тим часом щойно вийшла нова стаття, яка скоротила вдвічі кількість логічних кубітів, необхідних для прориву ECC Bitcoin з 2124 до 1098 (за рахунок кількості гейтів, велика застереження)
Craig Gidney
Craig Gidney20 годин тому
Шевіньяр та ін. показав, що залишки також знижують вартість квантових атак на еліптичні криві: Економія місця менш значна, ніж при факторингу (1.6x замість 6x), і вони знову платять великий штраф за кількість воріт (256x), але дуже цікаво.
Те, що робить ця стаття, — це обмін часом на простір. Набагато довші обчислення, але менше логічних кубітів. Розрізати логічні кубіти навпіл — це велика справа, і я очікую, що вони впадуть ще більше. однак це може не сильно змінити практичність розриву ECC, оскільки кількість гейтів значно зростає.
Цікаво, що у своїй спекулятивній художній історії про найближче майбутнє я припустив, що 500 логічних кубітів буде достатньо, щоб зламати ECC. Ми наближаємося до цього
14