Bitcoin Forum
December 14, 2024, 11:41:42 PM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 [4]  All
  Print  
Author Topic: in arrivo i computer quantici  (Read 3509 times)
fillippone
Legendary
*
Online Online

Activity: 2380
Merit: 17001


Fully fledged Merit Cycler - Golden Feather 22-23


View Profile WWW
February 21, 2023, 11:43:39 AM
 #61

Ditemi, con parole semplici, se sbaglio.......


Io credo che se il protocollo bitcoin non è quantum-resistant, anche il multisig non dovrebbe essere quantum-risistant, altrimenti non staremmo neanche a parlarne. Magari si riduce la superficie di attacco, ma non credo proprio possa essere considerato resistente ad un attacco di un computer quantistico.

Ma se fossi il proprietario di un computer quantistico in grado di rompere la cifratura del protocollo, la prima cosa che farei SU BITCOIN (che potrebbe non essere la cosa che farei in assoluto, tra l'altro) sarebbe quella di attaccare un portafoglio di satoshi e spenderne i bitcoin. Una volta che la rottura fosse confermata, allora bitcoin collasserebbe. Ancora una volta portandosi dietro il tuo wallet multisig.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
hymperion
Hero Member
*****
Offline Offline

Activity: 630
Merit: 503



View Profile
February 21, 2023, 11:59:36 AM
 #62

Sostanzialmente ad oggi non esistono dati quantum resistant, in quanto i dati delle banche dei server in generale sul web sono criptati con metodi diversi ma sicuramente violabili da un Computer quantico nella maggior parte dei casi.

Però dobbiamo considerare i tempi di risposta internet, se è vero che il computer ci mette relativamente poco a generare X combinazioni, è altrettanto vero che dall'altro lato ci deve essere un server che deve confermare il dato, quindi nel caso del seed dovrebbe inviare milioni di combinazioni da moltiplicare per il ping e il tempo di elaborazione, un vero e proprio bombardamento che non so se sia realizzabile. Correggetemi se sbaglio.

fillippone
Legendary
*
Online Online

Activity: 2380
Merit: 17001


Fully fledged Merit Cycler - Golden Feather 22-23


View Profile WWW
February 21, 2023, 04:46:57 PM
 #63

Sostanzialmente ad oggi non esistono dati quantum resistant, in quanto i dati delle banche dei server in generale sul web sono criptati con metodi diversi ma sicuramente violabili da un Computer quantico nella maggior parte dei casi.

Però dobbiamo considerare i tempi di risposta internet, se è vero che il computer ci mette relativamente poco a generare X combinazioni, è altrettanto vero che dall'altro lato ci deve essere un server che deve confermare il dato, quindi nel caso del seed dovrebbe inviare milioni di combinazioni da moltiplicare per il ping e il tempo di elaborazione, un vero e proprio bombardamento che non so se sia realizzabile. Correggetemi se sbaglio.

Non credo che funzioni così, un computer quantistico dovrebbe essere in grado di invertire la funzione di crittografia "al volo" così come quelli odierni sono in grado di fare le somme.

Comunque, come detto, la comunità matematica mondiale è già al lavoro per definire uno standard di algoritmi "quantum resistant".

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
nondormomai
Member
**
Offline Offline

Activity: 78
Merit: 27


View Profile
February 22, 2023, 08:01:25 AM
 #64

Grazie dei contributi.

Purtroppo i dubbi mi restano e vedo che non sono forse il solo.

Il mio ragionamento si basa su una metafora, e forse questo ne definisce la fallacia.

Se un QC può firmare una transazione, aggiungendo la necessità di più firme disgiunte si limita il rischio.

Ovvero: se è facile trovare uno truffatore uno che imita e falsifica la calligrafia di un semplice intestatario unico di un conto, allora sarà meno probabile trovare uno che sa imitare alla perfezione la calligrafia non di uno ma di 2,3, 4 contestatari del medesimo conto bancario.
In tutto questo il valore economico finanziario del BTC (moneta) ne uscirebbe forse malridotto, ma intatto.

My5Cents.

Grazie
jack0m
Legendary
*
Offline Offline

Activity: 3836
Merit: 2050


View Profile
February 22, 2023, 11:17:47 AM
Merited by fillippone (3)
 #65

Grazie dei contributi.

Purtroppo i dubbi mi restano e vedo che non sono forse il solo.

Il mio ragionamento si basa su una metafora, e forse questo ne definisce la fallacia.

Se un QC può firmare una transazione, aggiungendo la necessità di più firme disgiunte si limita il rischio.

Ovvero: se è facile trovare uno truffatore uno che imita e falsifica la calligrafia di un semplice intestatario unico di un conto, allora sarà meno probabile trovare uno che sa imitare alla perfezione la calligrafia non di uno ma di 2,3, 4 contestatari del medesimo conto bancario.
In tutto questo il valore economico finanziario del BTC (moneta) ne uscirebbe forse malridotto, ma intatto.

My5Cents.

Grazie


rispondo in maniera molto semplificata, e mi scuso se qualche matematico storcerà il naso.

Dire portafoglio multisig è come dire che i bitcoin depositati sono protetti, anziché da una sola chiave privata, da n chiavi private.
Se hai un algoritmo quantistico che è in grado di rompere la cifratura, ricavando una singola chiave privata a partire dalla relativa chiave pubblica, in termini computazionali ottenere le n chiavi private avrà sempre una complessità polinomiale rispetto al caso singolo, quindi non potrà fornire una protezione aggiuntiva significativa. Ci metterai proporzionalmente più tempo, ma una volta ottenute le n chiavi potrai comunque spendere i bitcoin sull'indirizzo multisig.

Money is a hoax. Debt is slavery. Consumerism is toxic.
fillippone
Legendary
*
Online Online

Activity: 2380
Merit: 17001


Fully fledged Merit Cycler - Golden Feather 22-23


View Profile WWW
February 22, 2023, 11:36:35 AM
 #66

Grazie dei contributi.

Purtroppo i dubbi mi restano e vedo che non sono forse il solo.

Il mio ragionamento si basa su una metafora, e forse questo ne definisce la fallacia.

Se un QC può firmare una transazione, aggiungendo la necessità di più firme disgiunte si limita il rischio.

Ovvero: se è facile trovare uno truffatore uno che imita e falsifica la calligrafia di un semplice intestatario unico di un conto, allora sarà meno probabile trovare uno che sa imitare alla perfezione la calligrafia non di uno ma di 2,3, 4 contestatari del medesimo conto bancario.
In tutto questo il valore economico finanziario del BTC (moneta) ne uscirebbe forse malridotto, ma intatto.

My5Cents.

Grazie


Quello che sto provando a dirti è che perché bitcoin rimanga una store of value attendibile è necessario cambiare il funzionamento di bitcoin ben prima che i computer quantistici siano disponibili. Non si può fare affidamento sul medesimo protocollo non quantum resistant e affidandosi solo alla maggiore difficoltà computazionale (limitata) di un multisig.

Non è una strategia difensiva valida. Anche perché saranno moltissimi i bitcoin che rimarranno non su un multisig. com quelli cosa faresti?

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
nondormomai
Member
**
Offline Offline

Activity: 78
Merit: 27


View Profile
February 22, 2023, 11:38:41 AM
 #67

Grazie ad entrambi per il contributo, per adesso.
HedgeFx
Sr. Member
****
Offline Offline

Activity: 1063
Merit: 405


View Profile
February 22, 2023, 11:56:30 AM
Merited by Prova123 (1)
 #68

Leggendo questi argomenti, mi verrebbe da dire "E' finita, abbiamo perso".
Anche perchè a vedere cose si stanno evolvendo le tecnologie dubito che si riescano a trovare algoritmi "quantum resistant".

A questo punto forse converrebbe pensare  ai computer quantici alla stegua delle potenze nucleari: gestiti da pochi e con delle chiare e delimitate responsabilità, in quanto dall'uso che ne deriverebbe il mondo potrebbe non essere più lo stesso (proprio come in un'apocalisse nucleare: se tutti sparano l'atomica cessiamo di esistere).

Pensate non solo ai bitcoin o alle cryptovalute, ma anche a tutte le implicazioni negli altri settori che coinvolgono la nostra vita quotidiana, fino ad arrivare all'intelligenza artificiale che , gestita da macchine così potenti , potrebbe aprire sceari apocalittici da film dell'orrore.
usque_ad_finem
Sr. Member
****
Offline Offline

Activity: 334
Merit: 307


View Profile
December 10, 2024, 08:17:34 AM
 #69

Rispondo in questa discussione perchè ho spulciato un po' col search e mi sembra la più adatta e non troppo vecchia.

Dopo l'annuncio di Google di ieri (un link a caso leggibile senza account e rotture di scatole varie: https://www.reuters.com/technology/google-says-it-has-cracked-quantum-computing-challenge-with-new-chip-2024-12-09/) pensate che si sia ancora in alto mare o che su molti argomenti e tecnologie, tra le quali Bitcoin, si debba già cominciare a ragionare su modifiche importanti ad algoritmi, codici ecc.? Non sono del settore, perdonate se non ho capacità di usare termini adatti o elaborare un discorso sulla cosa, da ignorante in materia mi sto ponendo le domande: Quanto tempo resta prima che Bitcoin stesso sia realmente in pericolo? Si parla di esperimento di un colosso IT e quindi lontano anni e anni dall'essere alla portata di altre grandi realtà come comprensione e utilizzo o è il caso di preoccuparsi già? Un'eventuale modifica necessaria a Bitcoin come sarà gestita a livello di community?
hymperion
Hero Member
*****
Offline Offline

Activity: 630
Merit: 503



View Profile
December 10, 2024, 09:31:20 AM
 #70

Rispondo in questa discussione perchè ho spulciato un po' col search e mi sembra la più adatta e non troppo vecchia.

