Лонгрыд аб рэалістычнасці квантавай пагрозы для криптовалют і праблемах "прароцтва 2027"

Па криптовалютным форумам і тэлеграм-чатам упарта працягваюць курсіраваць чуткі аб тым, што прычынай нядаўняга вялікага прасядання курсу BTC стала навіна аб дасягненні кампаніяй Google квантавай перавагі. Гэтая навіна, першапачаткова размешчаная на сайце NASA, а затым распаўсюджаная The Financial Times, выпадкова супала па часе з раптоўным падзеннем магутнасці сеткі біткоін. Многія вырашылі, што гэта супадзенне азначала ўзлом і прымусіла трэйдараў скінуць ладную колькасць біткоінаў. Маўляў, з-за гэтага курс манеты быў падтоплены на цэлых 1500 "мёртвых прэзідэнтаў ЗША". Слых упарта не жадае паміраць і падсілкоўваецца цвёрдай перакананасцю грамадскасці ў тым, што развіццё квантавых вылічэнняў - ёсць гарантаваная смерць блокчейнов і криптовалют.

Лонгрыд аб рэалістычнасці квантавай пагрозы для криптовалют і праблемах "прароцтва 2027"

Асновай для падобных заяў стала праца, вынікамі якой у 2017-м годзе падзяліўся arxiv.org/abs/1710.10377 калектыў даследчыкаў, якія даследавалі праблему "квантавай пагрозы". На іх думку, пераважная большасць криптопротоколов, якія забяспечваюць транзакцыі ў размеркаваных рэестрах, уразлівыя для магутных квантавых кампутараў. Я прааналізаваў апублікаваную ў сетцы інфармацыю адносна т.зв. “квантавай уразлівасці блокчэйнаў у цэлым і криптовалют у прыватнасці. Далей - вынікі аналізу і супастаўлення існуючых фактаў аб магчымасці паспяховага нападу на біткоін.

Некалькі слоў аб квантавых кампутарах і квантавай перавазе

Усё, каму вядома аб тым, што такое квантавы кампутар, кубіт і квантавая перавага могуць смела пераходзіць да наступнай часткі бо нічога новага тут не знойдуць.

Такім чынам для арыентыровачнага разумення пагрозы, якая гіпатэтычна можа зыходзіць ад квантавых кампутараў, варта зразумець, што гэта за прылады. Квантавы кампутар - гэта пераважна аналагавая вылічальная сістэма, якая выкарыстоўвае фізічныя з'явы, якія апісваюцца квантавай механікай, для апрацоўкі дадзеных і перадачы інфармацыі. Калі дакладней, то квантавыя кампутары ўжываюць для вылічэнняў. квантавую суперпазіцыю и квантавую заблытанасць.

Дзякуючы выкарыстанню квантавых з'яў у механізмах вылічэнняў, вылічальныя сістэмы здольныя праводзіць асобныя аперацыі ў дзясяткі і сотні тысяч, а ў тэорыі і ў мільёны разоў хутчэй, чым класічныя кампутары (у т. ч. суперкампутары). Такая прадукцыйнасць у дачыненні да пэўных вылічэнняў тлумачыцца прымяненнем кубітаў (квантавых бітаў).

Кубит (квантавы біт або квантавы разрад) - найменшы з існуючых элемент для захоўвання інфармацыі ў квантавым кампутары. Падобна біту, кубіт дапушчае

“два ўласныя станы, якія пазначаюцца {displaystyle |0rangle }|0rangle і {displaystyle |1rangle }|1rangle (абазначэнні Дырака), але пры гэтым можа знаходзіцца і ў іх суперпазіцыі, гэта значыць у стане {displaystyle A|0rangle +B|1rangle } {displaystyle A|0rangle +B|1rangle}, дзе {displaystyle A}A і {displaystyle B}B — комплексныя лікі, якія задавальняюць умове {displaystyle |A|^{2}+|B|^{2}=1}| A|^{2}+|B|^{2}=1.”

(Нільсэн М., Чанг І. Квантавыя вылічэнні і квантавая інфармацыя)

Калі параўноўваць класічны біт, які змяшчае 0 або адзінку з кубітам, то біт абстрактна ўяўляе сабой просты выключальнік, які мае два палажэнні "вкл" і "выкл". Кубит пры падобным параўнанні будзе ўяўляць з сябе нешта, якое нагадвае рэгулятар гучнасці, дзе "0" - гэта цішыня, а "1" - максімальна магчымая гучнасць. Рэгулятар можа прыняць любое становішча ад нуля да адзінкі. Пры гэтым, для таго каб стаць паўнавартаснай мадэллю кубіта, ён яшчэ павінен імітаваць калапс хвалевай функцыі, г.зн. пры любым узаемадзеянні з ім, напрыклад, поглядзе на яго, рэгулятар павінен перамяшчацца ў адно з крайніх палажэнняў, г.зн. "0" або "1".

Лонгрыд аб рэалістычнасці квантавай пагрозы для криптовалют і праблемах "прароцтва 2027"

Насамрэч усё некалькі складаней, але калі не лезці ў нетры, то дзякуючы выкарыстанню суперпазіцыі і заблытанасці, квантавы кампутар зможа захоўваць і апераваць каласальнымі (для цяперашняга часу) аб'ёмамі інфармацыі. Пры гэтым ён будзе марнаваць на здзяйсненне аперацый значна менш энергіі, чым класічныя кампутары. Дзякуючы апоры на з'явы квантавай механікі, будзе забяспечвацца паралельнасць вылічэнняў (калі для атрымання валіднага выніку няма неабходнасці ў аналізе ўсіх варыянтаў патэнцыйных станаў сістэмы), што і забяспечыць звышвысокую прадукцыйнасць пры мінімальным энергаспажыванні.

На дадзены момант у свеце створана некалькі мадэляў перспектыўных квантавых кампутараў, але не адзін з іх не перасягнуў па прадукцыйнасці наймагутныя са створаных класічных суперкампутараў. Стварэнне такога квантавага кампутара будзе азначаць дасягненне квантавай перавагі. Лічыцца, што для дасягнення гэтай самай квантавай перавагі неабходна стварыць 49 кубітны квантавы кампутар. Менавіта аб такім кампутары і было паведамлена ў верасні на сайце NASA, у публікацыі, якая хутка знікла, але спарадзіла шмат шуму.

Гіпатэтычная небяспека для блокчейна

Развіццё квантавых вылічэнняў і квантавай інфарматыкі, а таксама актыўнае асвятленне гэтай тэмы ў СМІ справакавалі чуткі аб тым, што вялікія вылічальныя магутнасці могуць стаць пагрозай для размеркаваных рэестраў, крыптавалют, і ў прыватнасці для сеткі Біткоін. Шэраг СМІ, у асноўным рэсурсы, якія асвятляюць тэмы криптовалют, штогод публікуюць інфармацыю аб тым, што квантавыя кампутары хутка змогуць знішчаць блокчейны. Навукова абгрунтавалі гіпатэтычную магчымасць паспяховага нападу квантавага камп'ютара на сетку біткоіна аўтары даследавання з Карнелскага ўніверсітэта, у 2017-м годзе якія апублікавалі гэтыя дадзеныя на avix.org. Менавіта на падставе гэтай публікацыі створана большасць артыкулаў аб "Прароцтве 2027".

Пры стварэнні криптовалют адной з галоўных мэт з'яўляецца яе абарона ад падробкі дадзеных (напрыклад, пры пацверджанні плацяжу). На дадзены момант ужыванне крыптаграфіі і размеркаванага рэестра цалкам спраўляюцца з гэтай задачай. Дадзеныя аб транзакцыях захоўваюцца ў блокчейне, копіі дадзеных размеркаваны паміж мільёнамі ўдзельнікаў сеткі. У сувязі з гэтым, каб змяніць дадзеныя ў сетцы, каб перанакіраваць транзакцыю (выкрасці плацёж), неабходна паўплываць на ўсе блокі, а гэта немагчыма без пацверджання мільёнаў карыстальнікаў. Атрымліваецца, што на ўзроўні нязменнасці дадзеных, блокчейн надзейна абаронены, у тым ліку ад квантавых вылічэнняў.

