Квантовые компьютеры будут представлять угрозу для ECSDA. В то время как 256-бит ЕСС сравнима по силе 4096-битного RSA, к квантовому компьютеру, все это озабоченно длина чисел. 256-битное целое число намного проще решать по сравнению с 3072-битным .. Одна подписью будет достаточно, чтобы поставить под угрозу секретный ключа, с достаточно сильным квантовым компьютером. Они создают меньше проблем для хеша-функций, поэтому средства, полученные на адрес Bitcoin безопаснее (до первой сделки, дорожа их показывают, что это открытый ключ и подпись)
В то время как квантовые компьютеры такого размера не практично, прямо сейчас, они скоро будут. Я прочитал журнальную статью, документально квантовый компьютер для факторизации целых чисел с помощью химических компьютеров. Ядерный магнитный резонанс был использован для индукции квантовых состояний в молекуле, содержащей 5 атомов фтора (используемого для хранения кубиты информации). Это довольно экстремальный подход (они не будут нарушать ECDSA с помощью этой установки), но он также был весьма успешным. (
https://cryptome.org/shor-nature.pdf)
Мы в основном ожидания на то, что помогает нам реализовать квантовые вычисления в практической степени, но модернизация Bitcoin использовать новый алгоритм подписи может быть осуществлено либо мягкой или жесткой вилкой, если предпочтительнее. Со всеми системами, они будут модернизированы, когда риск становится реальным.
модернизация WRT, мы можем только сделать выбор в пользу в, так softfork, вероятно, лучше. Любой, кто имеет средства, защищенные ECDSA бы переместить их монеты один, к новому scriptPubKey защищена: OP_PQCHECKSIG (пост-квант checksig, что мы решили принять). Мы бы создать новый тип адреса, начиная с какой-либо другой префикс, кроме 1 .... или 3 ....., и тогда жизнь будет вести!