Fiyatlar yükleniyor…
🩸BEARISH

HAWK: Claude, anahtar güvenliğini yarıya indiren açığı buldu

Mevcut bitcoin ve ether imzaları etkilenmedi, ancak sonuç BIP-360 ve BIP-361'in geçiş penceresinin kapandığına dair uyarılarıyla aynı döneme denk geliyor; çünkü klasik kriptanaliz katlanarak güçlenmeye devam ediyor.

HAWK: Claude, anahtar güvenliğini yarıya indiren açığı buldu
HAWK: Claude, anahtar güvenliğini yarıya indiren açığı buldu
HAWK: Claude, anahtar güvenliğini yarıya indiren açığı buldu
HAWK: Claude, anahtar güvenliğini yarıya indiren açığı buldu

Anthropic'in Claude Mythos Preview modeli, iki yıl ve iki uzman inceleme turundan sağ çıkmış olan önerilen kuantum sonrası dijital imza şeması HAWK'a karşı, en küçük anahtar gücünü fiilen yarıya indiren bir saldırı ortaya çıkardı. Çalışma yaklaşık 60 saat sürdü ve kabaca 100.000 dolar hesaplama maliyeti yarattı. HAWK'ın en küçük parametre kümesini kırmak için gereken işi yaklaşık 2^64 işlemden 2^38 işleme indirdi. Daha büyük anahtarlar hâlâ pratikte kırılması zor, ancak bunları iki katına çıkarmak HAWK'ı ilk başta cazip kılan şeyin çoğunu ortadan kaldırıyor.

Neden önemli

HAWK hiçbir yerde devrede değil ve Bitcoin'in geçiş listesinde de yok. Bitcoin ve Ether bugün eliptik eğri imzalarına dayanıyor ve saldırı bunları hedef almadı. Ancak BIP-360, kuantuma dayanıklı Bitcoin adresleri önerisi olarak, adaylardan biri sonradan kırılırsa diğerleri ayakta kalsın diye kasıtlı yedeklilikler içeren NIST standardındaki algoritmalara yaslanıyor. Anthropic'in sonucu, bir AI modelinin günler içinde önde gelen bir kuantum sonrası imza adayında, iki insan inceleme turunu zaten geçmiş bir şemaya karşı, çift haneli mertebede bir kriptanalitik iyileştirme üretebildiğinin ilk kamu gösterimi.

Piyasa etkisi

Kısa vadeli fiyat tepkisi sönük. Bitcoin ya da Ether'de kullanılan canlı bir imza şeması etkilenmedi ve HAWK ağın benimseyeceği bir aday hiç olmadı. Stratejik okuma daha net: BIP-361, klasik kriptanalitik saldırılar 20 kata kadar iyileştiği için geçiş penceresinin kapandığını savunuyor ve Anthropic'in HAWK sonucu, insan liderliğindeki hiçbir çalışmanın aynı zaman diliminde yakalayamadığı ölçekte bu eğilimle uyumlu. Aynı sürümdeki ikinci sonuç, zayıflatılmış bir AES türevine yönelik saldırıları 200x ile 800x arasında iyileştirirken, birçok sıfır bilgi rollup'ının temelini oluşturan Poseidon karma işlevine karşı iyileştirmeler 10x'in altında kaldı ve ZK tabanlı sistemleri şimdilik görece daha güvenli bıraktı. Gözler, NIST'in bir sonraki standardizasyon turunda ve BIP-360 ile BIP-361 takvimlerinde olası hızlanmada olacak.

İlgili tokenler
$BTC $ETH

Sıkça sorulan sorular

  1. Anthropic'in HAWK saldırısı bugün Bitcoin veya Ether'i etkiliyor mu?

    Hayır. Bitcoin ve Ether ikisi de saldırının hedef almadığı eliptik eğri imzalarını kullanıyor. HAWK da Bitcoin'in BIP-360 geçiş planının benimseyeceği şemalardan biri değil ve şu ana kadar hiçbir yerde devreye alınmış değil.

  2. Anthropic'in Claude'u HAWK'a karşı tam olarak ne yaptı?

    Claude Mythos Preview, HAWK'ın en küçük parametre kümesini kırmak için gereken işi kabaca 2^64 işlemden yaklaşık 2^38 işleme indiren bir saldırı buldu. Daha büyük anahtarlar hâlâ kırılması zor, ancak bunları iki katına çıkarmak HAWK'ı cazip kılan şeyin çoğunu ortadan kaldırıyor.

  3. HAWK sonucu Bitcoin'in kuantum planı açısından neden önemli?

    BIP-360 ve BIP-361, klasik kriptanalitik saldırılar 20 kata kadar iyileştiği için geçiş penceresinin kapandığını savunuyor. Anthropic'in HAWK sonucu bu eğilimle uyumlu ve bir AI tarafından 60 saat içinde üretildi, çok yıllı insan inceleme süreciyle değil.

  4. HAWK üretimde herhangi bir yerde kullanılıyor mu?

    Hayır. HAWK, web ödemelerini ve çevrim içi bankacılığı koruyan dijital imzaların yerine geçmesi için incelenen bir aday. Anthropic saldırıyı Haziran'da yazarlarına açıklamadan önce iki yıl ve iki uzman insan inceleme turundan geçmişti.

  5. Poseidon gibi sıfır bilgi sistemleri ne durumda?

    Anthropic, modelinin Poseidon'a karşı sadece 10x'in altında iyileştirmeler ürettiğini söyledi. Bu, birçok sıfır bilgi rollup'ının ve gizlilik protokolünün temelini oluşturan karma işlev için geçerli. ZK tabanlı sistemler bu sürümde imza şemalarına kıyasla göreli olarak daha güvenli görünüyor.

Kaynak atıf
Şuradan derlenmiştir CoinDesk · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →