Trong thời gian này, nó là không thể cung cấp một chứng minh an ninh cho các đề án. Bất lợi này được chia sẻ với tất cả các chương trình khác (bao gồm cả MDC-2 và MDC-4); Các ngoại lệ duy nhất là các chương trình Merkle. Sự khác biệt với các chương trình khác là hệ thống tham số, và mức độ bảo mật tùy thuộc vào kích thước của hashcode h. Sau đây, một số cuộc tấn công sẽ được coi là có nhanh hơn so với các cuộc tấn công ngày sinh nhật. Điều này có thể là nó không phải là trường hợp tất cả các bit ra phụ thuộc một cách mạnh mẽ trên đầu vào của một bước duy nhất lặp đi lặp lại. Thật vậy, các dữ liệu chỉ vào các khối α, và vì thế nếu α < k, đầu ra của các khối k−α không phụ thuộc vào các bit đầu vào. Thậm chí nếu α = k, một thực tế rằng β = 1, ngụ ý rằng sự khuếch tán của Hi−1 được giới hạn trong một khối
đang được dịch, vui lòng đợi..
