与此同时,一篇新论文刚刚发布,将破解Bitcoin的ECC所需的逻辑量子比特数量从2124减少到1098(代价是门数,存在重大警告)
Craig Gidney
Craig Gidney19 小时前
Chevignard 等人显示,残余物也降低了对椭圆曲线的量子攻击的量子比特成本: 空间节省不如因式分解那么显著(1.6倍而不是6倍),而且他们再次付出了巨大的门计数罚款(256倍),但非常有趣。
这篇论文所做的就是在时间和空间之间进行权衡。计算时间更长,但所需的逻辑量子位更少。 将逻辑量子位减半是个大事,我预计它们会进一步下降。然而,这可能不会对ECC破解的实用性产生太大影响,因为门的数量大幅增加。
有趣的是,我在我的投机性近未来小说中推测,500个逻辑量子比特足以破解ECC。我们正越来越接近这个目标。
13