Квантовый план биткоина предполагает, что некоторые алгоритмы сломаются. ИИ только что ослабил один из них за 60 часов

Ранее на этой неделе компания Anthropic заявила, что ее модель Claude Mythos Preview обнаружила атаку, которая в два раза снижает эффективную силу ключа HAWK, предлагаемой замены цифровых подписей, которые защищают онлайн-банкинг и веб-платежи.

Работа заняла около 60 часов и $100 000 вычислительных затрат при использовании алгоритма, который выдержал два года и два раунда экспертной проверки человеком.

Такие cхемы цифровой подписи, как HAWK, доказывают, что сообщение или набор данных поступили от того, кто владеет конкретным цифровым ключом, указывающим на это конкретное сообщение. Биткоин использует его каждый раз, когда монета движется, и то же самое делает каждый веб-сайт, показывающий висячий замок в браузере.

Ожидается, что используемые сегодня версии не смогут работать на квантовых компьютерах, и HAWK является одним из рассматриваемых кандидатов на их замену. Он нигде публично не использовался.

В настоящее время ничто в исследовании не влияет на биткоин или Ethereum, поскольку они оба защищают транзакции с подписями эллиптических кривых, на которые не была нацелена ни одна атака. HAWK не входит в число схем, к которым мог бы перейти биткоин.

BIP-360, предложение предоставить биткоинам квантово-устойчивые адреса, определяет три алгоритма, которые NIST уже стандартизировал, и включает несколько намеренно, чтобы у пользователей был запасной вариант, если впоследствии один из них будет сломан квантовыми или классическими достижениями.

Что изменилось, так это скорость классической стороны. Сопутствующее предложение BIP-361, которое заморозит более трети поставок биткоинов, утверждает, что окно миграции закрывается, поскольку криптографические атаки улучшились почти в 20 раз. Результаты Anthropic соответствуют этой тенденции и модели, стоящей за ней.

По словам Anthropic, при наименьшем наборе параметров HAWK ожидаемая стоимость восстановления ключа снизилась примерно с 2 ^ 64 операций до 2 ^ 38. Ключи большего размера по-прежнему непрактичны для атаки, но удвоение размеров ключей для компенсации лишает большую часть того, что делало HAWK привлекательным для пользователей.

Компания сообщила об атаке авторам HAWK в июне и скоординировала публикацию с общедоступным списком рассылки NIST.

Второй результат позволил улучшить атаки на намеренно ослабленную версию AES, шифра, используемого в отрасли для шифрования файлов кошелька, в 200-800 раз.

Что важно для разработчиков криптовалют, Anthropic заявил, что модель дала меньшие улучшения, менее чем в 10 раз, по сравнению с хеш-функцией Poseidon, которая лежит в основе многих систем доказательства с нулевым разглашением, в том числе тех, которые обеспечивают безопасность объединений и протоколов конфиденциальности.

Claude, популярный инструмент искусственного интеллекта компании, первоначально отказался от проблемы AES, заявив исследователям, что это «действительно сложно» и что «не найти ничего легкого». Но после трех коротких запросов он произвел миллиард токенов вывода за три дня и обнаружил улучшение. Проверка этого факта заняла почти месяц у двух исследователей Anthropic.

Время выбрано на удивление удачно. Во вторник сеть конфиденциальности Zcash активировала обновление, представив новый защищенный пул, который предназначен для восстановления, если квантовые компьютеры станут доступны.

Схемы, призванные осуществить оба этих перехода, сейчас проходят стресс-тестирование с помощью чего-то, что работает быстрее, чем люди, их разрабатывающие.

Источник: block-chain24.com