ビットコインの量子コンピューティング計画は一部のアルゴリズムが破られることを前提としている。AIが60時間でその一つを弱体化
重要ポイント
- •AnthropicのClaude Mythos Previewモデルが、HAWKの最小キーパラメータ強度を約60時間と10万ドルの計算リソースを使用して2^64から2^38オペレーションに削減する脆弱性を特定した。
- •HAWKはNISTの評価下にあるポスト量子デジタル署名アルゴリズムであり、この欠陥は2年間および2回にわたる専門家の人間による審査では検出されていなかった。
- •この攻撃はビットコインやイーサのトランザクションには影響しない。両ネットワークは標的とされなかった楕円曲線署名を使用しており、HAWKはビットコインの移行予定アルゴリズムにも含まれていない。
- •Anthropicはまた、意図的に弱体化させたAESバージョンに対する攻撃を200倍から800倍改善したことを実証し、ゼロ知識証明システムで使用されるPoseidonハッシュ関数に対してもより小さな成果を達成した。
- •これらの発見は、ビットコインのBIP-361提案における暗号攻撃が最大20倍の速度で改善しているという懸念を補強し、耐量子暗号への移行の機会窓が狭まっている可能性を示唆している。

AnthropicのClaude Mythos Previewモデルが、提案中のHAWKデジタル署名方式の欠陥を発見した。この欠陥は最小キー強度を実質的に半減させ、ポスト量子時代のウェブおよび銀行の署名を置き換える候補の一つを後退させるものだ。
このAI主導の攻撃には約60時間の時間と約10万ドルの計算コストがかかった。HAWKの最小パラメータセットを破るために必要な計算量を約2^64オペレーションから2^38に削減し、補償として使用されるより大きなキーサイズの魅力を大幅に低下させた。
現在のビットコインとイーサの署名には影響はないが、この発見は、ビットコインやその他のネットワークが耐量子暗号への移行時期と方法を議論する中で、古典的暗号解析攻撃が急速に改善しているという警告を補強するものだ。
Anthropicは今週前半、Claude Mythos Previewがオンラインバンキングやウェブ決済で使用されるデジタル署名の代替として提案されているHAWKの有効キー強度を半減させる攻撃を発見したと発表した。この成果は約60時間の計算時間と約10万ドルの費用を要し、2年間および2回にわたる専門家の人間による審査を経たアルゴリズムを標的とした。連邦システムや世界中の商用ソフトウェアで採用されている暗号化標準を策定する米国政府機関NISTは、追加のポスト量子署名アルゴリズムの選択プロセスの一環としてHAWKを評価してきた。
HAWKのようなデジタル署名方式は、メッセージやデータセットが該当する秘密鍵の保有者から送信されたことを証明するよう設計されている。ビットコインはコインが移動するたびにデジタル署名を使用し、ウェブサイトはブラウザに鍵アイコンが表示されるたびにそれらに依存している。現在使用されている方式は量子コンピューターに対しては機能しなくなると予想されており、HAWKはそれらを置き換えるための候補の一つとして審査されている。HAWKはまだどこにも公開配置されていない。
この研究は現在のビットコインやイーサには影響しない。両ネットワークは楕円曲線署名でトランザクションを保護しており、Anthropicの攻撃はいずれもそれらの方式を標的としていない。また、HAWKはビットコインが移行する予定のアルゴリズムにも含まれていない。
ビットコインの耐量子アドレスに関する提案であるBIP-360は、NISTが既に標準化した3つのアルゴリズムを指定し、後日量子または古典的な技術の進歩により一つが破られた場合の代替手段をユーザーに提供するため、複数のオプションを含んでいる。
変化したのは古典的暗号解析のスピードだ。ビットコイン供給量の3分の1以上を凍結する補完的な提案であるBIP-361は、暗号攻撃が最大20倍の速度で改善しているため、移行の機会窓が閉じつつあると主張している。Anthropicの結果はそのトレンドに合致しており、AIが画期的な成果の背後にある—2年間の専門家の人間による審査が見逃したものを数日で生み出したツールだ。
HAWKの最小パラメータセットについて、Anthropicはキーを復元する予想コストが約2^64オペレーションから2^38に低下したと述べた。より大きなキーは攻撃が現実的でないままだが、補償のためにキーサイズを大きくすると、そもそもHAWKを魅力的にしていた要素の多くが失われる。
Anthropicは6月にHAWKの著者らに攻撃を開示し、NISTの公開メーリングリストと調整して発表を行った。
同社はさらに2つ目の成果として、業界全体でウォレットファイルの暗号化に広く使用されている暗号方式AESの意図的に弱体化させたバージョンに対する攻撃を200倍から800倍改善したと報告した。
暗号開発者にとって重要な点として、Anthropicはモデルが多くのゼロ知識証明システム、特にロールアップやプライバシープロトコルの保護に使用されるものを支えるハッシュ関数Poseidonに対して、10倍未満というより小さな改善をもたらしたと述べた。
Anthropicのコンシューマー向けAIツールであるClaudeは、最初はAESの課題を拒否し、研究者に「本当に難しい」「簡単に見つかるものはない」と伝えた。しかし、3つの短いプロンプトの後、モデルは3日間で10億の出力トークンを生成し、改善を発見した。その後、2人のAnthropicの研究者が検証にほぼ1か月を費やした。
タイミングは注目に値する。プライバシーネットワークZcashは火曜日にアップグレードを実施し、量子コンピューターが利用可能になった場合でも回復可能な状態を維持するよう設計された新しいシールドプールを導入した。
その移行を支えることを目的としたシステムは今、それらを設計した人々よりも速く動作するものによってストレステストを受けている。