Q-Day
Краткое обозначение дня, когда квантовый компьютер сможет взломать сегодняшнюю криптографию с открытым ключом, включая подписи на эллиптических кривых, которые использует Bitcoin.
Q-Day обозначает порог возможностей, а не календарную дату: это отказоустойчивый квантовый компьютер, достаточно крупный, чтобы запускать алгоритм Шора против RSA-2048 или secp256k1 за практически полезное время. Оценки требуемых ресурсов за годы снижались по мере совершенствования коррекции ошибок (оценка 2025 года для RSA-2048 составляла менее миллиона шумных кубитов и менее недели работы, тогда как в 2019 речь шла примерно о двадцати миллионах), а крупнейшая публично продемонстрированная компрометация ключа ECC по-прежнему остается очень небольшой. Надежного взлома кривой с длиной ключа 256 бит не публиковал никто. ByKaranteli не прогнозирует Q-Day; она публикует те величины, которые будут важны в этот день (экспонированное предложение, перемещение бездействующих P2PK), а также выстроенную по источникам хронологию стандартов и заявлений о возможностях, обновляемую только тогда, когда первоисточник публикует новые данные.