Google Research заявила, что будущие квантовые компьютеры смогут взламывать криптографию на эллиптических кривых, которая лежит в основе защиты многих криптовалют и блокчейн-систем, с меньшими ресурсами, чем считалось ранее. Компания опубликовала whitepaper и отдельно подчеркнула, что речь идет о риске для долгосрочной устойчивости криптоиндустрии, а не о немедленной атаке.
По оценке Google, для решения задачи ECDLP-256 можно использовать квантовые схемы менее чем с 1 200 логическими кубитами и 90 миллионами Toffoli-гейтов, либо менее чем с 1 450 логическими кубитами и 70 миллионами таких операций. В пересчете на физическое железо это, по оценке компании, означает возможность выполнения атаки на сверхпроводящем квантовом компьютере с менее чем 500 000 физическими кубитами за считаные минуты при стандартных предположениях о возможностях оборудования. Google отдельно отмечает, что это примерно в 20 раз снижает прежнюю оценку требуемых ресурсов.
Главный вывод для рынка прост: окно до реальной квантовой угрозы может оказаться уже, чем многим казалось. Google призывает криптосообщество ускорить переход к post-quantum cryptography, а в качестве временных мер рекомендует не раскрывать и не переиспользовать уязвимые адреса кошельков, а также заранее продумывать политику в отношении заброшенных монет.
Компания попыталась подать эту информацию максимально осторожно. Google сообщила, что обсуждала публикацию с правительством США и использовала zero-knowledge proof, чтобы подтвердить свои оценки без раскрытия деталей, которые могли бы стать практическим руководством для злоумышленников. По сути, Google одновременно бьет в набат и старается не спровоцировать панику на рынке.