Charles Hoskinson contesta l’avvertimento di Vitalik Buterin contro la crittografia a reticolo.

Il 9 ottobre, Charles Hoskinson, fondatore di Cardano, ha respinto l'avvertimento di Vitalik Buterin secondo cui i calcoli matematici accelerati dall'intelligenza artificiale potrebbero indebolire la crittografia basata sui reticoli.

La questione in gioco è se la roadmap di Ethereum basata esclusivamente su hash si fondi su prove più solide rispetto agli schemi a reticolo che evita, e Hoskinson sostiene che non sia così.

Hoskinson contesta la tesi di Buterin contro la crittografia a reticolo.

In un lungo articolo pubblicato su X, Hoskinson ha contestato il ragionamento matematico alla base del precedente avvertimento di Buterin, sostenendo che il co-fondatore di Ethereum non ha identificato un attacco credibile in grado di violare la crittografia basata sui reticoli.

"La tesi contro i reticoli è la storia di GNFS, ovvero un'intuizione sulla 'struttura' e un moltiplicatore tirato fuori dal nulla", ha scritto il fondatore di Cardano.

L'argomentazione di Buterin si basa sulla storia della fattorizzazione degli interi, dove decenni di ricerca hanno portato al General Number Field Sieve (GNFS), che ha reso la fattorizzazione di numeri grandi molto più efficiente di quanto inizialmente previsto. Secondo lui, l'intelligenza artificiale potrebbe scoprire scorciatoie analoghe per i problemi dei reticoli, costringendo gli sviluppatori ad aumentare sostanzialmente i parametri crittografici.

Hoskinson ha replicato ricordando che i reticoli sono stati oggetto di attacchi per decenni, incluso l'attacco LLL del 1982 e l'ulteriore ottimizzazione del setaccio reticolare. Ha inoltre sottolineato che due sistemi crittografici post-quantistici, ovvero ML-KEM e ML-DSA, hanno tenuto conto di questi attacchi.

Ha inoltre contestato l'affermazione di Buterin secondo cui la crittografia basata su hash sarebbe intrinsecamente più sicura perché gli hash non presentano strutture matematiche sfruttabili. Hoskinson ha fatto notare che sia MD5 che SHA-1 sono stati violati tramite attacchi ai loro progetti interni. Ha aggiunto che Poseidon e Poseidon2, funzioni hash utilizzate nella ricerca crittografica di Ethereum, sono costruite a partire da operazioni algebriche e hanno attirato l'attenzione della crittanalisi.

"SHA-256 non ha un teorema del genere. La sua sicurezza risiede nel fatto che nessuno è ancora riuscito a violarlo", ha sostenuto Hoskinson, contestando l'idea che i sistemi basati su hash meritino maggiore fiducia semplicemente perché non si conoscono attacchi riusciti.

Il fondatore di Cardano ha inoltre respinto la raccomandazione di Buterin di moltiplicare per dieci le dimensioni delle chiavi basate su reticoli. A suo avviso, la selezione dei parametri richiede un calcolo specifico del costo di un attacco, non un moltiplicatore generico basato su una possibile svolta ipotetica.

La roadmap di Ethereum si trova di fronte a un compromesso crittografico.

Come riportato ieri da CryptoPotato , Buterin ha sconsigliato agli utenti di affrettarsi a spostare fondi dai portafogli basati su ECDSA, avvertendo che i progressi matematici assistiti dall'intelligenza artificiale potrebbero minacciare le attuali ipotesi crittografiche prima del previsto.

La roadmap snella di Ethereum privilegia sempre più le firme basate su hash, tra cui WOTS e SPHINCS+, laddove applicabile. Tuttavia, Buterin ha riconosciuto che la crittografia a chiave pubblica rappresenta un problema più complesso, poiché le comunicazioni sicure, i siti web, le VPN e i protocolli per la privacy richiedono meccanismi che i soli hash non possono fornire.

Secondo Hoskinson, tuttavia, abbandonare i sistemi basati sui reticoli prima che emerga un attacco concreto potrebbe essere controproducente. Ha indicato la ricerca sulla sicurezza e i processi di standardizzazione esistenti come il modo appropriato per valutare le nuove minacce, piuttosto che abbandonare una famiglia crittografica sulla base di mere speculazioni.

L'articolo Charles Hoskinson contesta l'avvertimento di Vitalik Buterin contro la crittografia a reticolo è apparso per la prima volta su CryptoPotato .

Inizia a scrivere il termine ricerca qua sopra e premi invio per iniziare la ricerca. Premi ESC per annullare.

Torna in alto