intussen is er een nieuw paper verschenen dat het aantal logische qubits dat nodig is om de ECC van Bitcoin te breken heeft gehalveerd van 2124 naar 1098 (ten koste van het aantal poorten, grote kanttekening)
Craig Gidney
Craig Gidney20 feb 2026
Chevignard et al. tonen aan dat residuen ook de qubit-kosten van kwantumaanvallen op elliptische krommen verlagen: De ruimtebesparing is minder dramatisch dan bij factorizatie (1,6x in plaats van 6x), en ze betalen opnieuw een grote poorttellingstraf (256x), maar het is zeer interessant.
wat dit paper doet, is tijd inruilen voor ruimte. veel langere berekeningen, maar minder logische qubits vereist. het halveren van logische qubits is een grote zaak, en ik verwacht dat ze verder zullen dalen. echter, dit zal de praktische haalbaarheid van een ECC-doorbraak niet veel veranderen omdat het aantal poorten zo dramatisch toeneemt.
interessant genoeg heb ik in mijn speculatieve near-future fictieverhaal gespeculeerd dat 500 logische qubits voldoende zouden zijn om ECC te breken. We komen dichterbij dat punt.
38