
Démontre une contrefaçon critique de signature SPHINCS+ WOTS+ causée par une aléa faible et la réutilisation de nonce, récupérant les secrets à partir de deux paires de signatures (r, s).
Une implémentation du schéma de signature post‑quantique SPHINCS+ utilise un générateur de nombres aléatoires défectueux lors de la génération de signatures WOTS+. Le même nonce k est réutilisé pour plusieurs signatures, ce qui permet à un attaquant de récupérer la clé privée et de falsifier des messages arbitraires.
k pour chaque signature. La réutilisation de k divulgue des relations algébriques qui révèlent la graine.Lancez la simulation :
python sphincs_forge.py
python exploit_sphincs_forge.py
La sortie indique que des signatures faibles sont produites. Un véritable attaquant calculerait la clé privée à l'aide de deux paires (r,s) partageant le même k.