-
徐令予:“量子”狼不再嚇崩比特幣
【文/觀察者網(wǎng)專欄作者 徐令予】
在數(shù)字密碼世界,量子計(jì)算機(jī)是惡狼一樣的存在。狼來了!著實(shí)嚇到過不少人。
第一次“狼來了”發(fā)生在2019年,當(dāng)時(shí)谷歌宣布取得“量子霸權(quán)”之后,從10月26日開始,比特幣從9500美元左右一路下降到7500美元,短短幾天內(nèi)比特幣價(jià)格下跌超過20%,投資者總計(jì)損失超過150億美元。但市場還是把“量子霸權(quán)”拋于腦后,比特幣一路高歌猛進(jìn),5年中價(jià)格幾乎翻了十倍。
今年谷歌故技重施,宣稱其最新量子芯片Willow取得了驚人成績,把量子比特從53位提升至105位。狼又來了?但這次市場反應(yīng)卻很淡定,新聞岀來后的12月10日,比特幣價(jià)格跌了大約3%,很快市場回復(fù)常態(tài),價(jià)格繼續(xù)上漲,根本不把谷歌的“量子霸權(quán)”當(dāng)一回事。具體數(shù)據(jù)請看上圖。
“狼來了”,第一次嚇人一跳,第二次再喊效果甚微,以后再喊還會(huì)有誰關(guān)心?量子計(jì)算機(jī)就是一頭紙糊的狼,它對比特幣安全并不構(gòu)成有效威脅,下面將從理論和實(shí)踐兩方面作些定性和定量分析。
比特幣安全嚴(yán)重依賴于兩種加密技術(shù):一是橢圓曲線數(shù)字簽名算法(ECDSA),這是負(fù)責(zé)對數(shù)據(jù)加密解密的公鑰密碼;另一個(gè)是哈希算法(SHA-256)用來保障比特幣挖礦安全。
在理論上,量子計(jì)算機(jī)對公鑰密碼構(gòu)成威脅。破解比特幣使用的ECDSA公鑰密碼,就是從比特幣公鑰推算出相關(guān)聯(lián)的比特幣私鑰,從而獲取比特幣地址信息。這在傳統(tǒng)計(jì)算機(jī)上,需要大約2128次基本操作才能得手,這個(gè)數(shù)字非常巨大,使用傳統(tǒng)計(jì)算機(jī)攻擊比特幣是完全不可行的,因而比特幣是安全的。然而可以確定的是,使用Shor算法,足夠大的量子計(jì)算機(jī)只需要大約1283次基本量子操作即可破解比特幣私鑰。因此量子計(jì)算機(jī)在理論上確實(shí)對比特幣安全構(gòu)成了威脅。
但是SHA-256不屬于公鑰密碼,量子計(jì)算機(jī)對它即使在理論上也不構(gòu)成有效的威脅。找到與特定SHA-256哈希值對應(yīng)的數(shù)據(jù),在傳統(tǒng)計(jì)算機(jī)上需要2256次基本操作,而量子算法Grover需要2128次基本量子操作。這兩者的操作次數(shù)都非常龐大。因此,量子計(jì)算機(jī)對于比特幣挖礦的威脅在理論上都并不存在。
量子計(jì)算機(jī)破解比特幣,理論上可行與工程實(shí)現(xiàn)完全不是一回事,這中間隔著四條鴻溝:
*量子比特?cái)?shù)量:Willow芯片只有105個(gè)量子比特,但要運(yùn)行Shor算法來破解比特幣的256位ECDSA密碼,需要數(shù)百萬個(gè)邏輯量子比特,而構(gòu)建每一個(gè)邏輯量子比特又需要多個(gè)物理量子比特。單純依靠技術(shù)進(jìn)步是很難克服如此巨大的數(shù)量差距。
*量子比特糾錯(cuò):Willow的主要成就是在增加量子比特?cái)?shù)量的同時(shí)實(shí)現(xiàn)指數(shù)級(jí)的誤差減少。這對于構(gòu)建更大的量子計(jì)算機(jī)至關(guān)重要,但它仍處于原型階段。破解比特幣需要長時(shí)間計(jì)算,這對量子比特的穩(wěn)定性和精確性提出了更為嚴(yán)格的要求。
*量子邏輯門的速度:雖然Willow可以在5分鐘內(nèi)完成超級(jí)計(jì)算機(jī)需要十億億年才能完成的計(jì)算,但這些計(jì)算是高度特定的隨機(jī)電路采樣,而破解ECDSA是完全不同的邏輯門操作,目前它們的速度非常慢。
*Shor算法的可行性:運(yùn)行Shor算法破解256位密鑰需要一個(gè)比Willow大得多、穩(wěn)定得多的可編程量子計(jì)算機(jī)。這樣的大型通用量子計(jì)算機(jī)很可能永遠(yuǎn)也不會(huì)出現(xiàn),Shor算法提出到現(xiàn)在已經(jīng)過去了三十年,目前連一臺(tái)可以驗(yàn)證的袖珍型樣機(jī)都造不出來,這背后一定有深層次的原因。
橫在量子計(jì)算機(jī)面前的四條鴻溝的背后都有深刻的物理原因,僅靠技術(shù)進(jìn)步是很難逾越的。持有這種悲觀態(tài)度的專家學(xué)者為數(shù)不少[1]。就在我撰寫此文時(shí),《科學(xué)》雜志上又有重要論文發(fā)表,該論文從根基上對量子霸權(quán)提出了質(zhì)疑[2],這些文章和觀點(diǎn)值得我們深思,對此我很可能會(huì)另有專文介紹。
對于量子計(jì)算機(jī)的威脅,比特幣的反應(yīng)是認(rèn)真和負(fù)責(zé)的,比特幣創(chuàng)建于2008年,而用來破解密碼的量子計(jì)算機(jī)Shor算法發(fā)生在1994年。所以比特幣開發(fā)人員從一開始就意識(shí)到潛在的量子計(jì)算機(jī)威脅,這段時(shí)間差一定會(huì)影響到比特幣的系統(tǒng)構(gòu)架設(shè)計(jì)。2010年,比特幣之父Satoshi Nakamoto對量子計(jì)算機(jī)威脅專門作出了反應(yīng),并于2016年在比特幣網(wǎng)站上創(chuàng)建了應(yīng)對量子計(jì)算的頁面。由此可知,比特幣對于量子計(jì)算機(jī)威脅是有所準(zhǔn)備的。
而且比特幣已經(jīng)開始行動(dòng)。在比特幣錢包中,通常標(biāo)準(zhǔn)做法是地址只使用一次,這樣可以最大程度減少受到威脅的風(fēng)險(xiǎn)。公鑰和相關(guān)簽名只有在交易發(fā)送后但在確認(rèn)之前才會(huì)被展示,這給量子攻擊者只有一個(gè)短暫的窗口期來破解密鑰。通過軟分叉實(shí)現(xiàn)的新地址類型也討論了多年,全面實(shí)施可能只是時(shí)間問題。
事實(shí)上,對抗量子計(jì)算機(jī)攻擊的新一代公鑰密碼(后量子密碼 PQC)已經(jīng)取得實(shí)質(zhì)性進(jìn)展。比特幣設(shè)計(jì)的總體框架內(nèi),應(yīng)該己經(jīng)預(yù)留了PQC的位置,在必要的時(shí)候,公鑰密碼通過技術(shù)升級(jí)可以有效地應(yīng)對量子計(jì)算機(jī)的威脅。
但是有必要指出,公鑰密碼升級(jí)換代絕非易事,這是一個(gè)極其巨大艱辛的工程,費(fèi)時(shí)費(fèi)力當(dāng)然一定更費(fèi)錢。請問受益的是誰?就是密碼領(lǐng)域的數(shù)學(xué)專家和軟件工程師。賣盾的為矛做虛假廣告,目的還是要賣出更多更貴的盾,這是矛盾故事的現(xiàn)代升級(jí)版。“天下熙熙,皆為利來;天下攘攘,皆為利往”,量子計(jì)算機(jī)鬧劇的背后其實(shí)還是一個(gè)錢字,千萬別以為從事諸如量子計(jì)算等高大上事業(yè)的人也都是高大上。認(rèn)識(shí)到這一點(diǎn)后,就不難理解量子技術(shù)的炒作之風(fēng)為什么經(jīng)久不息了。
總而言之,量子計(jì)算機(jī)對于比特幣(包括其它各種加密貨幣和數(shù)字貨幣)的安全威脅微乎其微。你可以有一百個(gè)理由不喜歡比特幣,但是量子計(jì)算機(jī)不應(yīng)是理由之一。量子計(jì)算機(jī)的“狼來了”一定還會(huì)有人喊,但害怕的人會(huì)越來越少,誰會(huì)怕一頭紙糊的狼呢?
注釋:
[1]數(shù)學(xué)家和計(jì)算機(jī)科學(xué)家 Gil Kalai 在谷歌 Willow 宣布當(dāng)天的一篇博文中,他敦促謹(jǐn)慎行事,他說:“谷歌量子霸權(quán)的主張應(yīng)該謹(jǐn)慎對待,特別是對那些極端夸張的主張。這些說法可能源于重大的方法錯(cuò)誤,它們可能更多地反映了研究人員的期望,而不是客觀的科學(xué)現(xiàn)實(shí)。”
物理學(xué)家Sabine Hossenfelder批評谷歌的量子霸權(quán)聲明夸大其詞。她指出,發(fā)生在2019年類似的聲明中提及的是一塊50量子比特芯片,這項(xiàng)成果迅速遭到IBM質(zhì)疑。研究人員在差不多的時(shí)間框架內(nèi),使用經(jīng)典方法獲得與量子芯片相同的計(jì)算結(jié)果。根據(jù)她的說法,盡管關(guān)于 Willow 的聲明在科學(xué)上令人印象深刻,但“對日常生活的影響為零”。
[2] Sudden death of quantum advantage in correlation generations
本文系觀察者網(wǎng)獨(dú)家稿件,文章內(nèi)容純屬作者個(gè)人觀點(diǎn),不代表平臺(tái)觀點(diǎn),未經(jīng)授權(quán),不得轉(zhuǎn)載,否則將追究法律責(zé)任。關(guān)注觀察者網(wǎng)微信guanchacn,每日閱讀趣味文章。
標(biāo)簽 心智觀察所- 原標(biāo)題:“量子”狼不再嚇崩比特幣 本文僅代表作者個(gè)人觀點(diǎn)。
- 責(zé)任編輯: 李昊 
-
又添一大國利器!“探索三號(hào)”正式入列
2024-12-29 10:44 中國精造 -
我國首次實(shí)現(xiàn)!又一重大突破
2024-12-28 21:08 航空航天 -
嫦娥五號(hào)月球樣品向公眾開放!
2024-12-28 16:12 航空航天 -
我國氫氧旋轉(zhuǎn)爆震火箭發(fā)動(dòng)機(jī)長時(shí)熱試驗(yàn)圓滿成功
2024-12-28 14:36 航空航天 -
登月探測器“倒栽蔥”,日本公布原因
2024-12-27 12:10 航空航天 -
谷歌量子計(jì)算芯片給了國內(nèi)產(chǎn)業(yè)界緊迫感
2024-12-27 10:57 心智觀察所 -
《心智對話》直播:世界科創(chuàng)的舊中心與新勢力
2024-12-23 18:59 觀察者頭條 -
獨(dú)家對話|周毅恩:必須向“第四大排放國”下重手
2024-12-22 09:35 心智觀察所 -
《自然》:2025年值得關(guān)注的科學(xué)事件,中國“讀腦術(shù)”入選
2024-12-20 08:57 科技前沿 -
人類首份月背古磁場信息!嫦娥六號(hào)月球樣品最新研究成果發(fā)布
2024-12-20 06:46 嫦娥奔月 -
云計(jì)算這個(gè)美國對華封鎖的重點(diǎn)領(lǐng)域,二次長征勢在必行
2024-12-19 08:23 心智觀察所 -
首次整機(jī)試驗(yàn)成功!我國大推力氫氧火箭有突破性進(jìn)展
2024-12-18 18:24 航空航天 -
嫦娥六號(hào)、Sora等入選2024全球十大工程成就
2024-12-18 14:49 科技前沿 -
再次刷新紀(jì)錄!
2024-12-17 22:00 航空航天 -
航行警告:黃海部分海域進(jìn)行火箭發(fā)射
2024-12-17 16:57 航空航天 -
“真假5G”之爭,成為了國產(chǎn)射頻發(fā)力趕超的助推器
2024-12-17 08:28 心智觀察所 -
一箭四星,我國成功發(fā)射航天宏圖PIESAT-2 09~12星
2024-12-17 06:37 航空航天 -
中方這次反制,打到了美式“硬科技”七寸
2024-12-15 15:27 心智觀察所 -
“曾主導(dǎo)市場的美國,首次向中企求購”
2024-12-15 13:32 觀察者頭條 -
“一招釜底抽薪!”我國科研人員發(fā)現(xiàn)細(xì)菌免疫新機(jī)制
2024-12-14 15:01 科技前沿
相關(guān)推薦 -
最新聞 Hot
-
尹錫悅,終于抓到了
-
美國再出新規(guī):萬一中國贏了,我們可受不住震撼
-
沙利文批特朗普:這是對華政策的重大失敗
-
他信:泰內(nèi)閣已決定對電詐園區(qū)斷電斷網(wǎng)
-
“TikTok難民”發(fā)現(xiàn)新大陸:好想要中國電動(dòng)車
-
“中俄關(guān)系是維護(hù)世界穩(wěn)定的重要因素”
-
卸任前,拜登政府又發(fā)“遏華”禁令
-
歐盟又挑事:中方構(gòu)成“歧視”
-
法總理污蔑:中國精心謀劃十年,取代我們工業(yè)
-
馬斯克在白宮找到辦公室,繼續(xù)跟特朗普“當(dāng)鄰居”
-
剛果(金)要拉沙特挖礦:光中國不行,萬一…
-
“形勢十分嚴(yán)峻”,洛杉磯奧運(yùn)會(huì)危?
-
他承認(rèn)“站錯(cuò)隊(duì)了”
-
憑啥他家屹立不倒?
-
為何不重返白宮?她回應(yīng)了
-
美國網(wǎng)友一邊抗議一邊沖小紅書一邊告別:我會(huì)像復(fù)聯(lián)中那樣…
-