Google Quantum AI hat die Kryptoindustrie erneut gewarnt – diesmal mit einer konkreteren Zahl, die mit der Warnung verbunden ist. In einem neuen Whitepaper und einem begleitenden Forschungshinweis, die am Dienstag veröffentlicht wurden, sagte Google, das Knacken des 256-Bit-Elliptic-Curve-Discrete-Logarithmus-Problems – der Mathematik hinter der weithin genutzten Wallet-Sicherheit – könnte weitaus weniger Quant-Ressourcen erfordern als zuvor angenommen. Das Unternehmen schätzt, dass ein solcher Angriff in wenigen Minuten mit weniger als 500.000 physischen Qubits ausgeführt werden könnte, unter der Annahme von Hardware, die mit einigen seiner eigenen supraleitenden Quanten-Systeme übereinstimmt. Eine niedrigere Qubit-Schwelle und weniger Spielraum für Verzögerungen Das ist relevant, weil die Elliptic-Curve-Kryptografie tief in die Krypto-Infrastruktur eingebettet ist. Wallet-Signaturen, das Key-Management und ein großer Teil der Blockchain-Sicherheit stützen sich weiterhin darauf. Google sagte, seine aktualisierten Schaltungen für Shor’s Algorithmus bräuchten in einer Version weniger als 1.200 logische Qubits und 90 Millionen Toffoli-Gates, oder in einer anderen Version weniger als 1.450 logische Qubits und 70 Millionen Toffoli-Gates. Die wichtigste Änderung ist die Reduktion. Google sagte, die neue Schätzung entspreche einem ungefähr 20-fachen Rückgang der Anzahl physischer Qubits, die nötig wären, um ECDLP-256 zu brechen. Das bedeutet nicht, dass ein praktischer Angriff unmittelbar bevorsteht, aber es rückt den Zeitplan stärker in den Fokus. Das Post-Quantum-Uhrwerk der Kryptoindustrie tickt lauter Google fordert die Branche auf, ihre Migration zu Post-Quantum-Kryptografie zu beschleunigen, verweist dabei auf seinen eigenen Migrationszeitplan für 2029 und argumentiert, dass es tragfähige Abwehrmaßnahmen gibt – selbst wenn deren Umsetzung Zeit in Anspruch nimmt. Das Unternehmen sagte außerdem, es habe Zero-Knowledge-Proofs verwendet, um Dritten zu ermöglichen, die Forschung zu verifizieren, ohne die zugrunde liegenden Quantenschaltungen vollständig offenzulegen. Damit soll die Balance zwischen Offenlegung und Vorsicht hergestellt werden. Für Krypto ist die Konsequenz ziemlich eindeutig. Die Debatte verlagert sich weg von der Frage, ob Post-Quantum-Upgrades erforderlich sein werden, hin zur Frage, wie schnell Chains, Wallets und Custodians diese umsetzen können, ohne alles um sie herum zu durchbrechen.