За підтримки
Crypto News

Квантовий ризик Біткоїна: колишній виконавчий директор фармацевтичної компанії Мартін Шкрелі каже, що слід звернути увагу на алгоритм Шора

Американський інвестор та колишній виконавчий директор фармацевтичної компанії Мартін Шкрелі сказав ведучій Ізабель Фоксен Дьюк, що якщо квантові обчислення коли-небудь стануть масштабними, алгоритм Шора — а не штучний інтелект (AI) — є найбільш достовірним шляхом до зламу криптографії на основі еліптичних кривих, що стоїть за біткоїн-гаманцями, хоча сьогоднішнє обладнання ще далеко не здатне до цього.

АВТОР
ПОДІЛИТИСЯ
Квантовий ризик Біткоїна: колишній виконавчий директор фармацевтичної компанії Мартін Шкрелі каже, що слід звернути увагу на алгоритм Шора

Ключі Сатоші та квантові мрії: Шкрелі про часові рамки та тактики

Під час подкасту Bitcoin Rails #38 з Ізабель Фоксен Дьюк, Мартін Шкрелі розпочав, розділивши квантову реальність від ажіотажу: він сказав, що квантові обчислення не замінять класичні обчислення в стилі Nvidia, але “коли мова йде лише про алгоритм Шора і лише про Біткоїн, вам… є про що турбуватися”. Але є застереження: практичні квантові машини залишаються повільними, шумними та чисельно крихкими, і будь-яка реальна атака потребувала б показників помилок на порядки величини краще, ніж те, що було продемонстровано.

Головна проблема – це надійність. У квантових схемах кожна логічна операція (або “вентиль”) виконується з певною ймовірністю. Шкрелі зазначив, що найкращі у своєму класі вентилі мають надійність близько “99.99”, що звучить вражаюче, поки ви не почнете накопичувати помилки у “мільйонах вентилів”, які б вимагав повний запуск Шора, і тоді точність руйнується. Результат: або створюйте значно чистіші фізичні кубіти, або накладайте потужні коди корекції помилок, щоб створити високонадійні “логічні” кубіти. Обидва завдання складні.

Він відзначив публічно доступні системи IBM на ~150 кубітів як тест реальності для ентузіастів: вони освітні, але далеко не досягають кількості логічних кубітів, необхідних для прориву Біткоїн-масштабу. Використовуючи криву 256-біт як еталон, він обговорив приблизні потреби в ресурсах, які досягають приблизно мільйона логічних кубітів — це означає сотні мільйонів до мільярда фізичних кубітів залежно від накладних витрат на корекцію помилок. Сьогоднішні машини на порядки менші.

Свежий з в’язниці у 2022 році після засудження за шахрайство з цінними паперами, Шкрелі занурився у криптовалюти, зосередившись на децентралізованих фінансах (defi) та основах блокчейну. Під час чату в X Spaces, він сказав, що використовував Uniswap — провідну децентралізовану біржу Ethereum (DEX) — за ґратами, захоплений тим, як вона обходить старі фінансові перешкоди. Шкрелі розхвалював Ethereum, Solana та Algorand, прогнозуючи, що ефір може з часом перевершити біткоїн за ринковою вартістю — сценарій, що часто називається “Фліпенінг”.

Під час інтерв’ю Шкрелі зазначив, що навіть з кращими фізичними кубітами (він згадував флюксоній як одного з претендентів), квантовим командам потрібно додати ще багато “дев’яток” надійності. Шкрелі порівняв класичні графічні процесорні юніти (GPU), які працюють з надзвичайно низькими показниками помилок, з квантовим обладнанням, що досі бореться з шумом, декогеренцією та навіть похибками, викликаними космічними променями. Поки корекція помилок не приборкає ці проблеми, алгоритм Шора залишається тріумфом на дошці, а не виробничим інструментом.

Шкрелі також наголосив на важливій нюансі: квантові обчислення не є “швидкими” в частоті роботи — часто вимірюються в кілогерцах або навіть гірше — але цінними, оскільки деякі алгоритми (наприклад, Шора для факторизації та дискретних логарифмів) змінюють математику з експоненціального часу на поліноміальний. Це зменшення складності є суттю; обладнання просто ще не готове.

Щодо часових рамок, він уникнув чітких прогнозів, визнавши, що достовірні атаки класу Шора на криву Біткоїна не є п’ятирічною історією і можуть зайняти десятиліття, особливо з урахуванням розриву між сьогоднішніми фізичними кубітами та завтрашніми коригованими логічними флотами.

Він також визнав, що не-квантові маршрути — математичні прориви, потенційно підтримувані AI — не можна виключати, але все ж таки він вважає квантові обчислення більш вірогідним першим кроком проти криптографії еліптичних кривих. В будь-якому випадку, він представляв мету як криптографію, а не “витіснення Nvidia з бізнесу”.

Етичні питання також виникли: коли його запитали про “хакінг монет Сатоші”, Шкрели сказав, що інтелектуальне досягнення є привабливим; він “не хотів би володіти тими токенами”, називаючи це крадіжкою, навіть якщо математика досягла успіху. Дослідження, за його словами, можна було б опублікувати без розграбування чиїхось гаманців.

FAQ💡

  • Що саме загрожує алгоритм Шора? Він націлений на складну математику (факторизація/дискретні логарифми) за криптографією на основі еліптичних кривих, яку використовують біткоїн-гаманці, якщо існує великий, коригований від помилок квантовий комп’ютер.
  • Чому сьогоднішні квантові машини не є ризиком? Помилки накопичуються в “мільйонах вентилів”, і поточна надійність недостатня для повного запуску Шора.
  • Скільки кубітів потрібно для атаки? Шкрелі обговорював приблизно мільйон логічних кубітів, що означає сотні мільйонів до мільярда фізичних кубітів з корекцією помилок.
  • Чи може AI зламати криптографію Біткоїна першим? Шкрелі каже, що математичні досягнення за допомогою AI можливі, але він все ще вважає квантові обчислення більш імовірним першим кроком проти ECC.
Теги в цій статті