
Натиҷаи асосии муҳаққиқон ин аст, ки барои ҳалли Масъалаи Логарифми Дискретии Каҷи Эллиптикӣ бо 256 бит дар secp256k1 ду варианти гуногуни оптимизатсияи захираҳо имконпазир аст. Равиши аввал тақрибан 1200 кубити мантиқӣ ва 90 миллион дарвозаи Toffoli, равиши дуюм бошад тақрибан 1450 кубити мантиқӣ ва 70 миллион дарвозаи Toffoli талаб мекунад. Тибқи фарзияҳои стандартии меъмории фавқулноқили муаллифон, тахмин мешавад, ки ин ҳисобҳо дар низоме бо сатҳи хатои физикии 10−3, пайвастагии ҳамвор ва дараҷаи чорум бо камтар аз 500.000 кубити физикӣ иҷро шуда метавонанд.
Бо фарзияи вақти вокуниши системаи идоракунӣ 10 микросония ва сарбории иловагии %50 барои ҳар Toffoli ҳисоб шудааст, ки схемаҳои пурра метавонанд тақрибан дар 23 ё 18 дақиқа иҷро шаванд. Дар сенарияи “primed”, ки нимаи аввали ҳисобҳои вобаста ба протоколро пешакӣ омода кардан мумкин аст, вақти пас аз маълум шудани калиди кушода тақрибан ба 12 ё 9 дақиқа коҳиш меёбад. Аз ин рӯ, муаллифон бар ин назаранд, ки компютери квантии криптографии босуръат метавонад ба сатҳе расад, ки бо вақти миёнаи тақрибан 10 дақиқаи блоки Bitcoin рақобат кунад.
Ин натиҷа маънои онро надорад, ки компютерҳои квантии имрӯза метавонанд калидҳои хусусии Bitcoinро бишкананд. Шумораи кубитҳои физикӣ ва вақтҳои бо дақиқа ифодаёфта ба фарзияҳои муҳандисӣ дар бораи версияи ояндаи калоншудаи сахтафзори квантии ислоҳи хатодор такя мекунанд, ки ҳанӯз дар чунин миқёс амалӣ нашудааст. Қувваи таҳқиқот дар он аст, ки барои санҷидани иддаоҳои захиравӣ бе нашри схемаҳои ҳамла далели zero-knowledge пешниҳод мекунад.
Аз нигоҳи Туркия, ин таҳқиқот набояд танҳо ҳамчун масъалае барои сармоягузорони криптоактивҳо дида шавад. Криптографияи каҷи эллиптикӣ қисми оилаи васеътари амниятиест, ки дар имзоҳои рақамӣ, тасдиқи ҳувият, якпорчагии нармафзор ва инфрасохторҳои гуногуни рақамӣ истифода мешавад. Бо вуҷуди ин, таҳқиқот омодагии квантии бонкҳо, низомҳои давлатӣ ё провайдерҳои хизматрасонии криптоактив дар Туркияро мустақиман чен намекунад; аз ин манбаъ танҳо натиҷаҳои амалиётӣ ё танзимии махсуси Туркия баровардан мумкин нест.
Масъалаи воқеии математикӣ, ки бояд шикаста шавад, чист?
Bitcoin ва бисёр блокчейнҳои дигар дар амнияти имзои рақамӣ ба он такя мекунанд, ки Масъалаи Логарифми Дискретии Каҷи Эллиптикӣ, яъне ECDLP, барои компютерҳои классикӣ амалан ҳалнашаванда аст. Корбар бо калиди хусусии худ калиди кушода месозад; фарз мешавад, ки ҳамлагари классикӣ наметавонад аз калиди кушода калиди хусусиро дар вақти воқеӣ бозҳисоб кунад.
Алгоритми Shor дар компютери квантии кофӣ бузург ва ислоҳи хатодор ин фарзияро тағйир медиҳад. Каҷи secp256k1, ки таҳқиқот онро таҳлил мекунад, дар низоми имзои рақамии Bitcoin ва истифодаи ECDSA дар қабати ҳисобии Ethereum аҳамияти марказӣ дорад.
Арзёбии нави захираҳои квантӣ чӣ қадар аст?
Муаллифон ду тарҳи гуногуни схема пешниҳод мекунанд. Яке ба кам кардани шумораи кубитҳои мантиқӣ ва дигаре ба кам кардани шумораи дарвозаҳои Toffoli равона шудааст:
| Варианти схема | Кубити мантиқӣ | Дарвозаи Toffoli | Вақти тахминии иҷрои пурра | Вақти тахминӣ аз ҳолати Primed |
|---|---|---|---|---|
| Варианти камкубит | 1200 | 90 миллион | Тақрибан 23 дақиқа | Тақрибан 12 дақиқа |
| Варианти камдарвоза | 1450 | 70 миллион | Тақрибан 18 дақиқа | Тақрибан 9 дақиқа |
Шакли 1-и таҳқиқот ин ду нуқтаро бо арзёбиҳои қаблии захираҳои ECDLP дар меҳварҳои кубити мантиқӣ ва дарвозаи Toffoli муқоиса мекунад. Муҳаққиқон махсусан барои як намунаи ECDLP дар ҳаҷми фазо-вақт нисбат ба самараноктарин корҳои қаблӣ тақрибан як дараҷаи бузургӣ беҳбудӣ гузориш медиҳанд.
Verianla Live: Вақтҳои тахминии иҷро барои ду схемаи квантӣ
Ин муқоиса ба сатҳи хатои физикии 10−3, пайвастагии ҳамвор ва дараҷаи чорум, равиши surface code, вақти вокуниши системаи идоракунӣ 10 микросония ва дигар фарзияҳои дар таҳқиқот зикршуда асос ёфтааст. Вақтҳо натиҷаҳои таҷрибавии ченшуда дар компютери квантии мавҷуда нестанд.
| Варианти схема | Вақти пурраи иҷро (дақиқа) | Вақт аз ҳолати Primed (дақиқа) |
|---|---|---|
| Камкубит / 90 миллион Toffoli | 23 | 12 |
| Камдарвоза / 70 миллион Toffoli | 18 | 9 |
Verianla Live: График танҳо аз арзишҳои манбаъ дар ҷадвали намоёни илмӣ сохта мешавад.
500.000 кубити физикӣ чӣ маъно дорад?
Кубитҳои мантиқӣ воҳидҳои ҳисоббарории бо ислоҳи хато ҳифзшуда мебошанд ва дар сахтафзори воқеӣ ҳар кубити мантиқӣ шумораи зиёди кубитҳои физикиро талаб мекунад. Арзёбии захираҳои физикии таҳқиқот бо фарзияи сатҳи хатои физикии 10−3, ислоҳи хатои монанд ба surface code ва тарҳҳои зичи нигоҳдории кубитҳои мантиқӣ ба даст омадааст.
Бо ин фарзияҳо муҳаққиқон ҳисоб мекунанд, ки ҳисобкунии пурраи ECDLP метавонад бо камтар аз ним миллион кубити физикӣ имконпазир бошад. Дар фарзияҳои хашинтари пайвастагии qLDPC шумора назариявӣ метавонад ба сатҳи тақрибан сад ҳазор кубит наздик шавад; аммо муаллифон таъкид мекунанд, ки пайвастагиҳои дараҷаи баланд ва ғайримаҳаллӣ, ки ин меъмориҳо талаб мекунанд, ҳанӯз дар сахтафзори воқеии фавқулноқил нишон дода нашудаанд.
Фарқи компютери квантии босуръат ва сустсуръат
Яке аз саҳмҳои муҳими консептуалии таҳқиқот дар он аст, ки танҳо ба саволи “чанд кубит лозим?” нигоҳ намекунад, балки суръати воқеии кори меъмории квантиро низ ба таснифи хатар дохил мекунад.
CRQC-и босуръат меъмориҳои фавқулноқил, фотонӣ ва кубитҳои спини силикониро дар бар мегирад. Аз сабаби дарвозаҳои асосӣ ва даврҳои кӯтоҳи ислоҳи хато пешбинӣ мешавад, ки онҳо метавонанд ҳамлаҳои сатҳи дақиқаҳоро дастгирӣ кунанд.
CRQC-и сустсуръат меъмориҳои атомҳои бетараф ва доми иониро дар бар мегирад. Тибқи таҳқиқот, ҳатто агар насли аввали ин системаҳо ҳамон масъалаи ECDLPро ҳал карда тавонанд, мумкин аст то ворид шудани амалиёти фаъол ба блокчейн барои гирифтани калиди хусусӣ кофӣ зуд набошанд.
