НовостиКриптовалютыПлан Bitcoin по квантовой защите исходит из того, что некоторые алгоритмы потерпят неудачу. ИИ всего за 60 часов ослабил один из них

План Bitcoin по квантовой защите исходит из того, что некоторые алгоритмы потерпят неудачу. ИИ всего за 60 часов ослабил один из них

Автор: Coindesk·

Ключевые выводы

  • Модель Claude Mythos Preview от Anthropic выявила уязвимость в HAWK, снизившую стойкость наименьшего параметра ключа с 2^64 до 2^38 операций при затратах около 60 часов и $100,000 вычислительных ресурсов.
  • HAWK — это предлагаемая постквантовая схема цифровой подписи, рассматриваемая NIST, которая ранее выдержала два года и два раунда экспертной проверки людьми, не выявивших этот изъян.
  • Атака не влияет на транзакции bitcoin или ether, поскольку обе сети используют подписи на эллиптических кривых, на которые атака не была нацелена, а HAWK не входит в план миграции bitcoin.
  • Anthropic также продемонстрировала улучшение атак на намеренно ослабленную версию AES в 200–800 раз и меньший прогресс против хеш-функции Poseidon, используемой в системах доказательств с нулевым разглашением.
  • Результаты усиливают опасения, изложенные в предложении bitcoin BIP-361, согласно которым криптографические атаки совершенствуются до 20 раз, что может сократить окно для перехода на квантово-устойчивую криптографию.
План Bitcoin по квантовой защите исходит из того, что некоторые алгоритмы потерпят неудачу. ИИ всего за 60 часов ослабил один из них

Anthropic’s Claude Mythos Preview обнаружила изъян в предложенной схеме цифровой подписи HAWK, который фактически вдвое снижает ее минимальную стойкость ключа и ослабляет одного из кандидатов на замену нынешних веб- и банковских подписей в постквантовом мире.

Атака, выполненная с помощью ИИ, заняла около 60 часов и потребовала примерно $100,000 вычислительных затрат. Она снизила объем работы, необходимый для взлома наименьшего набора параметров HAWK, примерно с 2^64 до 2^38 операций, при этом делая более крупные ключи, используемые в качестве компенсации, гораздо менее привлекательными.

Хотя сегодняшние подписи bitcoin и ether не затронуты, результаты усиливают предупреждения о том, что классические криптоаналитические атаки быстро совершенствуются, в то время как bitcoin и другие сети обсуждают, когда и как переходить на квантово-устойчивую криптографию.

На этой неделе Anthropic сообщила, что Claude Mythos Preview обнаружила атаку, которая вдвое снижает эффективную стойкость ключа HAWK — предлагаемой замены цифровым подписям, которые защищают онлайн-банкинг и веб-платежи. Работа заняла около 60 часов вычислений и стоила примерно $100,000, а целью стал алгоритм, который выдержал два года и два раунда экспертной проверки людьми. NIST, государственное агентство США, чьи криптографические стандарты используются в федеральных системах и коммерческом программном обеспечении по всему миру, оценивало HAWK в рамках продолжающегося многолетнего процесса отбора дополнительных постквантовых алгоритмов подписи.

Схемы цифровой подписи, такие как HAWK, предназначены для подтверждения того, что сообщение или набор данных исходят от владельца соответствующего закрытого ключа. Bitcoin использует цифровые подписи каждый раз, когда монета перемещается, и на них же полагаются сайты, когда браузер показывает значок замка. Используемые сегодня версии, как ожидается, не выдержат атаки квантовых компьютеров, и HAWK — один из кандидатов на замену. Он нигде не был публично развернут.

Исследование не влияет на bitcoin или ether в их текущем виде. Обе сети обеспечивают транзакции с помощью подписей на эллиптических кривых, и ни одна из атак Anthropic не была нацелена на эти схемы. HAWK также не входит в число алгоритмов, на которые bitcoin будет переходить.

BIP-360, предложение по созданию квантово-устойчивых адресов bitcoin, определяет три алгоритма, которые NIST уже стандартизировал, и намеренно включает несколько вариантов, чтобы у пользователей были резервные решения, если один из них позже будет сломлен квантовыми или классическими достижениями.

Изменились темпы классической криптоаналитики. BIP-361, сопутствующее предложение, которое заморозит более трети предложения bitcoin, утверждает, что окно для миграции закрывается, поскольку криптографические атаки улучшаются до 20 раз. Результаты Anthropic соответствуют этой тенденции, причем за ними стоит ИИ — инструмент, который за дни сделал то, что не заметили за два года экспертной проверки людьми.

Для наименьшего набора параметров HAWK Anthropic сообщила, что ожидаемая стоимость восстановления ключа снизилась примерно с 2^64 операций до 2^38. Более крупные ключи по-прежнему практически не поддаются атаке, но увеличение размеров ключей для компенсации убирает большую часть того, что делало HAWK привлекательным изначально.

Anthropic раскрыла атаку авторам HAWK в июне и скоординировала публикацию с публичной рассылкой NIST.

Компания также сообщила о втором результате: улучшении атак на намеренно ослабленную версию AES, шифра, широко используемого в отрасли для шифрования файлов кошельков, в 200–800 раз.

Что важно для разработчиков криптопроектов, Anthropic заявила, что модель показала меньший прогресс, менее чем в десять раз, против Poseidon — хеш-функции, лежащей в основе многих систем доказательств с нулевым разглашением, включая те, что обеспечивают безопасность роллапов и протоколов конфиденциальности.

Claude, потребительский ИИ-инструмент Anthropic, сначала отказался от задачи по AES, сообщив исследователям, что она была «действительно сложной» и что «ничего простого найти не удалось». Однако после трех коротких подсказок модель за три дня сгенерировала миллиард выходных токенов и нашла улучшение. Проверка заняла у двух исследователей Anthropic почти месяц.

По времени это выглядит особенно примечательно. Сеть конфиденциальности Zcash во вторник активировала обновление, которое представило новый shielded pool, рассчитанный на восстановление доступа, если квантовые компьютеры станут доступны.

Схемы, предназначенные для прохождения этого перехода, теперь проходят стресс-тест под воздействием того, что работает быстрее, чем люди, которые их создают.

1 Strategy books $8.2 billion Q2 loss on bitcoin price decline 4 hours ago

2 Coinbase sinks 5% after missing second quarter revenue estimates 4 hours ago

3 Global banks test tokenized money for cross-border payments in $1 million BIS pilot 7 hours ago

4 Ondo Finance weighs acquisition worth up to $500 million 8 hours ago

5 Crypto for Advisors: Is the Clarity Act dead? 9 hours ago

6 CME's Duffy warns an overlooked tax risk looms over U.S. perpetual futures 10 hours ago

7 The economics behind Aave proposal to ditch 6 chains that earn loose change in revenue 10 hours ago

8 JPMorgan says fading Clarity Act odds weigh on crypto outlook 10 hours ago

9 Institutional crypto trading hits a record 72% as Wall Street calms crypto's wild swings 10 hours ago

10 Ethereum enters its second decade after a year of upheaval at the foundation 10 hours ago

Anvil: The Missing Collateral Layer

Anvil: The Missing Collateral Layer

Anvil is a shared on-chain collateral layer built on a programmable letter of credit: reserve assets as a guarantee -no loan, no interest, keep custody & yield.

Anvil is a shared on-chain collateral layer built on a programmable letter of credit: reserve assets as a guarantee -no loan, no interest, keep custody & yield.

Why it matters :

Anvil is a shared on-chain collateral layer built on a programmable letter of credit: reserve assets as a guarantee -no loan, no interest, keep custody & yield.