Квантові обчислення зломають 15-значний приватний ключ? Насправді все навпаки

robot
Генерація анотацій у процесі

BTC продовжує незначне зниження, до 77 тисяч. Щоразу, коли трапляється щось подібне, з’являються новини, що підсилюють паніку. Цього разу — знову квантові обчислення.

cointelegraph повідомив новину: дослідник Giancarlo Lelli успішно зламав 15-значний еліптичний кривий ключ за допомогою квантового комп’ютера, а саме той тип шифрування, який використовується у біткоїні. [1] Після цього повідомлення мережа миттєво вибухнула. Хтось вигукнув, що біткоїн стане нулем, хтось почав просувати так звані антиквантові монети, а ще хтось прямо заявив, що часу залишилось мало.

教链 побачивши такі новини, перша реакція — підозра.

Кожні один-два роки з’являється хвиля заяв про квантові обчислення, що нібито зможуть зламати існуючі системи. І кожного разу — один і той самий сценарій, знайомий смак. Але цього разу на сцену вийшла машина, яка нібито зламала 15-значний ключ. Звучить вражаюче, але при детальнішому розгляді — у цьому є кілька пасток.

Пастка перша: 15 знаків проти 256

Основний меседж у новині — підкреслюється здатність зламати подібний тип шифрування. Тобто, мовляв, квантовий комп’ютер уже може зламати алгоритм, що використовується у біткоїні.

Але тут приховано важливий нюанс: зломаний ключ — 15 знаків, а біткоїн використовує 256-значний. Наскільки це велика різниця? 教链 дає вам наочне уявлення.

15-значний ключовий простір — приблизно 3,2 тисячі можливих варіантів (ха-ха-ха). Ви можете за допомогою будь-якого сучасного ноутбука або навіть смартфона перебрати всі варіанти за менше ніж мілісекунду. Це не технічна проблема, а завдання, яке може зробити навіть школяр.

А скільки ж варіантів у 256-значного ключа? Це 2 в степені 256. Наскільки це велике число? Воно більше за кількість атомів у всесвіті на кілька порядків. Навіть якщо всі звичайні комп’ютери Землі разом спробують перебрати — вони не зможуть знайти правильний приватний ключ за час існування всесвіту.

Новина плутає злом 15-значного і загрозу 256-значного ключа, наче хтось заявив, що побив світовий рекорд у бігу на 100 метрів, а насправді пробіг лише один метр. Теоретично — так, але практично — це зовсім різні речі.

Пастка друга: прихована ціна квантової переваги

Можливо, хтось заперечить: квантові комп’ютери не зламують методом перебору, а використовують алгоритм Шора, що має математичну хитрість. Навіть якщо зараз вони здатні зламати 15-значний ключ, у майбутньому цю здатність можна буде розширити до 256-значного, і час зростатиме лінійно.

Ця ідея — математично правильна, але в фізиці та інженерії ігнорує один критичний момент: витрати зростають експоненційно.

教链 у попередніх статтях неодноразово наголошував: немає безкоштовних обідів. Традиційні комп’ютери для зламу шифрування — це питання часу, що зростає експоненційно; квантові — це питання фізичних ресурсів, що зростають експоненційно. [2]

Щоб зламати 15-значний ключ, потрібно кілька десятків фізичних квантових бітів. А для 256-значного — дослідницькі інститути оцінюють, що потрібно мільйони високоякісних, з низькою помилкою фізичних квантових бітів. [3] Від кількох десятків до мільйонів — це не лінійне зростання, а різкий стрибок у кілька порядків.

Ще гірше — квантові біти дуже крихкі, вимагають екстремально низьких температур, складних механізмів корекції помилок і майже ідеального контролю. З кожним додатковим порядком кількості квантових бітів — технічна складність і вартість зростають не вдвічі, а у багато разів. Найсучасніша квантова машина Google Willow має лише 105 фізичних квантових бітів. [4] Від 105 до мільйонів — це не кілька років, а технологічна прірва.

Про це у новинах мовчать, наче з 15-значного до 256-значного — лише один крок. Такий пропуск — ідеальна пастка для створення паніки.

Пастка третя: біткоїн — не голий

Навіть якщо припустити, що колись квантові комп’ютери дійсно досягнуть цієї здатності, біткоїн не буде беззахисним.

Сатоші ще у 2010 році врахував цю можливість. Адреси біткоїна зберігають не публічний ключ, а його хеш. Хеш-функції мають природний опір квантовим атакам. Алгоритм Гровера може зменшити складність атаки на хеш з 2 в степені 256 до 2 в степені 128 — і це все ще астрономічне число. [5]

Якщо у вас є біткоїн на адресі P2PKH (починається з 1) або P2WPKH (bc1q), і ви його ніколи не використовували (тобто не розкривали публічний ключ), то квантовий комп’ютер стикається з цим захисним шаром хешу, а не з крихким підписом еліптичної кривої. Як сказав Сатоші у 2010 році: транзакції, що надходять на адресу біткоїна, безпечні лише настільки, наскільки безпечний хеш. [6]

Це важливий технічний нюанс, який легко ігнорується. У новинах його не згадують, бо тоді вже не буде страшно.

Пастка четверта: біткоїн — живий

І найголовніше: біткоїн — не мертва система. Він може оновлюватися.

Загроза квантових обчислень не відкрилася сьогодні — ще багато років тому спільнота почала працювати над цим. Оновлення Taproot, активоване у 2021 році, вже проклало шлях для майбутньої заміни підписів. [7] Дослідження антиквантових підписів тривають, але наразі рішення ще не достатньо зрілі — головна проблема у тому, що розмір підпису дуже великий, і це може збільшити розмір блоків у сотні або тисячі разів, що суперечить ідеї Сатоші про ECC, а не RSA.

Коли й якщо квантові обчислення дійсно наблизяться до критичної межі — спільнота зможе зробити м’який форк і замінити алгоритм підпису на антиквантовий. Цей процес не буде складнішим за оновлення Taproot у 2021 році.

У порівнянні — традиційні банківські системи, інтернет-безпека, військові комунікації стикаються з цими загрозами набагато безпосередніше і серйозніше, і їх оновлення — набагато складніше. Якщо колись квантові комп’ютери стануть реальністю — перші проблеми матимуть не власники біткоїна, а центральні банки, Пентагон і глобальні фахівці з кібербезпеки.

Паніка — за логікою

Якщо все так очевидно, чому ж кожні кілька років з’являється хвиля квантової паніки?

教链 спостерігає, що за цим стоять три групи зацікавлених.

Перша — медіа. Заголовки про злом шифрування квантовими комп’ютерами мають природну здатність привертати увагу. Що саме зламали — 15-значний чи 256-значний ключ, — чи лабораторні умови, чи реальні — ці деталі занадто нудні для заголовків. Кліки — головне, правда потім можна пояснювати.

Друга — шахраї, що використовують паніку для просування своїх проектів. Щоразу, коли з’являється хвиля страху, з’являються проекти, що пропонують так звані антиквантові монети. 教链 у червні минулого року вже писав статтю під назвою «Обережно, шахрайство з антиквантовими криптовалютами». [8] Ці проекти зазвичай — повна халтура, але концепція красиво оформлена, і вони намагаються зібрати панічних інвесторів. У такій ситуації — краще ігнорувати, бо це або дурість, або шахрайство.

Третя — звичайні інвестори, що під впливом емоцій не здатні критично оцінити ситуацію. Вони бачать новини і панікують, не читаючи деталей, і не перевіряючи технічних нюансів. Паніка під час падіння ринку — особливо сильна, і може створювати самоздійснюваний негативний цикл.

Застереження, а не паніка

教链 не заперечує, що квантова загроза — реальна і довгострокова. Це довгий шлях, і ми не можемо ігнорувати цю можливість. Але правильна стратегія — підготуватися, а не панікувати.

Для звичайних власників біткоїна є кілька простих кроків, що зменшать майбутні ризики.

Перше — перевірити тип адреси. Найкраще використовувати P2PKH (з 1) або P2WPKH (з bc1q), уникати P2PK (адреси з відкритим публічним ключем) або P2TR (з bc1p, Taproot, що також може розкривати публічний ключ). [5]

Друге — не використовувати одну адресу повторно. Кожна адреса має бути використана лише один раз. Якщо потрібно витратити кошти з якоїсь адреси — краще зняти всі і закрити її назавжди. Це зменшить час, коли публічний ключ буде відкритий.

Третє — не зволікати. Якщо в майбутньому багато користувачів почнуть мігрувати, комісії зростуть. Тому краще підготуватися зараз, поки мережа ще спокійна.

Щодо тих, хто постійно залякує квантовими паніками і просуває всякі сумнівні проекти — запам’ятайте: квантові комп’ютери ще не прийшли, але їхні коси вже видно.

Біткоїн пережив безліч смертельних загроз. Від заборон урядів до краху майнінгу, від 51% атак до фрікційних війн — кожного разу хтось пророкував його смерть. І кожного разу — він виживав.

Квантові обчислення не стануть кінцем біткоїна. Це — ще один випробувальний етап у довгій історії. А його конструкція з самого початку була створена для таких викликів.

Замість паніки — спокійно вчіться, розумійте технології, аналізуйте логіку і приймайте раціональні рішення.

BTC1,28%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити