Недавні обговорення в криптосвіті пов'язані з тим, що завдяки прогресу в квантовій фізиці, квантові обчислення можуть загрожувати алгоритмам криптографії біткойна в майбутньому. Національний інститут стандартів і технологій США (NIST) також, щоб протистояти швидко зростаючим ризикам, нещодавно запропонував стандартизувати блоки і довжину ключів, що використовуються в стандарті розширеної криптографії (AES), на 256 бітів. (Передісторія: батько біткойна Адам Бек: квантові обчислення загрожуватимуть BTC ще через десятки років, створювати мережу, стійку до квантових атак, не складно) (Додаткова інформація: фізики: якщо дати квантовим комп'ютерам ще п'ять років, вони зможуть зламати приватні ключі біткойна, щоб оновити BTC, потрібно повністю зупинити мережу?) Нещодавно нове покоління чіпів Willow, розроблених Google, привернуло широку увагу, оскільки компанія стверджує, що цей чіп успішно подолав ключові виклики квантових обчислень, здатний виконувати обчислення з 105 квантовими бітами (qubits), що дозволяє вирішити проблему, для якої традиційний комп'ютер витратив би 1 мільярд років, всього за 5 хвилин. Раніше повідомлялося, що фізик з Університету Калгарі в Канаді, П'єр-Люк Далер-Демерс, попередив, що до зламу гаманців біткойна квантовими комп'ютерами залишилося близько п'яти років; дослідження комп'ютерної школи Університету Кенту у Великобританії також показало, що якщо біткойн хоче ефективно протистояти загрозам, які несуть квантові обчислення, необхідно провести оновлення протоколу, а ціною буде повна зупинка біткойн-мережі на 76 днів. Оскільки на ранніх етапах біткойн-мережа використовувала формат адреси біткойна Pay-to-Public-Key (P2PK), нещодавно спільнота навіть розгорнула гарячу дискусію про те, чи слід заморожувати гаманець Сатоші Накамото. Розширене читання: Чи можуть 1 мільйон біткойнів Сатоші бути зламані? Google випустила квантовий чіп Willow, спільнота запустила дискусію про замороження гаманців NIST запропонувала стандартизувати AES до 256 бітів, опублікувавши стандарт постквантової криптографії. Щоб справитися з можливими загрозами, Національний інститут стандартів і технологій США (NIST) нещодавно запропонував стандартизувати блоки і довжину ключів, що використовуються в стандарті розширеної криптографії (AES), на 256 бітів. Стандарт розширеної криптографії (AES) був оголошений NIST у 2021 році, щоб замінити попередній стандарт шифрування даних (DES), який походить від шифрування Rijndael, що має фіксовану довжину блоку 128 бітів, а довжина ключа може бути 128, 192 або 256 бітів (довший ключ зазвичай важче зламати). NIST 24 числа оголосив, що пропонує стандартизувати ще один варіант Rijndael для затвердження: Rijndael з 256-бітним блоком (тобто Rijndael-256), з єдиною довжиною ключа 256 бітів. NIST планує розробити проект стандарту Rijndael-256 наступного року і запросити громадськість висловити свою думку щодо цього плану до 25 червня 2025 року. За словами NIST, через необхідність обробки великої кількості даних і постійного зростання попиту на ці ресурсоємні програми, доцільно збільшити розмір блоку. А щоб протистояти швидко зростаючій квантовій загрозі, NIST у серпні офіційно випустив перший набір стандартів постквантової криптографії (PQC), що містить три нові алгоритми шифрування, які стверджують, що можуть протистояти атакам квантових комп'ютерів. Вони надали конкретні вказівки урядам і підприємствам на випадок квантових загроз. Примітка: AES є найпопулярнішим стандартом для симетричної криптографії (лише один ключ). Біткойн не використовує традиційний алгоритм RSA (асиметричний алгоритм шифрування), а використовує алгоритм цифрового підпису на основі еліптичних кривих (ECDSA) для створення відкритих і приватних ключів, і використовує подвійну SHA-256 (безпечний хеш-алгоритм 256 бітів) для підвищення безпеки. Віталік Бутерін, співзасновник Ethereum, у блозі 29 жовтня зазначив, що він вважає, що квантові комп'ютери, які можуть становити значний ризик, з'являться лише через кілька десятків років. Але Ethereum розгляне більш складну криптографію на етапі The Splurge на своєму дорожньому карті, щоб мережа могла протистояти квантовим комп'ютерам, які можуть зламати еліптичну криптографію в майбутньому. Експерт з безпеки блокчейну, засновник Slow Mist, Ю Сян, також зазначив, що потужностей квантових обчислень наразі недостатньо, щоб зламати приватний ключ біткойна, і це буде проблемою лише через кілька десятків років. Розширене читання: Чи може гаманець біткойна бути «зламаний» квантовим чіпом Google? Ю Сян: Давайте перейдемо до занепокоєння з приводу приватного ключа Сатоші через кілька десятків років. Адам Бек: Створити мережу, стійку до квантових атак, не складно. Легендарна особистість біткойна, засновник і генеральний директор Blockstream Адам Бек нещодавно також підкреслив, що неможливо підключити велику кількість чіпів Willow з 105 квантовими бітами, щоб збільшити кількість квантових бітів, спростувавши заяву відомого венчурного капіталіста Чамата Палігхапітії, що близько 8000 чіпів Willow можуть зламати SHA-256 алгоритм біткойна. Адам Бек прогнозує: людство в цьому десятилітті, а, можливо, навіть у наступному десятилітті, далеким від того, щоб реалізувати комп'ютер з 1 мільйоном квантових бітів. Адам Бек, навпаки, вважає, що квантові обчислення можуть навіть підвищити безпеку біткойна, оскільки це спонукатиме розробників створювати мережу, стійку до квантових атак, використовуючи такі оновлення, як Taproot, а також впроваджуючи технології постквантової криптографії, не вимагаючи повної перебудови блокчейну біткойна. Наступним кроком біткойна буде перехід на нові підписи Шнорра (більш ефективний і безпечний спосіб цифрового підпису в блокчейні), що може ще більше посилити захисні можливості протоколу біткойна. Адам Бек підкреслив, що загроза з боку квантових обчислень з'явиться не раніше ніж через кілька десятків років, а технології квантових підписів також будуть представлені з більш компактними та зрілими рішеннями. Водночас, завдяки існуючим підписам Шнорра або майбутнім квантовим підписам, користувачі біткойна зможуть безпечно переносити кошти, не збільшуючи витрати на транзакції. Він підкреслив, що цей механізм допоможе спільноті біткойна заздалегідь підготуватися, зберігаючи при цьому ефективність в мережі.