$ADA Cardano vs. Ethereum: Hoskinson hinterfragt Vitaliks kryptografische Argumentation: „Für die 10-fache Schlüsselverlängerung gibt es keine mathematische Grundlage“

Charles Hoskinson hat gerade Vitalik Buterins kryptografische Einwände infrage gestellt. Seiner Ansicht nach stützt sich Vitalik zu sehr auf Intuition und Analogien – insbesondere auf den Vergleich mit dem General Number Field Sieve (GNFS) – statt auf strenge mathematische Formeln.

Hoskinsons wichtigste Punkte:

Vitaliks Komplexitätsnotation für GNFS ist falsch

Für die Behauptung einer „10-fachen Schlüsselverlängerung“ gibt es keine Komplexitätsformel als Grundlage

LLL-, BKZ- und Siebverfahren werden bei der Bewertung der Sicherheitsparameter von ML-KEM und ML-DSA bereits berücksichtigt

Quantenangriffe auf ideale Gitter haben diese Modulgitterverfahren noch nicht erreicht

Auch Hashfunktionen weisen eine mathematische Struktur auf, die es zu untersuchen gilt. Poseidon verwendet beispielsweise Polynomabbildungen niedrigen Grades

Hoskinsons Warnung:

Übermäßige Skepsis gegenüber bereits eingesetzten hybriden ML-KEM-Lösungen könnte den Übergang zur Post-Quanten-Kryptografie verlangsamen und damit das Risiko von „jetzt sammeln, später entschlüsseln“ erhöhen.

Er räumt außerdem ein, dass hashbasierte Signaturen ihre Vorzüge haben, aber elliptische-Kurven-Kryptografie wahrscheinlich nicht vollständig ersetzen werden.

Hier geht es nicht nur um eine technische Debatte, sondern um einen Konflikt zwischen unterschiedlichen Sicherheitsphilosophien.

Vitalik ist eher vorsichtig: Im Zweifel solle man auf weitere Belege warten. Hoskinson ist eher handlungsorientiert: Wenn eine Lösung standardisiert und implementiert ist, sollte man jetzt mit der Migration beginnen.

Beide haben gute Argumente. Doch einen Punkt, den Hoskinson betont, sollte man ernst nehmen: das Risiko von „jetzt sammeln, später entschlüsseln“. Angreifer können heute verschlüsselte Daten sammeln und sie entschlüsseln, sobald Quantencomputer leistungsfähig genug sind. Warten wir mit der Migration zu lange, könnte es bereits zu spät sein.

Die eigentliche Frage lautet nicht: „Wer hat recht?“, sondern: Wie vorsichtig sollten wir angesichts einer Bedrohung sein, die noch nicht eingetreten ist, aber unumkehrbare Folgen haben könnte?

Was meint ihr: Sollten wir frühzeitig auf ML-KEM umsteigen oder auf überzeugendere mathematische Belege warten?

Diese Nachrichten dienen nur zu Informationszwecken und stellen keine Anlageberatung dar. Bitte lest sie sorgfältig, bevor ihr eine Entscheidung trefft.