encrypt_cpa
&& encrypt_cpa(ctext, entropy, r, tmp, mdctx, key);
|| !encrypt_cpa(tmp_ctext, decrypted, r, tmp, mdctx, key)) {