Се синфи гуногуни ҳамлаи квантӣ
Муҳаққиқон таҳдидро ба се синфи амалиётӣ ҷудо мекунанд:
- On-spend: ҳамлае, ки равзанаи кӯтоҳи вақтро аз ошкор шудани калиди кушода ҳангоми амалиёт то ворид шудани ниҳоии амалиёт ба занҷир ҳадаф қарор медиҳад.
- At-rest: ҳамла бо фишори ками вақт алайҳи ҳисобҳо, суроғаҳо ё дороиҳое, ки калиди кушодаашон муддати дароз ошкор мемонад.
- On-setup: эҷоди осебпазирие, ки баъдтар бо компютерҳои классикӣ такроран истифода мешавад, тавассути як маротиба ҳал кардани параметрҳои собити протоколи криптографӣ бо компютери квантӣ.
Ин ҷудокунии синфҳо муҳим аст, зеро меъмории аввалин CRQC метавонад муайян кунад, ки кадом хатарҳо пештар амалӣ мешаванд.
Хатари муҳимтарин дар Bitcoin куҷост?
Асоси хатари квантӣ дар Bitcoin қобилияти ҳисоб кардани калиди хусусӣ аз калиди кушода мебошад. Аммо ҳамаи намудҳои баромади Bitcoin калиди кушодаро ба як тарз ошкор намекунанд.
Дар сохторҳое мисли P2PK ва P2TR калиди кушода метавонад мустақиман дар занҷир дида шавад ва аз ин рӯ сатҳи ҳамлаи дарозмуддати at-rest ба вуҷуд меояд. Дар сохторҳое мисли P2PKH ва P2WPKH калиди кушодаи ҳанӯз истифоданашуда метавонад пушти hash пинҳон бошад; аммо ҳангоми харҷ калиди кушода намоён мешавад ва аз ин рӯ дар баробари CRQC-и зуд хатари on-spend боқӣ мемонад.
Таҳлили маълумоти занҷирӣ дар Шакли 5-и таҳқиқот тахмин мекунад, ки дар вақти навиштан тақрибан 6,9 миллион BTC аз сабаби калидҳои ошкор ё такроран истифодашуда дар гурӯҳҳои осебпазир ба ҳамлаи at-rest қарор доштанд. Шакли 7 танҳо 100.000 суроғаи калонтарини осебпазирро баррасӣ карда, дар маҷмӯъ тақрибан 6,7 миллион BTC нишон медиҳад. Ин ду рақам аз доираҳои гуногуни маълумот гирифта шудаанд ва алтернативаи мустақими якдигар нестанд.
Ҳамлаи тақрибан нӯҳдақиқаина барои Bitcoin чӣ маъно дорад?
Шакли 6-и таҳқиқот махсусан ба назар мегирад, ки вақти тавлиди блоки Bitcoin собит нест. Гарчанде вақти миёна тақрибан 10 дақиқа аст, расидани блокҳо стохастикӣ мебошад. Бо фарзияи гирифтани калиди хусусӣ дар тақрибан нӯҳ дақиқа ва шартҳои муайяне, ки ба ҳамлагар мусоиданд, эҳтимоли муваффақияти on-spend барои Bitcoin каме камтар аз %41 ҳисоб шудааст.
Бо ҳамин фарзияҳо вақти кӯтоҳтари блок ҳамларо хеле душвортар мекунад. Манбаъ эҳтимолро барои Litecoin камтар аз %3, барои вақти блоки 75 сонияи Zcash камтар аз 1/1300 ва барои вақти блоки якдақиқаинаи Dogecoin камтар аз 1/8000 арзёбӣ мекунад.
Ин рақамҳо ченкунии воқеии сатҳи муваффақияти ҳамлаҳои оянда нестанд. Ҳисоб ба сенарияи моделӣ тааллуқ дорад, ки дар он CRQC метавонад калидро тақрибан дар нӯҳ дақиқа барорад ва шароити гуногуни шабака муайян шудаанд.
Оё майнинги Bitcoin ҳам мисли Shor дар хатар аст?
Ин яке аз тафсирҳои маъмулест, ки таҳқиқот махсус ислоҳ мекунад. Муҳаққиқон интизор нестанд, ки алгоритми Grover дар ояндаи наздик барои майнинги Proof-of-Work-и Bitcoin таҳдиди амалӣ гардад.
Манбаъ мегӯяд, ки ҳатто бо фарзияи бисёр хушбинона ва ғайривоқеӣ, ки як ҳисобкунии SHA-256 дар як даври 1 микросонияи ислоҳи хато анҷом мешавад, майнери квантӣ тақрибан 0,25 TH/s ба даст меорад; ин аз сатҳи тақрибан 110 TH/s-и S19 Pro ASIC, ки дар таҳқиқот муқоиса мешавад, беш аз ду дараҷаи бузургӣ камтар аст. Дар фарзияҳои воқеитар гуфта мешавад, ки фарқ метавонад беш аз 10 дараҷаи бузургӣ афзоиш ёбад.
Пас, паёми таҳқиқот ин нест, ки “компютери квантӣ майнинги Bitcoinро фавран соҳиб мешавад”. Хатари асосии криптографии кӯтоҳ ва миёнамуддат вобастагии ECDLP дар имзоҳои рақамӣ мебошад.
Чаро профили хатари Ethereum фарқ мекунад?
Бо сабаби slot-ҳои тақрибан 12 сонияи Ethereum, таҳқиқот интизор аст, ки аввалин CRQC-ҳои босуръат дар ҳамлаҳои мустақими on-spend нисбат ба Bitcoin камтар муваффақ бошанд. Баръакс, ҳисобҳои доимӣ, идоракунии smart contract, Proof-of-Stake ва сохтори дастрасии маълумоти KZG сатҳи васеътари ҳамлаи at-rest эҷод мекунанд.
Таҳқиқот хатари Ethereumро ба панҷ гурӯҳ ҷудо мекунад:
- Account Vulnerability: ҳисобҳои корбароне, ки баъд аз анҷоми амалиёт калиди кушодаашон доимӣ намоён мемонад,
- Admin Vulnerability: ҳисобҳое, ки ҳаққи навсозӣ, боздоштан ё идоракунии дороиҳоро дар smart contract доранд,
- Code Vulnerability: протоколҳое, ки ба precompile-ҳои криптографии ба квант осебпазир ё сохторҳои zkSNARK такя мекунанд,
- Consensus Vulnerability: валидаторҳои Proof-of-Stake, ки имзоҳои BLS-и асосёфта ба BLS12-381-ро истифода мебаранд,
- Data Availability Vulnerability: фарзияи binding-и сохтори KZG polynomial commitment, ки ба ҳамлаи квантӣ осебпазир аст.
Дар таҳлили нуқтаии маълумот тақрибан дар феврали 2026 манбаъ нишон медиҳад, ки ҷамъбасти ҳисобҳои ба квант осебпазир дар 1000 ҳисоби бузургтарини Ethereum тақрибан 20,5 миллион ETH; ҷамъбасти контрактҳои хатарнок дар байни 500 контракти дорои калиди администратор тақрибан 2,5 миллион ETH аст.
Таҳқиқот инчунин арзиши умумии марбут ба Code Vulnerability/Data Availability Vulnerability дар мисолҳои бузурги Layer 2 ва пулҳоро тақрибан 15 миллион ETH ва миқдори stake дар консенсуси Ethereumро то феврали 2026 тақрибан 37 миллион ETH арзёбӣ мекунад. Ин маълумоти зудтағйирёбандаи блокчейн аст ва таҳқиқот низ онҳоро ҳамчун акси фаврии профили хатар дар он вақт пешниҳод мекунад.
Чаро stablecoin ва дороиҳои воқеии токеншуда муҳиманд?
Доираи таҳқиқот танҳо ба Bitcoin ва криптовалютаҳои маҳаллӣ маҳдуд нест. Калидҳои администратории stablecoin-ҳо ва дороиҳои воқеии токеншуда дар Ethereum низ метавонанд ба тасдиқи классикии ECDSA вобаста бошанд.
Таҳлили муаллифон дар Шакли 10 арзиши умумии чунин дороиҳои тақсимшуда дар Ethereumро дар вақти таҳқиқот тақрибан 200 миллиард доллари ИМА нишон медиҳад. Хатар дар ин ҷо “нест шудани” дороии физикӣ ё дороии суратҳисоби бонкӣ бо компютери квантӣ нест; агар калиди администратор ба даст дарояд, ваколатҳои onchain монанди баровардан, сӯзондан, яхбандӣ ё идоракунии шартнома метавонанд сӯиистифода шаванд.
Чаро Bitcoinҳои ғайрифаъол масъалаи ҷудогонаанд?
Корбарони фаъол метавонанд аз суроғаи ба квант осебпазир ба суроғаи нави post-quantum бехатар гузаранд. Аммо барои дороиҳое, ки калиди хусусиашон гум шудааст ё ба соҳибашон дигар дастрасӣ нест, ин имкон надорад.
Таҳлили Шакли 13-и таҳқиқот ҳисоб мекунад, ки дар 100.000 суроғаи аввали Bitcoin, ки ҳадди ақал панҷ сол харҷ оғоз накардаанд ва аз сабаби калиди ошкор/такроран истифодашуда ба ҳамлаи at-rest осебпазиранд, тақрибан 2,3 миллион BTC мавҷуд аст. Қисми муҳими тақрибан 1,7 миллион BTC-и он ба сохторҳои кӯҳнаи P2PK вобаста мебошад.
Муаллифон дар баробари ҳалли техникӣ инчунин вариантҳои сиёсати давлатӣ барои ин масъаларо баррасӣ мекунанд. Илова ба интихоби ҷомеа мисли “Do Nothing”, “Burn” ва “Hourglass”, моделҳои сиёсӣ мисли “digital salvage”-и танзимшуда, дахолати амнияти миллӣ ва ҳамоҳангӣ байни давлат ва ҷомеаи Bitcoin муҳокима мешаванд. Инҳо пешниҳодҳои сиёсати таҳқиқотанд; натиҷаҳои ҳатмии аз ҷиҳати техникӣ тасдиқшуда нестанд.
Чаро гузариш ба криптографияи post-quantum осон нест?
Тибқи таҳқиқот, роҳи ҳалли доимӣ иваз кардани имзоҳои асосёфта ба ECDLP бо криптографияи post-quantum мебошад. Аммо низомҳои нави имзо метавонанд калидҳо ва имзоҳои калонтар ва инчунин хароҷоти бештари амалиёт ё нигоҳдорӣ эҷод кунанд.
Масалан, манбаъ мегӯяд, ки имзоҳои post-quantum-и Falcon дар Algorand метавонанд тақрибан 1280 байт бошанд, дар ҳоле ки имзоҳои ECDSA-и ба квант осебпазир дар Bitcoin тақрибан 64–73 байт мебошанд. Ин фарқ метавонад барои андозаи блок, паҳнои банд, сарбории тасдиқ ва интерфейси корбар хароҷоти воқеии муҳандисӣ эҷод кунад.
Бо вуҷуди ин, муҳаққиқон таъкид мекунанд, ки гузариш ба post-quantum аз ҷиҳати техникӣ имконпазир аст. Манбаъ QRL, Mochimo ва Abelianро ҳамчун намунаҳои низомҳои post-quantum нишон медиҳад; барномаҳои барвақтӣ ё таҷрибавӣ дар Algorand, Solana ва XRP Ledger ҳамчун далели имконпазир будани муҳоҷират баррасӣ мешаванд.
Таҳқиқот чӣ мегӯяд ва чӣ намегӯяд?
Таҳқиқот дастгирӣ мекунад:
- Барои 256 бит secp256k1 ECDLP талаботи мантиқии захираҳо нисбат ба бисёр арзёбиҳои қаблӣ камтар ҳисоб шудаанд.
- Зерсхемаҳои асосии ҷамъкунии нуқтаи каҷи эллиптикии ду варианти схема ба таври санҷишпазир бо далели zero-knowledge commitment шудаанд.
- Бо фарзияҳои муайяни сахтафзори фавқулноқил тахмин мешавад, ки талаботи умумии захираҳои физикӣ метавонад аз ним миллион кубит камтар шавад.
- Дар сенарияи CRQC-и босуръат ошкор шудани калиди кушода ҳангоми амалиёт дар шабакаҳои монанди Bitcoin метавонад ба хатари амалиётӣ табдил ёбад.
- Меъмории ҳисобҳои доимӣ, smart contract, консенсус ва дастрасии маълумоти Ethereum сатҳҳои ҳамлаи квантиро аз Bitcoin фарқ мекунад.
- Гузариш ба PQC ҳамчун роҳи ҳалли дарозмуддат дида мешавад.
Таҳқиқот исбот намекунад:
- Мавҷудияти CRQC-и имрӯза, ки метавонад 256 бит secp256k1ро бишканад, нишон дода нашудааст.
- Калидҳои хусусии воқеии Bitcoin ё Ethereum дар таҷриба шикаста нашудаанд.
- Исбот нашудааст, ки ним миллион кубити физикӣ ҳадди дақиқи оянда аст; рақам ба фарзияҳои сахтафзор ва ислоҳи хато вобаста аст.
- Пешбинӣ намешавад, ки CRQC дар кадом сана пайдо мешавад.
- Дар амал имконпазир ё қобили қабул будани пешниҳодҳои сиёсӣ дар низомҳои ҳуқуқӣ таҷрибавӣ тасдиқ нашудааст.
Усул ва Натиҷаҳои Таҳқиқот
Равиши арзёбии захираҳо
Таҳқиқот захираҳои мантиқии схемаро барои татбиқи алгоритми Shor ба 256 бит secp256k1 ECDLP арзёбӣ мекунад. Муаллифон амали ҷамъкунии нуқтаи каҷи эллиптикиро монеаи асосӣ муайян карда, бо истифода аз arithmetic-и windowed ду оптимизатсияи гуногуни схемаро сохтаанд.
| Меъёр | Варианти камкубит | Варианти камдарвоза |
|---|---|---|
| Арзёбии кубити мантиқии пурраи ECDLP | ≤1200 | ≤1450 |
| Арзёбии Toffoli-и пурраи ECDLP | ≤90 миллион | ≤70 миллион |
| Кубити мантиқии зерсхемаи ҷамъкунии нуқта, ки бо ZK тасдиқ шудааст | ≤1175 | ≤1425 |
| Шумораи дарвозаҳои non-Clifford дар зерсхемаи бо ZK тасдиқшуда | ≤2,7 миллион | ≤2,1 миллион |
| Ҳадди умумии амалиёти зерсхема | ≤17 миллион | ≤17 миллион |
| Вуруди санҷиши Fiat-Shamir | 9024 | 9024 |
Дар ин ҷо арзишҳои 2,7/2,1 миллион шумораи дарвозаҳои ҳамлаи пурраи Shor нестанд. Онҳо ба схемаҳои ҷамъкунии нуқтаи каҷи эллиптикии “kickmix” тааллуқ доранд, ки мустақиман дар далели ZK санҷида шудаанд. Арзёбиҳои захираҳои алгоритми пурра 90 ва 70 миллион Toffoli мебошанд.
Санҷиши zero-knowledge чӣ гуна анҷом дода шуд?
Ба ҷои нашри худи схемаи махфӣ муҳаққиқон ба схема тавассути SHA-256 hash commitment медиҳанд. Бо истифода аз табдили Fiat-Shamir асосёфта ба SHAKE256 аз hash-и худи схема ба таври детерминистӣ 9024 вуруди санҷишӣ тавлид мешавад.
Барномаи Rust, ки дар SP1 Zero-Knowledge Virtual Machine кор мекунад:
- SHA-256 hash-и схемаи махфӣ ва ҳудудҳои захираро commitment мекунад,
- 9024 вуруди санҷишӣ месозад,
- схемаро дар ин вурудҳо симулятсия карда, ҷамъкунии нуқтаи secp256k1ро месанҷад,
- дарвозаҳои non-Clifford ва ҳудудҳои кубити мантиқии иҷрошударо тасдиқ мекунад.
Пас аз он ки SP1 ҳисобкуниро ба зердалелҳои асосёфта ба STARK тақсим мекунад, натиҷа дар Groth16 zk-SNARK печонида мешавад. Ҳамин тавр, муҳаққиқон бидуни ошкор кардани схемаи оптимизатсияшудаи ҳамла иддаои худро дар бораи доштани схемаи коркунанда бо андозаи муайян дар шакле нашр мекунанд, ки шахсони сеюм метавонанд онро тасдиқ кунанд.
Маҳдудияти ҷолибе, ки муаллифон зикр мекунанд, ин аст, ки Groth16 худ ба pairing-friendly elliptic curves такя мекунад ва аз ин рӯ дар муқобили компютерҳои квантии кофӣ қавии оянда квант-бехатар нест. Таҳқиқот инро ҳамчун иронияи амалии равиши ZK далел ба таври равшан қайд мекунад.
Фарзияҳои сахтафзори физикӣ
| Фарзия | Арзиш/хусусияти истифодашуда дар таҳқиқот |
|---|---|
| Сатҳи хатои дарвозаи физикӣ | 10−3 |
| Пайвастагӣ | Ҳамвор, дараҷаи чорум |
| Равиши ислоҳи хато | Ҳосилаҳои surface code ва нигоҳдории зичи мантиқӣ |
| Вақти вокуниши системаи идоракунӣ | 10 µs |
| Сарбории иловагии вақт барои ҳар Toffoli | %50 |
| Кубити физикии тахминӣ | <500.000 |
Ин параметрҳо хусусиятҳои дастгоҳе нестанд, ки дар таҷрибаи физикӣ ба ҳамин миқёс расида бошад; онҳо фарзияҳои муҳандисии муҳаққиқон барои меъмории фавқулноқили масштабшуда мебошанд.
Маълумоти блокчейн, ки дар манбаъ истифода шудааст
Таҳқиқот на танҳо ҳисобкунии схемаи криптографиро анҷом додааст, балки баъзе хатарҳои блокчейнро бо маълумоти занҷирӣ ба таври миқдорӣ арзёбӣ кардааст. Дар қисми графикҳои Bitcoin ва Ethereum маҷмӯаҳои маълумоти оммавии блокчейн дар Google BigQuery истифода шудаанд.
| Меъёри хатар | Арзиши гузоришшуда дар таҳқиқот |
|---|---|
| Баланси Bitcoin P2PK | Тақрибан 1,7 миллион BTC |
| BTC-и осебпазир ба at-rest дар ҳамаи протоколҳо, Шакли 5 | Тақрибан 6,9 миллион BTC |
| BTC дар 100.000 суроғаи калонтарини осебпазир, Шакли 7 | Тақрибан 6,7 миллион BTC |
| Суроғаҳои осебпазире, ки ҳадди ақал панҷ сол харҷ накардаанд, Шакли 13 | Тақрибан 2,3 миллион BTC |
| Account Vulnerability дар 1000 ҳисоби аввалини Ethereum | Тақрибан 20,5 миллион ETH |
| Admin Vulnerability дар 500 контракти аввалини Ethereum | Тақрибан 2,5 миллион ETH |
| Code Vulnerability TVS дар L2/пулҳои интихобшуда | Тақрибан 15 миллион ETH |
| Арзиши stake дар консенсуси Ethereum, Феврали 2026 | Тақрибан 37 миллион ETH |
Арзишҳои Ethereum ва токенизатсия махсусан зуд тағйир меёбанд. Манбаъ низ онҳоро на ҳамчун арзишҳои собити оянда, балки ҳамчун акси фаврии профили хатар дар санаи таҳқиқот арзёбӣ мекунад.
Номуайяниҳои асосии таҳқиқот
- Санаи рушди CRQC маълум нест.
- Маълум нест, ки кадом меъмории сахтафзори квантӣ дар масштабкунӣ пешсаф мешавад.
- Кодҳои нави ислоҳи хато метавонанд талаботи кубити физикиро коҳиш диҳанд.
- Алгоритмҳои нави квантӣ ё усулҳои компилятсия метавонанд арзиши ҳамларо боз ҳам кам кунанд.
- Баръакс, мушкилоти масштабкунӣ дар муҳандисии сахтафзори воқеӣ метавонанд татбиқи системаҳои ҳисобшударо ба таъхир андозанд.
- Протокол, истифодаи суроға, меъмории L2 ва ҳаҷми дороиҳо дар блокчейнҳо пайваста тағйир меёбанд.
- Гузариш ба PQC танҳо масъалаи криптография нест; нигоҳдорӣ, паҳнои банд, консенсус, муҳоҷирати корбар ва идоракунӣ низ масъала мебошанд.
Аз ин рӯ арзиши илмии таҳқиқот дар пешгӯии “ҳамлаи квантӣ дар ҳамин сана ҳатман рух медиҳад” нест, балки дар нишон додани он аст, ки ҳадди ҳисоббарории барои амалӣ шудани ҳамла зарур метавонад аз фарзияҳои қаблӣ пасттар бошад.
Қайди Манбаъ ва Усул
Номи пурраи таҳқиқоти аслӣ: Securing Elliptic Curve Cryptocurrencies against Quantum Vulnerabilities: Resource Estimates and Mitigations
Муаллифон: Ryan Babbush; Adam Zalcman; Craig Gidney; Michael Broughton; Tanuj Khattar; Hartmut Neven; Thiago Bergamaschi; Justin Drake; Dan Boneh.
