Google Quantum AI ha vuelto a poner a la industria cripto en aviso, esta vez con un número más preciso asociado a la advertencia.
En un nuevo libro blanco y una nota de investigación complementaria publicados el martes, Google dijo que descifrar el problema del logaritmo discreto de curva elíptica de 256 bits, la matemática detrás de la seguridad de monederos ampliamente utilizada, podría requerir muchos menos recursos cuánticos de los que se asumían anteriormente.
La empresa estima que ese tipo de ataque podría ejecutarse en unos minutos usando menos de 500,000 qubits físicos, asumiendo hardware compatible con algunos de sus propios sistemas cuánticos superconductores.
Un umbral de qubits más pequeño y menos margen para los retrasos
Esto importa porque la criptografía de curvas elípticas está profundamente integrada en la infraestructura cripto. Las firmas de los monederos, la gestión de claves y una gran parte de la seguridad de la cadena de bloques todavía se basan en ella.
Google dijo que sus circuitos actualizados para el algoritmo de Shor necesitarían menos de 1,200 qubits lógicos y 90 millones de compuertas Toffoli en una versión, o menos de 1,450 qubits lógicos y 70 millones de compuertas Toffoli en otra.
El cambio principal es la reducción. Google dijo que la nueva estimación representa una caída de aproximadamente 20 veces en la cantidad de qubits físicos necesarios para romper ECDLP-256. Eso no es lo mismo que decir que un ataque práctico está a la vuelta de la esquina, pero sí acentúa la urgencia y enfoca con mayor nitidez el calendario.
El reloj post-cuántico de Crypto está sonando más fuerte
Google insta a la industria a acelerar su migración hacia la criptografía post-cuántica, señalando su propio calendario de migración para 2029 y argumentando que existen defensas viables, aunque la implementación lleve tiempo. La empresa también dijo que usó pruebas de conocimiento cero para permitir que terceros verificaran la investigación sin exponer por completo los circuitos cuánticos subyacentes; una medida pensada para equilibrar la divulgación con la cautela.
Para cripto, la implicación es bastante directa. El debate se está desplazando de si hará falta actualizarse a post-cuántico y hacia qué tan rápido las cadenas, los monederos y los custodios pueden hacerlo sin romper todo lo que hay a su alrededor.