tymczasem opublikowano nowy artykuł, który zmniejszył liczbę logicznych kubitów potrzebnych do złamania ECC Bitcoin z 2124 do 1098 (kosztem liczby bramek, duża uwaga)
Craig Gidney
Craig Gidney23 godz. temu
Chevignard i in. pokazują, że reszty również zmniejszają koszty qubitów w przypadku kwantowych ataków na krzywe eliptyczne: Oszczędności przestrzenne są mniej dramatyczne niż w przypadku faktoryzacji (1,6x zamiast 6x), a ponownie ponoszą dużą karę za liczbę bramek (256x), ale jest to bardzo interesujące.
to, co robi ten dokument, to wymiana czasu na przestrzeń. znacznie dłuższe obliczenia, ale wymaga mniej logicznych kubitów. zmniejszenie liczby logicznych kubitów o połowę to duża sprawa i spodziewam się, że spadną jeszcze bardziej. jednak może to nie zmieni zbytnio praktyczności złamania ECC, ponieważ liczba bramek jest tak dramatycznie zwiększona.
co ciekawe, w mojej spekulacyjnej opowieści o bliskiej przyszłości założyłem, że 500 logicznych kubitów wystarczy do złamania ECC. Zbliżamy się do tego.
19