
Demuestra una falsificación crítica de firmas SPHINCS+ WOTS+ causada por aleatoriedad débil y reutilización de nonce, recuperando secretos a partir de dos pares de firmas (r,s).
Una implementación del esquema de firmas post-cuánticas SPHINCS+ utiliza un generador de números aleatorios defectuoso durante la generación de firmas WOTS+. El mismo nonce k se reutiliza en múltiples firmas, lo que permite a un atacante recuperar la clave privada y forjar mensajes arbitrarios.
k para cada firma. La reutilización de k filtra relaciones algebraicas que revelan la semilla.Ejecuta la simulación:
python sphincs_forge.py
python exploit_sphincs_forge.py
La salida indica que se producen firmas débiles. Un atacante real podría calcular la clave privada usando dos pares (r,s) con el mismo k.