Отказоустойчивому квантовому компьютеру примерно на 20 тысяч физических кубитов потребуется около 26 дней, чтобы взломать криптографию на эллиптической кривой secp256k1, используемой в биткоине. Такую сквозную оценку ресурсов для алгоритма Шора опубликовала IonQ.

По расчётам компании, для решения задачи дискретного логарифмирования нужно 19 397 физических кубитов, 1457 логических кубитов и около 39 млн логических вентилей Тоффоли; одна попытка займёт примерно 25,7 дня. IonQ подчёркивает, что речь о ресурсной оценке под конкретную архитектуру (компилятор, оборудование, коррекция ошибок), а не о продемонстрированной атаке. Угрозу связывают с подписями, а не с майнингом или консенсусом.

В дорожной карте IonQ появление систем нужного масштаба связывают с горизонтом около 2028 года.