В последние дни, в свободное время, я поверхностно изучил влияние квантовых компьютеров на экосистему блокчейна. Это связано с большим объемом фоновых знаний в области криптографии. Не вдаваясь в подробности, поделюсь несколькими выводами:
1) Ранее в научных кругах普遍认为, что для взлома 256-битного алгоритма шифрования на эллиптических кривых потребуется примерно миллионы физических кубитов и около 6000 логических кубитов. Однако в новой статье, опубликованной Google, не представлено какого-то революционного оборудования. Вместо этого, они пересобрали способ выполнения алгоритма Шора на квантовой схеме, сократив необходимое количество логических кубитов до 1200.
Что это значит? Это означает, что стоимость вычислений сократилась почти в 20 раз. Это является основной причиной нынешних горячих споров о квантовой угрозе. То, что мы всегда считали абсолютно невозможным, сегодня начинает обретать «обратный отсчет».
2) Google обозначил временную веху этого обратного отсчета — 2029 год. Это означает, что к этому времени методы шифрования, включая HTTPS в интернете, SSL-сертификаты банков, SSH для удаленного доступа, а также底层няя система подписи ECDSA таких публичных блокчейнов, как BTC и Ethereum, должны пройти «квантово-устойчивую» модернизацию. В противном случае к тому времени может произойти катастрофа.
На этот счет, 2029 год, то есть всего через 3 года, мне кажется чрезмерно преувеличенным сроком. В конце концов, путь от чистой теории до практической реализации еще очень долог. Но, по крайней мере, это указывает на то, что временное окно для обновления加密算法 до квантово-устойчивых открылось. Хотя ситуация не является критической, расслабляться тоже нельзя;
3) Если после этого у многих все еще нет понимания квантовой угрозы, то можно детализировать несколько векторов атак:
1. В настоящее время примерно 25%-35% адресов в сети BTC имеют открытые ключи в состоянии曝光. Это включает ранние адреса формата P2PK эпохи Сатоши, а также все адреса, которые использовались повторно или по которым проводились переводы. Все эти адреса попадают в сферу потенциальных атак. Что касается других адресов, по которым не было переводов, достаточно запустить перевод после созревания квантовых компьютеров, и в течение 10 минут обработки транзакции в Mempool их можно будет взломать с помощью квантового перехвата, что парализует всю сеть.
2. Ethereum сталкивается с более прямой угрозой. Публичные ключи EOA-аккаунтов в ETH暴露ляются в链е через подпись при первой же отправке транзакции. В сочетании с механизмом采样 доступности данных после EIP-4844, а также самой консенсусной сетью, зависящей от проверки подписей POS. Публичный блокчейн Ethereum сталкивается не с проблемой возможности взлома приватных ключей, а с тем, что если алгоритм подписи не будет обновлен, вся сеть станет фиктивной.
3. Ключевой момент заключается в том, что поскольку история транзакций блокчейна отслеживаема и постоянно хранится в链е, не смотрите на то, что условия для квантовых атак еще не созрели. Все транзакции с暴露ленными публичными ключами, произошедшие в прошлом и сегодня, будут записаны и станут потенциальными объектами для атак, ожидая, пока квантовые машины постепенно встанут на место.
4) Конечно, поскольку для квантовых атак все еще существует окно для технологического прорыва + времени, теоретически,只要在接下来的数年内完成「抗量子攻击」大换血,也可以实现一次自救。
Ethereum уже давно занимается «инженерной» оптимизацией для противодействия квантовым угрозам. Это включает продвижение абстракции аккаунтов (account abstraction), позволяющей EOA-адресам на уровне приложения напрямую переключать схемы подписи. Подписи валидаторов также движутся в сторону квантово-устойчивых алгоритмов шифрования PQC (Post-Quantum Cryptography, постквантовая криптография — новое поколение加密标准, специально разработанное для抵抗 квантовых атак). Все это может усилить квантово-устойчивые特性 на底层ней структуре. Самое крутое в самом Ethereum — это возможность динамических обновлений «в полете».既然 направление明确, то квантово-устойчивые特性 — лишь вопрос времени.
Биткоин выбрал внедрение BIP-360, который引入такие квантово-устойчивые алгоритмы подписи, как FALCON или CRYSTALS-Dilithium. С технической точки зрения это не сложно, но трудно достичь консенсуса.要知道, сообщество Биткоина годами спорило из-за форка размера блока. Надеяться на то, что они быстро пойдут на компромисс по поводу квантово-устойчивого хардфорка, довольно трудно. Но как только угроза обретет further «определенность», даже самое флегматичное сообщество разработчиков будет вынуждено принять это спасительное обновление.
Вышеизложенное.
Наконец,有趣的是, Google использовала доказательства с нулевым разглашением (ZK), чтобы раскрыть эту потенциальную квантовую угрозу, изначально намеренно обеспечивая ее «мягкую посадку». В конце концов, в случае выхода ситуации из-под контроля, пострадает не только блокчейн, но и интернет-цивилизация в целом будет разрушена. Кроме того, в команде Google Quantum AI участвуют исследователи из Фонда Ethereum. Не исключено, что抵抗 квантовым атакам станет следующим мейнстрим-нарративом в блокчейне. В конце концов, его天然基因 — это криптографические технологии. Такая новая миссия — это очень по-крипто!





