Биткоин-приз Project Eleven вызвал спор по поводу заявленного квантового разрыва ECC — Coin Edition

Биткоин-приз Project Eleven вызвал спор по поводу заявленного квантового разрыва ECC

Last Updated:
Биткоин-приз Project Eleven вызвал спор по поводу заявленного квантового разрыва ECC
  • Project Eleven заплатил исследователю Джанкарло Лелли 1 BTC на огромную сумму в 78 000 долларов.
  • Лелли заявила о 15-битном квантовом разрыве эллиптической кривой криптографии.
  • Разработчики и исследователи отметили, что восстановление произошло благодаря классическим догадкам и фильтрации.

Project Eleven присудил независимому исследователю Джанкарло Лелли приз в размере 1 BTC на сумму около $78,000 после того, как заявил, что совершил крупнейшую на сегодняшний день публичную квантовую атаку на криптографию эллиптических кривых (ECC).

Компания заявила, что Lelli восстановила 15-битный эллиптический кривой приватный ключ из его публичного ключа с помощью общедоступного квантового компьютера и версии алгоритма Шора. Атака охватывала пространство поиска из 32 767 комбинаций.

Project Eleven назвал это на 512-кратный скачок по сравнению с предыдущим публичным результатом. Ранний бенчмарк был проведен в сентябре 2025 года, когда, по сообщениям, инженер Стив Типпеконник сломал 6-битный ключ ECC на 133-кубитной квантовой системе IBM.

Компания отметила, что результат важен, поскольку Bitcoin, Ethereum и многие другие блокчейны полагаются на ECC для получения подписей кошельков. По оценкам, более 2,5 триллиона долларов цифровых активов используют ту же модель безопасности.

Реальная угроза всё ещё далека от масштаба биткоина

Биткоин использует 256-битную эллиптическую кривую криптографию, что значительно превосходит 15-битный ключ, используемый в этом тесте. Project Eleven утверждал, что оставшийся разрыв теперь больше связан с инженерным масштабом, чем с фундаментальной наукой.

В ней указаны недавние академические оценки, показывающие снижение аппаратных потребностей для полноценной атаки. В статье Google Research в апреле 2026 года было оценено, что менее 500 000 физических кубитов может быть достаточно для преодоления 256-битного ECC.

Позже в статье Caltech и стартапа Oratomic было указано, что число может достигать 10 000 кубитов в нейтральном атоме. Текущие квантовые системы остаются значительно ниже этих уровней.

Компания также заявила, что около 6,9 миллиона BTC находятся в кошельках с уже открытыми публичными ключами в цепочке, что сделает их прямыми целями, если масштабные квантовые атаки станут практичными.

Связано: Coinbase вызывает тревогу по поводу квантового риска для биткоина и криптокошельков

Разработчики говорят, что результат — шум, а не прогресс

Объявление быстро вызвало критику со стороны разработчиков биткоина и исследователей безопасности. Разработчики биткоина Джонас Шнелли и Джеймс О’Брайен утверждали, что результат не демонстрирует реального квантового преимущества.

Их мнение заключалось в том, что классическая фильтрация и постобработка нашли ответ, тогда как квантовый аппаратный выход не добавлял полезного сигнала.

Исследователь Юваль Адам высказал самую резкую публичную критику. Он сказал, что скопировал победный код, удалил квантовые аппаратные вызовы IBM и заменил их случайными байтами, при этом восстановил те же ключи.

По словам Адама, программное обеспечение принимает кандидатные значения до тех пор, пока не пройдётся обычный этап математической верификации. При достаточном числе случайных догадок в итоге появляется корректный ответ.

Он отметил, что флагманская 17-битная серия использовала 20 000 попыток против модуля 65 173. По его оценке, случайные догадки сами по себе имели около 26% шансов на успех. В его собственных тестах два из пяти запусков были успешными.

Он пришёл к выводу, что система ведёт себя как грубый поиск с использованием дорогого источника случайных чисел, а не как рабочая атака на квантовый криптоанализ.

Связано: Ripple ставит цель на 2028 год, чтобы сделать XRP Ledger готовым к квантовому использованию

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.