
يوضّح تزويرًا حرجًا لتوقيع SPHINCS+ WOTS+ ناتجًا عن ضعف العشوائية وإعادة استخدام nonce، مع استعادة الأسرار من زوجَي توقيع (r,s).
أحد التطبيقات لنظام التوقيع بعد-الكمي SPHINCS+ يستخدم مولّد أرقام عشوائية معيبًا أثناء توليد توقيع WOTS+. يتم إعادة استخدام نفس قيمة nonce k عبر توقيعات متعددة، مما يسمح للمهاجم باستعادة المفتاح الخاص وتزوير رسائل عشوائية.
k لكل توقيع. تؤدي إعادة استخدام k إلى تسريب علاقات جبرية تكشف البذرة.شغّل المحاكاة:
python sphincs_forge.py
python exploit_sphincs_forge.py
يشير المخرَج إلى إنتاج توقيعات ضعيفة. سيتمكن المهاجم الحقيقي من حساب المفتاح الخاص باستخدام زوجين (r,s) لهما نفس قيمة k.