Quantum memory: enhed der bryder bitcoin og erstatter det

  • Gogioso siger, at kvantehukommelse vil gøre kvantepenge til den ultimative værdilagring.
  • Hardwaren der kan bryde Bitcoin er den samme hukommelse kvantepenge har brug for.
  • Dagens bedste systemer fastholder en kvantetilstand i sekunder, ikke de nødvendige måneder.

Den mest afgørende enhed inden for kryptografi findes endnu ikke. Kvantememory, argumenterer en Oxford-lektor, vil afgøre, om Bitcoin (BTC) bryder sammen eller bliver erstattet af noget bedre.

Stefano Gogioso offentliggjorde det argument i tirsdags. Han siger, at løftet om kvantekryptografi nu afhænger af at bygge ét stykke hardware.

“Udviklingen af bærbar langtids kvantememory vil være en af de mest betydningsfulde milepæle for kvanteteknologi. Disse enheder vil muliggøre en helt ny type applikationer, som kvantepenge – den ultimative udgave af et digitalt værdilager.”

Gogioso, som underviser i kvantecomputing ved University of Oxford og er medstifter af kvantesikkerhedsfirmaet Spooqy, fortalte BeInCrypto.

Flaskhalsen kvantepenge aldrig overvandt

En tidligere rapport fra BeInCryptos ekspertpanel sluttede ved et uløst problem. Kvantepenge kan ikke forfalskes, fordi kvantetilstande ikke kan kopieres.

Men ingen kan holde disse tilstande aktive længe. De bedste laboratoriesystemer kan fastholde én tilstand i sekunder, hvilket er grunden til, at argumentet for kvantepenge stadig er teoretisk.

Gogiosos indlæg uddyber, hvad en brugbar enhed faktisk vil kræve. Stabilitet målt i måneder – eller helst evigt. Bærbarhed, først i en transportkasse og senere i lommen. Kapacitet til milliarder af adskilte tilstande.

Han afviser også den mere velkendte idé om kvante-RAM. Intet i hans design kræver tilfældig adgang eller ændringer på stedet. Tilstandene trækkes i rækkefølge og bruges én gang.

Afstanden mellem sekunder og måneder er hele udfordringen.

Hvorfor Gogioso kalder kvantememory uundgåelig

Hans svar kommer i to trin, og det første er ubetinget.

En fejltolerant kvantecomputer skal holde sarte tilstande i live i stor skala mod støj, så længe beregningen varer. Det er selve definitionen på fejltolerance.

Fjerner man beregningen, argumenterer Gogioso, er det kun kvantememory, der er tilbage. At nægte den ene er altså at nægte den anden.

Den nye rammesætning har også betydning for erhvervslivet. Milliarder af dollars er allerede investeret i fejltolerante maskiner. Memory-enheden indgår derfor som et uundgåeligt skridt på vejen.

Hans andet skridt handler om bærbarhed. Maskiner, der kører ved kryogene temperaturer, vil fortsat holde deres tilstande på bunden af et køleskab i mange år endnu.

Atom-baserede design er anderledes. De gemmer data i egenskaber, som naturen allerede isolerer. Dermed bliver problemet et ingeniørproblem i stedet for fysik.

Gogioso sænker også barren på et punkt, debatten for det meste har overset. En memory behøver ikke holde sig i live i årtier. En forseglet engangs-patron, fyldt på et anlæg og brugt til sidste tilstand, ville opfylde ethvert formål han nævner.

Den samme maskine bryder bitcoin – og skaber dens afløser

Fører vi det argument videre til krypto, ser vi en besværlig symmetri.

I marts samarbejdede Google Quantum AI med Ethereum Foundation og Stanford om at bestemme omkostningerne ved at angribe Bitcoin. Holdet vurderede det til under 500.000 fysiske qubits.

En sådan maskine virker kun, hvis den er fejltolerant. Og fejltolerance er, ifølge Gogioso, kvantememory.

Konklusionen er ubehagelig for begge lejre. Hardwaren, der kan afsløre Bitcoins signaturer, ville også kunne drive kvantepenge.

Hver en dollar brugt på fejltolerans finansierer altså begge fremtidsscenarier på én gang. Der findes ikke et forløb, hvor kvantecomputere bryder Bitcoin, men alternativet forbliver umuligt.

Gogioso og Daniela Herrmann, direktør for kvantefirmaet Dynex, fremlagde de bredere perspektiver i panelet ovenfor.

Hvorfor et stjålet parti ikke ville have betydning

Sikkerhedsmodellen bag det hele vender en gammel antagelse på hovedet.

Klassiske nøgledata er risikable under transporten. Den, der kopierer den, ejer den – og efterlader ingen spor.

Et sammenfiltret par rummer slet ingen information, mens det ligger på lager. Den tilfældighed, der bliver til en nøgle, opstår først ved målingen.

Et kapret transportkasse vil derfor koste leverandøren sine varer – ikke hemmelighederne. Gogioso skriver, at det værste, en korrupt leverandør kan levere, er en tank med ubrugelig gas.

En anden konsekvens er mærkeligere. Disse ressourcer forbruges. En nøgle bruger sammenfiltrede par op, og en pengeseddel anvendes gennem sine egne verifikationer.

Gogioso kalder effekten kryptografi ved forbrænding. Penge skabt på denne måde ville komme med måler for “brændstof”.

Q-day har en kalender – kvantepenge har ikke

De to sider af denne historie udvikler sig i vidt forskellige tempi.

Angrebssiden er fyldt med datoer. IBM forventer, at kvantecomputing påvirker deres indtjening omkring 2028 eller 2029. Hong Kong har givet sine banker en kvanteklarhedsfrist til 2030.

National Institute of Standards and Technology planlægger at udfase de nuværende elliptiske kurve-signaturer inden 2030. De vil forbyde dem helt senest i 2035.

Erstatningssiden har derimod ingen kalender. Gogioso ønsker ikke at sætte dato på. Hans indlæg argumenterer for, at ressourcen er uundgåelig, men ikke at et produkt er nært forestående.

Han var mere fremadskuende i panelet og foreslog påviseligt umulige anvendelser inden for fem til syv år. Det skøn dækkede kvanteteknologiske ressourcer bredt og ikke alene et hukommelsesmodul, der er lille nok til en wallet.

Herrmann trak samme grænse under diskussionen.

“Kvantemønter er visionen, når det hele udspiller sig. Lige nu eksisterer kvantemønter som sådan ikke endnu. Men så snart chippen udvikler sig, skal disse ting håndteres med reel ansvarlighed.”

Hvad argumentet lader stå åbent

To spørgsmål består stadig.

Nogen skal stadig fylde hukommelserne op. Det betyder, at der stadig er en udsteder i et system, der ellers markedsføres som non-custodial.

Et ihændehaverinstrument uden en hovedbog har heller ingen mulighed for opsving. En seddel, der går tabt, bliver stjålet eller bare glemmes, mister samtidig sin værdi.

Branchen bygger maskinen alligevel. Man har dog ikke besluttet, hvilken af de to muligheder man vil gå med.


For at læse den seneste analyse af kryptovalutamarkedet fra BeInCrypto, klik her.

Ansvarsfraskrivelse

Alle oplysninger på vores hjemmeside offentliggøres i god tro og kun til generelle informationsformål. Enhver handling, der foretages af læserne på grundlag af oplysningerne på vores hjemmeside, er udelukkende på egen risiko.