7 triệu BTC bị phơi bày trước rủi ro lượng tử, Bitcoin có đang đối mặt với một sự thay đổi 'khóa'?

iconTechFlow
Chia sẻ
AI summary iconTóm tắt
Sở thích rủi ro đối với bitcoin đang thay đổi khi Galaxy Digital ước tính 7 triệu BTC, tương đương 47 tỷ USD, đang đối mặt với rủi ro lượng tử do các khóa công khai bị lộ. Những địa chỉ này bao gồm các địa chỉ sớm và các địa chỉ được sử dụng lại. Mặc dù việc đánh cắp lượng tử vẫn chỉ mang tính lý thuyết, BIP-360 và BIP-361 đề xuất các bản nâng cấp chống lại lượng tử. Các startup như American Fortress tuyên bố cung cấp giải pháp mà không cần di chuyển địa chỉ. Các altcoin cần theo dõi có thể thu hút sự quan tâm nếu mối lo ngại về lượng tử thúc đẩy nhu cầu đối với các giao thức thay thế.

Tác giả: Boaz Sobrado

Biên dịch: Shenchao TechFlow

Dẫn nhập của Shenchao: Quantum computing còn cách xa việc phá vỡ Bitcoin bao xa? Bài viết này phân tích chi tiết “cuộc đua lượng tử trị giá 470 tỷ USD”: những đồng tiền nào đã bị phơi bày trước rủi ro, tại sao “bị phơi bày ≠ bị đánh cắp”, lịch trình từ Google và Quỹ Ethereum, cũng như sự bất đồng gay gắt xung quanh BIP-360/BIP-361 về việc đóng băng các đồng tiền ngủ đông. Đáng chú ý hơn nữa là sự chạy đua của các công ty khởi nghiệp—American Fortress tuyên bố “kháng lượng tử mà không cần chuyển địa chỉ”, nhưng bài viết của họ chưa được công khai và thiết kế chưa được kiểm toán—rốt cuộc đây là hiện tượng ngưng tụ lạnh hay chỉ là một câu chuyện khác trong thế giới tiền mã hóa? Bài viết đưa ra đánh giá thận trọng.

“Đó là kết thúc của Bitcoin” – Cuộc đua lượng tử 470 tỷ USD

Một máy tính lượng tử có thể phá vỡ các thuật toán mật mã bảo vệ hàng triệu bitcoin. Bài viết này đi sâu vào "tranh chấp bị đóng băng", 470 tỷ USD đang đối mặt với rủi ro, và các công ty khởi nghiệp đang cạnh tranh để khắc phục lỗ hổng này.

"Tôi tin rằng bitcoin sẽ kết thúc trong bốn năm," David McAlvany, CEO của ứng dụng vàng Vaulted, cho biết trên podcast On The Margin, "trong vòng bốn năm, chúng ta sẽ có máy tính lượng tử, và đó sẽ là kết thúc của bitcoin. Bạn sẽ giải được tất cả các bài toán phức tạp ngay lập tức."

“我不知道那是四年後、五年後,還是兩個月後,”他補充道。截至2026年中,尚不存在能夠實現這一點的機器。但如今,這一威脅已經有了明確的時間點。

Kẻ tấn công nhận ra điều này sớm hơn nhóm an ninh

“Một chút không may là những kẻ tấn công đã nhận ra điều này sớm hơn cả đội ngũ cơ sở hạ tầng và đội ngũ an ninh,” Ido Sofer, người sáng lập công ty quản lý khóa Sodot, cho biết trên podcast On The Margin, “Chúng tôi luôn là người đầu tiên đối mặt với các vectơ tấn công hoàn toàn mới.”

Galaxy Digital ước tính vào tháng 3 năm 2026, khoảng 7 triệu Bitcoin nằm trong các địa chỉ đã công khai khóa công khai trên chuỗi, trị giá khoảng 470 tỷ USD. Glassnode đưa ra con số là 6,04 triệu Bitcoin, chiếm 30,2% nguồn cung. Cả hai con số đều là ước tính, không phải thống kê ở cấp độ giao thức; Galaxy cho biết rủi ro này "có thật, nhưng xa mới đến mức đe dọa sự tồn tại". Những Bitcoin bị lộ này bao gồm các địa chỉ từ thời Satoshi Nakamoto, các địa chỉ đã rò rỉ khóa công khai ban đầu, cũng như bất kỳ địa chỉ nào được sử dụng lại sau khi chi tiêu lần đầu tiên. Việc bị lộ không đồng nghĩa với việc bị đánh cắp. Chỉ khi một máy tính nào đó có thể giải ngược bài toán toán học này, nó mới trở thành hành vi trộm cắp—và loại máy tính như vậy hiện vẫn chưa tồn tại.

Mang theo khóa của bạn

“Khi bạn đang sử dụng Bitcoin, Ethereum, Solana, hiện tại bạn bị khóa trong một loại khóa mà chúng cho phép bạn sử dụng, chỉ một loại,” CEO của BOLTS Technologies, Yoon Auh, nói trong podcast, “Khi bạn thấy những tiến bộ trong tính toán lượng tử, những khóa này có thể bị bẻ khóa, và đó chính là điều họ sợ hãi.”

Những khóa này dường như ngày càng yếu hơn mỗi năm. Nhà nghiên cứu của Google, Craig Gidney, đã chứng minh vào tháng 5 năm 2025 rằng việc bẻ khóa RSA-2048 có thể chỉ cần ít hơn một triệu qubit, giảm hai mươi lần so với ước tính trước đó của ông vào năm 2019. Một bản trắng của Google vào tháng 4 năm 2026 đã giảm số lượng qubit cần thiết để bẻ khóa mật mã đường cong elliptic của Bitcoin xuống dưới 500.000. Nhà nghiên cứu của Quỹ Ethereum, Justin Drake, ước tính rằng đến năm 2032, xác suất máy tính lượng tử bẻ khóa khóa riêng của Bitcoin từ khóa công khai đã bị lộ sẽ vào khoảng 10%. Vào tháng 4 năm 2026, một nhà nghiên cứu theo đuổi giải thưởng "Q-Day" của Project Eleven đã bẻ khóa thành công một khóa 15 bit trên phần cứng lượng tử thực tế. Khóa thực sự dài 256 bit, nên đây chỉ là một mô hình chơi đùa — nhưng cách đây một năm, mô hình này hoàn toàn không hoạt động được.

Giải pháp của Auh là trao quyền lựa chọn mật mã trở lại cho người dùng, thay vì giao cho chuỗi. “Hãy mang theo ổ khóa của bạn, chọn ổ khóa của riêng bạn,” anh nói. BOLTS đã trình diễn phương án mật mã từng giao dịch của mình cho các nhà mật mã học hậu lượng tử của NIST và đã triển khai một thử nghiệm khả năng chống lượng tử trên Canton Network vào tháng 12 năm 2025. NIST đã chính thức xác nhận ba tiêu chuẩn hậu lượng tử đầu tiên vào tháng 8 năm 2024.

Các nhà phát triển Bitcoin đang tự hỏi nên ứng phó thế nào với sự chia rẽ ý kiến. Một bản nháp BIP-360 do Hunter Beast đề xuất sẽ thêm một loại địa chỉ chống lượng tử. Một bản BIP-361 khác do Jameson Lopp và năm đồng tác giả đề xuất lại khiến người ta rùng mình: nó sẽ loại bỏ dần các chữ ký cũ theo hai giai đoạn, bất kỳ đồng tiền nào không được di chuyển (bao gồm cả những đồng được cho là thuộc về Satoshi Nakamoto) sẽ trở nên không thể chi tiêu. Những người ủng hộ cho rằng việc phong tỏa các đồng tiền ngủ yên còn tốt hơn để những kẻ trộm lượng tử trong tương lai cướp sạch chúng rồi đổ ra thị trường. Những người chỉ trích coi đây là việc tịch thu. Algorand đã sử dụng chữ ký Falcon chống lượng tử để ký xác minh trạng thái kể từ năm 2022; Quantum Resistant Ledger và công ty niêm yết BTQ đang tiếp cận cùng vấn đề này từ các góc độ khác nhau.

Giống như vừa phát hiện ra nhiệt hạch lạnh

Trong nhóm người chơi này xuất hiện American Fortress—một công ty tại Austin, đã hoàn thành vòng gọi vốn hạt giống 8 triệu USD vào tháng Năm, do 0G Labs, SAVA Digital Asset Fund và Moon Pursuit Capital đồng dẫn đầu. Công ty này trước đây từng là MatterFi, tuyên bố cung cấp "kháng lượng tử trên mọi chuỗi, người dùng không cần di chuyển bất kỳ địa chỉ nào", kèm theo một phương án phân nhánh mềm tương thích ngược với Bitcoin, nhằm tự động khóa các ví ngủ đông dễ bị tấn công trước khi kẻ tấn công thành công. Người sáng lập của nó, Michal "Mehow" Pospieszalski, không hề khiêm tốn: "Công việc lượng tử này tuyệt vời đến mức tôi không thể tặng đi," anh nói về công việc lượng tử này trên podcast On The Margin, "giống như phát hiện ra nhiệt hạch lạnh."

