آخرین سیگنال‌های کانال و بازده آن‌ها را ببینید

چارلز هاسکینسون به هشدار ویتالیک بوترین در مورد رمزنگاری شبکه‌ای اعتراض می‌کند

بنیان‌گذار کاردانو، چارلز هاسکینسون، در تاریخ ۹ اکتبر هشدار ویتالیک بوترین را مبنی بر اینکه ریاضیات تسریع‌شده توسط هوش مصنوعی می‌تواند رمزنگاری مبتنی بر شبکه‌های مشبک را تضعیف کند، رد کرد.

موضوع این است که آیا نقشه راه فقط هش اتریوم بر اساس شواهد بهتری نسبت به طرح‌های مشبک که از آن‌ها اجتناب می‌کند، استوار است یا خیر، و هاسکینسون استدلال می‌کند که این‌گونه نیست.

هاسکینسون به چالش بوترین در مورد رمزنگاری مشبک پاسخ می‌دهد

در یک پست طولانی در X، هاسکینسون به چالش استدلال ریاضی پشت هشدار قبلی بوترین پرداخت و استدلال کرد که هم‌بنیان‌گذار اتریوم حمله‌ای معتبر که قادر به شکستن رمزنگاری مبتنی بر شبکه‌های مشبک باشد، شناسایی نکرده است.

«مورد علیه شبکه‌های مشبک داستان GNFS است، معروف به یک حدس درباره ‘ساختار’ و یک ضریب که از هوا بیرون کشیده شده است»، بنیان‌گذار کاردانو نوشت.

استدلال بوترین به تاریخ فاکتورگیری عدد صحیح برمی‌گردد، جایی که دهه‌ها تحقیق منجر به تولید غربال عددی عمومی (GNFS) شد که فاکتورگیری اعداد بزرگ را بسیار کارآمدتر از آنچه که ابتدا انتظار می‌رفت، کرد. به گفته او، هوش مصنوعی می‌تواند میانبرهای قابل مقایسه‌ای برای مشکلات مشبک کشف کند و توسعه‌دهندگان را مجبور به افزایش قابل توجه پارامترهای رمزنگاری کند.

هاسکینسون با اشاره به اینکه شبکه‌های مشبک برای دهه‌ها مورد حمله قرار گرفته‌اند، از جمله در حمله LLL در سال ۱۹۸۲ و بهینه‌سازی‌های بیشتر غربالگری مشبک، پاسخ داد. او همچنین اشاره کرد که دو سیستم رمزنگاری پساکوانتومی، یعنی ML-KEM و ML-DSA، این حملات را در نظر گرفته‌اند.

او همچنین به چالش بوترین پرداخت که رمزنگاری مبتنی بر هش به طور ذاتی ایمن‌تر است زیرا هش‌ها ساختار ریاضی قابل بهره‌برداری ندارند. هاسکینسون اشاره کرد که MD5 و SHA-1 هر دو از طریق حملات به طراحی داخلی خود شکسته شده‌اند. او افزود که توابع هش پوزیدون و پوزیدون۲، که در تحقیقات رمزنگاری اتریوم استفاده می‌شوند، از عملیات جبری ساخته شده‌اند و همچنین تحقیقات رمزنگاری را جذب کرده‌اند.

«SHA-256 هیچ قضیه‌ای مانند آن ندارد. امنیت آن این است که هیچ‌کس هنوز آن را نشکسته است»، هاسکینسون استدلال کرد و ایده‌ای را که سیستم‌های مبتنی بر هش به سادگی به این دلیل که هیچ حمله موفقی شناخته نشده، شایسته اعتماد بیشتری هستند، رد کرد.

بنیان‌گذار کاردانو همچنین توصیه بوترین برای ضرب اندازه‌های کلید مبتنی بر شبکه‌های مشبک در ده را رد کرد. به نظر او، انتخاب پارامتر نیاز به محاسبه هزینه حمله خاصی دارد، نه یک ضریب کلی بر اساس یک پیشرفت فرضی.

نقشه راه اتریوم با یک معامله رمزنگاری مواجه است

همانطور که CryptoPotato دیروز گزارش داد، بوترین به کاربران توصیه کرد که از عجله برای انتقال وجوه از کیف‌پول‌های مبتنی بر ECDSA خودداری کنند و هشدار داد که پیشرفت‌های ریاضی کمک‌شده توسط هوش مصنوعی می‌تواند فرضیات رمزنگاری موجود را زودتر از آنچه که انتظار می‌رفت، تهدید کند.

نقشه راه کم‌حجم اتریوم به طور فزاینده‌ای به نفع امضاهای مبتنی بر هش است، از جمله WOTS و SPHINCS+، در صورت لزوم. با این حال، بوترین اذعان کرده است که رمزنگاری کلید عمومی مشکل سخت‌تری را ارائه می‌دهد زیرا ارتباطات امن، وب‌سایت‌ها، VPNها و پروتکل‌های حریم خصوصی به مکانیزم‌هایی نیاز دارند که فقط هش‌ها نمی‌توانند فراهم کنند.

اما به نظر هاسکینسون، رها کردن سیستم‌های مبتنی بر شبکه‌های مشبک قبل از ظهور یک حمله مشخص می‌تواند غیرمفید باشد. او به تحقیقات امنیتی موجود و فرآیندهای استانداردسازی به عنوان راه مناسب برای ارزیابی تهدیدات جدید اشاره کرد، نه رها کردن یک خانواده رمزنگاری بر اساس حدس و گمان.