дата публікації

Що таке Q-Day? Пояснення квантової загрози для біткойна

джерело

Квантові комп'ютери наразі не здатні зламати криптографію Bitcoin, проте нові досягнення від Google та IBM свідчать про те, що ця загроза наближається швидше, ніж очікувалося.

Їх прогрес у створенні квантових систем з корекцією помилок підвищує ставки навколо "Q-Дня" — моменту, коли достатньо потужна машина може зламати старі адреси Bitcoin, відкривши доступ до понад 711 мільярдів доларів у вразливих гаманцях. Оновлення Bitcoin до постквантового стану вимагатиме років, що означає, що роботи повинні розпочатися задовго до виникнення загрози.

Експерти зазначають, що ніхто не знає, коли це станеться, і спільнота все ще намагається домовитися, як найкраще рухатися вперед з планом. Ця невизначеність викликала страх, що квантовий комп’ютер, здатний атакувати Bitcoin, може з'явитися в мережі до її готовності. У статті розглядається квантова загроза для Bitcoin та те, що потрібно змінити, щоб перший блокчейн став готовим. Успішна атака виглядала б непомітно.

Крадій, обладнаний квантовим комп'ютером, почне зі сканування блокчейну на предмет адрес, які коли-небудь розкривали публічний ключ.

Атакуючий копіює публічний ключ і використовує алгоритм Шора, щоб обчислити приватний ключ, пов'язаний з розкритим публічним ключем.

Оскільки підроблений цифровий підпис виглядатиме реальним для мережі Bitcoin, атака може призвести до миттєвого переміщення мільярдів доларів. У 2025 році квантові комп'ютери почнуть відчувати себе менш теоретичними і більш практичними.

Протягом року Google, Microsoft та IBM досягнуть значних успіхів у розвитку квантових технологій, включаючи зменшення помилок і розвиток нових платформ. Bitcoin вразливий через те, що його підписи використовують еліптичну кривуля, через що витрати з адреси виявляють публічний ключ і це стає постійним.

Близько 1 мільйона "старих" Bitcoin залишаються відкритими для майбутніх квантових атак.

Багато монет не можуть бути переміщені через втрату приватних ключів, що робить їх ціллю для квантових комп'ютерів. Дослідники пропонують кілька удосконалень Bitcoin для підготовки до можливих квантових атак, від легких опцій до повних міграцій мережі.

Пропозиції включають створення нових адрес, які поєднують нинішні підписи з постквантовими схемами, та обов'язкову міграцію вразливих активів до квантово-стійких адрес. Основні проблеми полягають у повільності апгрейдів та наявності покинутих монет.

Спільнота повинна вирішити, як діяти з цими старими гаманцями, чи то видалити їх з обігу, чи залишити на волю атакам.

Більшість тримачів Bitcoin наразі не потребують термінових дій, але важливо уникати повторного використання адрес для зменшення ризику.

Сьогоднішні квантові комп'ютери поки не загрожують Bitcoin, але можливі інвестиції можуть прискорити цей процес.