Квантовая память: устройство, которое взламывает Bitcoin и заменяет его

Самого важного устройства в криптографии пока не существует. Квантовая память, как утверждает лектор Оксфорда, решит, будет ли Bitcoin (BTC) взломан или заменён чем-то лучшим.
Стефано Годжозо опубликовал этот тезис во вторник. По его словам, будущее квантовой криптографии теперь зависит от создания одного-единственного устройства.
“Разработка портативной долговременной квантовой памяти станет одной из самых значимых вех квантовых технологий. Эти устройства обеспечат целый новый класс приложений, таких как квантовые деньги — предельное воплощение цифрового средства сохранения стоимости.”
Об этом Годжозо, лектор по квантовым вычислениям в Оксфордском университете и соучредитель компании по квантовой безопасности Spooqy, рассказал изданию BeInCrypto.
Узкое место, которое квантовые деньги так и не преодолели
Более ранний материал Экспертного совета BeInCrypto завершался нерешённой проблемой. Квантовые деньги невозможно подделать, потому что квантовые состояния невозможно скопировать.
Однако никто не может удерживать эти состояния долго. Лучшие лабораторные системы сохраняют их живыми лишь секунды, поэтому идея квантовых денег до сих пор оставалась теоретической.
В своей публикации Годжозо излагает, что на самом деле нужно пригодному для использования устройству. Стабильность, измеряемая месяцами, а в идеале — бесконечная. Портативность: сначала в пределах транспортного контейнера, а затем — в кармане. Ёмкость, достигающая миллиардов отдельных состояний.
Он также исключает более привычную идею квантовой оперативной памяти. Ничто в его конструкции не требует произвольного доступа или редактирования на месте. Состояния извлекаются по порядку и расходуются однократно.
Вся проблема — в дистанции между секундами и месяцами.
Почему Годжозо называет квантовую память неизбежной
Его ответ состоит из двух шагов, и первый из них категоричен.
Отказоустойчивый квантовый компьютер должен поддерживать хрупкие состояния живыми в больших масштабах, вопреки шуму, на протяжении всего времени вычисления. Именно это требование и означает отказоустойчивость.
Уберите вычисления, утверждает Годжозо, и останется именно устройство квантовой памяти. Поэтому отрицать одно означает отрицать и другое.
Такая переформулировка важна и с коммерческой точки зрения. В отказоустойчивые машины уже вложены миллиарды долларов. Память заложена в эти дорожные карты как неизбежный этап.
Его второй шаг касается портативности. Машины, работающие при криогенных температурах, ещё много лет будут удерживать свои состояния на дне холодильной установки.
Атомные конструкции устроены иначе. Они хранят информацию в свойствах, которые природа уже изолирует сама. Это превращает проблему в сложную инженерную задачу, а не в вопрос физики.
Кроме того, Годжозо снижает планку так, как это в основном игнорировалось в дискуссии. Памяти не обязательно сохраняться десятилетиями. Запечатанный одноразовый картридж, заполненный на предприятии и расходуемый состояние за состоянием, подошёл бы для всех приложений, которые он описывает.
Та же машина, что взламывает Bitcoin, создаёт ему замену
Если продолжить эту логику применительно к криптовалютам, возникает неудобная симметрия.
В марте команда Google Quantum AI совместно с Ethereum Foundation и Стэнфордом оценивала стоимость атаки на Bitcoin. Команда определила требование менее чем в 500 000 физических кубитов.
Такая машина работает только при условии отказоустойчивости. А отказоустойчивость, согласно собственному определению Годжозо, и есть квантовая память.
Вывод неудобен для обоих лагерей. Оборудование, способное вскрыть подписи Bitcoin, одновременно станет топливом для квантовых денег.
Поэтому каждый доллар, вложенный в погоню за отказоустойчивостью, одновременно финансирует оба будущих сценария. Не существует такого варианта развития событий, при котором квантовые компьютеры взламывают Bitcoin, а альтернатива остаётся невозможной.
Годжозо и Даниэла Херманн, генеральный директор квантовой компании Dynex, изложили более широкую аргументацию на панельной дискуссии выше.
Почему украденная партия груза не имела бы значения
Модель безопасности, лежащая в основе всего этого, переворачивает старое допущение.
Классический ключевой материал опасен во время передачи. Тот, кто его скопирует, завладеет им, не оставив никаких следов.
Запутанная пара вообще не несёт никакой информации, пока хранится. Случайность, которая становится ключом, возникает лишь в момент измерения.
Поэтому перехваченный контейнер обошёлся бы поставщику потерей запасов, а не секретов. Годжозо пишет, что худшее, что может поставить недобросовестный поставщик, — это ёмкость с бесполезным газом.
Второе следствие ещё более необычно. Эти ресурсы сгорают. Ключ расходует запутанные пары, а банкнота расходуется в ходе собственных проверок.
Годжозо называет этот эффект «криптографией через сгорание». Деньги, устроенные таким образом, снабжались бы индикатором расхода топлива.
У Q-Day есть календарь. У квантовых денег его нет.
Две половины этой истории движутся с совершенно разной скоростью.
Сторона атаки изобилует датами. IBM ожидает, что квантовые вычисления повлияют на её доходы к 2028 или 2029 году. Гонконг установил своим банкам крайний срок квантовой готовности — 2030 год.
Национальный институт стандартов и технологий (NIST) планирует вывести из эксплуатации нынешние подписи на эллиптических кривых к 2030 году. К 2035 году они будут запрещены полностью.
У стороны замены никакого календаря нет вовсе. Годжозо отказывается его предложить. Его публикация доказывает неизбежность ресурса, а не скорое появление продукта.
На панельной дискуссии он был более смелым в прогнозах, предположив появление доказуемо невозможных для подделки приложений в течение пяти-семи лет. Эта оценка касалась квантовых ресурсов в целом, а не памяти, достаточно компактной для кошелька.
Херманн провела ту же границу в ходе дискуссии.
“Квантовые деньги — это то видение, к которому всё это в итоге приведёт. Прямо сейчас квантовых денег как таковых ещё не существует. Но как только чипы станут совершеннее, к этим вещам придётся подходить с полной ответственностью.”
Что остаётся открытым в этой аргументации
После неё остаются открытыми два вопроса.
Кому-то всё равно придётся заполнять эти устройства памяти. А значит, в системе, которую рекламируют как не имеющую хранителя, остаётся эмитент.
У предъявительского инструмента без реестра нет и возможности восстановления. Банкнота, которая потеряна, украдена или просто оставлена разлагаться, уносит с собой и свою стоимость.
Тем не менее отрасль всё равно строит эту машину. Она пока не решила, что из двух вариантов ей нужно.
Source: BeInCrypto
Новости в мире криптовалют
Случайная цитата о деньгах
"Государственные финансы — это искусство передавать деньги из рук в руки до тех пор, пока они не исчезнут."















* для поиска по базе прокси просто вводите название страны, например: Россия, США, Таиланд