• Основатель Cardano Чарльз Хоскинсон обвинил сооснователя Ethereum Виталика Бутерина в преувеличении рисков криптографии на основе решеток.
  • Хоскинсон заявил, что такие схемы, как ML-KEM и ML-DSA, прошли десятилетия исследований, а реальных атак, которые ставили бы под сомнение их безопасность, на данный момент нет.
  • Он также предупредил, что необоснованные опасения могут замедлить внедрение постквантовой защиты.

Основатель Cardano Чарльз Хоскинсон раскритиковал позицию сооснователя Ethereum Виталика Бутерина относительно рисков для криптографии из-за развития искусственного интеллекта. Он назвал аргументы против криптографических схем на основе решеток недостаточно обоснованными и заявил, что отказ от них без конкретных доказательств новых уязвимостей может навредить развитию отрасли.

Дискуссия возникла после того, как Бутерин призвал учитывать возможность ускорения математических открытий с помощью ИИ. В то же время он предостерег от поспешного перевода средств на новые кошельки и обратил внимание не только на ECDSA, но и на другие криптографические подходы, в частности ML-DSA и полностью гомоморфное шифрование (FHE).

По мнению Хоскинсона, Бутерин недостаточно учитывает результаты многолетних исследований криптографии на основе решеток. Он привел примеры алгоритмов LLL, BKZ и методов просеивания, которые исследователи учитывали при оценке стойкости таких схем и выборе параметров безопасности.

Хоскинсон подчеркнул, что ML-KEM и ML-DSA разрабатывали с учетом известных атак. Он также отметил, что потенциальная новая атака должна пройти стандартный процесс проверки: исследователи должны оценить ее вычислительную стоимость и определить, требуют ли параметры криптографических схем изменений.

Отдельно он упомянул исследования квантовых атак на определенные разновидности решеток. По его словам, эти результаты повлияли на оценку отдельных схем, но не доказывают, что ML-KEM или ML-DSA можно взломать с помощью аналогичных методов.

Хоскинсон также поставил под сомнение аргумент о том, что криптография на основе хеш-функций автоматически является более безопасной из-за отсутствия определенных математических структур. Он напомнил о взломах MD5 и SHA-1 и отметил, что хеш-функции, которые используются в современных доказательных системах, также имеют собственные криптографические предположения и потенциальные риски.

Хоскинсон предупредил о последствиях для постквантовой защиты

По мнению основателя Cardano, призывы чрезмерно усиливать опасения относительно криптографии на основе решеток могут иметь практические последствия. В частности, он считает, что это способно усложнить внедрение ML-KEM — механизма инкапсуляции ключей, который используют в постквантовой защите.

Хоскинсон связал это с риском атак по принципу «перехватить сейчас — расшифровать позже», когда злоумышленники собирают зашифрованный трафик в расчете на возможность расшифровать его в будущем. Он отметил, что задержка внедрения постквантовых механизмов может оставить больше коммуникаций под защитой традиционной криптографии.

В то же время Хоскинсон не отрицал целесообразность использования подписей на основе хеш-функций в соответствующих сценариях. Его критика касалась прежде всего идеи отказываться от криптографии на основе решеток без конкретной атаки и количественной оценки ее эффективности.

В завершение он заявил, что оценка криптографических рисков должна опираться на конкретные алгоритмы атак, расчеты их стоимости и обоснованный выбор параметров безопасности, а не на предположения о том, что искусственный интеллект может ускорить математические открытия в течение следующих двух лет.

Напомним, ранее основатель Cardano оценил риск квантовой угрозы для криптоиндустрии выше 50%.

Сообщение Основатель Cardano раскритиковал Бутерина из-за его оценки рисков постквантовой криптографии появились сначала на INCRYPTED.