ru
Назад к списку

Искусственный интеллект антропогенного происхождения взломал HAWK-256 за 60 часов, что вызвало опасения по поводу Bitcoin

source-logo  cryptopolitan.com 49 м
image

Невыпущенная модель антропогенного ИИ взломала постквантовую схему подписи примерно за 60 часов, вновь подняв вопрос, на который разработчики Bitcoin еще не ответили: когда сети следует начать переход к криптографии, устойчивой к квантовым атакам?

Полученные данные не представляют непосредственной угрозы для Bitcoin. HAWK-256 никогда не использовался в сети, и ни один из существующих кошельков не затронут. Но это меняет важное предположение, лежащее в основе постквантовой дорожной карты Bitcoin: искусственный интеллект делает тестирование и потенциальное взлом сложных криптографических систем быстрее и дешевле.

Что Мифос сделал с Хоуком и чего это ему стоило

28 июля компания Anthropic объявила, что ее предварительная модель Claude Mythos Preview, доступная избранной группе одобренных пользователей, обнаружила атаку на HAWK-256, последнего кандидата на использование решетчатой подписи, все еще находящегося на третьем этапе оценки постквантовой криптографии NIST, которая ранее не была задокументирована.

Искусственный интеллект выявил скрытую симметрию в конструкции HAWK, которую эксперты упустили из виду, что привело к снижению эффективности алгоритма с точки зрения безопасности на пятьдесят процентов, а также к уменьшению предполагаемого объема работы с примерно 264 до 238 операций. Согласно исследовательскому блогу Anthropic, атака заняла около 60 часов и потребовала вычислительных затрат на сумму около 100 000 долларов, а осуществилась она исследователем без формального образования в области криптографии.

Реакция криптографического сообщества последовала незамедлительно. Софи Шмиг из Google заявила: «По сути, с этой статьей алгоритм HAWK мертв». Мэтью Грин из Университета Джонса Хопкинса отметил, что, хотя в исследовании не было никаких революционных математическихmatic, оно представляло собой новую комбинацию уже существующих. Издание Ars Technica сообщило, что создатели HAWK отозвали алгоритм из публичного доступа на следующий день.

Почему все Bitcoin кошельки остаются нетронутыми

Результат не повлияет Bitcoin.

Bitcoin использует алгоритм ECDSA на эллиптической кривой secp256k1, который не имеет никакого отношения к HAWK. Этот алгоритм не был реализован в Bitcoin, ни в каком блокчейне или коммерческом программном обеспечении. Его сбой произошел в процессе проверки, призванной выявить недостатки до начала использования.

Ожидаемая миграция Bitcoin уже обошла HAWK. В феврале 2026 года в репозиторий Bitcoin Improvement Proposal (BIP-360) был подан BIP-360, который вводит новый тип выходных данных, известный как P2QRH, использующий ML-DSA и SLH-DSA — два алгоритма, окончательно утвержденные NIST в 2024 году после многолетней публичной проверки. Более того, в апреле 2026 года Джеймсон Лопп и другие представили BIP-361 — предложение о поэтапном отказе от ECDSA в Bitcoin. HAWK не был включен ни в BIP-360, ни в BIP-361.

Тест, определяющий начало миграции

Как обсуждалось на TFTC, ключевой вопрос заключается в том, сможет ли криптоанализ с использованием ИИ в конечном итоге расшифровать алгоритмы, которые Bitcoin надеется использовать, а именно ML-DSA или SLH-DSA. Если какой-либо из этих алгоритмов окажется уязвимым до завершения миграции сети, то стратегия ожидания зрелых стандартов может оказаться неактуальной.

Экономические условия также меняются. Компания Anthropic сообщила , что теперь значимый криптоанализ можно провести примерно за 60 часов и примерно за 100 000 долларов, что делает этот тип тестирования гораздо более воспроизводимым. Разведывательные агентства, такие как АНБ или Центр правительственной связи, почти наверняка проводят аналогичную работу за кулисами, поэтому публичные результаты, вероятно, будут отставать от результатов, полученных в частном порядке.

