HashSmash запускает конкурс AI-криптоанализа SHA-256 и других хеш-функций
Публикация источника: 2026-10-05 · Редакционный анализ опубликован: 2026-10-06
5 октября Eigen Labs и Shielded Labs запустили открытый конкурс на Yukon. Он исследует SHA-256, SHA-3, BLAKE3 и Poseidon; начало конкурса не свидетельствует о взломе хеширования Bitcoin.

Анализ и практические выводы
В этом разделе — наш анализ и условные расчёты, отдельно от сообщения источника.
Открытый эксперимент по криптоанализу с помощью ИИ
Eigen Labs и Shielded Labs объявили о HashSmash 5 октября 2026 года. Открытое соревнование на Юконе приглашает людей и агентов ИИ изучить атаки на SHA-256, SHA-3, BLAKE3 и Poseidon. Организаторы говорят, что предлагаемые атаки должны определить, что они побеждают, и необходимые вычислительные ресурсы; За проверкой ИИ следует проверка эксперта-криптографа, результаты которой публикуются. Это запуск исследовательского процесса. В объявлении не сообщается о продемонстрированном практическом нарушении хеширования Биткойна или изменении правил майнинга.
Это различие имеет значение для владельцев ASIC, поскольку заголовок запроса может звучать как предупреждение операционной безопасности. Проект, предлагающий исследователям протестировать примитив, сам по себе не является выводом о том, что примитив потерпел неудачу. По нашей оценке, конкурс будет полезен благодаря воспроизводимым подачам материалов и независимому рассмотрению. Покупки устройств, эксплуатация автопарка и сетевая безопасность должны оцениваться с учетом фактического объема подтвержденного результата, а не простого факта, что агенты ИИ были приглашены для поиска слабых мест.

Целевые функции обслуживают разные системы
Четыре названные хэш-функции не являются взаимозаменяемыми алгоритмами майнинга. SHA-256 имеет отношение к доказательству работы Биткойна, хотя конкурс также охватывает функции, используемые в других криптографических контекстах. Организаторы связывают запуск с исследовательскими и инженерными усилиями Shielded Labs Epoch по усилению Zcash против возникающих угроз. Эта ассоциация не означает, что Zcash внедрил майнинг SHA-256 или что конкурс меняет алгоритм консенсуса криптовалюты. Мы сохраняем различие между целью криптографического исследования и конкретным протоколом действующего блокчейна.
Таким образом, для каталога майнеров это история исследования безопасности, а не запись о новой машине или выпуск прошивки. Опубликованный метод, нацеленный на одну функцию, не должен рекламироваться как улучшение устройств, реализующих другую. Даже в пределах одного и того же семейства параметры и способ использования функций протоколом имеют значение. Полезная отчетность идентифицирует точную исследуемую конструкцию, протестированное имущество и условия реализации. Общие ярлыки, такие как хэш или шифрование, не предоставляют достаточной технической информации для оценки заявления.
Столкновение отличается от поиска решения для майнинга
Коллизия означает, что два разных входных сообщения дают одинаковый результат хеширования. Задача поиска прообраза начинается с заданного хеша: нужно найти сообщение, которое его создаёт. Доказательство работы Bitcoin, напротив, требует допустимого заголовка блока, хеш которого как число не превышает целевого порога сети. Эти задачи связаны с хешированием, но проверяют разные свойства и имеют разные вычислительные условия. Улучшение одного метода нельзя автоматически считать способом быстрее находить действительные блоки Bitcoin по действующим правилам консенсуса.
В руководстве разработчика Биткойн объясняются требования к целевому доказательству работы и роль заголовка блока. Наша интерпретация заключается в том, что любой будущий результат HashSmash, имеющий отношение к майнингу, должен будет продемонстрировать преимущество конструкции и условий, которые фактически использует Биткойн. Для отчета также потребуются вычислительные затраты на атаку и достоверные базовые показатели. Обнаружения двух конфликтующих сообщений в отдельном эксперименте само по себе недостаточно, чтобы показать, что майнер биткойнов может обойти необходимую работу или получить больше вознаграждений за блоки.
Сокращенным экспериментам нужны свои собственные ярлыки
Криптоанализ может изучать упрощенные варианты, сокращенные выходные данные или конструкции с уменьшенным числом раундов, чтобы исследовать структуру. Это общие примеры методов исследования, а не условия, указанные для каждой заявки HashSmash. Результат такого варианта должен сохранять видимыми свои параметры. Его нельзя представить как нарушение полной производственной функции без дополнительных доказательств. Стандартное описание SHA-256 доступно в стандарте Secure Hash Standard NIST, хотя исследовательский эксперимент может намеренно отличаться от этой стандартизированной конструкции.
Для читателей полезными будут вопросы о том, включены ли все этапы производства, ограничены ли вводимые данные, сколько памяти требуется и масштабируется ли демонстрация за пределы небольшого теста. Впечатляющее процентное улучшение все равно может привести к тому, что атака выйдет далеко за пределы практических ресурсов. И наоборот, результат, который поначалу кажется узким, может предложить новый важный метод. Соответствующим ответом является тщательная техническая оценка с установленными базовыми показателями, а не отбрасывание каждого эксперимента или распространение каждого лабораторного результата на действующие криптовалютные сети.
