Недавние споры между Чарльзом Хоскинсоном, сооснователем Ethereum и создателем Cardano, и Виталиком Бутериным, также сооснователем Ethereum, привлекли внимание сообщества криптовалют. Хоскинсон обвинил Бутерина в создании паники вокруг решеточной криптографии, указывая на недоказанные аргументы последнего. В статье мы разберем основные моменты конфликта и то, какие последствия могут возникнуть из-за этих заявлений.
Суть обвинений Хоскинсона
- Атака на репутацию решеточной криптографии: Хоскинсон утверждает, что Бутерин без оснований называет решетки «плохими», ссылаясь на свои сомнения.
- Отсутствие конкретных доказательств: Хоскинсон подчеркивает, что Бутерин не предлагает конкретных атак или расчетов для подтверждения своих слов.
"Бутерин ничего из этого не делает. Вместо формулы он предлагает догадку о 'структуре'..."
Предложения Бутерина по улучшению безопасности
- Увеличение размеров ключей: Бутерин рекомендует умножать размеры ключей на десять для повышения безопасности.
- Использование хеш-функций: Он советует предпочитать хеш-функции там, где это возможно.
- Пересылка зашифрованных заметок офчейн: Рекомендация передавать зашифрованные сообщения через третью сторону.
"Если сеять сомнения в нем или раздувать ключи в десять раз, трафик дольше останется на старой криптографии."
Основные расхождения между Хоскинсоном и Бутериным
- Конкретика и проверяемость: Хоскинсон отмечает, что для оценки безопасности необходимы четкие параметры и расчет стоимости атак.
- Исторические примеры: Упоминание о том, как были преодолены сложности RSA с помощью решения числового поля.
- Гарантия безопасности: Хоскинсон утверждает, что у решеток есть математическая гарантия безопасности, которой нет у SHA-256.
"Безопасность SHA-256 держится лишь на том, что ее пока никто не сломал."
Потенциальные угрозы от рекомендаций Бутерина
- Риск атаки "собери сейчас, расшифруй потом": Это угроза использования будущих квантовых компьютеров для расшифровки зашифрованного трафика.
- Негативное влияние на публичную криптографию: Советы могут привести к неправильному восприятию существующих алгоритмов шифрования.
- Неэффективность предложений: Приведение множителей в десять раз может оказаться бесполезным при серьезном прорыве в области квантовой математики.
"Идею '50 лет математики за два года' я назвал не моделью угроз, а утверждением, которое нельзя проверить."
В результате данной дискуссии становится ясным, что важно поддерживать открытость и честность в обсуждении вопросов безопасности криптографии. Обе стороны имеют свои доводы, но критически важным остается понимание реальных рисков и способов их минимизации.