nel frattempo, è appena uscito un nuovo documento che ha dimezzato il numero di qubit logici necessari per rompere l'ECC di Bitcoin da 2124 a 1098 (a scapito del conteggio dei gate, grande avvertenza)
Craig Gidney
Craig Gidney20 feb, 02:15
Chevignard et al mostrano che i residui riducono anche il costo del qubit degli attacchi quantistici sulle curve ellittiche: Il risparmio di spazio è meno drammatico rispetto alla fattorizzazione (1,6x invece di 6x), e pagano nuovamente un grande costo in termini di porte (256x), ma è molto interessante.
quello che questo documento sta facendo è scambiare tempo per spazio. calcoli molto più lunghi, ma sono richiesti meno qubit logici. ridurre i qubit logici della metà è un grande affare, e mi aspetto che scendano ulteriormente. tuttavia, questo potrebbe non cambiare troppo la praticità di una rottura ECC perché il numero di porte è aumentato in modo così drammatico.
è interessante notare che ho ipotizzato nella mia storia di fiction speculativa sul prossimo futuro che 500 qubit logici sarebbero sufficienti per rompere l'ECC. Ci stiamo avvicinando a questo.
22