Claude Mythos của Anthropic phát hiện ra lỗ hổng lớn trong ứng cử viên chữ ký sau lượng tử HAWK của NIST

iconChainGPT
Chia sẻ
AI summary iconTóm tắt
Bản xem trước Claude Mythos của Anthropic đã phát hiện ra một lỗ hổng nghiêm trọng trong HAWK, một ứng cử viên chữ ký số sau lượng tử trong vòng ba của NIST. AI đã tìm ra một tính đối xứng toán học giúp giảm nỗ lực phá khóa nhỏ nhất của HAWK từ 2^64 xuống còn 2^38 phép toán. Các nhà phát triển hiện phải đối mặt với nhu cầu tăng gấp đôi kích thước khóa, điều này làm tổn hại đến thiết kế gọn nhẹ của thuật toán. Mặc dù HAWK chưa được triển khai, lỗ hổng này đã gây ra mối lo ngại về bảo mật sau lượng tử. Sự việc này cho thấy AI có thể giúp củng cố các hệ thống mật mã. Các nhà phát triển giải pháp mở rộng Layer 2 có thể cần đánh giá lại các phụ thuộc mật mã của mình.

Tiêu đề: Claude Mythos của Anthropic tiết lộ lỗ hổng lớn trong ứng cử viên chữ ký sau lượng tử TL;DR — Một phiên bản chưa phát hành của AI Anthropic, Claude Mythos Preview, đã phát hiện hai cuộc tấn công chưa từng được biết đến đối với các thuật toán mật mã. Một trong số đó nhắm vào HAWK, một sơ đồ chữ ký sau lượng tử đã tiến vào vòng 3 của NIST và là ứng cử viên dựa trên lưới cuối cùng. Claude phát hiện ra một tính đối xứng toán học giúp giảm chi phí đánh cắp khóa nhỏ nhất của HAWK từ 2^64 phép toán xuống còn 2^38 — ít hơn khoảng 67 triệu lần. Sửa lỗ hổng này về cơ bản làm gấp đôi kích thước khóa của HAWK và làm suy yếu những lợi thế khiến nó hấp dẫn: khóa nhỏ và ký nhanh. Điều gì đã xảy ra - Anthropic cho biết Claude Mythos Preview đã xác định hai lỗ hổng mới trong các sơ đồ mật mã; lỗ hổng nghiêm trọng nhất ảnh hưởng đến HAWK, một hệ thống chữ ký được thiết kế để xác minh giao dịch đến từ người dùng mà không tiết lộ khóa riêng của họ và chống lại các cuộc tấn công lượng tử. - NIST đã đưa HAWK vào vòng 3 trong quá trình chuẩn hóa sau lượng tử vào tháng Năm. Claude phát hiện ra một tính đối xứng chưa từng được sử dụng trong toán học của HAWK, làm giảm đáng kể nỗ lực tính toán cần thiết để phá khóa nhỏ nhất của nó (từ 2^64 xuống 2^38). Tại sao điều này quan trọng - Hậu quả thực tế: khắc phục HAWK sẽ yêu cầu tăng kích thước khóa khoảng gấp đôi. Điều này làm suy yếu những điểm mạnh cốt lõi của HAWK — chữ ký nhỏ và ký nhanh — ảnh hưởng trực tiếp đến việc sử dụng không gian khối và phí giao dịch trên blockchain. - Lưu ý quan trọng: HAWK chưa bao giờ được triển khai và Bitcoin vẫn sử dụng ECDSA (một sơ đồ trước lượng tử). Không có mạng nào đang hoạt động bị phá vỡ bởi phát hiện này. - Tuy nhiên, sự kiện này làm nổi bật rủi ro trung tâm cho ngành công nghiệp: các kế hoạch sau lượng tử (từ các liên minh như BlackRock-Coinbase-Strategy, đến lộ trình của Vitalik và các dự án tại NEAR và Zcash) đều dựa vào độ an toàn của các nguyên tố thay thế. Phát hiện của Claude cho thấy một ứng cử viên hàng đầu có thể bị xâm phạm trước khi được đưa ra sử dụng. Tiếp theo là gì - Có một điểm sáng: chính AI tìm ra các cuộc tấn công này cũng có thể được sử dụng để kiểm tra và củng cố mật mã. Các công ty và nhóm tiêu chuẩn đang khẩn trương áp dụng các mô hình tiên tiến để kiểm tra mã và thiết kế của chính họ nhằm phát hiện sớm các lỗ hổng. - Câu hỏi then chốt hiện nay là liệu các công cụ AI có phá vỡ mật mã nhanh hơn khả năng giúp tái xây dựng nó — và cộng đồng có thể thích nghi và đánh giá lại các ứng cử viên sau lượng tử nhanh đến đâu. Nguồn: Morning Minute bởi Tyler Warner.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.