如果說過去對量子計算的討論還停留在「可能會威脅密碼學」,那這篇的關鍵在於,它已經把威脅轉化成具體的工程尺度:需要多少 qubits、多少 gates、多少時間,甚至連攻擊成功率都可以被估算。

像針對 secp256k1 的 Shor’s algorithm,已經被壓縮到約 1200–1450 個 logical qubits、7000–9000 萬個 Toffoli gates,在特定硬體假設下甚至可以在數十分鐘內完成,這意味著問題不再是「會不會發生」,而是「什麼時候可以做到」。

更重要的是,這種進展開始出現類似資安領域的訊號,用零知識證明證明能力存在,但不公開完整 exploit,代表量子密碼分析正在從學術問題,進入具有現實攻擊價值的階段。當一個領域開始收斂成這種工程化與不透明並存的狀態,通常就意味著,它離真正的應用(或災難)已經不遠了。


https://www.physics2045.blog/2026/04/03/google-on-crypto-quantum-vulnerabilities/
 
 
Back to Top