In der Zwischenzeit wurde ein neues Papier veröffentlicht, das die Anzahl der logischen Qubits, die erforderlich sind, um die ECC von Bitcoin zu brechen, von 2124 auf 1098 halbiert hat (auf Kosten der Anzahl der Tore, großer Vorbehalt)
Craig Gidney
Craig Gidney20. Feb., 02:15
Chevignard et al. zeigen, dass Rückstände auch die Qubit-Kosten von quantenbasierten Angriffen auf elliptische Kurven reduzieren: Die Einsparungen im Speicher sind weniger dramatisch als beim Faktorisieren (1,6x statt 6x), und sie zahlen erneut einen hohen Preis in Bezug auf die Anzahl der Gatter (256x), aber es ist sehr interessant.
Was dieses Papier tut, ist, Zeit gegen Platz zu tauschen. Viel längere Berechnungen, aber weniger logische Qubits erforderlich. Die Halbierung der logischen Qubits ist ein großes Ding, und ich erwarte, dass sie weiter fallen. Allerdings könnte dies die Praktikabilität eines ECC-Bruchs nicht allzu sehr verändern, da die Anzahl der Tore so dramatisch erhöht ist.
Interessanterweise habe ich in meiner spekulativen Near-Future-Fiction-Geschichte vermutet, dass 500 logische Qubits ausreichen würden, um ECC zu brechen. Wir kommen dem näher.
23