Projekt Eleven, en kvantecybersecurity-startup støttet af investorer som Coinbase Ventures, Balaji Srinivasan, Castle Island Ventures og Variant, uddelte forrige uge en Bitcoin (BTC) til forskeren Giancarlo Lelli. Han hævdede at have knækket en 15-bit elliptisk kurve-nøgle ved hjælp af IBM’s kvantehardware.
Men allerede få timer efter annonceringen viste uafhængige udviklere, at Lellis præstation blot var et simpelt trick med tilfældige tal. Ved hjælp af klassiske computere – uden kvantecomputere – kunne de genskabe det samme resultat. Kvantecomputeren bidrog intet til løsningen, og prisen blev i realiteten betalt for et tilfældigt talgenerator-projekt.
"Kvantecomputeren bidrog intet (kun støj)! Svaret blev fundet ved at filtrere tilfældig støj med en klassisk computer. Jeg genskabte hele processen på 20 linjer Python-kode – uden kvantecomputer overhovedet."
— Jonas Schnelli, tidligere Bitcoin Core-maintainer
Forskeren Yuval Adam gennemførte en af genskabelserne ved at erstatte Lellis IBM Quantum-backend med Linux’ /dev/urandom, en kilde til tilfældige tal. Resten af opsætningen blev stort set uændret. Adam dokumenterede herefter resultatet i en pull request på Lellis GitHub-repository med overskriften: "Jeg erstattede kvantecomputeren med /dev/urandom. Nøglen blev stadig fundet."
Adam og andre viste dermed, at en almindelig computer med tilfældige tal havde den samme brute force-effekt som IBM’s kvantehardware. Klassiske beregninger klædt ud som kvantepræstationer, som Coldcard-grundlægger NVK udtrykte det.
Selv Lelli indrømmede i sin README-fil, at tilfældig støj alene kunne genskabe den private nøgle med høj sandsynlighed. Projekt Elevens dommerpanel uddelte alligevel prisen på 1 BTC.
Fællesskabets reaktion og faktatjek
Projekt Elevens annonce på X (tidligere Twitter) er nu markeret med en Community Note, der påpeger, at genfindingen af nøglen fungerer uanset om outputtet kommer fra en kvantecomputer eller tilfældige tal genereret klassisk. Dette understreger, at der ikke var nogen reel kvantefordel.
Ark Labs-ingeniør Alex Bergeron var skarp i sin kritik: "TL;DR: Ingen ansvarlighed. Vi købte en parademonstration."
Hvad betyder dette for Bitcoin og kvantesikkerhed?
Episoden rejser spørgsmål om troværdigheden af kvantecomputing-påstande inden for kryptografi. Selvom kvantecomputere på sigt kan udgøre en trussel mod visse kryptografiske metoder, viser dette eksempel, at nogle påstande om kvantebrud kan gennemskues med klassiske metoder.
Projekt Eleven har endnu ikke kommenteret kritikken offentligt, men hændelsen understreger vigtigheden af kritisk granskning af teknologiske påstande inden for det hurtigt udviklende felt af kvantecybersecurity.