🤖
🤖
核心导读
AI公司Anthropic的Claude模型在60小时内、花费约10万美元,成功将量子安全候选算法HAWK的密钥强度减半,表明经典攻击进步速度远超预期。虽然目前不影响比特币和以太坊,但比特币量子迁移窗口正在加速关闭。该模型同时对AES和Poseidon等密码算法实现了不同程度改进,验证了AI在密码分析中的巨大潜力,也凸显了后量子迁移的紧迫性。
AI巨头Anthropic本周早些时候表示,其Claude Mythos Preview模型发现了一种攻击,可将HAWK(保护网上银行和网络支付的数字签名候选方案)的有效密钥强度减半。
该攻击耗时约60小时,计算成本约10万美元,而HAWK算法此前已通过两年、两轮专家人工审查。
诸如HAWK的数字签名方案可证明消息或数据集来自持有特定数字密钥的人,该密钥与消息精确对应。比特币每次转账都会使用一个签名,每个在浏览器中显示锁图标的网站也同样如此。
目前使用的签名版本预计将被量子计算机破解,HAWK是正在评估的替代候选之一,但尚未公开部署。
该研究成果目前不影响比特币或以太坊,因为两者均使用椭圆曲线签名来保障交易安全,且两种攻击均未针对椭圆曲线。HAWK也不是比特币计划迁移的方案之一。
为比特币提供量子抗性地址的BIP-360提案指定了NIST已标准化的三种算法,并特意包含多种方案,以便用户在其中一种被量子或经典计算进展破解时有后备选项。
真正改变的是经典攻击速度。配套提案BIP-361(将冻结超过三分之一比特币供应量)认为,由于密码攻击的进步速度高达20倍,迁移窗口正在关闭。Anthropic的结果与该趋势一致,背后有模型支撑。
针对HAWK的最小参数集,Anthropic表示恢复密钥的预期成本从约2^64次操作降至2^38次。更大密钥仍难以攻击,但通过加倍密钥大小来补偿会消除HAWK的大部分吸引力。
该公司于6月向HAWK的作者披露了该攻击,并与NIST的公共邮件列表协调发布。
第二项成果将针对AES(业界用于加密钱包文件的密码)的故意弱化版本的攻击改进了200至800倍。
对加密开发者而言重要的是,Anthropic表示该模型对Poseidon哈希函数(支撑许多零知识证明系统,包括保障Rollups和隐私协议的系统)的改进幅度较小,不到十倍。
该公司的流行AI工具Claude最初拒绝了AES问题,告诉研究人员“真的很难”、“没什么易找的”。但在三次简短提示后,它在三天内生成了10亿个输出token,并找到了改进方法。验证该结果花费了两位Anthropic研究人员近一个月时间。
时机巧合得令人不安。隐私网络Zcash于周二激活了一项升级,引入了一个新的屏蔽池,旨在量子计算机可用时仍可恢复。
旨在带领两者度过这一过渡期的方案,现在正受到比设计者工作更快的“某种东西”的压力测试。
分享这篇文章: