Komputer kwantowy a zagrożenie dla kryptowalut
W materiale omawiamy, jak rozwój komputerów kwantowych może wpłynąć na bezpieczeństwo Bitcoina i Ethereum. Przedstawiono konkretne prognozy firmy IonQ, według których już w 2028 roku komputer posiadający około 20 000 fizycznych kubitów i 1 457 logicznych kubitów będzie w stanie złamać szyfrowanie oparte na krzywych eliptycznych przy użyciu algorytmu Shora.
Omówiono różnice między Bitcoinem a Ethereum w kontekście ujawniania klucza publicznego oraz przedstawiono wymagania dotyczące liczby kubitów potrzebnych do przeprowadzenia ataku – około 19 397 fizycznych kubitów, co przekłada się na zaledwie 25,7 dnia na jedną próbę łamania klucza.
Kluczowe wnioski:
- Komputery kwantowe nie muszą ogłosić ataku – pierwsze przełamanie może pozostać niezauważone.
- Ethereum jest bardziej podatne ze względu na model kont, podczas gdy Bitcoin oferuje pewną ochronę poprzez wybór nieujawniania klucza publicznego.
- Przejście na kryptografię postkwantową jest stosunkowo proste dla Ethereum, ale mało prawdopodobne dla zdecentralizowanego Bitcoina (szacowane szanse <20%).
- Unia Europejska zobowiązuje państwa członkowskie do przygotowania planów inwentaryzacji zasobów kryptograficznych i wdrożenia analizy ryzyka kwantowego do 2026 r., a następnie stopniowej migracji do 2035 r.
Oprócz kryptowalut, omawiane zagrożenie rozciąga się na systemy bankowe, pocztę elektroniczną oraz wszelkie infrastruktury oparte na kryptografii klucza publicznego, co podkreśla konieczność wczesnego przygotowania się zarówno sektora prywatnego, jak i instytucji publicznych.
Materiał dostarcza zarówno teoretycznego wyjaśnienia podstaw kryptografii eliptycznej, jak i praktycznych wskazówek dla inwestorów i deweloperów dotyczących przygotowania się na nadchodzący QDay.
Zobacz pełną transkrypcję filmu
Witam państwa serdecznie. To cotygodniowy program w Sedno w rynku. Dziś no to już państwo po tytule wiecie o czym będzie. Będzie się działo. Okej. yyy będziemy rozmawiać o tym, co jest wrażliwe i drażliwe. Y, co jednocześnie jest bardzo mocno powiązane z takim pytaniem, czy mechanika kwantowa, fizyka kwantowa może zmienić magię, gdyż jest określana, te zjawiska kwantowe są określane po prostu magią w pieniądze. Nadchodzi świt nowej eri informatyki. toczy się tak jak to zazwyczaj toczą się projekty tego typu, czyli projekty zaawansowane technologicznie, projekty, które mają taką krzywą, bardzo powoli toczącą się, a potem nagle eksplodują w górę, co widać też po notowaniach spółek, które z technologiami głębokimi są powiązane. Y, komputer kwantowy wielka tajemnica, yyy, wielka magia. nieprzewidywalność, jak będzie wyglądał świat, gdy się to wszystko podchodzi. Kwestia jest oczywiście jak zawsze znalezienia tego, gdzie na czym na tym będzie można zarobić. Yyy stąd yyy najlepiej robi się i promuje technologię opierając ją na tym, że zmieni, uszkodzi, naruszy technologie, które wcześniej y istniały. Otóż yyy wydaje się, że takim jednym z najbardziej emocjonalnych jest oczywiście rynek kryptowalut. rynek kryptowalut, który podchodzi do zjawiska komputerów kwantowych z dużym dystansem, gdy w 24 roku jesienią, czy więcej 2 lata temu, miałem okazję na jednym z wystąpień mówić, że tempo rozwoju tych technologii pokazuje, iż komputer kwantowy nie pojawi się, tak jak się mówi 235, 2035 lub może później, lecz najpóźniej do roku 2030 30. No to siedzący po drugiej stronie, czyli na krzesełkach, na widowni zakon bitcoinowców uznał oczywiście to za herezję, a ja jakoś przestałem być gościem tej konferencji. To co jest ważne, szanowni państwo, to to, że pierwszy atak kwantowy na kryptowalutę może wcale nie być ogłoszony. Dlaczego? No przede wszystkim pierwsze komputery kwantowe o dużych mocach będą komputerami, na których położą łapkę pewne instytucje. Tak? Dlaczego? No pozwoli im to dotknąć informacji, do których dotychczas mieli ograniczony zasięg. jednym ograniczony dostęp. Jednym oczywiście jest cały element łańcucha, zapisu transakcji powiązanych z kryptowalutami i tam się kryje trochę ciekawej wiedzy, co do której będą na pewno zainteresowani. Zatem ten pierwszy atak kwantowy, który nie wcale nie musi być ogłoszony, po prostu się pojawi na blockchainie. A niektórzy jeśli taki komputer dostałby się niepowołane łapki będą widzieć efekt, choć niekoniecznie będzie wiadomo, kto przejął kasę z rachunku. Dzisiaj przy obecnych założeniach dotyczących sprzętu nadprzewodzącego, nad którym pracuje IBM i Google, taki pełen atak mógłby zająć około 23 minut. Komputery nadprzewodzące są ciekawym zjawiskiem. Niemnie mają tak dużo swoich ograniczeń, że prawdopodobieństwo sukcesu w ich przypadku jest dużo mniejsze niż w przypadku innych technologii. Wiosną 2020 6 roku firma Google opublikowała taką drogę swoją pod tytułem Jak to nastąpi i kiedy nastąpi. kiedy będzie tak zwany dzień Qday, czyli moment, w którym komputery kwantowe będą w stanie łamać dostępne do tych dostępne obecnie modele szyfrowania. Opublikował tą informację i cóż, no z tej informacji, którą państwo macie tutaj w tej chwili przed sobą na ekranie, jak widzicie pojawiają się tam daty w 2029. Okej. I teraz co jest bardzo ważne w tym? Firma Google opublikowała i badała też pewną krzywą, którą państwu pokazuje zmiany ilości tak zwanych kubitów rzeczywistych potrzebnych do tego, aby nastąpił element przełamania barier kryptograficznych. określił je wtedy wiosną tego roku na około 500 ty000. Y, ta, szanowni państwo, ta technologia kwantowa rozwija się w tej chwili w tak przyspieszonym i tak ogromnym tempie, yy, że już kilka miesięcy później okazuje się, że ich estymacje, y to na to, co im się wydawało, y, okazuje się, że będą po prostu nieprawdziwe. Jednym z elementów łamania w tej chwili tego tej kryptografii to określony został czas na na poziomie około 23 minut. Niemnie jak wiecie to wystarczy kontrolować ponad 50% obliczeń, żeby już można było wpływać na to, żeby można było wpływać na potwierdzenie łańcucha. No i w tym momencie ten czas skraca się nam do około 12 minut. To co jest istotne to rozróżnienie pomiędzy Bitcoinem a Ethereum. Dlatego że Etherium jest dużo bardziej podatny na złamanie, gdyż model Kont sprawia, że praktycznie każde konto, które wysłało choć jedną transakcję w internet, trwale ujawnia swój klucz publiczny. Bitcoin daje użytnikownikom wybór, aczkolwiek większość wiadomo, że z tego po prostu nie korzysta. A więc element, w którym wysyłamy informacje o transakcji w internet, poprzez ujawnienie swojego klucza publicznego tworzy sytuację, że wystarczy przełapać ten klucz publiczny i dołożyć do niego drugą połówkę i już w tym momencie hasłowanie jest złamane. To co jest istotne w przypadku Google to to, że nie opublikowali oni metodę ataku tylko kryptograficzny dowód, że taka metoda istnieje oraz że tą metodę posiadają. Ujawnienie metody byłoby być może, no jakby to delikatnie powiedzieć, otwierają furtki dla tych, którzy takiej metodyki znać po prostu nie powinni. Yyy, zatem yyy kontynuując yyy kwestię kwestię technologiczną, choć nie chciałbym wchodzić tutaj w pewne niuanse i zawiłości tego wszystkiego, to chciałbym, żeby było w sposób jednoznaczny powiedziane, iż element łamania przez komputery kwantowe kryptowalut tym Bitcoinatorom dotyczy złamania kryptografii tak zwanych krzywych eliptycznych. Fundamentem ich bezpieczeństwa jest problem tak zwanego logarytmu dyskretnego na krzywej eliptycznej, który powoduje sytuację pewnej asymetrii. To znaczy, że wygenerowanie klucza publicznego na podstawie klucza prywatnego jest stosunkowo łatwe. Za to odwrócenie tego działania, czyli odzyskanie klucza prywatnego na podstawie klucza publicznego dla komputerów klasycznych, cyfrowych jest praktycznie niewykonalne. I ta właśnie asymetria stanowi podstawę własności