Требуется всего 10 000 квантовых бит, и 6,9 миллиона спящих биткоинов сталкиваются с обратным отсчётом «открытия коробки»

BlockBeatNews
BTC-1,8%
ETH-1,34%

Согласно мониторингу 1M AI News, в тот же день, когда была опубликована квантовая white paper Google Quantum AI, стартап по нейтральным атомным квантовым вычислениям Oratomic разместил на arXiv статью, в которой говорится, что для запуска алгоритма Shor в масштабах, относящихся к криптографии, достаточно примерно 10 000 реконфигурируемых атомных квантовых битов. Эта статья напрямую использует в качестве входных данных оптимизированную Google версию малоглубинной цепи Shor; на этой основе она оптимизирует ещё один уровень квантового вычислительного стека: Google сжимает количество логических квантовых битов, необходимых алгоритму (с нескольких тысяч до примерно 1200), а Oratomic сжимает количество физических квантовых битов, необходимых для каждого логического квантового квантового бита. В совокупности эти две оптимизации совместно опускают требуемый аппаратный масштаб для взлома шифрования до беспрецедентно низкой отметки.

Ключевой метод Oratomic — замена традиционных поверхностных кодов на qLDPC-коды с высокой скоростью кодирования. Поверхностные коды — это наиболее распространённое на данный момент решение для квантовой коррекции ошибок; в сверхпроводящей схеме Google используется именно оно, но эффективность кодирования низкая: на каждый логический квантовый бит требуется примерно 400 физических квантовых битов, всего около 500 000. Скорость кодирования qLDPC-кодов составляет около 30%: можно защитить то же количество логических квантовых битов, используя намного меньше физических квантовых битов, тем самым общее требование сжато примерно на два порядка с миллионного уровня.

В статье приведены несколько групп архитектурных сценариев (при допущении длительности цикла измерения стабильного подмножества 1 миллисекунда):

  1. Около 10 000 физических квантовых битов позволяют запускать алгоритм Shor для взлома 256-битного шифрования эллиптических кривых (криптографическая схема, используемая в Bitcoin и Ethereum); время работы зависит от степени параллелизма
  2. При конфигурации примерно 26 000 физических квантовых битов время для взлома шифрования эллиптических кривых составляет около 10 дней
  3. При конфигурации примерно 102 000 физических квантовых битов время для взлома RSA-2048 составляет около 97 дней

Цена — скорость: тактовая частота нейтральных атомов намного ниже, чем в сверхпроводящей схеме, и взлом один раз требует дней, а не минут. Но это не означает, что угроза меньше. Сверхпроводящая схема Google (500 000 квантовых битов, 9 минут) подходит для перехвата транзакций, которые в реальном времени уже транслируются; нейтрально-атомная схема Oratomic (1–2,6 万 квантовых битов, несколько дней) подходит для атаки на «спящие» кошельки, где открытый ключ уже раскрыт, а такие атаки не требуют спешки. White paper Google оценивает, что около 6,9 млн биткоинов относятся к этой категории.

Разрыв в аппаратном обеспечении сокращается. В статье отмечается, что нейтрально-атомные эксперименты уже продемонстрировали массивы захвата более чем из 6 100 квантовых битов, однако эти массивы пока не реализуют квантовые вычисления; нейтрально-атомные системы, обладающие возможностью отказоустойчивых вычислений, в настоящее время примерно на 500 квантовых битов. От 500 до требуемых по статье 10 000 — разрыв около 20 раз, что намного меньше, чем примерно 5000-кратный разрыв в сверхпроводящем маршруте Google (текущие около 100 против требуемых 500 000). Авторы статьи принадлежат Oratomic, а также аффилированы с Калифорнийским технологическим институтом; в состав входят авторитеты в области квантовых вычислений John Preskill и Manuel Endres, автор для переписки — Dolev Bluvstein. В конце статьи говорится, что последующее ускорение аппаратной части и улучшения в коррекции ошибок могут ещё больше сократить время работы на порядок и даже опустить его до уровня часов или минут.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.
комментарий
0/400
Нет комментариев