Der KI-Schwergewichtler Anthropic erklärte Anfang dieser Woche, dass sein Claude Mythos Preview-Modell entdeckte einen Angriff das die effektive Schlüsselkraft von HAWK, einem vorgeschlagenen Ersatz für die digitalen Signaturen, die Online-Banking und Webzahlungen schützen, halbiert.
Die Arbeit erforderte etwa 60 Stunden und rund 100.000 US-Dollar an Rechenkosten, im Wettbewerb mit einem Algorithmus, der zwei Jahre und zwei Runden fachkundiger menschlicher Überprüfung überstanden hatte.
Digitale Signaturschemata wie HAWK bestätigen, dass eine Nachricht oder ein Datensatz von der Person stammt, die einen bestimmten digitalen Schlüssel besitzt, der genau auf diese Nachricht verweist. Bitcoin verwendet eine solche Signatur jedes Mal, wenn eine Münze bewegt wird, und ebenso jede Webseite, die im Browser ein Schloss-Symbol anzeigt.
Die heute verwendeten Versionen werden voraussichtlich von Quantencomputern überwunden, und HAWK ist einer der Kandidaten, die als Ersatz geprüft werden. Es wurde bisher noch nirgends öffentlich eingesetzt.
Nichts in der Forschung betrifft derzeit Bitcoin oder Ether, da beide Transaktionen mit elliptischen Kurvensignaturen absichern, auf die keine der beiden Attacken abzielte. HAWK ist nicht eines der Systeme, zu denen Bitcoin migrieren würde.
BIP-360, der Vorschlag zur Einführung quantenresistenter Bitcoin-Adressen, spezifiziert drei Algorithmen, die bereits von NIST standardisiert wurden, und schließt mehrere bewusst ein, damit Nutzer auf alternative Lösungen zurückgreifen können, falls einer davon später durch Quanten- oder klassische Fortschritte gebrochen wird.
Was sich geändert hat, ist die Geschwindigkeit der klassischen Seite. BIP-361, der Begleitvorschlag, der mehr als ein Drittel des Bitcoin-Angebots einfrieren würde, argumentiert, dass das Migrationsfenster sich schließt, da kryptografische Angriffe sich um das bis zu 20-Fache verbessern. Die Ergebnisse von Anthropic stehen im Einklang mit diesem Trend, mit einem zugrunde liegenden Modell.
Gegenüber dem kleinsten Parametersatz von HAWK gab Anthropic an, dass die erwarteten Kosten für die Wiederherstellung eines Schlüssels von etwa 2^64 Operationen auf 2^38 sanken. Größere Schlüssel bleiben weiterhin schwer angreifbar, doch die Verdoppelung der Schlüsselgröße zur Kompensation beseitigt den Großteil dessen, was HAWK attraktiv machte.
Das Unternehmen meldete den Angriff im Juni den Autoren von HAWK und koordinierte die Veröffentlichung mit der öffentlichen Mailingliste des NIST.
Ein zweites Ergebnis verbesserte Angriffe auf eine absichtlich geschwächte Version von AES, dem in der Branche weit verbreiteten Verschlüsselungsverfahren zur Sicherung von Wallet-Dateien, um das 200- bis 800-fache.
Wichtig für Krypto-Entwickler stellte Anthropic fest, dass das Modell im Vergleich zu Poseidon, der Hash-Funktion, die vielen Zero-Knowledge-Proof-Systemen zugrunde liegt, einschließlich jener zur Sicherung von Rollups und Datenschutzprotokollen, nur kleinere Verbesserungen von unter dem Zehnfachen erzielte.