Так я также считаю, что всего то пару лет надо подождать, когда рынок насытится этими устройствами и цена гигахэша снизится до предела рентабельности для производителя. Тогда и будет ясно что к чему. Но только жолопены и авалоны например уже как музейные экспонаты пойдут, перепродать их очевидно не удастся.
ждать смысла нет, рынок станет прогнозируемым и малодоходным
чипы принципиально лучше не сделают, ну может битфури очередной раз всех удивит весной на новом техпроцессе, но такого скачка сложности уже не будет до квантовых хешеров.
В отличие от частных задач, таких как факторизация, перебор аргументов криптографической хэш-функции не может быть серьезно ускорен на квантовых вычислительных системах.
К примеру, факторизация может быть ускорена экспоненциально, что при достаточном объеме памяти даст возможность легко взламывать асимметричные алгоритмы вроде ECDSA. В случае же зависящих от оракула задач (криптографическая хэш-функция в идеале является случайным оракулом) алгоритм Гровера может дать ускорение задачи полного перебора. Но увы оно будет не экспоненциальным, а намного более скромным, сложность решения задачи в идеальном случае будет являться квадратным корнем от сложности ее решения на классической системе. Легко прикинуть в уме и понять, что "квантовые хэшеры" не дадут такого относительного роста сложности, какой имеет место в настоящее время. Потому что они просто не могут его дать.