$ADA كاردانو مقابل إيثيريوم: هوسكينسون يشكك في منطق فيتاليك التشفيري: «لا يستند توسيع المفتاح 10 أضعاف إلى أي صيغة»
شكك تشارلز هوسكينسون للتو في اعتراضات فيتاليك بوتيرين التشفيرية. ويرى أن فيتاليك يعتمد كثيرًا على الحدس والقياس، ولا سيما المقارنة بخوارزمية غربال حقل الأعداد العام (GNFS)، بدلًا من الاستناد إلى صيغ رياضية دقيقة.
أهم نقاط هوسكينسون:
ترميز التعقيد الذي يستخدمه فيتاليك لخوارزمية GNFS غير صحيح
الادعاء بأن «توسيع المفتاح 10 أضعاف» لا تدعمه أي صيغة للتعقيد
خوارزميات LLL وBKZ والغَربلة محسوبة بالفعل ضمن تقييمات معلمات الأمان لـ ML-KEM وML-DSA
لم تصل الهجمات الكمومية على الشبكات المثالية إلى مخططات شبكات الوحدات هذه
للدوال التجزئية أيضًا بنية رياضية تستحق الدراسة؛ فمثلًا، يستخدم Poseidon تحويلات متعددة الحدود منخفضة الدرجة
تحذير هوسكينسون:
قد يؤدي التشكيك المفرط في حلول ML-KEM الهجينة المنشورة بالفعل إلى إبطاء الانتقال إلى التشفير ما بعد الكمومي، ما يزيد من خطر «اجمع الآن وفك التشفير لاحقًا».
ويقر أيضًا بأن التوقيعات القائمة على التجزئة لها مزايا، لكن من غير المرجح أن تحل بالكامل محل التشفير بالمنحنيات الإهليلجية.
هذا ليس مجرد نقاش تقني، بل معركة حول فلسفة الأمن.
يميل فيتاليك إلى الحذر: إذا ساورك الشك، فانتظر مزيدًا من الأدلة. أما هوسكينسون فيميل إلى التحرك: إذا كان الحل موحدًا ومعتمدًا ومنشورًا، فابدأ الترحيل الآن.
لدى الطرفين نقاط وجيهة. لكن هناك أمرًا يشدد عليه هوسكينسون وله أهمية: خطر «اجمع الآن وفك التشفير لاحقًا». إذ يمكن للمهاجمين جمع البيانات المشفرة اليوم وفك تشفيرها عندما تصبح الحواسيب الكمومية قوية بما يكفي. وإذا انتظرنا طويلًا قبل الترحيل، فقد يكون الأوان قد فات.
السؤال الحقيقي ليس «من المحق؟»، بل: إلى أي مدى ينبغي أن نتحلى بالحذر إزاء تهديد لم يقع بعد، لكن عواقبه لا يمكن التراجع عنها؟
ما رأيكم: هل ينبغي أن نبدأ مبكرًا باستخدام ML-KEM، أم ننتظر أدلة رياضية أقوى؟
هذه الأخبار للاطلاع فقط، وليست نصيحة استثمارية. يُرجى قراءتها بعناية قبل اتخاذ أي قرار.
شكك تشارلز هوسكينسون للتو في اعتراضات فيتاليك بوتيرين التشفيرية. ويرى أن فيتاليك يعتمد كثيرًا على الحدس والقياس، ولا سيما المقارنة بخوارزمية غربال حقل الأعداد العام (GNFS)، بدلًا من الاستناد إلى صيغ رياضية دقيقة.
أهم نقاط هوسكينسون:
ترميز التعقيد الذي يستخدمه فيتاليك لخوارزمية GNFS غير صحيح
الادعاء بأن «توسيع المفتاح 10 أضعاف» لا تدعمه أي صيغة للتعقيد
خوارزميات LLL وBKZ والغَربلة محسوبة بالفعل ضمن تقييمات معلمات الأمان لـ ML-KEM وML-DSA
لم تصل الهجمات الكمومية على الشبكات المثالية إلى مخططات شبكات الوحدات هذه
للدوال التجزئية أيضًا بنية رياضية تستحق الدراسة؛ فمثلًا، يستخدم Poseidon تحويلات متعددة الحدود منخفضة الدرجة
تحذير هوسكينسون:
قد يؤدي التشكيك المفرط في حلول ML-KEM الهجينة المنشورة بالفعل إلى إبطاء الانتقال إلى التشفير ما بعد الكمومي، ما يزيد من خطر «اجمع الآن وفك التشفير لاحقًا».
ويقر أيضًا بأن التوقيعات القائمة على التجزئة لها مزايا، لكن من غير المرجح أن تحل بالكامل محل التشفير بالمنحنيات الإهليلجية.
هذا ليس مجرد نقاش تقني، بل معركة حول فلسفة الأمن.
يميل فيتاليك إلى الحذر: إذا ساورك الشك، فانتظر مزيدًا من الأدلة. أما هوسكينسون فيميل إلى التحرك: إذا كان الحل موحدًا ومعتمدًا ومنشورًا، فابدأ الترحيل الآن.
لدى الطرفين نقاط وجيهة. لكن هناك أمرًا يشدد عليه هوسكينسون وله أهمية: خطر «اجمع الآن وفك التشفير لاحقًا». إذ يمكن للمهاجمين جمع البيانات المشفرة اليوم وفك تشفيرها عندما تصبح الحواسيب الكمومية قوية بما يكفي. وإذا انتظرنا طويلًا قبل الترحيل، فقد يكون الأوان قد فات.
السؤال الحقيقي ليس «من المحق؟»، بل: إلى أي مدى ينبغي أن نتحلى بالحذر إزاء تهديد لم يقع بعد، لكن عواقبه لا يمكن التراجع عنها؟
ما رأيكم: هل ينبغي أن نبدأ مبكرًا باستخدام ML-KEM، أم ننتظر أدلة رياضية أقوى؟
هذه الأخبار للاطلاع فقط، وليست نصيحة استثمارية. يُرجى قراءتها بعناية قبل اتخاذ أي قرار.