
Demonstra uma falsificação crítica de assinatura SPHINCS+ WOTS+ causada por aleatoriedade fraca e reutilização de nonce, recuperando segredos de dois pares de assinatura (r,s).
Uma implementação do esquema de assinatura pós‑quântica SPHINCS+ utiliza um gerador de números aleatórios defeituoso durante a geração de assinaturas WOTS+. O mesmo nonce k é reutilizado em múltiplas assinaturas, permitindo que um atacante recupere a chave privada e forje mensagens arbitrárias.
k para cada assinatura. A reutilização de k vaza relações algébricas que revelam a semente.Execute a simulação:
python sphincs_forge.py
python exploit_sphincs_forge.py
A saída indica que assinaturas fracas são produzidas. Um atacante real calcularia a chave privada usando dois pares (r,s) com o mesmo k.