entretanto, um novo artigo foi publicado que reduziu pela metade o número de qubits lógicos necessários para quebrar a ECC do Bitcoin de 2124 para 1098 (à custa da contagem de portas, grande ressalva)
Craig Gidney
Craig GidneyHá 20 horas
Chevignard et al mostram que os resíduos também reduzem o custo de qubits de ataques quânticos em curvas elípticas: As economias de espaço são menos dramáticas do que para a fatoração (1,6x em vez de 6x), e eles novamente pagam uma grande penalização de contagem de portas (256x), mas é muito interessante.
o que este artigo está a fazer é trocar tempo por espaço. cálculos muito mais longos, mas menos qubits lógicos necessários. reduzir os qubits lógicos pela metade é um grande feito, e espero que eles caiam ainda mais. no entanto, isso pode não mudar muito a praticidade de uma quebra de ECC porque a contagem de portas é tão dramaticamente aumentada.
curiosamente, eu deduzi na minha história de ficção especulativa sobre o futuro próximo que 500 qubits lógicos seriam suficientes para quebrar a ECC. estamos cada vez mais perto disso.
16