导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Mythos攻击暴露后量子密码算法致命弱点,10万美元赏金引发行业震荡

一名安全研究人员近日演示了一种名为“Mythos”的新型攻击,能够显著削弱一种候选后量子密码算法的安全性。这一发现为其赢得了10万美元的漏洞赏金,同时在密码学界引发广泛讨论。

该攻击利用了算法中此前被忽视的数学结构,降低了其有效安全级别,可能使未来的加密交易暴露于量子时代的威胁之下。据知情人士透露,该漏洞是在对该算法(美国国家标准与技术研究院NIST后量子密码标准化流程的决赛入围者之一)进行内部审计时发现的。这位要求匿名的研究员将这一缺陷描述为“隐藏在日常视野中的隐秘后门”。

这笔赏金由非营利组织“密码安全联盟”提供,并在独立验证后的48小时内支付。行业专家警告称,此类弱点如果得不到修补,可能会削弱人们对后量子算法的信任——这些算法正被考虑用于保护从加密货币钱包到政府通信的一切领域。

“这是一记警钟,”量子计算分析师、QuantumLeap公司的Lena Chen博士表示,“Mythos案例表明,我们需要在算法大规模部署之前进行严格的、博弈论式的安全测试。”10万美元的赏金凸显了研究人员之间寻找下一代密码算法漏洞的竞争日益激烈。与此同时,受影响的密码算法开发团队已经发布了修订后的规范,以缓解Mythos攻击。

严重依赖安全哈希函数和公钥密码学的加密货币社区正密切关注事态发展,因为多个领先的区块链项目已宣布计划过渡到后量子签名。随着关于量子抵抗真实成本的争论愈演愈烈,有一点是明确的:Mythos漏洞利用再次证明,通往量子安全密码学的道路既充满希望,也充满危险。