Маълумоти тамоси масъул: Дар манбаъ барои Ryan Babbush, Adam Zalcman ва Craig Gidney эзоҳҳои e-mail-и тамос оварда шудаанд.
Алоқаҳои институтсионалӣ: Google Quantum AI, Santa Barbara; Department of Computer Science, University of California Berkeley; Ethereum Foundation, Zug; Department of Computer Science, Stanford University.
Навъи манбаъ ва баррасии ҳамсолон: Whitepaper / arXiv preprint. Барои ин версия нашри маҷаллаи баррасишуда тасдиқ нашудааст.
arXiv: 2603.28846 [quant-ph]; таҳқиқот инчунин дар соҳаи Cryptography and Security (cs.CR) тасниф шудааст.
Версияи arXiv: v2. Ирсоли аввал 30 Марти 2026, таҷдиди v2 15 Апрели 2026. Дар сарлавҳаи намоёни PDF инчунин “Dated: April 17, 2026” оварда шудааст.
DOI: 10.48550/arXiv.2603.28846
Қайди иловагии preprint: IACR Cryptology ePrint Archive, 2026/625.
Манбаи расмӣ:Саҳифаи сабти arXiv
Қайди Google Research:Саҳифаи нашри Google Research
Литсензия: CC BY 4.0.
Далели ZK ва код: Артефактҳои марбут ба код барои тавлид ва санҷидани далели zero-knowledge-и асосёфта ба SP1/Groth16 дар Zenodo нашр шудаанд. DOI-и сабти нармафзории v2 10.5281/zenodo.19597130 аст.
Қайди версия/ислоҳ: Тавзеҳи arXiv v2 мегӯяд, ки дар версияи қаблӣ хатои нармафзорие ислоҳ шудааст, ки ба сӯиистифода аз хусусияти soundness-и далели ZK имкон медод. Дар бахши сипосгузорӣ гуфта мешавад, ки хатогиро Keegan Ryan аз Trail of Bits муайян кардааст. Дар қайди дастрасии код дар Замимаи A шарҳ дода мешавад, ки SHA-256 hash-ҳои схема байни v1 ва v2 тағйир ёфтанд ва ин аз тағйири худи схемаҳо не, балки аз тағйири усули ҳисоб кардани hash бармеояд.
Изҳороти манфиати молиявӣ: Муаллифон мегӯянд, ки дар вақти нашри аввалини arXiv ва IACR ePrint дар ҳеҷ криптоактив мавқеи short надоштанд, дар ҳоле ки баъзе муаллифон мавқеи long дар криптоактивҳо доштанд ва қисми онҳо дороиҳои истифодакунандаи криптографияи post-quantumро дар бар мегирифт.
Изҳороти ҷудогонаи маблағгузорӣ: Дар манбаъ бахши ҷудогонаи маблағгузории таҳқиқот вуҷуд надорад.
Сипосгузорӣ: Муаллифон гуфтугӯҳо бо муҳаққиқони зиёдеро дар бораи арзёбиҳои захираҳои криптоанализ, осебпазириҳои квантии криптовалютаҳо ва равиши далели zero-knowledge ва инчунин шахсонеро, ки ба баррасии whitepaper саҳм гузоштаанд, зикр мекунанд.
Натиҷаҳои илмии ин мақолаи Verianla танҳо ба версияи v2-и таҳқиқоти баррасишуда асос ёфтаанд. Манбаъҳои беруна танҳо барои тасдиқи шахсияти библиографӣ, таърихи версияҳои arXiv, DOI, литсензия, сабти Google Research ва бастаи коди Zenodo истифода шудаанд.
Муҳимтарин маҳдудияти методологии таҳқиқот дар он аст, ки захираҳо ва вақтҳои ҳамла таҷрибаҳои воқеӣ дар сахтафзори квантии калонмиқёси ислоҳи хатодор нестанд, балки арзёбиҳои захираҳое мебошанд, ки аз компилятсияи схемаҳои мантиқӣ ва фарзияҳои меъмории физикӣ бароварда шудаанд. Аз ин рӯ натиҷаҳо далели мавҷудияти амалиётии таҳдиди квантӣ имрӯз нестанд, балки арзёбии миқдории ҳадди сахтафзор мебошанд, ки дар оянда метавонад зарур шавад.

Шарҳ гузоред
Нишонии почтаи электронии шумо нашр намешавад. Майдонҳои ҳатмӣ бо * нишон дода шудаанд