HAWK 系统尚未在任何地方部署,比特币也未使用它。但它正处于与比特币开发者正急于完成的同一场量子竞赛之中。

Bitcoin's quantum plan assumes some algorithms break. AI just weakened one in 60 hours (Chris Ried/Unsplash)
Bitcoin's quantum plan assumes some algorithms break. AI just weakened one in 60 hours (Chris Ried/Unsplash)
  • Anthropic 的 Claude Mythos Preview 模型在拟议的 HAWK 数字签名方案中发现了一个缺陷,该缺陷有效将最小密钥强度减半,削弱了在后量子世界中取代当前网络和银行签名的候选方案之一。
  • 该 AI 驱动的攻击耗时约 60 小时,计算成本约 10 万美元,将破解 HAWK 最小参数集所需的工作量从约 2^64 次运算削减至 2^38 次,同时使更大、补偿性密钥大小的吸引力大大降低。
  • 尽管今天的比特币和以太坊签名未受影响,但该结果强化了经典密码分析攻击正在迅速改进的警告,正如比特币和其他网络正就如何以及何时迁移至抗量子密码学进行辩论。

AI 巨头 Anthropic 本周早些时候表示,其 Claude Mythos Preview 模型已发现一种攻击,可将 HAWK 的有效密钥强度减半。HAWK 是拟议用于取代保护在线银行和网络支付的数字签名的方案。

这项工作耗时约 60 小时,计算成本约 10 万美元,而该算法已历经两年时间和两轮专家人工审查。

诸如 HAWK 之类的数字签名方案可证明消息或数据集来自持有指向该确切消息的特定数字密钥的人。比特币每次移动一枚币时都会使用一次,任何在浏览器中显示锁形图标的网站也会使用。

目前使用的版本预计将无法抵御量子计算机,而 HAWK 是正在审查中用于取代它们的候选方案之一。它尚未在任何地方公开部署。

该研究中的任何内容均未影响比特币或以太坊,因为两者均使用椭圆曲线签名来保护交易,而此次攻击并未针对这种签名。HAWK 也不是比特币会迁移到的方案之一。

BIP-360 是为比特币提供抗量子地址的提案,指定了 NIST 已标准化的三种算法,并包含几种有意设计的方案,以便在一种方案后来被量子或经典进展攻破时用户有回退选项。

发生变化的是经典侧的速度。BIP-361 是配套提案,将冻结比特币供应量的三分之一以上,该提案认为迁移窗口正在关闭,因为密码攻击正在以高达 20 倍的速度改进。Anthropic 的结果与这一趋势一致,且背后有一个模型。

针对 HAWK 的最小参数集,Anthropic 表示恢复密钥的预期成本从约 2^64 次运算降至 2^38 次。更大的密钥仍难以攻击,但将密钥大小加倍以进行补偿会消除 HAWK 的大部分吸引力。

该公司已于 6 月向 HAWK 的作者披露了此次攻击,并与 NIST 的公开邮件列表协调发布。

第二项结果改进了对 AES 故意弱化版本的攻击,AES 是行业广泛用于加密钱包文件的密码,改进幅度在 200 至 800 倍之间。

对加密开发者而言重要的是,Anthropic 表示,该模型对 Poseidon 的改进较小,不到十倍。Poseidon 是支撑许多零知识证明系统的哈希函数,包括保护 rollup 和隐私协议的那些。

该公司的热门 AI 工具 Claude 最初拒绝了 AES 问题,告诉研究人员这“确实很难”,而且“没有容易发现的东西”。但经过三个简短提示后,它在三天内生成了十亿个输出令牌,并找到了改进方法。验证它花了两名 Anthropic 研究员近一个月的时间。

时机巧妙地契合。隐私网络 Zcash 周二激活了一次升级,引入了一个新的屏蔽池,旨在量子计算机出现时仍可恢复。

旨在帮助两者完成这一过渡的方案,现在正受到比设计它们的人工作更快的东西的压力测试。

Anvil:缺失的抵押层

Anvil 16x9

Anvil:缺失的抵押层

Anvil 是一个基于可编程信用证构建的共享链上抵押层:储备资产作为担保——无贷款、无利息、保留托管权和收益。

Anvil 是一个基于可编程信用证构建的共享链上抵押层:储备资产作为担保——无贷款、无利息、保留托管权和收益。

它为何重要:

Anvil 是一个基于可编程信用证构建的共享链上抵押层:储备资产作为担保——无贷款、无利息、保留托管权和收益。

查看完整报告