А если серьёзно, кто-нибудь исследовал распределение на массиве, скажем, из несколько миллиардов шар? На всём ли диапазоне сохраняется ожидаемое распределение? Может ли кто-то математически строго доказать, что у функции SHA-256 нет аномалий в распределении шар большой сложности?
Если такие аномалии будут найдены, SHA256 будет считаться скомпрометированным и от него откажутся, как отказались от MD5 в свое время.
