Anthropic's Claude Mythos descubre una falla importante en el candidato de firma post-cuántica NIST HAWK

iconChainGPT
Compartir
AI summary iconResumen
La versión preliminar de Claude Mythos de Anthropic descubrió una falla importante en HAWK, un candidato a firmas digitales post-cuánticas en la tercera ronda de NIST. La IA encontró una simetría matemática que reduce el esfuerzo necesario para romper las claves más pequeñas de HAWK de 2^64 a 2^38 operaciones. Los desarrolladores ahora deben duplicar el tamaño de las claves, lo que afecta el diseño compacto del algoritmo. Aunque HAWK aún no se ha implementado, la falla genera preocupaciones sobre la seguridad post-cuántica. El incidente demuestra cómo la IA puede ayudar a fortalecer los sistemas criptográficos. Los desarrolladores de soluciones de escalado de Capa 2 podrían necesitar reevaluar sus dependencias criptográficas.

Titular: Claude Mythos de Anthropic revela una falla importante en el candidato de firma post-cuántica TL;DR — Una versión no lanzada de la IA de Anthropic, Claude Mythos Preview, descubrió dos ataques previamente desconocidos en algoritmos criptográficos. Uno ataca a HAWK, un esquema de firma digital post-cuántica que había avanzado a la tercera ronda de NIST y era el último contendiente basado en retículos. Claude encontró una simetría matemática que reduce el costo de robar la clave más pequeña de HAWK de 2^64 operaciones a 2^38 — aproximadamente 67 millones de veces menos trabajo. Corregir la falla duplica esencialmente los tamaños de clave de HAWK y erosiona las ventajas que lo hacían atractivo: claves compactas y firmas rápidas. Lo que sucedió - Anthropic afirma que Claude Mythos Preview identificó dos vulnerabilidades novedosas en esquemas criptográficos; la más significativa afectó a HAWK, un sistema de firma diseñado para demostrar que una transacción proviene de un usuario sin revelar su clave privada y para resistir ataques cuánticos. - NIST había avanzado a HAWK a la Ronda 3 de su proceso de estandarización post-cuántica en mayo. Claude encontró una simetría previamente no utilizada en las matemáticas de HAWK que reduce drásticamente el esfuerzo computacional necesario para romper sus claves más pequeñas (de 2^64 a 2^38). Por qué importa - Las consecuencias prácticas: corregir HAWK requeriría duplicar aproximadamente los tamaños de clave. Esto socava los puntos fuertes principales de HAWK — firmas pequeñas y firmas rápidas — que afectan directamente el uso del espacio de bloque y las tarifas de transacción en cadenas de bloques. - Advertencia importante: HAWK nunca ha sido implementado y Bitcoin aún usa ECDSA (un esquema pre-cuántico). Ninguna red en funcionamiento ha sido comprometida por este descubrimiento. - Aún así, el evento destaca un riesgo central para la industria: los planes post-cuánticos (desde consorcios como BlackRock-Coinbase-Strategy, hasta la hoja de ruta de Vitalik y proyectos en NEAR y Zcash) dependen de la solidez de los primitivos de reemplazo. El hallazgo de Claude muestra que un candidato líder puede ser comprometido antes de su lanzamiento. Qué sigue - Hay un lado positivo: la misma IA que encuentra ataques puede usarse para auditar y fortalecer la criptografía. Las empresas y grupos de estandarización están compitiendo por aplicar modelos avanzados a su propio código y diseños para detectar vulnerabilidades proactivamente. - La pregunta clave ahora es si las herramientas de IA romperán la criptografía más rápido de lo que ayudan a reconstruirla — y qué tan rápido la comunidad podrá adaptarse y reevaluar los candidatos post-cuánticos. Fuente: Morning Minute por Tyler Warner.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.