kryptowalut w systemie blockchain, która powoduje to, że praktycznie zasada jest taka, tylko ja mogę wydać swoje monety i dzieje się to głównie dzięki tej jednokierunkowej operacji matematycznej. Odwrócenie tej operacji zaś w drugą stronę nie jest matematycznie niemożliwe, co by sugerowały różnego rodzaju marketingowe hasło, hasła sprzed dekady, lecz obliczeniowo niewykonalne, gdyż rozwiązanie takiego 256 bitowego problemu za pomocą komputera klasycznego zajęłoby więcej czasu niż wynosi obecny wiek wszechświata. W 1994 roku Peter Shaw opublikował algorytm Shora przeznaczony właśnie na komputery kwantowe i wykazał, że komputer kwantowy może rozwiązać ten problem w czasie stosunkowo krótkim. Zatem pytanie zawsze w stosunku do kryptowalut nie brzmiało czy, tylko brzmiało raczej kiedy. I uruchomienie tego algorytmu Shora wymaga w praktyce określonej ilości tak zwanych kubitów logicznych, czyli stabilnych kubitów, z których który powstaje ze złożenia yyy setek tysięcy kubitów fizycznych. Mam nadzieję, że to co państwu mówię jest w tym momencie stosunkowo proste. Aczkolwiek za chwilę będziemy mieli do czynienia z technologiami co do przy których posiadanie doktoratu, żeby to zrozumieć będzie niewystarczające. Y i my szare ludki yyy będziemy i praktycznie już funkcjonujemy w świecie yyy w którym dostajemy coś na a pulpicik naszego komputera, padzika lub telefonu i kompletnie nie rozumiemy skąd się to a po prostu bierze. O ile algorytmy na przykład sztucznej inteligencji wiemy jak są budowane, o tyle już same zjawiska, które zachodzą na na poziomie sieci neuronowych, gdzie te algorytmy funkcjonują, już powodują sytuację, w której nie wiemy jak pojawia się ten wynik i jesteśmy w stanie za pomocą naszej percepcji stwierdzić, okej, on jest w miarę fajny. Przy czym dlatego, że jeszcze bazujemy na pewnej wiedzy z przeszłości. W miarę tego, jak będziemy posuwali się w tej rzeczywistości, to co to co dostajemy, czy jako wynik komputera kwantowego, czy jako wynik obliczeń algorytmu sztucznej inteligencji zaczniemy przyjmować jako pewnik. Okej, wracając do tytułu, z jakim do państwa dzisiaj przybyłem, czyli Bitcoin został złamany w 2028 roku. I z czego to, szanowni państwo, się wzięło? No wzięło się tu wam pokazuję już fajnie. Tu wam pokazuję to, co we wrześniu zostało opublikowane przez firmę IonQ, firmę, która przejęła firmę Oxford Ionix w zeszłym roku za kwotę trochę więcej niż miliard dolarów. i firma IonQ pokazuje mapę drogową prowadzącą do złamania właśnie szyfrowania krzywą eliptyczną poprzez a znajomość klucza publicznego, który się ujawnia w sieci plus klucza prywatnego, czyli znaczy krótko mówiąc mając klucz publiczny będzie w stanie z kryptografii odzysk klucz prywatny. To bardzo ważne, posłuchajcie, czyli odwrócenie tego, co wam powiedziałem, tego układu, który obecnie jest asymetryczny, prawda? Klucz publiczny, klucz prywatny łączone razem dają szyfrowanie. Mając połówkę, czyli klucz publiczny, który został upubliczniony w internecie, a jak wiecie w internecie nic nie dzieje się, to za pomocą algorytmu Shora będzie można odzyskać klucz prywatny, taki mały adrem. Yyy, w pewnym sensie yyy, wielu z was zastanawiało się nad tym pewnie jak to się dzieje, że te łańcuchy, te kryptowaluty nie wchodzą tak yyy do potocznego obrotu i i w systemie w systemach yyy finansowych. A co co to się dzieje? No dzieje się właśnie to, że jednym z elementów takich technologii nowych, które wchodzą na rynek jest po prostu duża niepewność. I zwróćcie uwagę, pomiędzy rokiem 2010 a 2026 minęło ile? 16 lat. W ciągu 16 lat technologia, która początkowa wydawała się niezwykła, na podstawie której budowano różnego rodzaju systemy i te systemy będą pewnie działały, bo nie ma tam szyfrowania, w którym klucz publiczny jest wysyłany w sieć. Aczkolwiek jeżeli tak będzie, to także systemy logistyczne, systemy przy transferu dokumentów, które były