بنیانگذار کاردانو، چارلز هاسکینسون، در تاریخ ۹ اکتبر هشدار ویتالیک بوترین را مبنی بر اینکه ریاضیات تسریعشده توسط هوش مصنوعی میتواند رمزنگاری مبتنی بر شبکههای مشبک را تضعیف کند، رد کرد.
موضوع این است که آیا نقشه راه فقط هش اتریوم بر اساس شواهد بهتری نسبت به طرحهای مشبک که از آنها اجتناب میکند، استوار است یا خیر، و هاسکینسون استدلال میکند که اینگونه نیست.
هاسکینسون به چالش بوترین در مورد رمزنگاری مشبک پاسخ میدهد
در یک پست طولانی در X، هاسکینسون به چالش استدلال ریاضی پشت هشدار قبلی بوترین پرداخت و استدلال کرد که همبنیانگذار اتریوم حملهای معتبر که قادر به شکستن رمزنگاری مبتنی بر شبکههای مشبک باشد، شناسایی نکرده است.
«مورد علیه شبکههای مشبک داستان GNFS است، معروف به یک حدس درباره ‘ساختار’ و یک ضریب که از هوا بیرون کشیده شده است»، بنیانگذار کاردانو نوشت.
استدلال بوترین به تاریخ فاکتورگیری عدد صحیح برمیگردد، جایی که دههها تحقیق منجر به تولید غربال عددی عمومی (GNFS) شد که فاکتورگیری اعداد بزرگ را بسیار کارآمدتر از آنچه که ابتدا انتظار میرفت، کرد. به گفته او، هوش مصنوعی میتواند میانبرهای قابل مقایسهای برای مشکلات مشبک کشف کند و توسعهدهندگان را مجبور به افزایش قابل توجه پارامترهای رمزنگاری کند.
هاسکینسون با اشاره به اینکه شبکههای مشبک برای دههها مورد حمله قرار گرفتهاند، از جمله در حمله LLL در سال ۱۹۸۲ و بهینهسازیهای بیشتر غربالگری مشبک، پاسخ داد. او همچنین اشاره کرد که دو سیستم رمزنگاری پساکوانتومی، یعنی ML-KEM و ML-DSA، این حملات را در نظر گرفتهاند.
او همچنین به چالش بوترین پرداخت که رمزنگاری مبتنی بر هش به طور ذاتی ایمنتر است زیرا هشها ساختار ریاضی قابل بهرهبرداری ندارند. هاسکینسون اشاره کرد که MD5 و SHA-1 هر دو از طریق حملات به طراحی داخلی خود شکسته شدهاند. او افزود که توابع هش پوزیدون و پوزیدون۲، که در تحقیقات رمزنگاری اتریوم استفاده میشوند، از عملیات جبری ساخته شدهاند و همچنین تحقیقات رمزنگاری را جذب کردهاند.
«SHA-256 هیچ قضیهای مانند آن ندارد. امنیت آن این است که هیچکس هنوز آن را نشکسته است»، هاسکینسون استدلال کرد و ایدهای را که سیستمهای مبتنی بر هش به سادگی به این دلیل که هیچ حمله موفقی شناخته نشده، شایسته اعتماد بیشتری هستند، رد کرد.
بنیانگذار کاردانو همچنین توصیه بوترین برای ضرب اندازههای کلید مبتنی بر شبکههای مشبک در ده را رد کرد. به نظر او، انتخاب پارامتر نیاز به محاسبه هزینه حمله خاصی دارد، نه یک ضریب کلی بر اساس یک پیشرفت فرضی.
نقشه راه اتریوم با یک معامله رمزنگاری مواجه است
همانطور که CryptoPotato دیروز گزارش داد، بوترین به کاربران توصیه کرد که از عجله برای انتقال وجوه از کیفپولهای مبتنی بر ECDSA خودداری کنند و هشدار داد که پیشرفتهای ریاضی کمکشده توسط هوش مصنوعی میتواند فرضیات رمزنگاری موجود را زودتر از آنچه که انتظار میرفت، تهدید کند.
نقشه راه کمحجم اتریوم به طور فزایندهای به نفع امضاهای مبتنی بر هش است، از جمله WOTS و SPHINCS+، در صورت لزوم. با این حال، بوترین اذعان کرده است که رمزنگاری کلید عمومی مشکل سختتری را ارائه میدهد زیرا ارتباطات امن، وبسایتها، VPNها و پروتکلهای حریم خصوصی به مکانیزمهایی نیاز دارند که فقط هشها نمیتوانند فراهم کنند.
اما به نظر هاسکینسون، رها کردن سیستمهای مبتنی بر شبکههای مشبک قبل از ظهور یک حمله مشخص میتواند غیرمفید باشد. او به تحقیقات امنیتی موجود و فرآیندهای استانداردسازی به عنوان راه مناسب برای ارزیابی تهدیدات جدید اشاره کرد، نه رها کردن یک خانواده رمزنگاری بر اساس حدس و گمان.