Dopo l'annuncio di Google di ieri (un link a caso leggibile senza account e rotture di scatole varie: https://www.reuters.com/technology/google-says-it-has-cracked-quantum-computing-challenge-with-new-chip-2024-12-09/) pensate che si sia ancora in alto mare o che su molti argomenti e tecnologie, tra le quali Bitcoin, si debba già cominciare a ragionare su modifiche importanti ad algoritmi, codici ecc.? Non sono del settore, perdonate se non ho capacità di usare termini adatti o elaborare un discorso sulla cosa, da ignorante in materia mi sto ponendo le domande: Quanto tempo resta prima che Bitcoin stesso sia realmente in pericolo? Si parla di esperimento di un colosso IT e quindi lontano anni e anni dall'essere alla portata di altre grandi realtà come comprensione e utilizzo o è il caso di preoccuparsi già? Un'eventuale modifica necessaria a Bitcoin come sarà gestita a livello di community?

Allora, riesumare questo post fa sempre bene a mio parere. Ho partecipato a questa discussione se non erro l'anno scorso e i dubbi erano più o meno simili.

Diciamo che i computer quantici sono ancora immaturi, dato che il problema principale è l'implementabilità di un algoritmo, si , hanno potenze di calcolo paurose , ma , fino ad oggi hanno eseguito solo algoritmi "semplici".

Nel momento in cui riusciranno ad implementare un algoritmo complicato di decrittazione , tutta l'informatica che conosciamo ad oggi è in pericolo, quindi diciamo che va molto al di là di essere un problema solo per Bitcoin.

Ad oggi questi computer sono in mano a pochi e sono in sviluppo. Eventuali modifiche di difesa anti-quantici comporterebbe un Hard Fork su tutta la chain e niente poco di meno lo studio di un meccanismo di difesa fino ad ora mai realizzato in quanto non ce ne è mai stata la necessità.

Ad oggi si può fare bene poco, le vere potenzialità non si conoscono ancora, potrebbero andare molto al di là delle aspettative.

babo
Legendary
*
Offline Offline

Activity: 3822
Merit: 4629


The hacker spirit breaks any spell


View Profile WWW
December 10, 2024, 10:48:47 AM
 #71

per preparare una operazione da fare a livello quantistico ci vogliono tantissime ore
dopo lanciano l'operazione
questo e' lo stato attuale

quindi diciamo che siamo ancora moooolto in advance, siamo in stato manco di alpha se vogliamo usare un termine informatico
quando sara "usabile" sicuramente tutti gli algoritmi di sicurezza verranno aggiornati subito instant

█████████████████████████
██
█████▀▀███████▀▀███████
█████▀░░▄███████▄░░▀█████
██▀░░██████▀░▀████░░▀██
██▀░░▀▀▀████████████░░▀██
██░░█▄████▀▀███▀█████░░██
██░░███▄▄███████▀▀███░░██
██░░█████████████████░░██
██▄░░████▄▄██████▄▄█░░▄██
██▄░░██████▄░░████░░▄██
█████▄░░▀███▌░░▐▀░░▄█████
███████▄▄███████▄▄███████
█████████████████████████
.
.ROOBET 2.0..██████.IIIIIFASTER & SLEEKER.██████.
|

█▄█
▀█▀
████▄▄██████▄▄████
█▄███▀█░░█████░░█▀███▄█
▀█▄▄░▐█████████▌▄▄█▀
██▄▄█████████▄▄████▌
██████▄▄████████
█▀▀████████████████
██████
█████████████
██
█▀▀██████████████
▀▀▀███████████▀▀▀▀
|.
    PLAY NOW    
fillippone
Legendary
*
Online Online

Activity: 2380
Merit: 17001


Fully fledged Merit Cycler - Golden Feather 22-23


View Profile WWW
December 11, 2024, 10:44:57 AM
 #72

Siamo al sicuro, per ora.
La potenza computazionali di Willow è ancora diversi ordini di grandezza inferiore a quella necessaria per avere un computer in grado di “rompere” la crittografia ECDSA.
Il motivo principale è che qui si parla di QBIT fisici, ma quelli che servono sono QBIT logici.

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pages: « 1 2 3 [4]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!