$ADA Cardano против Ethereum: Хоскинсон ставит под сомнение криптографические аргументы Виталика: «Для увеличения ключа в 10 раз нет формульного обоснования»
Чарльз Хоскинсон только что поставил под сомнение криптографические возражения Виталика Бутерина. Он утверждает, что Виталик слишком полагается на интуицию и аналогии — в частности, на сравнение с алгоритмом общего решета числового поля (GNFS), — а не на строгие математические формулы.
Основные тезисы Хоскинсона:
Сложностная нотация GNFS, используемая Виталиком, некорректна
Утверждение об «увеличении ключа в 10 раз» не подкреплено формулой сложности
Алгоритмы LLL, BKZ и просеивания уже учтены при оценке параметров безопасности ML-KEM и ML-DSA
Квантовые атаки на идеальные решётки пока не затронули эти схемы на модульных решётках
Хеш-функции также обладают математической структурой, заслуживающей изучения: например, Poseidon использует полиномиальные отображения низкой степени
Предупреждение Хоскинсона:
Чрезмерный скептицизм в отношении уже внедрённых гибридных решений ML-KEM может замедлить переход к постквантовой криптографии и повысить риск по принципу «собрать сейчас, расшифровать позже».
Он также признаёт достоинства подписей на основе хеш-функций, но считает, что они вряд ли полностью заменят криптографию на эллиптических кривых.
Это не просто технический спор — это противостояние разных взглядов на безопасность.
Виталик склоняется к осторожности: если есть сомнения, стоит подождать дополнительных доказательств. Хоскинсон ориентирован на действия: если решение стандартизировано и внедрено, переходить на него нужно уже сейчас.
У обеих сторон есть веские аргументы. Но один из акцентов Хоскинсона особенно важен: риск по принципу «собрать сейчас, расшифровать позже». Злоумышленники могут собирать зашифрованные данные уже сегодня, а расшифровать их, когда квантовые компьютеры станут достаточно мощными. Если слишком долго откладывать переход, может стать поздно.
Настоящий вопрос не в том, «кто прав», а в том, насколько осторожными нам следует быть перед лицом угрозы, которой ещё не существует, но последствия которой необратимы.
Как вы считаете, стоит ли заранее переходить на ML-KEM или подождать более веских математических доказательств?
Эта новость приведена для справки и не является инвестиционной рекомендацией. Внимательно ознакомьтесь с информацией, прежде чем принимать решение.
Чарльз Хоскинсон только что поставил под сомнение криптографические возражения Виталика Бутерина. Он утверждает, что Виталик слишком полагается на интуицию и аналогии — в частности, на сравнение с алгоритмом общего решета числового поля (GNFS), — а не на строгие математические формулы.
Основные тезисы Хоскинсона:
Сложностная нотация GNFS, используемая Виталиком, некорректна
Утверждение об «увеличении ключа в 10 раз» не подкреплено формулой сложности
Алгоритмы LLL, BKZ и просеивания уже учтены при оценке параметров безопасности ML-KEM и ML-DSA
Квантовые атаки на идеальные решётки пока не затронули эти схемы на модульных решётках
Хеш-функции также обладают математической структурой, заслуживающей изучения: например, Poseidon использует полиномиальные отображения низкой степени
Предупреждение Хоскинсона:
Чрезмерный скептицизм в отношении уже внедрённых гибридных решений ML-KEM может замедлить переход к постквантовой криптографии и повысить риск по принципу «собрать сейчас, расшифровать позже».
Он также признаёт достоинства подписей на основе хеш-функций, но считает, что они вряд ли полностью заменят криптографию на эллиптических кривых.
Это не просто технический спор — это противостояние разных взглядов на безопасность.
Виталик склоняется к осторожности: если есть сомнения, стоит подождать дополнительных доказательств. Хоскинсон ориентирован на действия: если решение стандартизировано и внедрено, переходить на него нужно уже сейчас.
У обеих сторон есть веские аргументы. Но один из акцентов Хоскинсона особенно важен: риск по принципу «собрать сейчас, расшифровать позже». Злоумышленники могут собирать зашифрованные данные уже сегодня, а расшифровать их, когда квантовые компьютеры станут достаточно мощными. Если слишком долго откладывать переход, может стать поздно.
Настоящий вопрос не в том, «кто прав», а в том, насколько осторожными нам следует быть перед лицом угрозы, которой ещё не существует, но последствия которой необратимы.
Как вы считаете, стоит ли заранее переходить на ML-KEM или подождать более веских математических доказательств?
Эта новость приведена для справки и не является инвестиционной рекомендацией. Внимательно ознакомьтесь с информацией, прежде чем принимать решение.