budowane także zostaną, że tak powiem, złamane. Dlatego trwa w tej chwili tak silny pęd do tego, żeby przygotować się na QK Day, który był planowany na dużo później niż jest i o czym będzie za chwilę trochę na temat naszej zacnej Unii Europejskiej, tak, która jak zawsze działa tak jak działa. A więc mamy przed sobą nową mapę drogową firmy IQ i dyskusję, która wokół niej wybuchła, gdyż spółka przedstawiła po raz pierwszy bardzo konkretny, pełny plan inżynieryjny i ramy czasowe wskazujące jak i kiedy komputer kwantowy będzie w stanie złamać klucze kryptograficzne Bitcoina. A więc mamy sytuację, gdzie zamiast dotychczasowych jakiś abstrakcyjnych ostrzeżeń o odległej przyszłości 203040, firma wskazuje na konkretny punkt osi czasu, czyli rok na rok 2028. Zrównanie możliwości sprzętu kwantowego z kryptografią Bitcoina zostało przedstawione w takim opracowaniu naukowym, do którego możecie sięgnąć i IONQ tam precyzyjnie wylicza, że komputer kwantowy posiadający 19397 fizycznych kubitów, czyli przybliżeniu jakieś 20 000 i 1457 siedem kubitów logicznych, czyli tych czystych, czyli 1 do 15 będzie w stanie złamać standard szyfrowania krzywych eliptycznych chroniających podpis Bitcoina zaledwie 25,7 dnia na jedną próbę. E i to jest bardzo ważne też, że firma powiedziała, że ta ujawniona podatność kryptograficzna dotyczy uwierzytelniania i integralności, ale nie dotyczy poufności. No więc mamy do czynienia pewną trudną sytuacją, która spowoduje być może przewrócenie stolika. M to co jest istotne to to, że prezes IonQ pan Nicolo de Massi wprost powiedział, że osiągnięcie skali 20 000 kubów potrzebnych do wykonania tego wykonania algorytmu Shora właśnie dokładnie trafia na rok 28. W 27 będzie taki system wolny od błędów zawierający 100 000 kubitów rzeczywistych. Co mówią eksperci? Że no jest to przypadek, kiedy ktoś po raz pierwszy rozpisał algorytm rozwiązań kwantowych tej skali aż do pojedynczej operacji na poziomie fizycznych bramek logicznych i systemów korekcji błędów. Czyli to pokazuje, że rynek finansowy, czyli całe szyfrowanie, z którym mamy do czynienia, czy z kont bankowych, czy z naszej poczty elektronicznej etca, prawda? No nadchodzi bardzo szybko i już praktycznie za d lata wyjdzie nam na scenę. Co na to? Oczywiście społeczność kryptowalutowa, no debata polaryzuje środowisko. Z jednej strony, część deweloperów, inwestorów traktuje to jako sygnał alarmowy do natychmiastowego wdrożenia kryptografii postkwantowej. No i w przypadku przypadku Etherum Etherium już planuje się taką migrację. Dlaczego? No dlatego, że mamy do czynienia z sytuacją, w której po zmianach jakie nastąpiły w sieci Etherium jest ona kontrolowalna, tak? Czyli mamy do czynienia z sytuacją, że generalnie tam już jest to kryptowaluta kontrolowana. wdrożenie tak jak było proof of stake wdrożone i i zastąpiło poprzednio poprzednie szyfrowanie stosunkowo łatwo. Tak samo przejście na kryptografię postkwantową będzie proste. Przy czym w przypadku kryptografii postkwantowej mamy problem, bo się okazało, że niektóre algorytmy szyfrowania postkwantowego są łamane przez modele sztucznej inteligencji. z tą kryptobiografią postkwantową, jak ktoś kiedyś słuchał mnie, to mówiłem, że dowiemy się czy kryptografia postkwantowa działa wtedy, kiedy pojawią się komputery kwantowe i będą testowały te rozwiązania. Jest, jeśli modele sztucznej inteligencji są w stanie sobie już poradzić i znajdują tam dziury, to co dopiero będzie, kiedy pojawią się realne funkcjonalne komputery kwantowe, tak jak ten model IonQ. Yyy, w przypadku Bitcoina element zmiany na kryptografię postkwantową jest trudny ze względu na to, jak zdecentralizowana jest jego struktura zarządzania. Praktycznie prawdopodobieństwo tego, że uda się wdrożyć kryptografię postkwantową na Bitcoinie oceniał na bardzo niskie. Oczywiście wszystko jest możliwe. Dzisiaj uważam taką szansę poniżej powiedzmy 20%, tak że że coś takiego się uda. Tyle. Zatem to, co jest też istotne ze strony ekspertów, to co mówią, że Bitcoin nie zostanie złamany z dnia na dzień. No właśnie tak jak powiedziałem na samym początku, zostanie złamany, a delikatnie mówiąc, rachunek ci powie, że już tam nie ma tego, co było, więc wtedy się dowiesz dopiero, że został złamany. I to co jest właśnie jeszcze raz podkreślam bardzo ważne, to do złamania jest potrzebny klucz publiczny. który no jest po prostu ujawniony w sieci. Dzięki temu po prostu można sobie dorobić tą drugą brakującą połówkę. A co na koniec w tej naszej zacnej Unii, alo wydaje mi się bardzo ważne, która nic nie produk nic mądrego nie produkuje, ma problemy z technologią, ma problemy z wieloma różnymi kwestiami. Oczywiście czym jest dobra to w regulacjach i w wydawaniu kolejnych różnego rodzaju opracowań regulacyjnych. No i oczywiście Unia Europejska wydała opracowania regulacyjne dotyczące rozwiązania problemu komputerów kwantowych. I tak do końca 2026 roku państwa członkowskie oraz firmy mają przygotować krajowe plany przeprowadzenia inwentaryzacji zasobów kryptograficznych, w tym stworzyć taki kryptographics, cryptographic bill of materials, wdrożyć analizę ryzyka kwantowego oraz uruchomić pierwsze projekty pilotażowe. To program Unii Europejskiej. zaś i tu w kontekście drogi opublikowanej przez IonQ do końca 2030 roku, czyli 2009, 2029 2030, czyli 2 lata po tym, jak firma IONQ deklaruje, że uzyska zdolność łamania kryptografii eliptycznej, nastąpić ma całkowite wycofanie samodzielnego stosowania algorytmów podatnych na zagrożenia krwantowe, na przykład RZA254 w systemach i to jest bardzo ważne o wysokim poziomie ryzyka. Okej. Yyy, a do 2035 A do 2035 ma dokonać się migracja w systemach o średnim i niskim ryzyku, czyli y ścieżka zaplanowana przez Komisję Europejską jak to widzicie w tej regulacji jest dobra. Tylko, że jak to w przypadku regulacja, jak i w przypadku sterowania rynkiem ma się nijak do tego, jak następują zmiany technologiczne, bo wiecie IONQ robiący procesory na tak zwanym tak zwanych pułapkach jonowych, okej, to nie jest jedyna firma. Bardzo szybko rozwija się Quantinium, bardzo szybko rozwija się kilka innych firm. No i teraz pojawia się wielkie pytanie, czy próba okopania sobie rynku przez IonQ jest taką próbą, że firmy IBM i Google się z tym pogodzą, czy też będziemy mogli spodziewać się w jakimś stosownym czasie innych informacji, które spowodują to, że może już nie 2028 i mój tytuł Bitcoin złamany w 2000 został złamany w 2028 roku będzie po prostu za kilka miesięcy lekko przestarzały. Bo też być może odkrycia jakie zostaną dokonane w IQ przyspieszą ten proces. Niemniej słuchajcie no 2 lata od dziś do złamania kryptografii elitycznej to tak chyba nie za daleko. Co? Okej. A co tam słychać w naszym Bitcoinie, bo to jest bardzo ważne. Pewnie na sam koniec lubicie takie wrzutki. No cóż, no Bitcoin na razie idzie tak jak mniej więcej gadaliśmy. Ci, kto którzy mnie słuchali pamiętają to co pokazywałem. Czwórka nam się zrobiła, teraz się robi piątka, potem nastąpi pewnie jakaś głębsza korekta. No i wtedy się pojawia pytanie, czy ta korekta będzie tylko korektą jakąś mocniejszą mocniejszym ruchem dalej w górę, czy też będzie po prostu elementem ciągnącym tą niezwykłą kryptowalutę w dół. E, to intrygujące będzie posiadać portfel kryptowalut w roku 2028. Zastanawiam się, kto będzie miał mocne czy kropki, aby to robić wtedy. Nie. Pytanie, czy będziemy mieli do czynienia z sytuacją, w której zapobiegliwi zaczną zrzucać. Okej, czy też nie? To wszystko bardzo ciekawe, w miarę napływających doniesień a technologicznych. Szanowni państwo, pewnie coś tam będę wam podrzucał. Zatem Bitcoin zostanie złamany w 2028 roku, jak podało IonQ. Wszystkiego dobrego, dobrego weekendu. Nadeszły niezwykle ciepłe jesienne dni. No cóż, bez komentarza. Wszystkiego dobrego jeszcze raz.
