
IonQ назвала необходимую мощность квантового компьютера для атаки на биткоин
Отказоустойчивому квантовому компьютеру примерно на 20 000 физических кубитов потребуется 26 дней для взлома криптографии на secp256k1, такую оценку привели в IonQ.
The first complete, end-to-end fault-tolerant resource estimate for running Shor’s algorithm—the team used IonQ’s Walking Cat architecture to demonstrate how a specific application can be optimized for a trapped-ion quantum computer.
— IonQ (@IonQ_Inc) September 8, 2026
This work concludes that a… pic.twitter.com/5ONOVHWxww
Одновременно компания объявила о контракте на $8,18 млн для защиты корпоративных данных от квантовых атак.
20 000 кубитов против secp256k1
Исследователи IonQ провели сквозную оценку ресурсов для запуска алгоритма Шора против secp256k1 — эллиптической кривой, используемой в биткоине и ряде других криптографических систем.
Согласно расчетам, для решения задачи дискретного логарифмирования потребуется 19 397 физических кубитов, 1457 логических кубитов и около 39 млн логических вентилей Тоффоли. При такой конфигурации вычисление займет примерно 25,7 дня за одну попытку.
IonQ утверждает, что впервые довела подобную оценку до уровня конкретной архитектуры квантового компьютера: исследователи учли не только алгоритм, но и компилятор, архитектуру оборудования и систему коррекции ошибок.
Речь идет именно о ресурсной оценке, а не о продемонстрированной атаке. В IonQ связывают полученные требования со своей дорожной картой и ожидают создания соответствующих систем в районе 2028 года.
Что это значит для биткоина
Угроза связана не с майнингом и не с механизмом консенсуса биткоина, а с криптографическими подписями на эллиптических кривых. Достаточно мощный отказоустойчивый квантовый компьютер сможет использовать алгоритм Шора для решения соответствующей математической задачи.
При этом сама IonQ отмечает, что ее оценка относится прежде всего к аутентификации и целостности данных, а не к расшифровке уже перехваченной информации. Компания также указывает, что алгоритмы постквантовых подписей ML-DSA и SLH-DSA не подвержены описанному классу атак.
Защита уже становится бизнесом
В тот же день IonQ объявила о соглашении с компанией Congruity360 на $8,18 млн. Партнеры создадут защищенную от квантовых атак сетевую инфраструктуру для корпоративных клиентов в США.
Congruity360 интегрирует в свою платформу управления корпоративными данными устройства IonQ для постквантовой криптографии и квантового распределения ключей. В частности, речь идет о парах Clavis QKD и сетевых устройствах Solteris, которые будут защищать данные при передаче между площадками.
Решение ориентировано на компании из финансового сектора, здравоохранения, страхования, оборонной промышленности, производства, юриспруденции и высшего образования — отраслей, где данные часто приходится хранить и защищать в течение многих лет.
Напомним, в августе разработчики StarkWare провели в основной сети биткоина первую транзакцию, устойчивую к атаке квантового компьютера.