Американський інвестор та колишній виконавчий директор фармацевтичної компанії Мартін Шкрелі сказав ведучій Ізабель Фоксен Дьюк, що якщо квантові обчислення коли-небудь стануть масштабними, алгоритм Шора — а не штучний інтелект (AI) — є найбільш достовірним шляхом до зламу криптографії на основі еліптичних кривих, що стоїть за біткоїн-гаманцями, хоча сьогоднішнє обладнання ще далеко не здатне до цього.
Квантовий ризик Біткоїна: колишній виконавчий директор фармацевтичної компанії Мартін Шкрелі каже, що слід звернути увагу на алгоритм Шора

Ключі Сатоші та квантові мрії: Шкрелі про часові рамки та тактики
Під час подкасту Bitcoin Rails #38 з Ізабель Фоксен Дьюк, Мартін Шкрелі розпочав, розділивши квантову реальність від ажіотажу: він сказав, що квантові обчислення не замінять класичні обчислення в стилі Nvidia, але “коли мова йде лише про алгоритм Шора і лише про Біткоїн, вам… є про що турбуватися”. Але є застереження: практичні квантові машини залишаються повільними, шумними та чисельно крихкими, і будь-яка реальна атака потребувала б показників помилок на порядки величини краще, ніж те, що було продемонстровано.
Головна проблема – це надійність. У квантових схемах кожна логічна операція (або “вентиль”) виконується з певною ймовірністю. Шкрелі зазначив, що найкращі у своєму класі вентилі мають надійність близько “99.99”, що звучить вражаюче, поки ви не почнете накопичувати помилки у “мільйонах вентилів”, які б вимагав повний запуск Шора, і тоді точність руйнується. Результат: або створюйте значно чистіші фізичні кубіти, або накладайте потужні коди корекції помилок, щоб створити високонадійні “логічні” кубіти. Обидва завдання складні.
Він відзначив публічно доступні системи IBM на ~150 кубітів як тест реальності для ентузіастів: вони освітні, але далеко не досягають кількості логічних кубітів, необхідних для прориву Біткоїн-масштабу. Використовуючи криву 256-біт як еталон, він обговорив приблизні потреби в ресурсах, які досягають приблизно мільйона логічних кубітів — це означає сотні мільйонів до мільярда фізичних кубітів залежно від накладних витрат на корекцію помилок. Сьогоднішні машини на порядки менші.
Свежий з в’язниці у 2022 році після засудження за шахрайство з цінними паперами, Шкрелі занурився у криптовалюти, зосередившись на децентралізованих фінансах (defi) та основах блокчейну. Під час чату в X Spaces, він сказав, що використовував Uniswap — провідну децентралізовану біржу Ethereum (DEX) — за ґратами, захоплений тим, як вона обходить старі фінансові перешкоди. Шкрелі розхвалював Ethereum, Solana та Algorand, прогнозуючи, що ефір може з часом перевершити біткоїн за ринковою вартістю — сценарій, що часто називається “Фліпенінг”.
Під час інтерв’ю Шкрелі зазначив, що навіть з кращими фізичними кубітами (він згадував флюксоній як одного з претендентів), квантовим командам потрібно додати ще багато “дев’яток” надійності. Шкрелі порівняв класичні графічні процесорні юніти (GPU), які працюють з надзвичайно низькими показниками помилок, з квантовим обладнанням, що досі бореться з шумом, декогеренцією та навіть похибками, викликаними космічними променями. Поки корекція помилок не приборкає ці проблеми, алгоритм Шора залишається тріумфом на дошці, а не виробничим інструментом.
Шкрелі також наголосив на важливій нюансі: квантові обчислення не є “швидкими” в частоті роботи — часто вимірюються в кілогерцах або навіть гірше — але цінними, оскільки деякі алгоритми (наприклад, Шора для факторизації та дискретних логарифмів) змінюють математику з експоненціального часу на поліноміальний. Це зменшення складності є суттю; обладнання просто ще не готове.
Щодо часових рамок, він уникнув чітких прогнозів, визнавши, що достовірні атаки класу Шора на криву Біткоїна не є п’ятирічною історією і можуть зайняти десятиліття, особливо з урахуванням розриву між сьогоднішніми фізичними кубітами та завтрашніми коригованими логічними флотами.
Він також визнав, що не-квантові маршрути — математичні прориви, потенційно підтримувані AI — не можна виключати, але все ж таки він вважає квантові обчислення більш вірогідним першим кроком проти криптографії еліптичних кривих. В будь-якому випадку, він представляв мету як криптографію, а не “витіснення Nvidia з бізнесу”.
Етичні питання також виникли: коли його запитали про “хакінг монет Сатоші”, Шкрели сказав, що інтелектуальне досягнення є привабливим; він “не хотів би володіти тими токенами”, називаючи це крадіжкою, навіть якщо математика досягла успіху. Дослідження, за його словами, можна було б опублікувати без розграбування чиїхось гаманців.
FAQ💡
- Що саме загрожує алгоритм Шора? Він націлений на складну математику (факторизація/дискретні логарифми) за криптографією на основі еліптичних кривих, яку використовують біткоїн-гаманці, якщо існує великий, коригований від помилок квантовий комп’ютер.
- Чому сьогоднішні квантові машини не є ризиком? Помилки накопичуються в “мільйонах вентилів”, і поточна надійність недостатня для повного запуску Шора.
- Скільки кубітів потрібно для атаки? Шкрелі обговорював приблизно мільйон логічних кубітів, що означає сотні мільйонів до мільярда фізичних кубітів з корекцією помилок.
- Чи може AI зламати криптографію Біткоїна першим? Шкрелі каже, що математичні досягнення за допомогою AI можливі, але він все ще вважає квантові обчислення більш імовірним першим кроком проти ECC.














