Отказоустойчивому квантовому компьютеру примерно на 20 тысяч физических кубитов потребуется около 26 дней, чтобы взломать криптографию на эллиптической кривой secp256k1, используемой в биткоине. Такую сквозную оценку ресурсов для алгоритма Шора опубликовала IonQ.
По расчётам компании, для решения задачи дискретного логарифмирования нужно 19 397 физических кубитов, 1457 логических кубитов и около 39 млн логических вентилей Тоффоли; одна попытка займёт примерно 25,7 дня. IonQ подчёркивает, что речь о ресурсной оценке под конкретную архитектуру (компилятор, оборудование, коррекция ошибок), а не о продемонстрированной атаке. Угрозу связывают с подписями, а не с майнингом или консенсусом.
В дорожной карте IonQ появление систем нужного масштаба связывают с горизонтом около 2028 года.

Комментарии
Присоединяйтесь к обсуждению
Хотите присоединиться?
Войдите, чтобы отвечать и голосовать.