Citat:
Dåligt beskrivet även om det är korrekt. Du får det (medvetet?) att låta som det är ett större potentiellt hot än vad det är. Det har varit känt länge att man inte skall återvända adresser. Varför inte titta på detta lite mer nyanserat istället?Modified Shor's Algorithm klarar av ECDSA och numera all elliptic curve cryptography verkar det som. Men det verkar krävas runt 1500 qubits för detta i Bitcoins fall (lite osäker på antalet, ta det med en nypa salt).
Bitcoin bytte från "pay to public key" (P2PK) till "pay to public key hash" (P2PKH) mycket tidigt, så det är nästan bara Satoshis gamla tidiga adresser och de runt samma tid som är sårbara för detta, om vi för stunden glömmer det "lilla" problemet med att bygga kvantdatorer med den kapacitet som behövs.
För att knäcka ej spenderade outputs (UTXOs) med P2PKH så är det bästa kvantalternativet idag Grover's Algorithm som bara ger "quadratic" improvement, dvs en "brute force"-förenkling från 2^160 ned till 2^80, vilket fortfarande inte är ett hot att ligga sömnlös över. Dessutom är det relativt enkelt att öka hashlängd, då det redan finns ett flertal befintliga alternativ. Som en första riktigt slö åtgärd skulle Bitcoin även kunna nöja sig med att helt enkelt skippa RIPEMD160 helt, och hålla sig till SHA256 varvid Grover endast når ned till 2^128.
Sen finns det fler detaljer runt detta, där det viktigaste är att inte återanvända adresser (något som de flesta wallets hjälper användaren med idag) för att skydda sina publika nycklar. Men även andra risker med exempelvis korta "fönster" av attackmöjligheter för nya tx innan de skyddas (av hashes) i kedjan mm, men det är inte relevant på långa vägar än. Man behöver bara snegla lite på kostnaden för att bygga kvantdatorer, störkänsligheten (nys inte ens utanför byggnaden under exekvering!), antal kvantgrindar för ECDSA-attacker, kylning mm för att se att det kommer ta tid (om det ens kommer lyckas).
Det pågår dessutom mängder med forskning runt "post quantum"-kryptering med "klassiska" datorer, eftersom detta hot är så ofantligt mycket större än bara mot Bitcoin. Det finns idag en del nya asymmetriska (public/private key) krypton som Shor inte rår på alls, men är unga och otestade. Även inom Bitcoin tittar man på en av dessa, men eftersom det kostar mer utrymme i kedjan, är det bättre att vänta. ECDSA kommer vara säkert ett bra tag till, så det är bättre att låta forskningen jobba i lugn och ro.
Om QC blir ett reellt hot framöver så är det inte heller Bitcoin som kommer stå först i skottlinjen för attacker. Det kommer finnas bra mycket enklare måltavlor som dessutom är mer centrala för hela vår "fungerande" värld.