Cette préoccupation, a-t-il déclaré, est la raison pour laquelle la feuille de route allégée d’Ethereum est passée aux signatures de hachage uniquement. Son conseil est de préférer les outils basés sur le hachage et, pour une sécurité à long terme, de multiplier par 10 la taille des clés de treillis.
La réfutation
Hoskinson a rejeté cet argument point par point :
- Testé depuis des décennies : Les treillis ont fait face à 40 ans d’attaques de la part des meilleurs chercheurs du domaine, et les normes actuelles sont déjà dimensionnées pour y résister.
- Les hachages ne sont pas à l’abri : MD5 et SHA-1 étaient tous deux cassés. Le hachage Poséidon d’Ethereum est si mathématiquement structuré que la Fondation Ethereum a financé une prime pour l’attaquer.
- La règle du 10x est la « numérologie » : Une attaque 20 % meilleure nécessiterait environ 25 % de touches plus grandes, et non dix fois plus grandes.
« La « structure » ne nomme rien », écrit-il.
Les vrais enjeux
La plus grande inquiétude de Hoskinson réside en dehors de la cryptographie. Les navigateurs et les applications de messagerie utilisent déjà le ML-KEM basé sur un treillis pour se protéger contre les pirates informatiques qui volent les données cryptées maintenant pour les décrypter plus tard. Mettre en doute ce système, a-t-il soutenu, pourrait maintenir plus longtemps le trafic Internet sur un ancien cryptage, le risque même que Buterin veut éviter.
Il a également rejeté l’idée de Buterin d’envoyer des notes cryptées hors chaîne via un tiers. Cela ne fait qu’ajouter un intermédiaire qui peut voir les métadonnées des utilisateurs, a-t-il déclaré.
Il a également remis en question le bilan de Buterin, affirmant que ses postes antérieurs avaient éloigné les ingénieurs d’idées telles que Plasma et Casper, pour que l’industrie y revienne des années plus tard.
Aucun des deux fondateurs n’a évoqué une véritable attaque découverte par l’IA. Pour l’instant, la question est de savoir si la cryptographie doit se prémunir contre une rupture qui pourrait survenir ou faire confiance aux défenses qui tiennent depuis quatre décennies.