Исследователи провели параллели между этим примером и AGU, другим постквантовым претендентом, который выстоял после многолетних исследований, но в конечном итоге был атакован в течение часа на ноутбуке в 2022 году. Похоже, искусственный интеллект ускоряет эту тенденцию.

Почему временная шкала постоянно сжимается

Ранее Cryptopolitan сообщал, что криптоанализ с использованием ИИ снижает ожидания относительно того, когда квантовые атаки могут стать эффективными. В отчете Forrester о квантовой безопасности за 2026 год содержится аналогичное утверждение, и предупреждается, что появление новых алгоритмов сокращает сроки обеспечения безопасности «в одночасье», минимизируя вычислительные ресурсы, необходимые для решения сложных задач шифрования. Компания прогнозирует тревожные угрозы безопасности, связанные с Q-Day, к 2030 году.

Компания Google также ускорила свои усилия, поставив цель отказаться от RSA и криптографии на основе эллиптических кривых в своих системах к 2029 году и выразив желание, чтобы другие компании последовали ее примеру.

Для Bitcoinситуация критическая, как подсчитали аналитики, цитируемые TheStreet, которые определили, что в кошельках находится приблизительно 6,7 миллиона Bitcoinна сумму почти 600 миллиардов долларов, которые потенциально могут оказаться под угрозой со стороны достаточно развитого квантового компьютера. Кроме того, исследование под названием «Квантовый горизонт» утверждает, что около 2,3 миллиона Bitcoinбудут навсегда потеряны в случае квантовых атак, а вероятность того, что квантовый компьютер, способный взламывать криптографию, будет введен в эксплуатацию к 2035 году, составляет один к шести. Таким образом, авторы утверждают, что главная проблема Bitcoinуже не в аппаратном обеспечении, а в том, сможет ли сеть успешно осуществить переход до того, как эта технология станет доступной.

Какую криптографию использует Bitcoin ?

Bitcoin использует несколько различных криптографических примитивов, каждый из которых служит своей цели. Важно отметить, что Bitcoin не шифрует транзакции. Вместо этого он полагается на криптографию для аутентификации, обеспечения целостности и достижения консенсуса. Вот подробное описание:

Функция Используемая криптография Цель Уязвимость к квантовым вычислениям?
Цифровые подписи Сигнатуры ECDSA (устаревшая) и Schnorr (Taproot) на эллиптической кривой secp256k1 Докажите право собственности на bitcoin Да (алгоритм Шора)
Хэширование (доказательство работы) SHA-256 Майнинг и хеширование блоков Значительно меньше подвержено влиянию (алгоритм Гровера обеспечивает лишь квадратичное ускорение)
генерация адресов RIPEMD-160 + SHA-256 Создание Bitcoin адресов на основе открытых ключей Не является напрямую уязвимым, как подписи
Деревья Меркла SHA-256 Проверьте включение транзакции в блоки Гораздо меньше пострадало

Опасения связаны с тем, что Bitcoin(ECDSA и Шнорр) уязвимы для будущих квантовых компьютеров, использующих алгоритм Шора. Поэтому разработчики и исследователи изучают, как Bitcoin мог бы перейти к постквантовым схемам подписи, таким как хеш-основанные или решеточные альтернативы, посредством будущих обновлений протокола. Любой такой переход потребует широкого согласия в Bitcoin из-за его влияния на кошельки, транзакции и правила консенсуса.

Атака HAWK не затронула Bitcoin напрямую, поскольку Bitcoin не использует HAWK. Однако результат демонстрирует, как ИИ может ускорить криптоанализ и сократить время, необходимое для оценки или взлома новых криптографических схем. В сочетании с недавними достижениями в области квантовых алгоритмов эти разработки подчеркивают неотложность усилий разработчиков Bitcoin по подготовке к переходу на постквантовую архитектуру.

cryptopolitan.com