Google в 20 раз сокращает прогнозы по «квантовому взлому»: обратный отсчет для Bitcoin и Ethereum на 600 миллиардов долларов начался

Google квантовые вычисления биткоин эфириум криптография cryptoslate.com

Новая статья Google Quantum AI резко снизила оценку необходимого оборудования для взлома эллиптической криптографии Биткоина и Эфириума, приближая дискуссию о безопасности к рыночным реалиям. Риски квантовых вычислений могут затронуть активы на сумму более $600 млрд. Google сократила оценку требуемых физических кубитов в 20 раз. — cryptoslate.com

Новая статья от Google Quantum AI резко снизила оценку необходимого оборудования для взлома эллиптической криптографии, используемой Биткоином и значительной частью Эфириума, приближая затянувшуюся дискуссию о безопасности к рыночным реалиям.

По текущим рыночным ценам, риски квантовых вычислений могут затронуть Биткоин, Эфириум и стейблкоины на сумму более 600 миллиардов долларов.

В статье, написанной в соавторстве с исследователями Google, исследователем Ethereum Foundation Джастином Дрейком и криптографом Стэнфорда Дэном Боне, утверждается, что алгоритм Шора для задачи дискретного логарифмирования на эллиптической кривой с 256-битным ключом может быть реализован с использованием не более 1200 логических кубитов и 90 миллионов вентилей Тоффоли, или не более 1450 логических кубитов и 70 миллионов вентилей Тоффоли.

Google заявляет, что эти схемы могут быть выполнены на сверхпроводящем квантовом компьютере, релевантном для криптографии, с использованием менее чем 500 000 физических кубитов за несколько минут, что примерно в 20 раз меньше предыдущих оценок количества физических кубитов.

Примечательно, что Google не утверждает, что такая машина существует сегодня. Тем не менее, Дрейк из Ethereum Foundation заявил, что его уверенность в так называемом Q-дне к 2032 году резко возросла, и теперь он видит как минимум 10-процентный шанс того, что к тому времени квантовый компьютер сможет восстановить закрытый ключ secp256k1 из раскрытого публичного ключа.

Тем временем Google сопроводила публикацию статьи необычной моделью раскрытия информации, сообщив, что она взаимодействовала с правительством США и использовала доказательство с нулевым разглашением, чтобы посторонние могли проверить оценки ресурсов без получения базовых схем атаки.

В статье говорится, что прогресс в квантовых вычислениях достиг точки, когда полная публикация улучшенных деталей атаки стала менее целесообразной, хотя публикация надежных оценок ресурсов остается необходимой для стимулирования мер защиты.

Проблема Биткоина отчасти гонка, отчасти накопление

Для Биткоина немедленный рыночный интерес статьи заключается во времени. В ней моделируется атака типа «on-spend» (во время траты), при которой квантовая машина выводит закрытый ключ после того, как пользователь раскрывает публичный ключ, транслируя транзакцию, а затем пытается инициировать конкурирующую транзакцию до подтверждения исходного платежа.

В статье утверждается, что сверхпроводящая машина с высокой тактовой частотой может сократить окно активной атаки примерно до 9 минут из «заряженного» состояния, что близко к среднему времени блока Биткоина, составляющему около 10 минут.

Google в 20 раз сокращает прогнозы по «квантовому взлому»: обратный отсчет для Bitcoin и Ethereum на 600 миллиардов долларов начался
Риск квантовых вычислений для Биткоина (Источник: Google)

При допущениях статьи это подразумевает вероятность успешной кражи чуть менее 41%.

Между тем, это лишь одна часть истории Биткоина, поскольку в статье отмечается, что около 6,7 миллиона BTC находятся на уязвимых адресах. Это эквивалентно примерно 444 миллиардам долларов, или почти 32% от общей капитализации BTC в 21 миллион монет.

Из них, по данным статьи, старые скрипты Pay-to-Public-Key по-прежнему защищают более 1,7 миллиона BTC на сумму около 112,6 миллиарда долларов по текущим рыночным ценам, а общее количество неактивных, уязвимых для квантовых атак Биткоинов может достигать 2,3 миллиона BTC в различных типах скриптов, или около 152,3 миллиарда долларов.

Эти монеты нельзя просто мигрировать, попросив текущих пользователей перевести средства, поскольку многие из них считаются заброшенными, утерянными или неактивными по иным причинам.

Кроме того, авторы утверждают, что Taproot, несмотря на свои преимущества для конфиденциальности и гибкости, вновь ввел квантовую уязвимость, поскольку Pay-to-Taproot помещает измененный публичный ключ непосредственно в блокирующий скрипт.

Они добавили, что атаки на основе алгоритма Гровера на майнинг Биткоина остаются непрактичными в течение десятилетий, поэтому в ближайшей перспективе основное внимание уделяется подписям, а не доказательству работы.

Таким образом, у Биткоина есть две отдельные проблемы. Одна — это риск активных транзакций, если будущая машина с высокой тактовой частотой сможет надежно взламывать ключи в пределах окна подтверждения. Другая — это большой запас старых или раскрытых монет, которые могут стать фиксированными целями в мире после CRQC (криптографически релевантных квантовых компьютеров).

В статье прямо указано, что каждый существующий тип транзакций Биткоина уязвим для атак типа on-spend от будущей машины с высокой тактовой частотой, в то время как более старые выходы P2PK и современные выходы P2TR создают собственное раскрытие информации в состоянии покоя.

Квантовый риск Эфириума затрагивает кошельки, валидаторы и токенизированные активы

Тем временем квантовые риски для Эфириума представлены иначе.

В статье говорится, что маловероятно, что ранние квантовые компьютеры с высокой тактовой частотой смогут осуществить такой же тип атаки on-spend, поскольку Эфириум генерирует блоки в детерминированных 12-секундных слотах, обрабатывает большинство транзакций менее чем за минуту и уже в значительной степени полагается на приватные мемпулы.

Вместо этого основная квантовая угроза заключается в атаках на активы в состоянии покоя против долгоживущих учетных записей и связанных с ними систем.

В статье оценивается, что злоумышленник с машиной с высокой тактовой частотой сможет взломать 1000 учетных записей Эфириума с наибольшим чистым капиталом, хранящих около 20,5 миллиона ETH, менее чем за девять дней. По вторничной цене ETH около 2023,46 доллара, это составляет примерно 41,5 миллиарда долларов.

Google в 20 раз сокращает прогнозы по «квантовому взлому»: обратный отсчет для Bitcoin и Ethereum на 600 миллиардов долларов начался
Риски квантовых вычислений для Эфириума (Источник: Google)

Среди 500 лучших контрактных счетов по балансу ETH говорится, что по крайней мере 70 счетов, хранящих около 2,5 миллиона ETH, раскрыты через административные ключи, что составляет около 5,1 миллиарда долларов по текущим ценам, при этом атака на основе взлома закрытого ключа на эти счета займет менее 15 часов на машине с высокой тактовой частотой.

Между тем, более крупная институциональная история скрывается за этими балансами. В статье эта административная уязвимость связывается примерно с 200 миллиардами долларов в стейблкоинах и токенизированных реальных активах на Эфириуме и утверждается, что эти ключи могут служить точками управления для эмитентов, операторов мостов, оракулов и аварийных опекунов.

В статье предупреждается, что успешная квантовая атака на такие учетные записи может привести к произвольной эмиссии, ложным данным о ценах, замораживанию средств пользователей или осушению пулов ликвидности, в зависимости от системы. В статье говорится, что именно поэтому стандартные модели баланса активов занижают реальную стоимость под риском.

Затем она расширяет обзор. В своей таксономии рисков Эфириума статья выделяет около 15 миллионов ETH в стоимости Уровня 2 и протокола, подверженных риску из-за уязвимостей в коде и доступности данных, что эквивалентно примерно 30,4 миллиарда долларов по текущим ценам, и около 37 миллионов ETH в консенсусном стейке, подверженных риску, связанному с BLS-подписями, или около 74,9 миллиарда долларов.

Эти цифры пересекаются с другими компонентами архитектуры Эфириума, но вместе они показывают, почему статья рассматривает Эфириум как более широкую инфраструктурную проблему, а не как проблему безопасности кошельков.

Давление смещается с теории на миграцию

На этом фоне индустрии предстоит выяснить, смогут ли блокчейны, кошельки, биржи и эмитенты токенизированных активов осуществить миграцию до того, как изменится экономика атаки.

Шарль Гийемен, технический директор (CTO) Ledger, заявил:

«Хорошая новость в том, что у нас уже есть инструменты: постквантовая криптография, теперь нам нужно мигрировать».

Однако в статье Google говорится, что этот процесс займет годы, и индустрия не может ждать полной ясности относительно точной даты появления криптографически релевантных квантовых компьютеров.

По данным компании, это потребует как работы над протоколом, так и изменений в поведении кошельков, включая уменьшение раскрытия публичных ключей и прекращение повторного использования ключей, где это возможно.

По сути, уязвимые сообщества криптовалют должны без промедления перейти на постквантовую криптографию.

Для Биткоина это означает гонку против окна подтверждения, которое больше не кажется достаточно широким. Для Эфириума это означает защиту не только монет, но и гораздо большего объема контрактов и токенизированных претензий, которые теперь основаны на той же уязвимой математике.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: