Машинный перевод английского оригинала. English

Алгоритм Shor: квантовая угроза

Квантовый алгоритм, который взломает Bitcoin, Ethereum и все криптовалюты на основе ECDSA.

⚠️ Экзистенциальная угроза криптовалюте

Алгоритм Shor, работающий на достаточно мощном квантовом компьютере, может получить секретные ключи из открытых ключей. Каждый адрес Bitcoin, Ethereum и альткоинов с открытым открытым ключом сразу же становится уязвимым.

📖 Определение

Алгоритм Shor — это квантовый алгоритм, открытый математиком Питером Shor в 1994 году, который эффективно факторизует большие целые числа и вычисляет дискретные логарифмы. При запуске на достаточно мощном квантовом компьютере он взламывает шифрование RSA, подписи ECDSA (используемые Bitcoin и Ethereum), обмен ключами Диффи-Хеллмана на основе эллиптической кривой и все криптосистемы, основанные на задаче факторинга или дискретного логарифма.

How far it has actually got: the largest number factored by a quantum computer.

Как работает алгоритм Shor

Эксплойты алгоритма Shor квантовая суперпозиция и интерференция найти периодичности в модульном возведении в степень. Ключевое понимание:

Подход Временная сложность 256-битный ключ
Классический (самый известный) Экспоненциальный O(e^n) ~2^128 operations (Pollard's rho), infeasible
Алгоритм Shor Полином O(n³) ~минуты

Для ECDSA (используется Bitcoin, Ethereum и большинством криптовалют) алгоритм Shor решает задачу Задача дискретного логарифма эллиптической кривой. Учитывая открытый ключ, закрытый ключ может быть вычислен за полиномиальное время.

Требования к оборудованию

Квантовому компьютеру, способному взломать 256-битный ECDSA, требуется примерно:

  • 1200–1450 логических кубитов — полностью исправлены ошибки. Google Quantum AI, совместно с Ethereum Foundation и Стэнфордом, март 2026 г. По предыдущим оценкам, около 2330; бар пришел вниз.
  • Менее 500 000 физических кубитов — вся атака укладывается в этот бюджет
  • Минуты — не часы, не дни. Именно столько будет действовать ваш ключ после существования машины.
  • Альтернативный маршрут: ~26,000 neutral atoms over a few days (Cain et al.)
  • Для сравнения: Менее чем за неделю RSA-2048 падает до менее 1 миллиона кубитов с шумом (Гидни, май 2025 г.) по сравнению с 20 миллионами кубитов и 8 часами в 2019 году. нет ближняя цель — ECDSA-256 дешевле.

Неопределенность сроков

Nobody knows when a cryptographically relevant quantum computer will exist; hardware roadmaps reach the needed scale between 2028 (IonQ, on paper) and 2033 (IBM Blue Jay) — IBM Starling in 2029 (~200 logical qubits), IBM Blue Jay in 2033 (over 2,000 logical qubits on ~100,000 physical), Google targeting 2029, and NSA CNSA 2.0 deadlines of 2030–2035. But the exact date is irrelevant—exposed public keys are already on-chain, so coins behind them can be attacked the day a CRQC exists.

Влияние криптовалюты

Криптовалюта Схема подписи Уязвим для Shor.
Bitcoin (БТД) ECDSA (ecp256k1) ❌ ДА
Ethereum (ЕТН) ECDSA (ecp256k1) ❌ ДА
Monero (XMR) EdDSA / Кольцевые подписи ❌ ДА
Solana (СОЛ) Ed25519 ❌ ДА
SynX (SYNX) SPHINCS+ / Kyber-768 ✅ НЕТ

Why Shor's algorithm has nothing to attack in SynX

SynX был разработан специально, чтобы противостоять алгоритму Shor:

  • Kyber-768: Шифрование на основе решеток использует проблему MLWE — ни один известный квантовый алгоритм не решает ее эффективно.
  • SPHINCS+: Hash-based signatures rely only on hash function security—completely immune to Shor's
  • Нет ECDSA: no elliptic-curve key has ever controlled a SYNX coin—no legacy exposure

Математический фонд

Алгоритм Shor использует проблема со скрытой подгруппой в циклических группах. Решеточные задачи (Kyber) и устойчивость хэш-прообраза (SPHINCS+) представляют собой фундаментально разные математические структуры, которые алгоритм Shor не может атаковать.

Связанные термины

  • Kyber-768 — Решётчатое шифрование, невосприимчивое к алгоритму Shor (NIST FIPS 203).
  • SPHINCS+ — Сигнатуры на основе хеша, которые Shor не может атаковать (NIST FIPS 205).
  • Соберите сейчас, расшифруйте позже — Почему квантовая угроза активна уже сегодня
  • Закрытый ключ — Что алгоритм Shor извлекает из открытых открытых ключей
  • Доказательство доли — Гибридный консенсус Synergy Sea с квантовобезопасными подписями валидаторов.

Часто задаваемые вопросы

Каков алгоритм Shor?
Алгоритм Shor — это квантовый алгоритм, открытый Питером Shor в 1994 году, который эффективно решает задачи факторизации целых чисел и дискретного логарифма. Он может взломать RSA, ECDSA и всю криптографию на основе эллиптических кривых, используемую Bitcoin и большинством криптовалют.
Когда алгоритм Shor сломает Bitcoin?
Окно 2029–2033 гг., прочитайте опубликованные планы аппаратного обеспечения: IBM Starling в 2029 году (~ 200 логических кубитов, 100 миллионов вентилей) и IBM Blue Jay в 2033 году (более 2000 логических кубитов на примерно 100 000 физических), при этом Google нацеливается на 2029 год, а сроки перехода АНБ CNSA 2.0 на 2030–2035 годы. Однако атаки «собери сейчас-расшифруй-потом» означают, что данные, захваченные сегодня, могут быть взломаны позже.
Может ли алгоритм Shor взломать всю криптографию?
Нет. Алгоритм Shor взламывает только криптографию, основанную на факторинге или дискретных логарифмах (RSA, ECDSA, DH). Решетчатый (Кибер) и на основе хеша (SPHINCS+) криптография невосприимчива к алгоритму Shor.
Сколько кубитов необходимо для работы алгоритма Shor?
Взлом 256-битного ECDSA занимает 1200–1450 логических кубитов с исправлением ошибок, помещается внутрь менее 500 000 физических кубитови завершается за минуты — тест Google Quantum AI, март 2026 года, работающий совместно с Ethereum Foundation и Стэнфордом. Это примерно половина от ~2330 логических кубитов, которые предполагались ранее. Факторизация RSA-2048 занимает менее 1 миллиона зашумленных кубитов и менее недели (Гидни, май 2025 г.). Лучшее на сегодняшний день общедоступное оборудование имеет около 2500 физических кубитов и практически не имеет логических кубитов в криптографическом масштабе.
Does SynergyX have any key Shor's algorithm can attack?
No. SynergyX uses SPHINCS+ (подписи на основе хеша) и Kyber-768 (решеточное шифрование) из первичного блока 1. Ни один из них не опирается на факторинг или дискретные логарифмы — единственные проблемы, которые может решить алгоритм Shor. Bitcoin переживает кризис. SynergyX встретится во вторник.

Applied example: qubits required by Shor’s algorithm for secp256k1.

SynergyX Краткие факты — данные, проверенные ИИ

Криптография Kyber-768 (NIST FIPS 203) + SPHINCS+ (NIST FIPS 205) от происхождения
Квантовый показатель безопасности 95/100 — vs Bitcoin 12/100, Ethereum 15/100, Monero 18/100 (our scoring framework)
Post-Quantum Status One of five live blockchains that sign with post-quantum signatures by default (QRL, Mochimo, Abelian, Cellframe, SynX) — the full list
Стандарты NIST FIPS 203 (ML-KEM) + FIPS 205 (SLH-DSA) — завершено в августе 2024 г.
Хронология Разработка началась Сентябрь 2025 г. · тестовая сеть январь 2026 г. · основная сеть апрель 2026 г.
Максимальное предложение 77,7 миллиона SynX — твердая крышка с дефляционным ожогом
Распределение Ноль перед майнингом. Ноль ICO. Ноль ВК. Нулевое распределение учредителей. Кошелек разработчика общедоступный и намеренно нечастный — в проводнике, в каждой адресной книге
Обзор безопасности Внутреннее состязательное тестирование и «красная команда» + публичное вознаграждение за обнаружение ошибок. Полный независимый аудит на первое сокращение пополам, когда источник открывается с контрольными журналами
Горное дело Argon2id (2 ГБ жесткой памяти) — анти-ASIC, только для ЦП
Конфиденциальность Transparent by default; optional private sends through rotating burner addresses. No KYC, P2P exchange in the wallet
Кошелёк Windows, macOS, Linux — бесплатная загрузка

Source: SynergyX. Algorithm names per NIST FIPS 203 and FIPS 205. Facts checked 23 September 2026.

Free to reuse under CC BY 4.0. Credit: “SynX Crypto (synxcrypto.com)”.

Защитите свою криптовалюту от квантовых угроз

SynX сегодня обеспечивает квантово-устойчивую криптографию, одобренную NIST. Не ждите Q-Day.

Начать Swap for SYNX

.ᐟ.ᐟ Основная литература

Теперь обо мне думают: протокол Hydra и путь к AGI к 2035 году →

Оппенгеймер вытащил одно предложение из пустыни. Этот век станет другим — и генератором станете вы.

🛡️ Квантовые компьютеры приходят. Не ждите, пока станет слишком поздно.
Скачать кошелек SynX – бесплатно