Một số các cuộc tấn công, chủ yếu là tấn công để tìm thấy
va chạm đã cố gắng trong giai đoạn thiết kế (và nhiều chương trình khác đã bị từ chối),
nhưng sau đó nó đã chỉ ra rằng các hoạt động song song giới thiệu một số điểm yếu. Một
cuộc tấn công đầu tiên tìm thấy một giả preimage với một giải duy nhất: hai phương trình sẽ
được giống hệt nhau khi và chỉ khi X1i = H1i-1 ⊕ ⊕ H1i H2i, và X2i = H1i-1. Trong trường hợp này
các mối quan hệ giữa các biến chaining được cho bởi:
đang được dịch, vui lòng đợi..
