entre-temps, un nouvel article vient de sortir qui a réduit de moitié le nombre de qubits logiques nécessaires pour casser l'ECC de Bitcoin, passant de 2124 à 1098 (au prix d'un nombre de portes, grande mise en garde)
Craig Gidney
Craig Gidney20 févr. 2026
Chevignard et al show residues also reduce the qubit cost of quantum attacks on elliptic curves: The space savings is less dramatic than for factoring (1.6x instead of 6x), and they again pay a big gate count penalty (256x), but very interesting.
ce que ce document fait, c'est échanger du temps contre de l'espace. un calcul beaucoup plus long, mais moins de qubits logiques requis. réduire de moitié les qubits logiques est un gros problème, et je m'attends à ce qu'ils diminuent encore. cependant, cela ne changera peut-être pas trop la praticité d'une rupture d'ECC car le nombre de portes est tellement augmenté.
il est intéressant de noter que j'ai supposé dans mon histoire de fiction spéculative sur le futur proche que 500 qubits logiques seraient suffisants pour briser l'ECC. Nous nous rapprochons de cela.
64