Le modèle Claude Mythos Preview d'Anthropic a mis au jour une attaque qui divise effectivement par deux la force de la plus petite clé de HAWK, un schéma de signature numérique post-quantique proposé, qui avait résisté pendant deux ans et deux cycles d'examen par des experts. L'exécution a pris environ 60 heures et quelque $100,000 de calcul, et a réduit l'effort nécessaire pour casser le plus petit paramètre de HAWK d'environ 2^64 opérations à 2^38. Les clés plus grandes restent impraticables à casser, mais les doubler efface l'essentiel de ce qui rendait HAWK attractif au départ.
Pourquoi c'est important
HAWK n'est déployé nulle part et ne figure pas sur la liste de migration de Bitcoin. Bitcoin et Ether reposent aujourd'hui sur des signatures à courbes elliptiques, que l'attaque n'a pas visées. Mais BIP-360, la proposition d'adresses Bitcoin résistantes au quantique, s'appuie sur des algorithmes standardisés par le NIST avec des redondances délibérées, précisément pour que si un candidat est ensuite cassé, les autres restent disponibles. Le résultat d'Anthropic est la première démonstration publique qu'un modèle d'IA peut produire en quelques jours une amélioration cryptanalytique d'un ordre de grandeur à deux chiffres sur un candidat majeur de signature post-quantique, contre un schéma qui avait déjà passé deux tours de revue humaine.
Impact sur le marché
La lecture à court terme sur les prix reste limitée. Aucun schéma de signature actif utilisé dans Bitcoin ou Ether n'a été touché, et HAWK n'a jamais été un candidat que le réseau aurait adopté. La lecture stratégique est plus nette. BIP-361 affirme que la fenêtre de migration se referme, car les attaques cryptanalytiques classiques s'améliorent jusqu'à 20 fois, et le résultat d'Anthropic sur HAWK s'inscrit dans cette tendance à une échelle qu'aucun effort mené par des humains n'a égalée dans le même délai. Le deuxième résultat du même communiqué a amélioré les attaques contre une variante affaiblie d'AES de 200x à 800x, tandis que les gains contre la fonction de hachage Poseidon, qui sous-tend de nombreux rollups à divulgation nulle de connaissance, sont restés sous 10x, laissant pour l'instant les systèmes fondés sur la ZK relativement plus sûrs. Il faudra surveiller le prochain cycle de standardisation du NIST et toute accélération des calendriers de BIP-360 et BIP-361.
Questions fréquemment posées
-
L'attaque d'Anthropic sur HAWK affecte-t-elle Bitcoin ou Ether aujourd'hui ?
Non. Bitcoin et Ether utilisent tous deux des signatures à courbes elliptiques, que l'attaque n'a pas visées. HAWK ne fait pas non plus partie des schémas que le plan de migration BIP-360 de Bitcoin adopterait, et le schéma n'est déployé nulle part pour l'instant.
-
Qu'a fait exactement Claude d'Anthropic à HAWK ?
Claude Mythos Preview a trouvé une attaque qui a réduit l'effort nécessaire pour casser le plus petit paramètre de HAWK d'environ 2^64 opérations à environ 2^38. Les clés plus grandes restent difficiles à casser, mais les doubler efface l'essentiel de l'intérêt de HAWK.
-
Pourquoi le résultat sur HAWK est-il pertinent pour le plan quantique de Bitcoin ?
BIP-360 et BIP-361 soutiennent que la fenêtre de migration se referme, car les attaques cryptanalytiques classiques progressent jusqu'à 20 fois. Le résultat d'Anthropic sur HAWK s'inscrit dans cette tendance, et il a été produit par une IA en 60 heures plutôt que par un processus d'examen humain sur plusieurs années.
-
HAWK est-il déployé quelque part en production ?
Non. HAWK est un candidat à l'étude pour remplacer les signatures numériques qui protègent les paiements web et la banque en ligne. Il avait résisté pendant deux ans et deux tours d'examen par des experts humains avant qu'Anthropic ne divulgue l'attaque à ses auteurs en juin.
-
Qu'en est-il des systèmes à divulgation nulle de connaissance comme Poseidon ?
Anthropic a indiqué que son modèle n'avait obtenu que des améliorations inférieures à 10x contre Poseidon, la fonction de hachage qui sous-tend de nombreux rollups à divulgation nulle de connaissance et protocoles de confidentialité. Les systèmes fondés sur la ZK paraissent relativement plus sûrs que les schémas de…