Trail of Bits ha presentado SequenceHash y SequenceMAC, una nueva especificación de multihashing diseñada para desarrolladores que no utilizan la función Keccak. Esta herramienta busca resolver una vulnerabilidad crítica en la criptografía donde la concatenación simple de entradas puede comprometer la seguridad, especialmente en protocolos de pruebas de conocimiento cero y en la autenticación de archivos. A diferencia del estándar NIST TupleHash, que solo funciona con Keccak, SequenceHash es agnóstico al algoritmo subyacente, permitiendo su uso con SHA256, SHA384, SHA512, BLAKE y RIPEMD. La solución garantiza codificación de entradas sin ambigüedades y previene ataques de extensión de longitud, asegurando que los valores hash no se mezclen ni se replacen en contextos distintos. Trail of Bits ha liberado implementaciones iniciales en Rust, Go y Python, junto con un conjunto extenso de vectores de prueba para facilitar la depuración. Esta iniciativa se integra en el Community Cryptography Specification Project (C2SP) y ofrece una alternativa robusta para sectores como la contratación gubernamental, donde el uso de SHA3 es limitado, manteniendo la seguridad sin depender de funciones específicas de hardware.
