'Hävinneet' bitcoinit

Tässä taisi tosiaan olla kyse vivahde-eroista, itse ajattelin että laskenta on periaatteessa mahdollista, mutta käytännössä ei kannattavaa. Halusin siksi vähän enemmän perusteluja kuin “ei pysty”, ja hyvä että niitä lopulta tulikin juuri tuohon kannattavuuskysymykseen liittyen.

Arviot tietokoneiden laskentatehon rajoista perustuvat ilmeisesti Landauerin periaatteeseen. Se pohjautuu tiettyyn käsitykseen laskettavuudesta, joka ei ole ainoa mahdollinen. Reversiibeli laskenta ei ole samalla tavalla rajoitettua, tosin käytännön toteutuksia saadaan vielä odottaa.

Jos jatketaan asiasta vielä hieman sivuun, julkisavainsalauksethan saattavat joku päivä murtua periaatetasollakin. Esim. tällä kurssilla todettiin, että “diskreetin logaritmin määräämiseen ei tunneta nopeita menetelmiä”, mutta jos menetelmiä joskus löytyy, niin useimmat salaukset murtuvat. (Elliptiset käyrät eivät oleellisesti muuta argumenttia, ne tarjoavat oikeastaan vain uuden numeroavaruuden, jossa salaus on tehokkaampaa.)

Keskustelu taisi tosiaan mennä hieman sivuraiteille :slight_smile: Tällaisissa aiheissa olisi kuitenkin mielestäni hyvä eritellä se, minkä tiedetään olevan periaatteessa mahdollista/mahdotonta ja se, mitä nykyään tiedetään tietokoneiden kyvyistä.

Ketjussa mainittin myös kvanttilaskenta; hieman tähän liittyen kirjoitin foorumille aiemmin siitä, miksi kvanttikoneella louhiminen ei olisi aivan yksinkertainen prosessi, ja tässä on mielestäni oleellisesti samanlainen laskentaongelma kuin hash collision.