RecodeX 重构消息,IOHK创始人Charles Hoskinson公开反驳以太坊联合创始人Vitalik Buterin近期对格密码(lattice-based cryptography)安全性的质疑。Hoskinson指出,格密码领域数十年来已历经LLL(1982年)、BKZ、剪枝枚举以及2008年2^0.415n、2016年2^0.292n的筛法攻击,相关参数均已同步更新。他强调,ML-KEM与ML-DSA正是针对这些攻击、在给予攻击者免费内存并忽略多项式因子的成本模型下完成参数设定的。Hoskinson还提到,GGEV与Peikert已证明在合适参数下破解随机LWE或SSIS实例等价于求解该维度上所有格的近似最短向量问题,这是SHA-256等哈希函数所不具备的定理级保障。