Cardano-Gründer Charles Hoskinson kritisierte die Einschätzung des Ethereum-Mitgründers Vitalik Buterin zu Risiken für die Kryptografie durch Fortschritte bei künstlicher Intelligenz. Hoskinson sagte, ein Verzicht auf gitterbasierte Verfahren ohne Belege für neue Schwachstellen könnte die Einführung postquanter Sicherheitsvorkehrungen behindern und damit mehr Kommunikation künftigen Entschlüsselungsversuchen aussetzen.
Die Debatte folgte auf Buterins Aufruf an die Branche, die Möglichkeit zu berücksichtigen, dass KI mathematische Durchbrüche beschleunigen könnte. Buterin warnte zudem davor, Gelder überstürzt auf neue Wallets zu übertragen, und äußerte Bedenken zu ECDSA und anderen kryptografischen Ansätzen, darunter ML-DSA und vollständig homomorphe Verschlüsselung, oder FHE.
Hoskinson sagte, Buterins Position berücksichtige die jahrelange Forschung zur gitterbasierten Kryptografie nicht ausreichend. Er verwies auf die Algorithmen LLL und BKZ sowie auf Siebmethoden, die Forscher bei der Bewertung der Schwierigkeit von Angriffen auf gitterbasierte Verfahren und bei der Auswahl ihrer Sicherheitsparameter berücksichtigt hätten.
Laut Hoskinson wurden ML-KEM und ML-DSA unter Berücksichtigung bekannter Angriffe entwickelt. Jeder potenzielle neue Angriff sollte seiner Ansicht nach den üblichen Validierungsprozess durchlaufen, einschließlich Schätzungen seiner Rechenkosten und einer Bewertung, ob die Sicherheitsparameter der Verfahren angepasst werden müssten.
Hoskinson verwies zudem auf Forschung zu Quantenangriffen gegen bestimmte Gittervarianten. Diese Erkenntnisse hätten Bewertungen spezifischer Verfahren beeinflusst, belegten jedoch nicht, dass ähnliche Methoden ML-KEM oder ML-DSA brechen könnten.
Er bestritt ferner das Argument, dass hashbasierte Kryptografie automatisch sicherer sei, weil ihr bestimmte mathematische Strukturen fehlten. Hoskinson verwies auf die gebrochenen Verfahren MD5 und SHA-1 und sagte, auch Hash-Funktionen in modernen Beweissystemen beruhten auf kryptografischen Annahmen und seien mit potenziellen Risiken verbunden.
Hoskinson warnt vor Verzögerungen bei postquanten Sicherheitsvorkehrungen
Hoskinson sagte, übertriebene Bedenken hinsichtlich gitterbasierter Kryptografie könnten die Einführung von ML-KEM erschweren, einem Schlüsselkapselungsmechanismus für postquanten Sicherheit.
Er verknüpfte dies mit dem Risiko von „Jetzt sammeln – später entschlüsseln“-Angriffen, bei denen Angreifer verschlüsselten Datenverkehr sammeln, in der Hoffnung, ihn künftig entschlüsseln zu können. Eine Verzögerung postquanter Mechanismen könne dazu führen, dass mehr Kommunikation durch herkömmliche Kryptografie geschützt bleibe, sagte er.
Hoskinson bestritt nicht den Einsatz hashbasierter Signaturen in geeigneten Szenarien. Seine Kritik richtete sich gegen Vorschläge, gitterbasierte Kryptografie ohne einen konkreten Angriff und eine quantitative Bewertung seiner Wirksamkeit aufzugeben.
Kryptografische Risiken sollten anhand konkreter Angriffsalgorithmen, Schätzungen der Rechenkosten und gut fundierter Sicherheitsparameter bewertet werden, sagte er, statt anhand von Annahmen, dass KI in den kommenden zwei Jahren mathematische Durchbrüche beschleunigen könnte.
Hoskinson hatte das Risiko einer Quantenbedrohung für die Kryptowährungsbranche zuvor auf mehr als 50 % geschätzt.
Quelle: HODL Press
