NotizieCryptoIl piano quantistico di Bitcoin presuppone che alcuni algoritmi cedano. L'IA ne ha appena indebolito uno in 60 ore

Il piano quantistico di Bitcoin presuppone che alcuni algoritmi cedano. L'IA ne ha appena indebolito uno in 60 ore

Autore: Coindesk·

Punti chiave

  • Il modello Claude Mythos Preview di Anthropic ha identificato una vulnerabilità in HAWK che riduce la forza del suo parametro chiave più piccolo da 2^64 a 2^38 operazioni utilizzando circa 60 ore e 100.000 dollari di risorse di calcolo.
  • HAWK è un algoritmo di firma digitale post-quantistica proposto in valutazione NIST che in precedenza era sopravvissuto a due anni e due round di revisione umana esperta senza che questa falla venisse rilevata.
  • L'attacco non ha alcun impatto sulle transazioni bitcoin ed ether poiché entrambe le reti utilizzano firme a curva ellittica che non sono state prese di mira, e HAWK non è tra gli algoritmi di migrazione previsti per bitcoin.
  • Anthropic ha inoltre dimostrato attacchi migliorati contro una versione deliberatamente indebolita di AES di un fattore da 200 a 800, e ha ottenuto guadagni più modesti contro la funzione hash Poseidon utilizzata nei sistemi di prova a conoscenza zero.
  • I risultati rafforzano le preoccupazioni espresse nella proposta BIP-361 di bitcoin secondo cui gli attacchi crittografici stanno migliorando fino a 20 volte, restringendo potenzialmente la finestra per la migrazione alla crittografia resistente ai quantum.
Il piano quantistico di Bitcoin presuppone che alcuni algoritmi cedano. L'IA ne ha appena indebolito uno in 60 ore

Il modello Claude Mythos Preview di Anthropic ha scoperto una falla nel proposto schema di firma digitale HAWK che dimezza efficacemente la forza della sua chiave più piccola, minando uno dei candidati considerati per la sostituzione delle attuali firme web e bancarie in un mondo post-quantistico.

L'attacco guidato dall'IA ha richiesto circa 60 ore e circa 100.000 dollari di costi di calcolo. Ha ridotto il lavoro necessario per violare il set di parametri più piccolo di HAWK da circa 2^64 operazioni a 2^38, rendendo al contempo le dimensioni chiave più grandi utilizzate come compensazione molto meno attraenti.

Sebbene le odierne firme di bitcoin ed ether non siano interessate, i risultati si aggiungono agli avvertimenti secondo cui gli attacchi crittoanalitici classici stanno migliorando rapidamente, proprio mentre bitcoin e altre reti discutono quando e come migrare verso la crittografia resistente ai quantum.

Anthropic ha dichiarato all'inizio di questa settimana che Claude Mythos Preview aveva trovato un attacco che dimezza la forza effettiva della chiave di HAWK, una proposta di sostituzione delle firme digitali utilizzate nell'online banking e nei pagamenti web. Il lavoro è derivato da circa 60 ore di tempo di calcolo e circa 100.000 dollari di costi, e ha preso di mira un algoritmo che era sopravvissuto a due anni e due round di revisione umana esperta. NIST, l'agenzia governativa statunitense i cui standard crittografici sono adottati nei sistemi federali e nel software commerciale in tutto il mondo, sta valutando HAWK come parte di un processo di selezione pluriennale in corso per ulteriori algoritmi di firma post-quantistica.

Gli schemi di firma digitale come HAWK sono progettati per dimostrare che un messaggio o un set di dati proviene da chiunque possieda la chiave privata pertinente. Bitcoin utilizza firme digitali ogni volta che una moneta viene trasferita, e i siti web si affidano a esse ogni volta che un browser mostra un lucchetto. Le versioni oggi in uso si prevede che cederanno di fronte ai computer quantistici, e HAWK è uno dei candidati in valutazione per sostituirle. Non è stato distribuito pubblicamente da nessuna parte.

La ricerca non ha alcun impatto su bitcoin ed ether come vengono utilizzati oggi. Entrambe le reti proteggono le transazioni con firme a curva ellittica, e nessuno dei due attacchi di Anthropic ha preso di mira tali schemi. Inoltre, HAWK non è uno degli algoritmi verso cui bitcoin migrerebbe.

BIP-360, la proposta per indirizzi bitcoin resistententi ai quantum, specifica tre algoritmi che NIST ha già standardizzato e include molteplici opzioni in modo che gli utenti abbiano alternative di riserva se uno viene successivamente violato da progressi quantistici o classici.

Ciò che è cambiato è il ritmo della crittoanalisi classica. BIP-361, la proposta complementare che bloccherebbe più di un terzo dell'offerta di bitcoin, afferma che la finestra di migrazione si sta chiudendo perché gli attacchi crittografici stanno migliorando fino a 20 volte. I risultati di Anthropic si inseriscono in questa tendenza, con l'IA dietro la svolta — uno strumento che ha prodotto in giorni ciò che due anni di revisione umana esperta avevano mancato.

Per il set di parametri più piccolo di HAWK, Anthropic ha dichiarato che il costo previsto per il recupero di una chiave è sceso da circa 2^64 operazioni a 2^38. Le chiavi più grandi rimangono impraticabili da attaccare, ma aumentare le dimensioni delle chiavi per compensare elimina gran parte di ciò che rendeva HAWK attraente in primo luogo.

Anthropic ha comunicato l'attacco agli autori di HAWK a giugno e ha coordinato la pubblicazione con la mailing list pubblica di NIST.

L'azienda ha anche riportato un secondo risultato: attacchi migliorati contro una versione deliberatamente indebolita di AES, il cifrario ampiamente utilizzato in tutto il settore per crittografare i file di wallet, di un fattore compreso tra 200 e 800.

Per gli sviluppatori di crittovalute, Anthropic ha dichiarato che il modello ha prodotto guadagni più modesti, inferiori a dieci volte, contro Poseidon, la funzione hash alla base di molti sistemi di prova a conoscenza zero, inclusi quelli utilizzati per proteggere i rollup e i protocolli di privacy.

Claude, lo strumento di IA consumer di Anthropic, inizialmente ha rifiutato la sfida AES, dicendo ai ricercatori che era "genuinely hard" e che non c'era "nothing easy to find." Dopo tre brevi prompt, tuttavia, il modello ha generato un miliardo di token di output in tre giorni e ha trovato il miglioramento. Due ricercatori di Anthropic hanno poi trascorso quasi un mese per verificarlo.

I tempi sono degni di nota. La rete di privacy Zcash ha attivato un aggiornamento martedì che ha introdotto un nuovo shielded pool progettato per rimanere recuperabile se i computer quantistici diventano disponibili.

I sistemi destinati a supportare quella transizione sono ora sottoposti a stress test da qualcosa che opera più velocemente delle persone che li hanno progettati.