Новое исследование от ARK Invest и Unchained рассматривает один из самых настойчивых вопросов о Биткойне: могут ли достижения в области квантовых вычислений в конечном итоге взломать его криптографию.
Авторы приходят к выводу, что хотя эта технология представляет собой законную долгосрочную проблему, она не представляет немедленной угрозы для сети. Опубликованный 11 марта и написанный Дхрувом Бансалом, Томом Хонзиком и Дэвидом Пуэллом, отчет утверждает, что современные квантовые системы все еще далеки от возможностей, необходимых для компрометации криптографических основ Биткойна.
Квантовая угроза для Биткойна отдаленная, а не немедленная
Основной тезис документа прост: квантовые вычисления представляют собой реальный, но постепенный риск.
«Наши два центральных аргумента следующие, — пишут авторы. — Квантовые технологии — это долгосрочный риск, но не неминуемая угроза. Сообщество должно продолжать исследования и планировать защиту сети по мере улучшения квантовых компьютеров».
Они добавляют, что даже если произойдут прорывы, их использование против Биткойна будет дорогостоящим и медленным. «Если квантовые вычисления повлияют на криптографию Биткойна, процесс будет затяжным и предпринят со значительными затратами для атакующего».
В практическом плане в отчете отмечается, что современные машины сильно отстают от масштаба, необходимого для атаки на эллиптическую криптографию, используемую ключами Биткойна. Современные устройства работают в так называемую «эру NISQ», для которой характерно ограниченное количество логических кубитов и высокий уровень ошибок.
Взлом криптографии Биткойна потребует значительно более продвинутых систем. «Для этого потребуется не менее 2330 логических кубитов и десятки миллионов и миллиарды квантовых вентилей», — пишут авторы, что далеко выходит за рамки типичных сегодня систем примерно со ста кубитами.
Вместо внезапного технологического шока в документе описывается поэтапное продвижение к любой значимой угрозе. Авторы описывают серию вех в квантовом развитии. На ранних этапах involved экспериментальные системы с ограниченной коммерческой полезностью. На более поздних этапах появятся приложения в таких областях, как химия или материаловедение, задолго до того, как криптографические атаки станут жизнеспособными.
Только на более продвинутых стадиях квантовые компьютеры станут способны взламывать эллиптическую криптографию — и даже тогда процесс может занять больше, чем примерно 10-минутный интервал блока Биткойна.
Исследователи подчеркивают, что это постепенное развитие создаст множество предупредительных сигналов. «По нашему мнению, квантовое развитие будет постепенным технологическим прогрессом — а не внезапным событием «Q-day» — что даст рынкам и сети Биткойн время адаптироваться».
Подразумевается, что более широкая экосистема интернет-безопасности, вероятно, столкнется с disruptions до того, как Биткойн станет уязвимым. «Значительные прорывы сначала нарушат интернет-безопасность, — говорится в документе, — спровоцировав скоординированные ответные меры далеко за пределами Биткойна».
В отчете также оценивается, сколько биткойнов теоретически может быть уязвимо, если станут feasible крупномасштабные квантовые атаки. Согласно анализу, примерно 1,7 миллиона BTC, хранящихся в старых типах адресов P2PK, считаются exposed, но, вероятно, утеряны. Еще 5,2 миллиона BTC находятся в форматах адресов, которые можно мигрировать при необходимости.
В совокупности авторы оценивают, что примерно 35% от общего объема предложения теоретически могут столкнуться с квантовой угрозой в своей текущей форме. Однако, поскольку многие из этих монет неактивны или могут быть перемещены в более безопасные типы адресов, исследователи рассматривают проблему как управляемую, а не катастрофическую.
Вопросы управления и обновлений остаются открытыми
Хотя техническая угроза может быть отдаленной, в отчете подчеркиваются проблемы управления, которые могут возникнуть, если экосистеме eventually потребуется принять постквантовую криптографию. Обновление криптографических примитивов Биткойна потребует изменений консенсуса, что означает координацию между разработчиками, майнерами, операторами узлов и более широким сообществом.
Авторы также поднимают нерешенные вопросы вокруг монет, чьи открытые ключи уже раскрыты в блокчейне. «Нет консенсуса относительно защиты монет, которые остаются уязвимыми для квантовых атак», — отмечается в отчете, указывая на продолжающиеся дебаты о том, следует ли такие монеты мигрировать, ограничивать или считать восстанавливаемыми квантовыми атакующими.
Исследователи в конечном итоге рассматривают проблему как инженерную задачу долгосрочного характера, а не как краткосрочный экзистенциальный риск. «Квантовый риск будет развиваться в течение extended периода времени, со многими промежуточными предупредительными сигналами и точками принятия решений, — заключают авторы. — Резкая единая точка отказа маловероятна».
На момент публикации Биткойн торговался на уровне $69 496.







