BitGo đã công bố bốn tính năng mới dành cho ví Bitcoin dành cho tổ chức, tập trung không phải vào việc ứng phó với các cuộc tấn công đã xảy ra, mà là quản lý trước nguy cơ phơi bày khóa công khai do máy tính lượng tử gây ra. Công ty cho biết các công cụ này phù hợp với ví Bitcoin đa chữ ký mà họ hỗ trợ, nhằm xác định, sắp xếp và di chuyển số dư ví có nguy cơ bị phơi bày.
Đa số địa chỉ Bitcoin không công khai khóa công khai cho đến khi chi tiêu lần đầu tiên, nhưng ngay khi có giao dịch chi tiêu, khóa công khai cần thiết để xác minh giao dịch sẽ xuất hiện trên chuỗi. Nếu cùng một địa chỉ tiếp tục được sử dụng lại, hoặc vẫn còn số dư sau một giao dịch, các khoản tiền liên quan có thể đối mặt với rủi ro cao hơn trong tương lai khi năng lực tính toán lượng tử đủ mạnh. Địa chỉ Taproot thì khác, khóa công khai của nó được tiết lộ ngay khi tạo đầu ra.
Thêm điểm đánh giá rủi ro và sửa chữa địa chỉ
Các tính năng được triển khai trong đợt này của BitGo bao gồm điểm đánh giá rủi ro lượng tử, quy trình sửa chữa địa chỉ bị phơi bày, cách chọn UTXO mới và cập nhật kiểm soát địa chỉ mặc định. Trong đó, điểm đánh giá rủi ro lượng tử được sử dụng để đo lường mức độ phơi bày khóa công khai của các ví được hỗ trợ trên nền tảng.
Tuy nhiên, BitGo chưa công khai công thức tính điểm, trọng số hoặc ngưỡng của đánh giá này. Điều này có nghĩa nó giống như một chỉ số quản lý rủi ro nội bộ của công ty hơn là một tiêu chuẩn bảo mật thống nhất ở cấp độ mạng Bitcoin.
Cách xử lý UTXO được điều chỉnh đồng bộ
Phương pháp chọn UTXO mới sẽ tập hợp vốn theo địa chỉ. Khi ví chuẩn bị chi tiêu một UTXO từ một địa chỉ nhất định, hệ thống sẽ cố gắng đồng thời chọn các UTXO khác liên quan đến địa chỉ đó để chuyển cùng một lúc. Mục đích của việc này là tránh để số dư còn lại tiếp tục nằm trên địa chỉ có khóa công khai đã được công bố sau một giao dịch chi tiêu.
BitGo cũng đã triển khai quy trình "Sửa chữa địa chỉ bị lộ" để chuyển các khoản tiền liên quan đến các địa chỉ mới được tạo. Các khóa công khai của các địa chỉ mới này chưa xuất hiện trên chuỗi. Đồng thời, các cài đặt mặc định cũng đã được điều chỉnh để giảm việc sử dụng các loại địa chỉ và mô hình giao dịch có nguy cơ lộ khóa công khai quá sớm.
BitGo cho biết, các khoản tiền có thông tin khóa công khai bị tiết lộ ngay từ khi tạo ra, như Taproot và Pay-to-Public-Key, cần được xử lý riêng biệt. Tuy nhiên, công ty chưa xác định liệu bản cập nhật sản phẩm này đã bao gồm các đường sửa chữa này hay chưa.
Hiện tại vẫn là sự chuẩn bị mang tính định hướng tương lai
BitGo trong phần giải thích đã trích dẫn nhận định của Adam Back, đồng sáng lập Blockstream, rằng hiện chưa có máy tính lượng tử nào có thể đe dọa Bitcoin. Điều này có nghĩa là các công cụ này nhắm đến rủi ro trong tương lai, chứ không phải các phương thức đánh cắp tiền điện tử có thể thực hiện ngay bây giờ.
Trong khi đó, các nhà phát triển Bitcoin cũng đang thảo luận về bản nháp BIP 360. Đề xuất này lên kế hoạch giới thiệu thiết kế đầu ra mới thông qua soft fork nhằm giảm thiểu rủi ro do việc phơi bày khóa công khai dài hạn gây ra. Tuy nhiên, đề xuất này vẫn đang ở giai đoạn bản nháp và chưa được kích hoạt trên mạng Bitcoin.
Cơ quan nghiên cứu trên chuỗi Glassnode trước đây ước tính, tính đến tháng 5 năm nay, khoảng 6,04 triệu BTC đang ở trạng thái khóa công khai đã bị lộ, chiếm 30,2% nguồn cung đã phát hành. Trong đó, khoảng 1,92 triệu BTC thuộc về việc lộ khóa công khai do cấu trúc đầu ra, và khoảng 4,12 triệu BTC liên quan đến việc tái sử dụng địa chỉ, chi tiêu một phần hoặc các thao tác托管. Nghiên cứu này không cho rằng những đồng Bitcoin này hiện có thể bị đánh cắp, mà chỉ chỉ ra những số dư nào đã lộ khóa công khai và những rủi ro nào có thể được giảm thiểu thông qua quản lý ví tốt hơn.
BitGo chưa tiết lộ có bao nhiêu khách hàng có thể sử dụng các tính năng này, cũng như chưa cho biết liệu có thu phí riêng hay sẽ mở rộng phạm vi hỗ trợ vào thời điểm nào trong tương lai.

