同時,一篇新論文剛剛發表,將破解Bitcoin的ECC所需的邏輯量子位數從2124減半至1098(以增加閘數為代價,這是一個重大警告)
Craig Gidney
Craig Gidney17 小時前
Chevignard 等人顯示,殘差也降低了對橢圓曲線的量子攻擊的量子位成本: 空間節省不如因式分解那麼顯著(1.6 倍而不是 6 倍),而且他們再次付出了巨大的閘計數懲罰(256 倍),但這非常有趣。
這篇論文所做的就是在時間和空間之間進行權衡。計算時間更長,但所需的邏輯量子位更少。 將邏輯量子位減半是一件大事,我預期它們會進一步下降。然而,這可能不會對ECC破解的實用性產生太大影響,因為閘數的增加是如此劇烈。
有趣的是,我在我的推測性近未來小說中推測,500個邏輯量子位將足以破解ECC。我們正逐漸接近這個目標。
10