Nhà nghiên cứu bảo mật kêu gọi ngành công nghiệp chuyển đổi khẩn cấp sang phòng thủ hậu lượng tử
TREE NEWS đưa tin: Justin Drake, một nhà nghiên cứu bảo mật nổi tiếng, đã đưa ra cảnh báo nghiêm khắc cho ngành blockchain: hãy chuẩn bị cho “chế độ boong-ke”. Trong kịch bản xấu nhất, Thuật toán Chữ ký Số Đường cong Elliptic (ECDSA) — nền tảng mật mã bảo vệ hầu hết các ví và giao dịch tiền mã hóa — có thể bị máy tính lượng tử phá vỡ trong vòng vài tháng. Khuyến nghị của Drake là di chuyển tài sản một cách phối hợp và có trật tự sang các địa chỉ mới có khóa công khai vẫn ẩn sau hàm băm và chưa bao giờ ký giao dịch.
Mối đe dọa lượng tử đối với bảo mật blockchain
ECDSA bảo vệ Bitcoin, Ethereum và hầu như mọi blockchain lớn. Tính bảo mật của nó dựa trên độ khó tính toán khi suy ra khóa riêng từ khóa công khai. Máy tính lượng tử, sử dụng thuật toán Shor, về mặt lý thuyết có thể giải quyết vấn đề này nhanh hơn theo cấp số nhân. Mặc dù máy tính lượng tử quy mô lớn chưa có sẵn, cảnh báo của Drake nhấn mạnh rằng ngành tiền mã hóa không được chờ đợi một bước đột phá được xác nhận để hành động.
“Chế độ boong-ke” đề cập đến tư thế phòng thủ nơi người dùng chuyển tiền đến các địa chỉ chưa bao giờ bị lộ trên chuỗi. Khi khóa công khai bị tiết lộ — hoặc thông qua giao dịch gửi đi hoặc vì định dạng địa chỉ để lộ nó — nó trở thành mục tiêu tiềm năng. Drake đề xuất tạo địa chỉ mới, không bao giờ chi tiêu từ chúng và giữ chúng ngoại tuyến. Cách tiếp cận này giảm thiểu bề mặt tấn công cho đến khi các sơ đồ chữ ký kháng lượng tử được áp dụng rộng rãi.
Hàm ý cho ngành: Cuộc đua với thời gian
Hàm ý cho ngành tiền mã hóa là rất sâu sắc. Các sàn giao dịch, đơn vị lưu ký và giao thức DeFi sẽ cần phối hợp một cuộc di chuyển lớn. Các mạng Layer 1 và Layer 2 có thể cần thực hiện hard fork để giới thiệu mật mã hậu lượng tử. Các dự án như lộ trình nâng cấp dự kiến của Ethereum và quản trị bảo thủ của Bitcoin đều có thể phải chịu áp lực tăng tốc lộ trình của họ.
- Nhà cung cấp ví: Phải cung cấp công cụ tạo địa chỉ an toàn lượng tử và di chuyển.
- Sàn giao dịch: Có thể đối mặt với khủng hoảng thanh khoản nếu người dùng ồ ạt rút về tự lưu ký.
- Giao thức DeFi: Các hợp đồng thông minh có khóa công khai bị lộ có thể trở nên dễ bị tấn công, đòi hỏi tạm dừng khẩn cấp hoặc di chuyển.
- Cơ quan quản lý: Có thể cần đưa ra hướng dẫn về bảo vệ tài sản khách hàng trong quá trình chuyển đổi.
Lời kêu gọi của Drake không phải về hoảng loạn mà là về sự chuẩn bị. Ngành tiền mã hóa từ lâu đã tự hào về sự nghiêm ngặt mật mã; giờ đây nó phải chứng minh sự nghiêm ngặt đó bằng cách lập kế hoạch cho điều không tưởng. Việc chuyển đổi sang mật mã hậu lượng tử sẽ tốn kém và phức tạp, nhưng giải pháp thay thế — mất niềm tin đột ngột vào bảo mật blockchain — có thể là thảm khốc.
Góc nhìn hướng tới tương lai
Mối đe dọa lượng tử thường bị coi là xa vời, nhưng mốc thời gian “vài tháng” của Drake trong kịch bản xấu nhất là một hồi chuông cảnh tỉnh. Ngành nên coi đây là rủi ro hệ thống, tương tự như một lỗ hổng phần mềm nghiêm trọng. Các biện pháp chủ động — bao gồm nghiên cứu về mật mã dựa trên lưới, chữ ký dựa trên hàm băm và bằng chứng không kiến thức — đã đang được tiến hành. Tuy nhiên, việc áp dụng đòi hỏi sự phối hợp trên toàn hệ sinh thái phân mảnh.
Trong những năm tới, dự kiến sẽ thấy các tiêu chuẩn kháng lượng tử xuất hiện từ các tổ chức như NIST, tiếp theo là các triển khai dành riêng cho blockchain. Người chiến thắng sẽ là những người hành động sớm, duy trì niềm tin của người dùng và tránh một cuộc tranh giành hỗn loạn. Hiện tại, “chế độ boong-ke” là một chiến lược tạm thời khôn ngoan: chuyển tài sản đến địa chỉ mới, không bao giờ ký, và chờ đợi cứu viện. Cuộc cách mạng tiền mã hóa phải chống được lượng tử, nếu không nó có thể không tồn tại qua bước nhảy công nghệ tiếp theo.




