Claude Mythos dari Anthropic Menemukan Kelemahan Besar pada Kandidat Tanda Tangan Pasca-Quantum NIST HAWK

iconChainGPT
Bagikan
AI summary iconRingkasan
Pratinjau Claude Mythos dari Anthropic mengungkap kelemahan besar pada HAWK, kandidat tanda tangan digital pasca-kuantum di putaran ketiga NIST. AI menemukan simetri matematis yang mengurangi upaya untuk memecahkan kunci terkecil HAWK dari 2^64 menjadi 2^38 operasi. Pengembang sekarang harus menggandakan ukuran kunci, yang merusak desain kompak algoritma ini. Meskipun HAWK belum diterapkan, kelemahan ini menimbulkan kekhawatiran tentang keamanan pasca-kuantum. Kejadian ini menunjukkan bagaimana AI dapat membantu memperkuat sistem kriptografi. Pengembang solusi penskalaan Layer 2 mungkin perlu meninjau ulang ketergantungan kriptografi mereka.

Headline: Claude Mythos Anthropic Mengungkap Kelemahan Besar pada Kandidat Tanda Tangan Pasca-Quantum TL;DR — Versi tidak dirilis dari AI Anthropic, Claude Mythos Preview, menemukan dua serangan sebelumnya tidak dikenal terhadap algoritma kriptografi. Salah satunya menargetkan HAWK, skema tanda tangan digital pasca-kuantum yang telah maju ke putaran ketiga NIST dan merupakan kontestan berbasis kisi terakhir. Claude menemukan simetri matematis yang mengurangi biaya mencuri kunci terkecil HAWK dari 2^64 operasi menjadi 2^38 — sekitar 67 juta kali lebih sedikit usaha. Memperbaiki kelemahan ini pada dasarnya menggandakan ukuran kunci HAWK dan mengikis keunggulan yang membuatnya menarik: kunci ringkas dan penandatanganan cepat. Apa yang terjadi - Anthropic mengatakan Claude Mythos Preview mengidentifikasi dua kerentanan baru dalam skema kripto; yang paling berdampak menargetkan HAWK, sistem tanda tangan yang dirancang untuk membuktikan bahwa transaksi berasal dari pengguna tanpa mengungkap kunci pribadi mereka dan untuk menahan serangan kuantum. - NIST telah memajukan HAWK ke Putaran 3 dalam proses standardisasi pasca-kuantumnya pada Mei. Claude menemukan simetri sebelumnya tidak digunakan dalam matematika HAWK yang secara dramatis mengurangi upaya komputasi yang dibutuhkan untuk memecahkan kunci terkecilnya (dari 2^64 menjadi 2^38). Mengapa ini penting - Dampak praktis: memperbaiki HAWK akan memerlukan penggandaan ukuran kunci sekitar dua kali lipat. Hal ini melemahkan poin penjualan utama HAWK — tanda tangan kecil dan penandatanganan cepat — yang secara langsung memengaruhi penggunaan ruang blok dan biaya transaksi di blockchain. - Catatan penting: HAWK belum pernah diterapkan dan Bitcoin masih menggunakan ECDSA (skema pra-kuantum). Tidak ada jaringan aktif yang berhasil diretas oleh temuan ini. - Namun, peristiwa ini menyoroti risiko sentral bagi industri: rencana pasca-kuantum (dari konsorsium seperti BlackRock-Coinbase-Strategy, hingga peta jalan Vitalik dan proyek di NEAR dan Zcash) bergantung pada keandalan primitif pengganti. Temuan Claude menunjukkan bahwa kandidat terkemuka dapat dikompromikan sebelum diluncurkan. Apa selanjutnya - Ada sisi positif: AI yang sama yang menemukan serangan dapat digunakan untuk mengaudit dan memperkuat kriptografi. Perusahaan dan kelompok standar sedang berlomba menerapkan model canggih pada kode dan desain mereka sendiri untuk mengungkap kerentanan secara proaktif. - Pertanyaan kunci sekarang adalah apakah alat AI akan memecahkan kriptografi lebih cepat daripada membantu membangunnya kembali — dan seberapa cepat komunitas dapat beradaptasi dan mengevaluasi ulang kandidat pasca-kuantum. Sumber: Morning Minute oleh Tyler Warner.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.