Claude Mythos Preview нашел слабость в постквантовой подписи HAWK
Модель Anthropic выявила новый способ атаки на HAWK — схему цифровой подписи, которая участвует в конкурсе NIST по постквантовым подписям
Один основной источник · Как мы проверяем новости

Что произошло
Claude Mythos Preview помог исследователям Anthropic найти слабость в криптографическом алгоритме HAWK. Это схема цифровой подписи, предназначенная для защиты от будущих квантовых компьютеров.
Модель обнаружила в математике HAWK симметрию, которую, как утверждается, ранее не использовали люди. Для самой малой конфигурации стоимость восстановления секретного ключа снизилась с 2^64 до 2^38 операций — примерно в 67 млн раз меньше работы.
Детали уязвимости
Исправление проблемы означает примерно двукратное увеличение ключей HAWK. Anthropic написала, что такое удвоение устраняет многие причины, по которым схема в текущем виде выглядела привлекательным кандидатом для постквантовой криптографии.
NIST в мае перевел HAWK в третий раунд конкурса постквантовых подписей. В источнике схема описана как последний оставшийся lattice-based кандидат.
Почему это важно для блокчейнов
Для блокчейнов размер подписи напрямую связан с местом в блоке, а место в блоке — с комиссиями. Поэтому при выборе квантово-устойчивой замены сети учитывают, сколько байтов занимает каждая подпись.
Сильными сторонами HAWK назывались компактные ключи и быстрая подпись, но предложенное исправление уменьшает это преимущество.
Что с Bitcoin и AES
В источнике подчеркивается, что монеты сейчас не затронуты: HAWK нигде не внедрялась, а Bitcoin продолжает использовать ECDSA — доквантовую схему подписи, которую такие кандидаты, как HAWK, в будущем должны заменить.
Anthropic также раскрыла результаты авторам алгоритмов, государственным и отраслевым партнерам в США до публикации и согласовала вывод по HAWK с NIST.
Отдельная попытка касалась AES. Полный AES-128 использует 10 раундов преобразований, а Claude атаковал исследовательскую 7-раундовую версию, по которой, согласно источнику, не было улучшений с 2013 года. После ограничений на использование пяти известных семейств криптоанализа AES и примерно 200 ранее неудачных вариантов модель сообщила исследователям, что ничего не нашла.
Источники
Один основной источник. Как мы проверяем новости


