У нещодавньому дописі у соціальних мережах генеральний директор Blockstream Адам Бек відкидає квантовий FUD (страх, невизначеність, сумнів) навколо Біткоїна, викриваючи, що деякі панічні настрої виникають через відсутність розуміння того, як насправді працює мережа.
Автор Джош Оттен стверджує, що квантовий комп’ютер може використати алгоритм Шора для зламу «шифрування, що захищає найраніші гаманці Біткоїна».
«Це може викрити приватні ключі статку Сатоші Накомото, ймовірно, призведе до краху ринку та знищення довіри до всієї системи», — передбачив він.
За словами Оттена, це найімовірніший сценарій, який може за лічені хвилини опустити ціну Біткоїна майже до нуля.
Це означає, що приватні ключі до ранніх адрес Біткоїна можуть бути виявлені.
Проте гаманці Біткоїна базуються на еліптичній кривій криптографії (ECC) для підписання транзакцій, зокрема кривій secp256k1.
Приватні ключі використовуються для підписання транзакцій, тоді як публічні ключі та адреси дозволяють їх перевіряти. Це не те саме, що шифрування даних. Шифрування передбачає приховування даних і можливість їх розшифрування. Модель безпеки Біткоїна базується на підписах, які доводять право власності без розкриття приватного ключа.
Квантові комп’ютери загрожують алгоритму підпису, а не шифруванню як такому.
Досить потужний квантовий комп’ютер теоретично може використати алгоритм Шора для отримання приватних ключів із публічних. Однак адреси не розкривають публічні ключі, доки не буде здійснена транзакція з них. Ранні гаманці Біткоїна, що ніколи не витрачали свої монети, не розкривають свої публічні ключі.
Оцінка квантової загрози
Співзасновник Ethereum Віталік Бутерін попереджає, що квантова загроза реальна та вимірювана.
Анатолій Яковенко з Solana оцінив, що є 50/50 шанс, що достатньо потужних квантових обчислень можуть з’явитися протягом наступних п’яти років і становити загрозу криптографії Біткоїна.
Однак Бек чітко заявив, що Біткоїн навряд чи зіткнеться з реальною загрозою квантових обчислень протягом 20–40 років (if ever).
Навіть найсучасніші системи сьогодні мають високий рівень кубітів, але їм бракує логічних кубітів з корекцією помилок, необхідних для масштабного запуску алгоритмів, таких як Шор. Більше того, постквантова криптографія вже існує.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Біткоїн до нуля? Адам Бек спростовує Quantum FUD - U.Today
У нещодавньому дописі у соціальних мережах генеральний директор Blockstream Адам Бек відкидає квантовий FUD (страх, невизначеність, сумнів) навколо Біткоїна, викриваючи, що деякі панічні настрої виникають через відсутність розуміння того, як насправді працює мережа.
Автор Джош Оттен стверджує, що квантовий комп’ютер може використати алгоритм Шора для зламу «шифрування, що захищає найраніші гаманці Біткоїна».
«Це може викрити приватні ключі статку Сатоші Накомото, ймовірно, призведе до краху ринку та знищення довіри до всієї системи», — передбачив він.
За словами Оттена, це найімовірніший сценарій, який може за лічені хвилини опустити ціну Біткоїна майже до нуля.
Це означає, що приватні ключі до ранніх адрес Біткоїна можуть бути виявлені.
Проте гаманці Біткоїна базуються на еліптичній кривій криптографії (ECC) для підписання транзакцій, зокрема кривій secp256k1.
Приватні ключі використовуються для підписання транзакцій, тоді як публічні ключі та адреси дозволяють їх перевіряти. Це не те саме, що шифрування даних. Шифрування передбачає приховування даних і можливість їх розшифрування. Модель безпеки Біткоїна базується на підписах, які доводять право власності без розкриття приватного ключа.
Квантові комп’ютери загрожують алгоритму підпису, а не шифруванню як такому.
Досить потужний квантовий комп’ютер теоретично може використати алгоритм Шора для отримання приватних ключів із публічних. Однак адреси не розкривають публічні ключі, доки не буде здійснена транзакція з них. Ранні гаманці Біткоїна, що ніколи не витрачали свої монети, не розкривають свої публічні ключі.
Оцінка квантової загрози
Співзасновник Ethereum Віталік Бутерін попереджає, що квантова загроза реальна та вимірювана.
Анатолій Яковенко з Solana оцінив, що є 50/50 шанс, що достатньо потужних квантових обчислень можуть з’явитися протягом наступних п’яти років і становити загрозу криптографії Біткоїна.
Однак Бек чітко заявив, що Біткоїн навряд чи зіткнеться з реальною загрозою квантових обчислень протягом 20–40 років (if ever).
Навіть найсучасніші системи сьогодні мають високий рівень кубітів, але їм бракує логічних кубітів з корекцією помилок, необхідних для масштабного запуску алгоритмів, таких як Шор. Більше того, постквантова криптографія вже існує.