Le plan quantique de Bitcoin suppose que certains algorithmes céderont. L'IA vient d'en affaiblir un en 60 heures
Points clés
- •Le modèle Claude Mythos Preview d'Anthropic a identifié une vulnérabilité dans HAWK qui réduit la force du plus petit paramètre de clé de 2^64 à 2^38 opérations en utilisant environ 60 heures et 100 000 dollars de ressources de calcul.
- •HAWK est un algorithme de signature numérique post-quantique proposé, en cours d'évaluation par le NIST, qui avait auparavant survécu à deux années et deux cycles d'examen par des experts humains sans que cette faille ne soit détectée.
- •L'attaque n'affecte pas les transactions en bitcoin ou en ether puisque les deux réseaux utilisent des signatures à courbe elliptique qui n'étaient pas ciblées, et HAWK ne figure pas parmi les algorithmes de migration prévus pour le bitcoin.
- •Anthropic a également démontré des attaques améliorées sur une version délibérément affaiblie d'AES d'un facteur de 200 à 800, et a obtenu des gains moindres contre la fonction de hachage Poseidon utilisée dans les systèmes de preuve à divulgation nulle de connaissance.
- •Les résultats renforcent les inquiétudes exprimées dans la proposition BIP-361 du bitcoin selon lesquelles les attaques cryptographiques s'améliorent jusqu'à un facteur 20, réduisant potentiellement la fenêtre de migration vers une cryptographie résistante au quantum.

Le modèle Claude Mythos Preview d'Anthropic a découvert une faille dans le schéma de signature numérique HAWK proposé, réduisant efficacement de moitié la force de sa plus petite clé, sapant l'un des candidats envisagés pour remplacer les signatures web et bancaires actuelles dans un monde post-quantique.
L'attaque pilotée par l'IA a nécessité environ 60 heures et grossièrement 100 000 dollars en coûts de calcul. Elle a réduit le travail nécessaire pour briser le plus petit ensemble de paramètres de HAWK d'environ 2^64 opérations à 2^38, tout en rendant les tailles de clé plus grandes utilisées comme compensation bien moins attrayantes.
Bien que les signatures actuelles du bitcoin et de l'ether ne soient pas affectées, les résultats s'ajoutent aux avertissements selon lesquels les attaques cryptanalytiques classiques s'améliorent rapidement, alors même que le bitcoin et d'autres réseaux débattent du moment et de la manière de migrer vers une cryptographie résistante au quantum.
Anthropic a déclaré plus tôt cette semaine que Claude Mythos Preview avait trouvé une attaque qui divise par deux la force de clé effective de HAWK, un remplacement proposé pour les signatures numériques utilisées dans les services bancaires en ligne et les paiements web. Le travail a été réalisé en environ 60 heures de temps de calcul et approximativement 100 000 dollars de coûts, et a ciblé un algorithme qui avait survécu à deux années et deux cycles d'examen par des experts humains. Le NIST, l'agence gouvernementale américaine dont les normes cryptographiques sont adoptées dans les systèmes fédéraux et les logiciels commerciaux du monde entier, évalue HAWK dans le cadre d'un processus de sélection pluriannuel en cours pour des algorithmes de signature post-quantique supplémentaires.
Les schémas de signature numérique tels que HAWK sont conçus pour prouver qu'un message ou un ensemble de données provient de quiconque détient la clé privée correspondante. Le bitcoin utilise des signatures numériques chaque fois qu'une pièce est transférée, et les sites web y ont recours chaque fois qu'un navigateur affiche un cadenas. Les versions utilisées aujourd'hui devraient céder face aux ordinateurs quantiques, et HAWK est l'un des candidats à l'étude pour les remplacer. Il n'a été déployé publiquement nulle part.
La recherche n'affecte ni le bitcoin ni l'ether tels qu'ils sont utilisés aujourd'hui. Les deux réseaux sécurisent les transactions avec des signatures à courbe elliptique, et aucune des attaques d'Anthropic ne visait ces schémas. HAWK ne figure pas non plus parmi les algorithmes vers lesquels le bitcoin migrerait.
BIP-360, la proposition visant à doter le bitcoin d'adresses résistantes au quantum, spécifie trois algorithmes que le NIST a déjà normalisés et inclut plusieurs options afin que les utilisateurs disposent de solutions de secours si l'un d'eux est ultérieurement brisé par des avancées quantiques ou classiques.
Ce qui a changé, c'est le rythme de la cryptanalyse classique. BIP-361, la proposition complémentaire qui gèlerait plus d'un tiers de l'offre de bitcoin, indique que la fenêtre de migration se referme parce que les attaques cryptographiques s'améliorent jusqu'à un facteur 20. Les résultats d'Anthropic s'inscrivent dans cette tendance, avec l'IA à l'origine de la percée — un outil qui a produit en quelques jours ce que deux années d'examen par des experts humains avaient manqué.
Pour le plus petit ensemble de paramètres de HAWK, Anthropic a indiqué que le coût attendu de récupération d'une clé est passé d'environ 2^64 opérations à 2^38. Les clés plus grandes restent impraticables à attaquer, mais augmenter les tailles de clé pour compenser supprime une grande partie de ce qui rendait HAWK attrayant à l'origine.
Anthropic a divulgué l'attaque aux auteurs de HAWK en juin et a coordonné la publication avec la liste de diffusion publique du NIST.
L'entreprise a également rapporté un second résultat : des attaques améliorées sur une version délibérément affaiblie d'AES, le chiffrement largement utilisé dans l'industrie pour chiffrer les fichiers de portefeuille, d'un facteur de 200 à 800.
Pour les développeurs de cryptomonnaies, Anthropic a indiqué que le modèle a produit des gains moindres, de moins d'un facteur dix, contre Poseidon, la fonction de hachage qui sous-tend de nombreux systèmes de preuve à divulgation nulle de connaissance, y compris ceux utilisés pour sécuriser les rollups et les protocoles de confidentialité.
Claude, l'outil grand public d'Anthropic, a initialement refusé le défi AES, indiquant aux chercheurs qu'il était « véritablement difficile » et qu'il n'y avait « rien de facile à trouver ». Après trois brèves sollicitations, cependant, le modèle a généré un milliard de jetons de sortie en trois jours et a trouvé l'amélioration. Deux chercheurs d'Anthropic ont ensuite passé près d'un mois à la vérifier.
Le timing est notable. Le réseau de confidentialité Zcash a activé une mise à niveau mardi qui a introduit un nouveau pool protégé conçu pour rester récupérable si les ordinateurs quantiques deviennent disponibles.
Les systèmes destinés à soutenir cette transition sont désormais soumis à des tests de résistance par quelque chose qui fonctionne plus vite que les personnes qui les conçoivent.