-
徐令予:“量子”狼不再嚇崩比特幣
【文/觀察者網(wǎng)專欄作者 徐令予】
在數(shù)字密碼世界,量子計(jì)算機(jī)是惡狼一樣的存在。狼來了!著實(shí)嚇到過不少人。
第一次“狼來了”發(fā)生在2019年,當(dāng)時(shí)谷歌宣布取得“量子霸權(quán)”之后,從10月26日開始,比特幣從9500美元左右一路下降到7500美元,短短幾天內(nèi)比特幣價(jià)格下跌超過20%,投資者總計(jì)損失超過150億美元。但市場還是把“量子霸權(quán)”拋于腦后,比特幣一路高歌猛進(jìn),5年中價(jià)格幾乎翻了十倍。
今年谷歌故技重施,宣稱其最新量子芯片Willow取得了驚人成績,把量子比特從53位提升至105位。狼又來了?但這次市場反應(yīng)卻很淡定,新聞岀來后的12月10日,比特幣價(jià)格跌了大約3%,很快市場回復(fù)常態(tài),價(jià)格繼續(xù)上漲,根本不把谷歌的“量子霸權(quán)”當(dāng)一回事。具體數(shù)據(jù)請看上圖。
“狼來了”,第一次嚇人一跳,第二次再喊效果甚微,以后再喊還會(huì)有誰關(guān)心?量子計(jì)算機(jī)就是一頭紙糊的狼,它對比特幣安全并不構(gòu)成有效威脅,下面將從理論和實(shí)踐兩方面作些定性和定量分析。
比特幣安全嚴(yán)重依賴于兩種加密技術(shù):一是橢圓曲線數(shù)字簽名算法(ECDSA),這是負(fù)責(zé)對數(shù)據(jù)加密解密的公鑰密碼;另一個(gè)是哈希算法(SHA-256)用來保障比特幣挖礦安全。
在理論上,量子計(jì)算機(jī)對公鑰密碼構(gòu)成威脅。破解比特幣使用的ECDSA公鑰密碼,就是從比特幣公鑰推算出相關(guān)聯(lián)的比特幣私鑰,從而獲取比特幣地址信息。這在傳統(tǒng)計(jì)算機(jī)上,需要大約2128次基本操作才能得手,這個(gè)數(shù)字非常巨大,使用傳統(tǒng)計(jì)算機(jī)攻擊比特幣是完全不可行的,因而比特幣是安全的。然而可以確定的是,使用Shor算法,足夠大的量子計(jì)算機(jī)只需要大約1283次基本量子操作即可破解比特幣私鑰。因此量子計(jì)算機(jī)在理論上確實(shí)對比特幣安全構(gòu)成了威脅。
但是SHA-256不屬于公鑰密碼,量子計(jì)算機(jī)對它即使在理論上也不構(gòu)成有效的威脅。找到與特定SHA-256哈希值對應(yīng)的數(shù)據(jù),在傳統(tǒng)計(jì)算機(jī)上需要2256次基本操作,而量子算法Grover需要2128次基本量子操作。這兩者的操作次數(shù)都非常龐大。因此,量子計(jì)算機(jī)對于比特幣挖礦的威脅在理論上都并不存在。
量子計(jì)算機(jī)破解比特幣,理論上可行與工程實(shí)現(xiàn)完全不是一回事,這中間隔著四條鴻溝:
*量子比特?cái)?shù)量:Willow芯片只有105個(gè)量子比特,但要運(yùn)行Shor算法來破解比特幣的256位ECDSA密碼,需要數(shù)百萬個(gè)邏輯量子比特,而構(gòu)建每一個(gè)邏輯量子比特又需要多個(gè)物理量子比特。單純依靠技術(shù)進(jìn)步是很難克服如此巨大的數(shù)量差距。
*量子比特糾錯(cuò):Willow的主要成就是在增加量子比特?cái)?shù)量的同時(shí)實(shí)現(xiàn)指數(shù)級的誤差減少。這對于構(gòu)建更大的量子計(jì)算機(jī)至關(guān)重要,但它仍處于原型階段。破解比特幣需要長時(shí)間計(jì)算,這對量子比特的穩(wěn)定性和精確性提出了更為嚴(yán)格的要求。
*量子邏輯門的速度:雖然Willow可以在5分鐘內(nèi)完成超級計(jì)算機(jī)需要十億億年才能完成的計(jì)算,但這些計(jì)算是高度特定的隨機(jī)電路采樣,而破解ECDSA是完全不同的邏輯門操作,目前它們的速度非常慢。
*Shor算法的可行性:運(yùn)行Shor算法破解256位密鑰需要一個(gè)比Willow大得多、穩(wěn)定得多的可編程量子計(jì)算機(jī)。這樣的大型通用量子計(jì)算機(jī)很可能永遠(yuǎn)也不會(huì)出現(xiàn),Shor算法提出到現(xiàn)在已經(jīng)過去了三十年,目前連一臺(tái)可以驗(yàn)證的袖珍型樣機(jī)都造不出來,這背后一定有深層次的原因。
橫在量子計(jì)算機(jī)面前的四條鴻溝的背后都有深刻的物理原因,僅靠技術(shù)進(jìn)步是很難逾越的。持有這種悲觀態(tài)度的專家學(xué)者為數(shù)不少[1]。就在我撰寫此文時(shí),《科學(xué)》雜志上又有重要論文發(fā)表,該論文從根基上對量子霸權(quán)提出了質(zhì)疑[2],這些文章和觀點(diǎn)值得我們深思,對此我很可能會(huì)另有專文介紹。
對于量子計(jì)算機(jī)的威脅,比特幣的反應(yīng)是認(rèn)真和負(fù)責(zé)的,比特幣創(chuàng)建于2008年,而用來破解密碼的量子計(jì)算機(jī)Shor算法發(fā)生在1994年。所以比特幣開發(fā)人員從一開始就意識到潛在的量子計(jì)算機(jī)威脅,這段時(shí)間差一定會(huì)影響到比特幣的系統(tǒng)構(gòu)架設(shè)計(jì)。2010年,比特幣之父Satoshi Nakamoto對量子計(jì)算機(jī)威脅專門作出了反應(yīng),并于2016年在比特幣網(wǎng)站上創(chuàng)建了應(yīng)對量子計(jì)算的頁面。由此可知,比特幣對于量子計(jì)算機(jī)威脅是有所準(zhǔn)備的。
而且比特幣已經(jīng)開始行動(dòng)。在比特幣錢包中,通常標(biāo)準(zhǔn)做法是地址只使用一次,這樣可以最大程度減少受到威脅的風(fēng)險(xiǎn)。公鑰和相關(guān)簽名只有在交易發(fā)送后但在確認(rèn)之前才會(huì)被展示,這給量子攻擊者只有一個(gè)短暫的窗口期來破解密鑰。通過軟分叉實(shí)現(xiàn)的新地址類型也討論了多年,全面實(shí)施可能只是時(shí)間問題。
事實(shí)上,對抗量子計(jì)算機(jī)攻擊的新一代公鑰密碼(后量子密碼 PQC)已經(jīng)取得實(shí)質(zhì)性進(jìn)展。比特幣設(shè)計(jì)的總體框架內(nèi),應(yīng)該己經(jīng)預(yù)留了PQC的位置,在必要的時(shí)候,公鑰密碼通過技術(shù)升級可以有效地應(yīng)對量子計(jì)算機(jī)的威脅。
但是有必要指出,公鑰密碼升級換代絕非易事,這是一個(gè)極其巨大艱辛的工程,費(fèi)時(shí)費(fèi)力當(dāng)然一定更費(fèi)錢。請問受益的是誰?就是密碼領(lǐng)域的數(shù)學(xué)專家和軟件工程師。賣盾的為矛做虛假廣告,目的還是要賣出更多更貴的盾,這是矛盾故事的現(xiàn)代升級版。“天下熙熙,皆為利來;天下攘攘,皆為利往”,量子計(jì)算機(jī)鬧劇的背后其實(shí)還是一個(gè)錢字,千萬別以為從事諸如量子計(jì)算等高大上事業(yè)的人也都是高大上。認(rèn)識到這一點(diǎn)后,就不難理解量子技術(shù)的炒作之風(fēng)為什么經(jīng)久不息了。
總而言之,量子計(jì)算機(jī)對于比特幣(包括其它各種加密貨幣和數(shù)字貨幣)的安全威脅微乎其微。你可以有一百個(gè)理由不喜歡比特幣,但是量子計(jì)算機(jī)不應(yīng)是理由之一。量子計(jì)算機(jī)的“狼來了”一定還會(huì)有人喊,但害怕的人會(huì)越來越少,誰會(huì)怕一頭紙糊的狼呢?
注釋:
[1]數(shù)學(xué)家和計(jì)算機(jī)科學(xué)家 Gil Kalai 在谷歌 Willow 宣布當(dāng)天的一篇博文中,他敦促謹(jǐn)慎行事,他說:“谷歌量子霸權(quán)的主張應(yīng)該謹(jǐn)慎對待,特別是對那些極端夸張的主張。這些說法可能源于重大的方法錯(cuò)誤,它們可能更多地反映了研究人員的期望,而不是客觀的科學(xué)現(xiàn)實(shí)?!?
物理學(xué)家Sabine Hossenfelder批評谷歌的量子霸權(quán)聲明夸大其詞。她指出,發(fā)生在2019年類似的聲明中提及的是一塊50量子比特芯片,這項(xiàng)成果迅速遭到IBM質(zhì)疑。研究人員在差不多的時(shí)間框架內(nèi),使用經(jīng)典方法獲得與量子芯片相同的計(jì)算結(jié)果。根據(jù)她的說法,盡管關(guān)于 Willow 的聲明在科學(xué)上令人印象深刻,但“對日常生活的影響為零”。
[2] Sudden death of quantum advantage in correlation generations
本文系觀察者網(wǎng)獨(dú)家稿件,文章內(nèi)容純屬作者個(gè)人觀點(diǎn),不代表平臺(tái)觀點(diǎn),未經(jīng)授權(quán),不得轉(zhuǎn)載,否則將追究法律責(zé)任。關(guān)注觀察者網(wǎng)微信guanchacn,每日閱讀趣味文章。
標(biāo)簽 心智觀察所- 原標(biāo)題:“量子”狼不再嚇崩比特幣 本文僅代表作者個(gè)人觀點(diǎn)。
- 責(zé)任編輯: 李昊 
-
又添一大國利器!“探索三號”正式入列
2024-12-29 10:44 中國精造 -
我國首次實(shí)現(xiàn)!又一重大突破
2024-12-28 21:08 航空航天 -
嫦娥五號月球樣品向公眾開放!
2024-12-28 16:12 航空航天 -
我國氫氧旋轉(zhuǎn)爆震火箭發(fā)動(dòng)機(jī)長時(shí)熱試驗(yàn)圓滿成功
2024-12-28 14:36 航空航天 -
登月探測器“倒栽蔥”,日本公布原因
2024-12-27 12:10 航空航天 -
谷歌量子計(jì)算芯片給了國內(nèi)產(chǎn)業(yè)界緊迫感
2024-12-27 10:57 心智觀察所 -
《心智對話》直播:世界科創(chuàng)的舊中心與新勢力
2024-12-23 18:59 觀察者頭條 -
獨(dú)家對話|周毅恩:必須向“第四大排放國”下重手
2024-12-22 09:35 心智觀察所 -
《自然》:2025年值得關(guān)注的科學(xué)事件,中國“讀腦術(shù)”入選
2024-12-20 08:57 科技前沿 -
人類首份月背古磁場信息!嫦娥六號月球樣品最新研究成果發(fā)布
2024-12-20 06:46 嫦娥奔月 -
云計(jì)算這個(gè)美國對華封鎖的重點(diǎn)領(lǐng)域,二次長征勢在必行
2024-12-19 08:23 心智觀察所 -
首次整機(jī)試驗(yàn)成功!我國大推力氫氧火箭有突破性進(jìn)展
2024-12-18 18:24 航空航天 -
嫦娥六號、Sora等入選2024全球十大工程成就
2024-12-18 14:49 科技前沿 -
再次刷新紀(jì)錄!
2024-12-17 22:00 航空航天 -
航行警告:黃海部分海域進(jìn)行火箭發(fā)射
2024-12-17 16:57 航空航天 -
“真假5G”之爭,成為了國產(chǎn)射頻發(fā)力趕超的助推器
2024-12-17 08:28 心智觀察所 -
一箭四星,我國成功發(fā)射航天宏圖PIESAT-2 09~12星
2024-12-17 06:37 航空航天 -
中方這次反制,打到了美式“硬科技”七寸
2024-12-15 15:27 心智觀察所 -
“曾主導(dǎo)市場的美國,首次向中企求購”
2024-12-15 13:32 觀察者頭條 -
“一招釜底抽薪!”我國科研人員發(fā)現(xiàn)細(xì)菌免疫新機(jī)制
2024-12-14 15:01 科技前沿
相關(guān)推薦 -
歐盟多國大停電,“我們需要中國技術(shù)” 評論 68中俄元首在主觀禮臺(tái)出席紅場閱兵式 評論 57英方拿到了,“簡直像在平行宇宙,中國太超前了” 評論 85美國官員:殲-10擊落陣風(fēng),沒用F-16 評論 407最新聞 Hot
-
歐盟多國大停電,“我們需要中國技術(shù)”
-
普京閱兵式演講,特別提到中國
-
“對華閹割版,又要降級”
-
“全球都將研究,中國與西方最強(qiáng)大武器直接對決”
-
英方拿到了,“簡直像在平行宇宙,中國太超前了”
-
微軟:從中企學(xué)到,誰先一步拿下,誰就難被取代
-
美國農(nóng)民發(fā)愁:雞爪、魚頭...除了中國,好難找到買家
-
首位“美國教皇”利奧十四世是誰?
-
許紅兵,主動(dòng)投案
-
美國官員:殲-10擊落陣風(fēng),沒用F-16
-
特朗普:對華關(guān)稅145%到頂了,要降
-
美大使污蔑“中國不是好盟友”,我駐巴拿馬使館駁斥
-
印度稱軍事基地遭巴基斯坦襲擊,巴方否認(rèn)
-
特朗普:可能找中國幫忙
-
大搞家庭式腐敗,甘肅省原副省長趙金云被決定逮捕
-
蓋茨怒懟:馬斯克就是在殺死兒童
-