Воспроизводимость придает результату эксплуатационное значение
Заявление об исследовании становится легче оценить, когда другие могут применить метод и получить сообщаемый результат. Модель публичного рассмотрения организаторов актуальна, поскольку она может выявить предположения, лежащие в основе подачи заявки. Это не гарантирует, что верификатор ИИ правильно оценит каждое утверждение. Независимая человеческая экспертиза остается отдельной частью объявленного процесса. Мы не рассматриваем существование публичной конкурса как доказательство того, что каждая будущая разработка будет правильной, новой или непосредственно связанной с производственной системой.
Информативный результат позволит идентифицировать код, тестовые векторы, версии программного обеспечения, потребление оборудования и ресурсов, а также атакуемое свойство. Читателям также следует обратить внимание на неудачные повторения и ограничения, о которых сообщили рецензенты. Эти детали позволяют оператору отличить алгоритмическое продвижение от более быстрой реализации, благоприятного теста или неправильного теста. Ценность общественных исследований частично заключается в том, чтобы сделать это различие проверяемым. Впечатляющее резюме без этих подробностей не является достаточным доказательством для изменения эксплуатационных предположений автопарка.
Помощь ИИ не меняет бремя доказывания
Агент ИИ может помочь исследовать кандидатов, генерировать код или координировать инструменты поиска, но тот факт, что метод был использован с помощью ИИ, не доказывает его математическую обоснованность. Атака все еще должна продемонстрировать заявленный результат в заявленных условиях. Это наша аналитическая позиция по оценке конкурса, а не прогноз о том, что ИИ найдет или не найдет полезные слабости. Запуск представляет собой эксперимент, призванный исследовать этот вопрос; он не дает заранее определенного ответа.
При сравнении нового метода с существующим оценщику следует учитывать ресурсы, потребляемые всем процессом. Обучение, поиск, проверка и окончательное исполнение могут иметь разные затраты. Более быстрый заключительный шаг может оказаться менее значимым, если при сравнении не будет проводиться огромный подготовительный поиск. Аналогично, реализацию, оптимизированную для одного устройства, не следует сравнивать с неоптимизированной базовой версией и называть общим криптографическим взломом. Прозрачный учет помогает отделить инженерное ускорение от нового метода атаки на примитив.
Криптографические исследования и безопасность встроенного ПО остаются отдельными
Слабость в конструкции хеша и уязвимость в интерфейсе управления майнером — это разные проблемы. Направление исследований конкурса не устраняет необходимость обеспечения безопасности загрузки прошивки, аутентификации, воздействия на сеть и административного доступа. Это оперативные методы, которые устраняют риски внедрения и развертывания. На основании этого объявления мы не добавили новый двоичный файл прошивки, поскольку он не идентифицирует обновление для конкретной модели и не предоставляет версию производителя, предназначенную для исправления майнера.
Для владельцев ASIC любой предлагаемый ответ должен соответствовать доказательствам. Уязвимость программного обеспечения управления может быть устранена путем проверенного обновления или изменения контроля доступа, тогда как подтвержденная проблема с примитивом консенсуса может потребовать гораздо более широкого обсуждения протокола. Запуск конкурса сам по себе не создает ни одной ситуации. Читатели должны следовать рекомендациям производителя и проводить воспроизводимые исследования независимо, отделяя уведомления о безопасности устройств от экспериментального криптоанализа. Это позволит не рассматривать несвязанную загрузку или сенсационный заголовок как демонстративное средство решения еще не установленной проблемы.
Следите за результатами обзора, а не предполагайте изменение сети
Следующей существенной новостью станет рассмотренный материал с четкой моделью угроз, ресурсами и независимо проверенными результатами. Это может быть актуально, даже если речь идет об уменьшенном варианте или криптографическом свойстве за пределами майнинга биткойнов, при условии, что область применения точно объяснена. Релиз от 5 октября подтверждает существование публичного конкурса и его намеченных целей. Он не устанавливает новый ярлык для майнинга биткойнов, протокол экстренной миграции или причину для изменения меток алгоритма в каталоге.
Технические ссылки для приведенного выше контекста: https://developer.bitcoin.org/devguide/block_chain.html и https://csrc.nist.gov/pubs/fips/180-4/upd1/final; объявленная исследовательская платформа — https://www.yukon.org/. Наш вывод заключается в том, что HashSmash создает общедоступную площадку для тестирования криптоанализа с помощью ИИ, значимость которого будет определяться на основе предоставленных доказательств. Для пользователей майнинга полезной задачей является отслеживание точных построений и воспроизводимых результатов, сохраняя при этом разницу между исследовательской деятельностью, результатом безопасности и изменением действующей сети.
Источник: Eigen Labs / PR Newswire ↗ · Bitcoin Developer Guide — proof of work ↗ · NIST FIPS 180-4 — Secure Hash Standard ↗ · Yukon research platform ↗
Калькулятор майнинга ↗

