Bitget подтвердила кражу: ущерб вырос до $351,6 млн, вывод средств приостановленIncrypted TG · 24 сентября
- ▪ФБР изъяло $15 млрд в криптовалюте по делу сети Operation BlackoutBits.media TG · 24 сентября