Праблемным і ўразлівым можа быць толькі кашалёк карыстальніка. Гэта злучана з тым, што ў агляднай будучыні магутнасцяў квантавага кампутара можа хапіць для ўзлому 64-знакавых зачыненых ключоў і гэта адзіная гіпатэтычна рэальная магчымасць для якой-небудзь пагрозы са боку квантавых вылічэнняў.

Аб рэальнасці пагрозы

Для пачатку варта разумець на якім этапе знаходзяцца распрацоўшчыкі квантавых кампутараў і якія з іх сапраўды здольныя ўзламаць 64-знакавых ключ. Напрыклад, дацэнт Фінансавага ўніверсітэта пры ўрадзе РФ Уладзімір Гісін заявіў, што блокчейн біткоіна можа быць узламаны ў свеце, дзе існуюць 100-кубітавыя квантавыя кампутары. Пры гэтым пакуль нават існаванне 49-кубітнага квантавага кампутара, нібы распрацаванага Google, не мае пацверджанняў.

На дадзены момант няма дакладных прагнозаў, калі даследнікі дасягнуць квантавай перавагі, тым больш невядома, калі з'явяцца 100-кубітавыя квантавыя кампутары. Больш за тое, у цяперашні час квантавыя вылічальныя сістэмы здольныя імгненна вырашаць толькі абмежаваны спектр вузкаспецыяльных задач. Іх адаптацыя для ўзлому чагосьці запатрабуе гады, а верагодна, нават дзесяцігоддзі распрацовак.

Перабольшанай пагрозу для біткоіна і іншых криптовалют з боку квантавых кампутараў лічыць і Джэфры Такер, які абгрунтаваў свой пункт гледжання ў працы «Пагроза біткоіну ​​з боку квантавых вылічэнняў». У ліку іншага Такер робіць высновы на аснове прац адмыслоўца па квантавай фізіцы з Універсітэта Маккуоры ў Сіднэі, доктара Гэвіна Бреннена. Аўстралійскі фізік абгрунтавана перакананы, што:

"улічваючы ўзровень даступных зараз квантава-вылічальных магутнасцяў, негатыўныя сцэнары немагчымыя."

Цытую паводле forklog.
Бреннен лічыць, што цяперашняя квантавая інфраструктура мае адносна малую хуткасць квантавага гейта ў параўнанні з той, якая патрабуецца для ўзлому крыптаграфічнага ключа.

Таксама важна разумець, што пры ацэнцы квантавай пагрозы для блокчейнов, у тым ліку для BTC, даследнікі выкарыстоўваюць дадзеныя аб іх бягучым стане. Г.зн. яны ацэньваюць рызыку ўзлому ключоў, якія існуюць у дадзены момант, прыладамі, якія з'явяцца праз 10, 15, а магчыма 50 гадоў.

Яшчэ ў 2017-м годзе дырэктар службы абароны дадзеных IBM Неў Цуніч заявіў аб тым, што меры па абароне ад рызык, звязаных з квантавымі вылічэннямі, трэба распрацоўваць ужо сёння. Гэтая заява была пачута, і ў дадзены момант ужо актыўна развіваецца постквантавая крыптаграфія, якая ўжо распрацавала метады абароны блокчейнов ад квантавых нападаў.

Найбольш прыкметнымі метадамі абароны блокчейна ад пакуль гіпатэтычнай квантавай пагрозай стала прымяненне аднаразовай. лічбавага подпісу Лэмпарта/Вінтэрніца, а таксама выкарыстанне подпісы и дрэва Меркла.

Сузаснавальнік інфраструктурна-майнінгавай кампаніі BitCluster Сяргей Арыстаў перакананы, што існуючыя метады новай постквантавай крыптаграфіі звядуць на нішто любыя намаганні квантавага ўзлому блокчейна ў бліжэйшыя 50 гадоў. Крыптапрадпрымальнік прывёў прыклады праектаў, якія ўжо сёння ўлічваюць рызыкі, звязаныя з развіццём квантавых кампутараў:

“Сёння ўжо існуюць такія праекты, як Quantum-Resistant Ledger, які прымяняе алгарытм аднаразовага подпісу Вінтэрніца і дрэва Меркла, а таксама квантаўстойлівыя блокчейны IOTA і ArQit. Верагодна, што да моманту, калі з'явяцца хаця б намёкі на стварэнне чагосьці здольнага ўзламаць ключы кашалькоў біткоін ці эфіру, гэтыя манеты таксама будуць абаронены ад квантавых вылічэнняў адной з перспектыўных тэхналогій.”

У якасці заключэння

Прааналізаваўшы выкладзенае вышэй, можна дастаткова ўпэўнена казаць аб тым, што квантавыя кампутары ў агляднай будучыні не ўяўляюць колькі-небудзь сур'ёзнай пагрозы для криптовалют і блокчейнов. Гэта справядліва як для толькі якія ствараюцца сістэм, так і для ўжо існых. Небяспека ўзлому размеркаваных рэестраў і дэцэнтралізаваных валют варта ўспрымаць хутчэй як тэарэтычна магчымую (якая правакуе на стварэнне больш абароненых сістэм), чым як колькі-небудзь верагодную ў рэчаіснасці.

Праблемы, якія нівелююць верагоднасць наступныя:

  • "волкасць" квантавых вылічэнняў і неабходнасць адаптацыі іх для адпаведных аперацый;
  • недастатковасць вылічальных магутнасцяў у найблізкай будучыні ("квантавая перавага" як такое не гарантуе ўзлому 64-значнага ключа);
  • выкарыстанне постквантавай крыптаграфіі для абароны блокчейна.

Буду ўдзячны за меркаванні і жывую дыскусію ў каментарах і ўдзел у апытанні.

Важна!

Крыптаактываў, у тым ліку Bitcoin, вельмі валацільнасць (іх курс змяняецца часта і рэзка), на змены іх курсу моцна ўплываюць біржавыя спекуляцыі. Таму любыя ўкладанні ў криптовалюту. гэта сур'ёзная рызыка. Я настойліва рэкамендаваў бы інвеставаць у крыптавалюце і займацца майнінгам выключна тым людзям, якія забяспечаны настолькі, каб у выпадку страты інвестыцый не адчуць сацыяльных наступстваў. Ніколі не інвестуйце апошнія грошы, мэтавыя значныя зберажэнні, абмежаваныя сямейныя актывы ў што б там ні было, у тым ліку ў криптовалюты.

Выкарыстаны фотакантэнт, а таксама фота з гэтай старонкі.

Толькі зарэгістраваныя карыстачы могуць удзельнічаць у апытанні. Увайдзіце, Калі ласка.

Як вы лічыце, ці стануць квантавыя вылічэнні рэальнай пагрозай для криптовалют і блокчейнов праз 10 гадоў?

  • так, аўтар і эксперты недаацэньваюць хуткасць развіцця тэхналогій

  • не, але ўжо праз 15 гадоў яны будуць уяўляць сур'ёзную небяспеку

  • не, павінна прайсці значна больш часу

  • так, у спецслужбаў і рэптылоідаў даўно ёсць квантавы суперкампутар, здольны ўзламаць любы блокчейн.

  • складана прагназаваць, недастаткова дакладных дадзеных для прагнозу

Прагаласавалі 98 карыстальнікаў. Устрымаліся 17 карыстальнікаў.

Крыніца: habr.com

Дадаць каментар