Những tuyên bố này cần được xem xét một cách thận trọng. “Thuật toán này không phải là điều mới mẻ,” Pospieszalski nói, “Người ta đã từng đề xuất tạo thêm các bằng chứng xung quanh các địa chỉ hiện có. Nhưng nó quá chậm, đến mức bị bỏ rơi. Chúng tôi đã tăng tốc độ của nó lên 100 lần trên các PC thông thường.” American Fortress đã nộp đơn xin cấp bằng sáng chế cho một chữ ký giao dịch hậu lượng tử, nhưng đơn đăng ký chỉ xác lập quyền ưu tiên, chứ không phải bằng chứng; bài báo kỹ thuật của họ vẫn chưa được công bố, và thiết kế chưa được kiểm toán công khai. Công ty đã triển khai bản thử nghiệm trên Arbitrum, và một quản lý đối tác của Offchain Labs đã được trích dẫn bày tỏ sự ủng hộ—tuy nhiên, đây chỉ là một lần triển khai, chứ không phải sự công nhận chính thức về mặt mật mã học. “An toàn hậu lượng tử không phải là tính năng của tương lai, mà là yêu cầu cấp thiết ngay bây giờ,” CEO của 0G Labs, Michael Heinrich, nói trong thông báo huy động vốn.

Sự riêng tư không phải là ẩn danh

Công việc lượng tử chỉ là một nửa điểm bán hàng. Nửa còn lại là một lớp tuân thủ và quyền riêng tư, được xây dựng trên cùng một lập luận: tiền điện tử thực sự chưa bao giờ chứng minh được ai đã trả cho ai. “Nếu tôi chuyển tiền cho bạn, bạn sẽ nhận được một bằng chứng mật mã xác thực rằng nó thực sự đến từ khóa riêng của tôi,” Pospieszalski nói, “Điều này trước đây hoàn toàn không thể xảy ra.” Anh chỉ đến hiện tượng “độc hóa địa chỉ” – những kẻ lừa đảo làm đầy lịch sử của nạn nhân bằng các địa chỉ trông giống hệt nhau; vào tháng 5 năm 2024, một cuộc tấn công như vậy đã rửa sạch 68 triệu đô la Mỹ bitcoin được đóng gói (wrapped Bitcoin), dù sau đó số tiền đã được truy hồi. Giải pháp của anh là đính kèm bằng chứng nguồn gốc vào mỗi giao dịch và cho phép người dùng tiết lộ danh tính chỉ khi họ tự chọn làm vậy. “Chúng tôi không yêu cầu bạn phải có ID để sử dụng hệ thống,” anh nói, “Giống như ENS, nhưng riêng tư.”

Việc có một lớp bảo mật tích hợp tuân thủ có tự nhất quán hay không, chính là vấn đề mà những người khác trong ngành đang tranh cãi. “Tôi luôn xem bảo mật và ẩn danh là hai điều hoàn toàn khác nhau,” Varun Kabra, Giám đốc tăng trưởng của Concordium, nói trong podcast On The Margin. Concordium sử dụng bằng chứng không tiết lộ thông tin để nhúng danh tính lên chuỗi, do đó “vì có tiết lộ chọn lọc và bằng chứng không tiết lộ thông tin, không ai biết đó là bạn.” Đó chính là cùng một cách đặt cược mà American Fortress đã thực hiện. Kabra cũng diễn đạt tương tự về ranh giới tuân thủ: “Bạn kiểm soát việc bạn muốn tiết lộ gì và tiết lộ cho ai, nhưng phải chịu ràng buộc pháp lý,” ông nói, “không ai nên đứng trên pháp luật.”

Bạn không thể chứng minh

Pospieszalski cho rằng hệ thống nên có khả năng chứng minh sự trung thực của chính nó, ngay cả trước khi có tiền mã hóa. Người tự xưng là hacker mũ trắng này, từng là Giám đốc Công nghệ tại Election Science Institute, đã phân tích máy bỏ phiếu iVotronic của ES&S vào khoảng năm 2006 và cảnh báo rằng chúng không có biện pháp mật mã nào để xác minh một lá phiếu có được tính đúng một lần hay không. "Với tư cách là người đếm phiếu, bạn không thể chứng minh cho tôi rằng bạn đã đếm lá phiếu của tôi, không đếm trùng, cũng không bỏ sót," ông nói, "Bạn không thể chứng minh được." Sau đó, ông đã thực hiện công tác điều tra kỹ thuật số cho nguyên đơn trong vụ bầu cử gây tranh cãi năm 2020 tại quận Antrim, Michigan. Theo chính ông, các bất thường tại đây có thể truy ngược về một tệp định nghĩa phiếu bầu được cấu hình sai — điều này phù hợp với giải thích hành chính do một cuộc kiểm tra thủ công lưỡng đảng thực hiện và được tất cả các tòa án thụ lý vụ việc chấp nhận; vụ việc đã bị bác bỏ mà không có bất kỳ bằng chứng gian lận nào được xác minh.

Các phương án tài trợ hiện tại không giải quyết được bất kỳ vấn đề sâu xa nào mà một người nắm giữ dài hạn thực sự quan tâm. McAlvany kinh doanh bán vàng, ông đặt câu hỏi liệu Bitcoin có thể tồn tại 5000 năm hay không. "Vàng, tôi chắc chắn sẽ tồn tại," ông nói, "nhưng Bitcoin thì không chắc."

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.