Стартап Project Eleven, занимающийся квантовой кибербезопасностью и поддерживаемый такими инвесторами, как Coinbase Ventures, Balaji Srinivasan, Castle Island Ventures и Variant, выплатил награду в 1 биткоин (BTC) исследователю, который заявил о взломе 15-битного эллиптического ключа на квантовом оборудовании IBM Quantum.

Однако в пресс-релизе компании утверждалось, что это крупнейшая публичная квантовая атака на криптографию, защищающую Bitcoin, Ethereum и активы на сумму более $2,5 трлн. В реальности независимые эксперты быстро воспроизвели «достижение» с помощью классических методов — например, генераторов случайных чисел.

В течение нескольких часов разработчики Bitcoin из разных стран подтвердили, что для взлома не требуется квантовый компьютер. Они продемонстрировали, что «победа» в конкурсе Project Eleven была основана на банальной генерации случайных чисел.

Как обычный компьютер обошёл «квантовый» взлом

Исследователь Yuval Adam провёл один из экспериментов по воспроизведению результата. Он использовал публичный код победителя, Giancarlo Lelli, но заменил квантовый бэкенд IBM Quantum на стандартный генератор случайных чисел Linux — /dev/urandom.

Adam почти не изменил остальную часть кода, а затем отправил пул-реквест в репозиторий Lelli с описанием результата. Его вывод был однозначен: «Я заменил квантовый компьютер на /dev/urandom, и ключ всё равно был восстановлен».

Таким образом, обычный компьютер с генератором случайных чисел справился с задачей за сопоставимое количество попыток, как и предполагаемый квантовый бэкенд.

Эксперты разоблачили «фейковый квантовый прорыв»

Бывший мейнтейнер Bitcoin Core Jonas Schnelli заявил, что воспроизвёл «квантовый» процесс взлома всего в 20 строках Python-кода без использования квантового оборудования. По его словам, «квантовый компьютер не принёс никакой пользы — ответ был получен классическим методом, сортирующим случайный шум».

Основатель Coldcard NVK также изучил код и назвал демонстрацию «классическими вычислениями в квантовых масках». Даже в README Lelli было указано: «При достаточном количестве попыток (n) случайный шум сам по себе с высокой вероятностью восстанавливает закрытый ключ (d)».

Несмотря на это, судейская коллегия Project Eleven всё равно присудила награду в 1 BTC.

Реакция сообщества и последствия

На публикацию Project Eleven в социальной сети X была добавлена Community Note с пометкой, что метод восстановления ключа работает даже при замене квантового вывода на случайные данные, что полностью лишает его квантового преимущества.

Инженер Ark Labs Alex Bergeron подвёл итог: «TL;DR: никакой ответственности. Нам подсунули фокус с генератором случайных чисел».

«Это не квантовый прорыв, а обычный фокус с генерацией случайных чисел. Награду выплатили за обман». — Jonas Schnelli, бывший мейнтейнер Bitcoin Core
Источник: Protos