
Google Quantum AI опубликовала whitepaper, в котором показала: будущие квантовые компьютеры смогут взломать криптографию, защищающую большинство криптовалют, с использованием примерно в 20 раз меньше физических кубитов, чем считалось ранее. По новым оценкам, для этого потребуется машина с менее чем 500 000 физических кубитов — и она справится за считанные минуты.
Речь идет о криптографии на эллиптических кривых (ECC) — том самом математическом фундаменте, на котором держится безопасность большинства блокчейнов. Исследователи скомпилировали два варианта квантовых схем для алгоритма Шора: один требует менее 1 200 логических кубитов, второй — менее 1 450. Это не угроза сегодняшнего дня — таких машин пока не существует, — но горизонт заметно приблизился.
Необычным оказался и способ публикации. Чтобы не дать злоумышленникам готовую инструкцию, Google применила так называемое доказательство с нулевым разглашением (zero-knowledge proof): третьи стороны могут убедиться в корректности расчетов, не получая самих квантовых схем. Перед публикацией компания также провела консультации с правительством США. По сути, Google предлагает новую модель ответственного раскрытия уязвимостей для квантовой эпохи — и призывает другие исследовательские команды следовать этому подходу.
Главная рекомендация авторов — переходить на постквантовую криптографию (PQC), устойчивую к квантовым атакам. В краткосрочной перспективе владельцам криптовалют советуют не использовать повторно адреса кошельков, которые уже "светились" в транзакциях. Среди тех, кто работает в том же направлении, Google отмечает Coinbase, Стэнфордский институт блокчейн-исследований и Ethereum Foundation. Сама компания ранее объявила о плане перевести собственную инфраструктуру на постквантовое шифрование к 2029 году.
Публикация — часть более широкой тенденции: квантовая угроза для криптографии перестаёт быть абстракцией и превращается в инженерную задачу с конкретными сроками. Для крипторынка это сигнал, что подготовка к "дню Q" — моменту, когда квантовый компьютер впервые взломает реальный ключ, — должна идти уже сейчас.
P.S. Поддержать меня можно подпиской на канал "сбежавшая нейросеть", где я рассказываю про ИИ с творческой стороны.
