HAWKシステムはどこにも導入されておらず、ビットコインも使用していない。しかし、ビットコイン開発者たちが急いで完了させようとしている量子競争に、同じ土俵で参加している。

Bitcoin's quantum plan assumes some algorithms break. AI just weakened one in 60 hours (Chris Ried/Unsplash)
Bitcoin's quantum plan assumes some algorithms break. AI just weakened one in 60 hours (Chris Ried/Unsplash)
  • AnthropicのClaude Mythos Previewモデルは、HAWKデジタル署名方式に脆弱性を発見し、その最小鍵強度を事実上半減させた。これは、量子後の世界で現在のウェブや銀行の署名を置き換える候補の一つを弱体化させるものである。
  • このAI駆動の攻撃は、約60時間と10万ドルのコンピューティングコストで完了し、HAWKの最小パラメータセットを破るのに必要な作業を約2^64から2^38オペレーションに削減した。一方、より大きな補償用鍵サイズは大幅に魅力を失うことになった。
  • 今日のビットコインやイーサリアムの署名には影響はないが、古典的な暗号解析攻撃が急速に進化しているという警告を裏付けるものであり、ビットコインや他のネットワークが耐量子暗号への移行をどのように、いつ行うかを議論している最中である。

AI大手Anthropicは今週初め、Claude Mythos Previewモデルが、オンライン銀行やウェブ決済を保護するデジタル署名に代わる候補として提案されているHAWKの有効鍵強度を半減させる攻撃を発見したと発表した。

この研究は、2年と2ラウンドの専門家による人間のレビューを耐えてきたアルゴリズムに対して、約60時間と約10万ドルのコンピューティングコストで行われた。

HAWKのようなデジタル署名方式は、特定のデジタル鍵を持つ者からメッセージやデータセットが来たことを証明する。ビットコインはコインが移動するたびにこれを使用し、ブラウザに鍵マークを表示するすべてのウェブサイトも同様である。

現在使用されているバージョンは量子コンピュータに対して脆弱になると予想されており、HAWKはそれらを置き換えるために検討されている候補の一つである。公開された場所にはまだ導入されていない。

この研究はビットコインやイーサリアムに影響を与えるものではなく、どちらもこの攻撃の対象ではない楕円曲線署名でトランザクションを保護している。HAWKはビットコインが移行する予定の方式ではない。

ビットコインに耐量子アドレスを提供する提案であるBIP-360は、NISTがすでに標準化した3つのアルゴリズムを指定しており、一つが後に量子または古典的な進歩によって破られた場合にユーザーがフォールバックできるように、いくつかのアルゴリズムを意図的に含めている。

変化したのは古典的な側の速度である。BIP-361は、ビットコインの供給の3分の1以上を凍結する関連提案で、暗号攻撃が最大20倍の速度で改善しているため移行の窓口が閉じつつあると主張している。Anthropicの結果は、この傾向と一致しており、その背後にモデルが存在する。

HAWKの最小パラメータセットに対して、Anthropicは鍵を回復するために予想されるコストが約2^64オペレーションから2^38に低下したと述べた。より大きな鍵は攻撃が非現実的であるが、補償のために鍵サイズを2倍にすることは、HAWKの魅力をほとんど失わせることになる。

同社は6月にこの攻撃をHAWKの著者に開示し、NISTの公開メーリングリストとの共同公開を行った。

2つ目の結果は、業界全体でウォレットファイルを暗号化するために使用されている暗号であるAESの意図的に弱体化されたバージョンに対する攻撃を、200倍から800倍改善した。

暗号開発者にとって重要なことは、Anthropicが、ロールアップやプライバシープロトコルを保護するものを含む、多くのゼロ知識証明システムの基盤となるハッシュ関数であるPoseidonに対する改善が10倍未満と小さかったと述べていることである。

同社の人気AIツールであるClaudeは当初、AESの問題を拒否し、研究者に対して「本当に難しい」と述べ、「簡単に見つかるものはない」と伝えた。しかし、3つの短いプロンプトの後、3日間で10億の出力トークンを生成し、改善を発見した。これを検証するのに、Anthropicの研究者はほぼ1ヶ月を要した。

タイミングは奇妙なほど良い。プライバシーネットワークのZcashは火曜日、量子コンピュータが利用可能になった場合に回復可能な新しいシールドプールを導入するアップグレードを有効化した

この移行を両者とも通し続けることを意図した方式は、今、設計者よりも速く動作するものによってストレステストを受けている。

Anvil: The Missing Collateral Layer

Anvil 16x9

Anvil: The Missing Collateral Layer

Anvil is a shared on-chain collateral layer built on a programmable letter of credit: reserve assets as a guarantee -no loan, no interest, keep custody & yield.

Anvil is a shared on-chain collateral layer built on a programmable letter of credit: reserve assets as a guarantee -no loan, no interest, keep custody & yield.

Why it matters:

Anvil is a shared on-chain collateral layer built on a programmable letter of credit: reserve assets as a guarantee -no loan, no interest, keep custody & yield.

View Full Report