Kaliforniya Üniversitesi San Diego ve ekibinin araştırmacılar, RSA dijital imza şemasının 'kör imza' (blind signature) modunda, özel anahtarı faktörize etmeden sahte imza üretilebildiğini kanıtladı.

Saldırı, özel sayı alanı eleği (special number field sieve) algoritmasının bir varyantını ve protokoldeki bir 'orakel' mekanizmasını kullanarak, 1.024-bit anahtarlarda yaklaşık 2^65 işlem ve 1.380 CPU çekirdek-yıl maliyetiyle gerçekleştirildi; bu, faktörizasyon maliyetinin (2^80, 500-1 milyon CPU çekirdek-yıl) önemli ölçüde altındadır.

Ekip çalışmayı birkaç ay süren akademik bir CPU kümesinde yürüttü ve uygulama el yazımıydı, GPU veya AI hızlandırma kullanılmamıştı.