Первая в мире квантовая схема может взломать шифрование Bitcoin за 26 дней

Компания IonQ опубликовала документ, который ее авторы называют первым в мире полностью скомпилированным сквозным проектом взлома 256-битных подписей на эллиптических кривых с помощью квантового компьютера. Речь идет о кривой secp256k1 — той самой, на которой держится криптография Bitcoin. Расчеты дают конкретную цифру: отказоустойчивая квантовая машина могла бы решить эту задачу примерно за 25,7 суток.
Для этого, по оценкам инженеров, потребуется 19 397 физических кубитов с учетом оборудования для квантовой коррекции ошибок. Это не значит, что биткоин можно взломать уже сегодня, и IonQ не демонстрировала атаку на работающем квантовом компьютере. Авторы проследили вычисление вплоть до операций, которые понадобятся будущей машине, — то есть описали не абстрактную теорию, а инженерный маршрут.
Алгоритм Шора давно дает теоретический путь к взлому криптографии с открытым ключом. Но превращение математики в реальное устройство — масштабная инженерная задача, и именно здесь проходит водораздел между идеей и практикой. Кривая secp256k1 стала удобным ориентиром, поскольку Bitcoin опирается именно на нее.
Полученный дизайн использует 1457 логических кубитов и примерно 39 000 000 вентилей Тоффоли. Эти ресурсы разворачиваются в тысячи физических кубитов, как только в дело вступает коррекция ошибок. Главный специалист IonQ по квантовым вычислениям Крис Балланс отметил, что команда скомпилировала вычисление вплоть до базовых примитивов коррекции. Такая детализация позволила рассчитать доказуемую нижнюю границу вероятности успеха. По его словам, прежние оценки упрощали части машины, определяющие время работы.
Вице-президент по архитектуре IonQ Джон Гэмбл описывает результат как инженерный проект, а не чисто теоретическую оценку. Разница принципиальна: квантовым компьютерам требуется огромное количество физического оборудования, чтобы получить меньшее число надежных логических кубитов. Практический вывод для владельцев криптовалют пока не меняется — угроза взлома биткоина остается теоретической. Однако документ задает конкретную планку, к которой отрасль будет стремиться.














