Компания IonQ анонсировала документ, который стал первым в мире полностью скомпилированным проектом, направленным на взлом 256-битных подписей на эллиптических кривых с применением квантового компьютера. В исследовании указано, что отказоустойчивая квантовая система сможет решить криптографическую задачу secp256k1, лежащую в основе Bitcoin, примерно за 25,7 суток. Для этого потребуется 19 397 физических кубитов, включая оборудование для квантовой коррекции ошибок.

Тем не менее, это не означает, что Bitcoin можно взломать в настоящий момент. IonQ еще не показала атаку на действующем квантовом компьютере. Авторы исследования проанализировали вычисления, которые будут необходимы для будущих машин. Алгоритм Шора предоставляет теоретическую основу для взлома криптографии с открытым ключом, однако реализация этой математики в виде реального устройства представляет собой серьезную инженерную задачу. Кривая secp256k1 выбрана в качестве удобного ориентира, так как именно на ней основан Bitcoin.

Разработанный дизайн требует 1457 логических кубитов и около 39 000 000 вентилей Тоффоли. Эти ресурсы будут развернуты в тысячи физических кубитов, когда потребуется коррекция ошибок. Крис Балланс, ведущий специалист IonQ по квантовым вычислениям, отметил, что их команда смогла скомпилировать вычисления до базовых примитивов коррекции. Это позволило установить доказуемую нижнюю границу вероятности успеха, в отличие от прежних оценок, которые упрощали части системы, отвечающие за время работы.

Вице-президент по архитектуре IonQ Джон Гэмбл охарактеризовал данный результат как инженерный проект, а не просто теоретическую оценку. Это имеет принципиальное значение: для квантовых компьютеров необходимо значительное количество физического оборудования, чтобы получить меньшее количество надежных логических кубитов. На данный момент практическая угроза для владельцев криптовалют остается теоретической. Тем не менее, данный документ устанавливает конкретную планку, к которой будет стремиться отрасль.