НовостиКриптовалютыЭксперты считают, что Bitcoin может выявить риски квантовых вычислений раньше традиционных финансов

Эксперты считают, что Bitcoin может выявить риски квантовых вычислений раньше традиционных финансов

Автор: Coindesk·

Ключевые выводы

  • •Эдди Зервигон заявил, что криптовалюты могут стать первой видимой целью атак с использованием квантовых технологий из-за своей децентрализованной структуры.
  • •Криптографически значимого квантового компьютера, способного взломать подписи на эллиптических кривых, сейчас не существует, но некоторые отраслевые прогнозы указывают примерно на 2029 год.
  • •Исследователи Google оценили, что для взлома криптографии, защищающей крупные криптовалюты, потребуется менее 500,000 физических кубитов, что значительно ниже прежних оценок.
  • •Белый дом намерен создать мощный квантовый компьютер к 2028 году и перевести высокоценные федеральные активы и данные на постквантовую криптографию к 2030 году.
  • •Эксперты назвали процесс управления Bitcoin, включая необходимость широкого консенсуса майнеров и координации экосистемы, ключевым препятствием для перехода к квантовой безопасности.
Эксперты считают, что Bitcoin может выявить риски квантовых вычислений раньше традиционных финансов

Квантовые вычисления представляют потенциальный риск для каждой зашифрованной системы, включая системы, используемые крупными банками. Но из-за того, как работают децентрализованные сети, эксперты считают, что криптовалюты могут стать первым сектором, где этот риск проявится.

Эдди Зервигон, CEO Quantum Xchange, в интервью CoinDesk назвал криптовалюты ранним сигналом предупреждения о более широкой угрозе. Quantum Xchange создает инфраструктуру, предназначенную для защиты сетей, включая финансовые сети, от атак с использованием квантовых технологий.

"Cryptocurrencies are the canary in the coal mine," — сказал Зервигон. "That's the first place of attack because of the decentralized nature. Once you see it happening there, then you know that someone somewhere has a cryptographically relevant quantum computer."

Криптографически значимого квантового компьютера — то есть способного взломать криптографию на эллиптических кривых, лежащую в основе подписей в блокчейне Bitcoin, а также шифрование, используемое в банковских платежных рельсах, — пока не существует. В Bitcoin именно эти подписи подтверждают, что отправитель контролирует приватный ключ, связанный с перемещаемыми монетами, поэтому практический взлом подписей на эллиптических кривых был бы проблемой безопасности на уровне протокола, а не обычной программной ошибкой. Однако оценки сроков появления таких машин, по словам Зервигона, смещаются ближе, а не дальше.

"The folks spending billions of dollars, like Microsoft, IBM, and others developing quantum computers, generally believe there will be a commercially relevant, cryptographically relevant quantum computer in the 2029 timeframe," — сказал он. "That's not me making stuff up. That's based on what people like Arvind Krishna at IBM have said."

Этот временной горизонт соответствует недавним исследованиям аппаратного обеспечения. Ранее в этом году исследователи Google заявили, что для взлома криптографии на эллиптических кривых, защищающей ведущие криптовалюты, такие как bitcoin и ether, потребуется менее 500,000 физических кубитов, что в 20 раз ниже предыдущих оценок. Этот вывод побудил ряд наблюдателей, включая Google, перенести так называемый срок Q-Day на 2029 год.

Белый дом также ориентируется на контрольные точки в области квантовой и постквантовой безопасности. Он намерен разработать мощный квантовый компьютер к 2028 году и перевести высокоценные активы и федеральные данные на постквантовую криптографию к 2030 году. Работа США по стандартизации уже началась: в 2024 году National Institute of Standards and Technology утвердил первые стандарты постквантовой криптографии для алгоритмов, рассчитанных на противодействие атакам как классических, так и квантовых компьютеров. "That sets the clock. It creates a sense of urgency,” — сказал Зервигон.

Скорость управления, а не криптография, является ключевой проблемой

Зервигон не единственный, кто утверждает, что главная уязвимость криптовалют может заключаться в управлении, а не в криптографии.

Deutsche Digital Assets описала проблему как разрыв в скорости между традиционными финансами и децентрализованными сетями. "The difference — and this is the honest answer to the 'Bitcoin is uniquely vulnerable' narrative — is governance speed," — написал банк 23 июля.

Компания заявила, что инвестиционному банку, такому как JPMorgan, не нужно получать одобрение миллионов псевдонимных участников по всему миру перед обновлением своей криптографической инфраструктуры.

“It needs a board resolution, a budget, and a vendor. Large financial institutions can and will migrate to post-quantum standards faster, more quietly, and more predictably than a decentralised public blockchain. That is not an argument against Bitcoin. It is an argument for taking its governance process seriously,” — добавила Deutsche Digital Assets.

Академические исследования высказывают похожую позицию. В статье arXiv 2024 года "Время простоя, необходимое для квантовой безопасности Bitcoin" собственная история обновлений Bitcoin приведена как предупреждение о том, насколько сложными могут быть крупные изменения протокола.

"Before any upgrade process can be commenced, a 90% consensus among Bitcoin miners has to be achieved over the particular details of the upgrade," — написали исследователи. "Historically, considerable changes to the Bitcoin network have been met with high resistance. A notable example of this was the SegWit upgrade in 2017."

Обновление SegWit вызвало достаточно серьезные разногласия в сообществе, чтобы блокчейн Bitcoin в итоге разделился на несколько версий через хардфорки, в результате чего появились сети Bitcoin Cash и Bitcoin Gold.

Согласно этой аргументации, вопрос не в том, сможет ли постквантовая криптография быть готова вовремя. Неопределенность заключается в том, сможет ли процесс управления Bitcoin достичь 90% консенсуса, необходимого для внедрения такой защиты, и смогут ли поставщики кошельков, биржи, майнеры и пользователи скоординировать любую необходимую миграцию после выбора стандарта.

Q-Day может быть постепенным, а не бинарным событием

Рынки часто описывают Q-Day как единый момент, когда шифрование работает до определенной даты, а затем внезапно перестает работать. Зервигон сказал, что такая трактовка слишком упрощена и может недооценивать, насколько рано риск становится актуальным.

"Everybody talks about the moment you can break an algorithm," — сказал он. "You don't necessarily need to do it in one moment to be effective. If it takes me three months or six months to decrypt data that still has value, I've achieved the same goal."

Это меняет обычный расчет сроков. Квантовому компьютеру не обязательно обладать достаточной скоростью, чтобы взломать криптографическую подпись в реальном времени и стать угрозой. Ему достаточно иметь возможности для расшифровки данных или компрометации средств до того, как базовая информация или активы потеряют ценность.