EXP-054VALIDADO
Descomposición de Ventaja / SHA-256

Ronda inversa exacta genérica

Una ronda SHA-256 es biyectiva sobre estados puntuales cuando Wt y Kt están fijados, permitiendo invertir y reiniciar exactamente.

Estado de la afirmaciónNO SE HA DEMOSTRADO VENTAJA MINERA EXTREMO A EXTREMO

El trabajo diagnóstico, el álgebra exacta y las capacidades locales no equivalen a una ventaja minera extremo a extremo.

Fecha2026-08-23
EntornoVerificador algebraico exacto clásico
AlcanceTres variantes canónicas
ReproducibilidadRecuperar con resta modular, volver a ejecutar la ronda y exigir igualdad en tres dominios y dos réplicas.
01 / Pregunta e hipótesis

Qué se probó

Una ronda SHA-256 es biyectiva sobre estados puntuales cuando Wt y Kt están fijados, permitiendo invertir y reiniciar exactamente.

02 / Fundamento científico

Por qué la prueba es relevante

El desplazamiento revela siete palabras previas. T2 se calcula con a,b,c; T1 sale de a siguiente menos T2 y d de e siguiente menos T1, todo módulo 2³².

T2t=Σ0(at)+Maj(at,bt,ct)T1t=a(t+1)−T2t (mod 2³²)dt=e(t+1)−T1t (mod 2³²)
Ronda inversa exactaLa resta modular recupera el predecesor y el reinicio forward prueba igualdad.EXP-054 / RONDA INVERSA EXACTAESTADO SIGUIENTEa′…h′INVERSAT1, T2, dPREDECESORa…hREINICIO0 errores
FIGURA / LECTURA DEL RESULTADOLa resta modular recupera el predecesor y el reinicio forward prueba igualdad.
03 / Método

Cómo se probó

Implementar inversa genérica, reiniciar forward cada estado recuperado, probar rondas alcanzables y ruta R58, y repetir con 3.000 por acción.

04 / Resultado observado

Qué ocurrió

Anclados por réplica9.000
Dominios de prueba3
Errores de inversa0

Cero errores de inversa/reinicio genérico y alcanzable, palabra5, B64, acción o seguridad en ambas réplicas; 9.000 registros anclados por réplica.

05 / Validación

Controles de exactitud y estadísticos

Forward después de inverse prueba la biyección. Estados aleatorios, alcanzables y estratos anclados evitan una fórmula válida solo en una distribución.

06 / Interpretación

Qué significa

La ronda se invierte exactamente punto a punto. No implica que un conjunto grande de estados compatibles pueda recorrerse barato.

Limitaciones

  • Teorema puntual, no sobre preimágenes de conjuntos.
  • Wt y Kt deben conocerse.
  • No se deriva algoritmo minero inverso.
07 / Reproducción

Trazabilidad

Recuperar con resta modular, volver a ejecutar la ronda y exigir igualdad en tres dominios y dos réplicas.

Variantes canónicas

SUBENGINE-V54ASUBENGINE-V54BSUBENGINE-V54C

Fuente: informes canónicos auditados internamente. Se excluyen las rutas locales, cabeceras privadas e identificadores operativos.