Cardano创始人批评布特林对后量子密码学风险的评估

阅读约 9 分钟 Tags:

Cardano 创始人 Charles Hoskinson 批评了以太坊联合创始人 Vitalik Buterin 对基于格的密码学的评估,此前 Buterin 呼吁行业考虑人工智能是否可能加速数学领域的突破。

Hoskinson 警告称,放大他所称缺乏依据的担忧,可能延缓后量子保护措施的部署,并使更多通信面临未来被解密的风险。

他表示,ML-KEM 和 ML-DSA 凝聚了数十年的研究,目前没有已知的现实攻击对其安全性提出质疑。

Cardano 创始人 Charles Hoskinson 批评了以太坊联合创始人 Vitalik Buterin 对人工智能进步带来的密码学风险的立场。Hoskinson 表示,在没有新漏洞证据的情况下放弃基于格的方案,可能阻碍后量子保护措施的部署。

这场争论源于 Buterin 呼吁行业考虑人工智能可能加速数学突破的可能性。Buterin 还警告不要仓促将资金转移至新钱包,并对 ECDSA 及其他密码学方法提出担忧,其中包括 ML-DSA 和全同态加密(FHE)。

Hoskinson 表示,Buterin 的立场未能充分反映基于格的密码学多年来的研究成果。他提到 LLL 和 BKZ 算法以及筛法;研究人员在评估攻击基于格方案的难度及选择其安全参数时,已将这些方法纳入考量。

Hoskinson 表示,ML-KEM 和 ML-DSA 在设计时已考虑到已知攻击。他称,任何潜在的新攻击都应经过标准验证流程,包括估算其计算成本,并评估这些方案的安全参数是否需要调整。

Hoskinson 还提及针对某些格变体的量子攻击研究。他表示,这些发现影响了对特定方案的评估,但并未证明类似方法能够攻破 ML-KEM 或 ML-DSA。

他进一步反驳了这样一种观点:由于缺少某些数学结构,基于哈希的密码学就必然更安全。Hoskinson 提到 MD5 和 SHA-1 已被攻破,并表示,现代证明系统中使用的哈希函数同样依赖密码学假设,并存在潜在风险。

Hoskinson 警告后量子保护措施可能延迟

Hoskinson 表示,夸大对基于格密码学的担忧,可能使 ML-KEM 的部署更加复杂。ML-KEM 是用于后量子安全的密钥封装机制。

他将这一问题与“先收集,后解密”攻击的风险联系起来;在此类攻击中,对手收集加密流量,希望在未来将其解密。他表示,延后部署后量子机制,可能使更多通信继续受到传统密码学的保护。

Hoskinson 并未反对在适当场景中使用基于哈希的签名。他的批评聚焦于在没有具体攻击手段及其有效性量化评估的情况下,主张放弃基于格的密码学。

他表示,密码学风险应根据具体攻击算法、计算成本估算以及有充分依据的安全参数进行评估,而不应基于人工智能可能在未来两年加速数学突破的假设。

Hoskinson 此前曾估计,加密货币行业面临量子威胁的风险超过 50%。

来源:HODL Press

Anthropic推出开源软件免费漏洞扫描器

Anthropic推出免费、自愿加入的开源漏洞发现服务OSS…

阅读约 10 分钟
Cardano创始人批评布特林对后量子密码学风险的评估

Cardano创始人Hoskinson称,缺乏新漏洞证据时放…

阅读约 9 分钟
CryptoQuant将比特币回调归因于现货需求疲软

CryptoQuant称,比特币现货需求疲弱,未平仓合约降近…

阅读约 7 分钟
谷歌推出提示词游戏创作平台

谷歌推出实验性平台Playground,供符合条件的18岁以…

阅读约 7 分钟
Base计划年底前将约500只股票代币化

Coinbase与Base计划在2026年底前让约500只代…

阅读约 7 分钟