Computerele cuantice sunt cea mai mare amenințare la adresa Bitcoin 🚨
Iată ce se întâmplă:
Cel mai mare risc este simplu: dacă o mașină cuantică puternică poate rula Shor pe secp256k1 suficient de repede
Poate transforma o cheie publică expusă într-o cheie privată și să fure monede.
În acest moment, hardware-ul nu este aproape deloc.
- Cerința stringentă
Pentru a sparge Bitcoin ECDSA pe secp256k1, cele mai serioase estimări se învârt în jurul a 2.330 până la 2.619 qubiți logici, plus o cantitate masivă de corectare a erorilor.
Liderii de astăzi sunt încă în zecile de qubiți logici
- Ținta reală nu este toată BTC
Cuantumul nu amenință fiecare monedă în mod egal.
Aproximativ 25% din oferta BTC este partea înfricoșătoare, deoarece cheia publică este deja expusă sau devine expusă atunci când este cheltuită.
Această categorie provine din două locuri:
Ieșiri P2PK legacy, aproximativ 5% din oferta BTC, unde cheia publică stă pe lanț pentru totdeauna.
Reutilizarea adreselor, aproximativ 20%, unde oamenii cheltuiesc din aceeași adresă din nou și din nou, expunând cheia publică de fiecare dată.
Aceasta reprezintă aproximativ 4 până la 6 milioane BTC aflându-se într-o zonă de risc pe termen lung.
- Problema ferestrei de atac
Chiar dacă ai mașina, ai nevoie în continuare de viteză.
Când cineva cheltuie o adresă modernă, cheia publică devine vizibilă în mempool
Și atacatorul trebuie să deriveze cheia privată și să transmită o cheltuială concurentă înainte de confirmare.
Această fereastră este adesea în jur de 10 minute.
Cele mai realiste estimări de atacuri cuantice sunt încă în ore
- Grover nu este ucigașul pe care oamenii îl cred
Grover poate reduce securitatea SHA-256 la jumătate, dar asta lasă în continuare o cantitate nebună de muncă.
Pentru mineritul Bitcoin sau spargerea hash-urilor în timpul blocului, rămâne extrem de nepractic cu orice lucru apropiat de mașinile de astăzi.
De aceea, îngrijorarea imediată este Shor pe ECDSA, nu Grover pe SHA-256.
- Cronologia care continuă să revină
Pe parcursul foilor de parcurs și al opiniilor experților, prima zonă serioasă începe în jurul anilor 2029 până la 2035.
Există propuneri precum BIP360, construite în jurul semnăturilor post cuantice, cum ar fi Dilithium și Falcon.
Nimic din toate acestea nu dovedește că Bitcoin este sortit eșecului.
Dar arată că amenințarea este reală în teorie
#Alishba_Sozar