- Засновник Cardano Чарльз Хоскінсон звинуватив співзасновника Ethereum Віталіка Бутеріна в перебільшенні ризиків криптографії на основі решіток.
- Хоскінсон заявив, що такі схеми, як ML-KEM і ML-DSA, пройшли десятиліття досліджень, а реальних атак, які ставили б під сумнів їхню безпеку, наразі немає.
- Він також попередив, що необґрунтовані побоювання можуть сповільнити впровадження постквантового захисту.
Засновник Cardano Чарльз Хоскінсон розкритикував позицію співзасновника Ethereum Віталіка Бутеріна щодо ризиків для криптографії через розвиток штучного інтелекту. Він назвав аргументи проти криптографічних схем на основі решіток недостатньо обґрунтованими та заявив, що відмова від них без конкретних доказів нових вразливостей може зашкодити розвитку галузі.
Дискусія виникла після того, як Бутерін закликав враховувати можливість прискорення математичних відкриттів за допомогою ШІ. Водночас він застеріг від поспішного переведення коштів на нові гаманці та звернув увагу не лише на ECDSA, а й на інші криптографічні підходи, зокрема ML-DSA та повністю гомоморфне шифрування (FHE).
На думку Хоскінсона, Бутерін недостатньо враховує результати багаторічних досліджень криптографії на основі решіток. Він навів приклади алгоритмів LLL, BKZ та методів просіювання, які дослідники враховували під час оцінювання стійкості таких схем і вибору параметрів безпеки.
Хоскінсон наголосив, що ML-KEM і ML-DSA розробляли з урахуванням відомих атак. Він також зазначив, що потенційна нова атака має пройти стандартний процес перевірки: дослідники повинні оцінити її обчислювальну вартість і визначити, чи потребують параметри криптографічних схем змін.
Окремо він згадав дослідження квантових атак на певні різновиди решіток. За його словами, ці результати вплинули на оцінювання окремих схем, але не доводять, що ML-KEM або ML-DSA можна зламати за допомогою аналогічних методів.
Хоскінсон також поставив під сумнів аргумент про те, що криптографія на основі хеш-функцій автоматично є безпечнішою через відсутність певних математичних структур. Він нагадав про зломи MD5 і SHA-1 та зазначив, що хеш-функції, які використовуються в сучасних доказових системах, також мають власні криптографічні припущення й потенційні ризики.
Хоскінсон попередив про наслідки для постквантового захисту
На думку засновника Cardano, заклики надмірно посилювати побоювання щодо криптографії на основі решіток можуть мати практичні наслідки. Зокрема, він вважає, що це здатне ускладнити впровадження ML-KEM — механізму інкапсуляції ключів, який використовують у постквантовому захисті.
Хоскінсон пов’язав це з ризиком атак за принципом «перехопити зараз — розшифрувати пізніше», коли зловмисники збирають зашифрований трафік у розрахунку на можливість розшифрувати його в майбутньому. Він зазначив, що затримка впровадження постквантових механізмів може залишити більше комунікацій під захистом традиційної криптографії.
Водночас Хоскінсон не заперечив доцільність використання підписів на основі хеш-функцій у відповідних сценаріях. Його критика стосувалася передусім ідеї відмовлятися від криптографії на основі решіток без конкретної атаки та кількісної оцінки її ефективності.
На завершення він заявив, що оцінювання криптографічних ризиків має спиратися на конкретні алгоритми атак, розрахунки їхньої вартості та обґрунтований вибір параметрів безпеки, а не на припущення про те, що штучний інтелект може прискорити математичні відкриття протягом наступних двох років.
Нагадаємо, раніше засновник Cardano оцінив ризик квантової загрози для криптоіндустрії вище 50%.
Сообщение Засновник Cardano розкритикував Бутеріна через його оцінку ризиків постквантової криптографії появились сначала на INCRYPTED.









