a16z Báo cáo đột phá: lỗ hổng mã còn nguy hiểm hơn tính toán lượng tử, đừng để hoảng loạn làm lệch hướng

MarketWhisper
ETH-1,45%

代碼漏洞比量子運算更致命

a16z Crypto chỉ ra rằng mối đe dọa từ tính toán lượng tử bị phóng đại quá mức, khả năng xuất hiện CRQC (máy tính lượng tử liên quan đến mật mã) trước năm 2030 là cực kỳ thấp. Chữ ký số và zkSNARK không dễ bị tấn công theo kiểu “thu thập rồi phá giải”, việc chuyển đổi sớm hơn dự kiến còn có thể mang lại rủi ro. Hiện tại, mối đe dọa chính là lỗ hổng mã nguồn và độ khó trong quản trị, khuyến nghị ưu tiên kiểm toán và thử nghiệm hơn là nâng cấp vội vàng.

a16z bác bỏ luận điểm xuất hiện CRQC trước 2030

a16z Crypto đăng bài phân tích trên tài khoản chính thức cho rằng, dự đoán thời điểm “mối đe dọa từ tính toán lượng tử đối với tiền mã hóa” thường bị phóng đại, khả năng xuất hiện máy tính lượng tử có khả năng phá hủy thực tế trước năm 2030 là cực kỳ thấp. Thuật ngữ “máy tính lượng tử mang ý nghĩa mật mã” đề cập đến máy tính lượng tử có khả năng hoạt động, có khả năng chịu lỗi, sửa lỗi, với quy mô đủ để tấn công các hệ mật mã elliptic curve hoặc RSA trong thời gian hợp lý.

Dựa trên các mốc quan trọng công khai và ước lượng tài nguyên hợp lý, chúng ta còn rất xa việc chế tạo ra loại máy tính lượng tử này. Các kiến trúc hiện tại — ion bị giam giữ, qubit siêu dẫn, hệ nguyên tử trung tính — đều chưa gần đến quy mô hàng chục nghìn hoặc hàng trăm nghìn qubit vật lý. Các giới hạn không chỉ nằm ở số lượng qubit, mà còn liên quan đến độ trung thực của cổng, khả năng kết nối qubit, và độ sâu của mạch sửa lỗi liên tục cần để chạy các thuật toán lượng tử phức tạp.

Một số hệ thống hiện đã có hơn 1.000 qubit vật lý, nhưng con số này mang tính gây hiểu lầm lớn. Các hệ thống này thiếu khả năng kết nối qubit và độ trung thực của cổng cần thiết cho các tính toán liên quan mật mã. Việc chứng minh khả năng của sửa lỗi lượng tử và quy mô cần thiết cho phân tích mật mã vẫn còn một khoảng cách lớn. Nói ngắn gọn: trừ khi số lượng qubit và độ trung thực đều tăng lên vài bậc, máy tính lượng tử mang ý nghĩa mật mã vẫn còn xa vời.

Ba hiểu lầm phổ biến về lo ngại lượng tử

Nhầm lẫn về lợi thế lượng tử: Chỉ ra “lợi thế lượng tử” dựa trên các nhiệm vụ do con người thiết kế, không phải để phá mật mã thực tế

Hiểu lầm về máy quang phổ lượng tử: Nói có hàng nghìn qubit nhưng thực chất là máy quang phổ, không phải máy chạy thuật toán Shor bằng cổng

Lạm dụng qubit logic: Một số công ty tuyên bố “qubit logic” nhưng chỉ dùng mã hóa khoảng cách 2, có thể phát hiện lỗi nhưng không thể sửa lỗi

Tấn công HNDL không áp dụng cho chữ ký số và zkSNARK

Bài viết chỉ ra rằng, các phương pháp chữ ký số chính thống và hệ thống không kiến thức như zkSNARK ít dễ bị tấn công lượng tử theo kiểu “thu thập rồi phá giải”. Hiện tại, tấn công HNDL (bắt giữ rồi giải mã sau) đề cập đến việc kẻ địch lưu trữ lượng lưu lượng mã hóa, rồi sau đó khi có máy tính lượng tử mang ý nghĩa mật mã xuất hiện, tiến hành giải mã. Loại tấn công này thực sự đe dọa công nghệ mã hóa, đó là lý do tại sao công nghệ mã hóa ngày nay cần chuyển đổi — ít nhất đối với những dữ liệu cần giữ bí mật hơn 10-50 năm.

Tuy nhiên, tất cả các chuỗi khối dựa vào chữ ký số và mã hóa khác biệt: chúng không có khả năng truy vết trong các cuộc tấn công bí mật. Nói cách khác, nếu xuất hiện tính toán lượng tử liên quan mật mã, từ đó việc giả mạo chữ ký trở nên khả thi, nhưng các chữ ký đã được tạo ra trước khi CRQC xuất hiện thì không thể bị giả mạo. Điều này khiến cho việc chuyển đổi chữ ký số hậu lượng tử không cấp bách bằng việc chuyển đổi mã hóa hậu lượng tử.

zkSNARK (bằng chứng kiến thức ngắn gọn phi tương tác) là chìa khóa cho khả năng mở rộng và quyền riêng tư lâu dài của blockchain, và tình hình của chúng cũng tương tự chữ ký. Mặc dù zkSNARK sử dụng mật mã elliptic curve, nhưng tính chất không kiến thức của chúng là an toàn hậu lượng tử. Tính chất không kiến thức đảm bảo rằng trong quá trình chứng minh, không tiết lộ bất kỳ thông tin nào về chứng nhân bí mật — kể cả đối với đối thủ lượng tử — do đó không có thông tin mật nào bị “thu thập ngay bây giờ” để giải mã sau này.

Vì vậy, zkSNARK sẽ không bị tấn công theo kiểu “bắt giữ rồi giải mã”. Tương tự như các chữ ký không hậu lượng tử ngày nay là an toàn, bất kỳ chứng minh zkSNARK nào được tạo ra trước khi máy tính lượng tử mang ý nghĩa mật mã xuất hiện đều đáng tin cậy. Chỉ khi máy tính lượng tử mang ý nghĩa mật mã xuất hiện, kẻ tấn công mới có thể tìm ra các chứng minh giả mạo hợp lý. Chi tiết kỹ thuật này rất quan trọng để hiểu rõ tính chất thực sự của mối đe dọa lượng tử.

Ba chi phí và rủi ro của việc chuyển đổi sớm

Việc thúc đẩy chuyển đổi blockchain sang các giải pháp chống lượng tử sớm hơn có thể gây ra giảm hiệu năng, độ chín của kỹ thuật chưa đủ, và các lỗ hổng bảo mật tiềm tàng. Chi phí hiệu suất của chữ ký hậu lượng tử rất lớn. Chữ ký dựa trên hàm băm có kích thước khoảng 7-8 KB, trong khi chữ ký số dựa trên elliptic curve hiện tại chỉ khoảng 64 byte, lớn gấp khoảng 100 lần. Các giải pháp dựa trên sơ đồ mã hóa như ML-DSA có kích thước từ 2.4 KB đến 4.6 KB, vẫn lớn hơn 40 đến 70 lần so với các giải pháp hiện tại.

Kích thước tăng này có ý nghĩa gì đối với blockchain? Chữ ký lớn hơn đồng nghĩa với phí giao dịch cao hơn, tốc độ truyền khối chậm hơn và chi phí lưu trữ nút cao hơn. Đối với các blockchain đã gặp khó khăn về khả năng mở rộng như Bitcoin, chuyển sang chữ ký hậu lượng tử có thể làm vấn đề trở nên tồi tệ gấp nhiều lần. Thêm vào đó, các giải pháp chữ ký hậu lượng tử phức tạp hơn về mặt thực thi an toàn so với chữ ký dựa trên elliptic curve, với nhiều rủi ro bảo mật và logic từ chối mẫu phức tạp cần bảo vệ qua side-channel.

Bài học lịch sử còn cảnh báo rõ ràng. Rainbow (một sơ đồ chữ ký dựa trên MQ) và SIKE/SIDH (các sơ đồ mã hóa dựa trên tính đồng dạng) đều bị phá trong giai đoạn cuối của quá trình tiêu chuẩn hóa của NIST bằng máy tính truyền thống. Điều này phản ánh hoạt động bình thường của khoa học, nhưng cũng cho thấy việc tiêu chuẩn hóa và triển khai quá sớm có thể phản tác dụng. Các thách thức đặc thù của blockchain còn làm việc chuyển đổi sớm trở nên đặc biệt nguy hiểm, ví dụ như yêu cầu đặc biệt của blockchain về khả năng tổng hợp nhanh nhiều chữ ký.

7 khuyến nghị của a16z: Thận trọng ứng phó mối đe dọa lượng tử

a16z nhấn mạnh rằng, so với rủi ro chưa hình thành của tính toán lượng tử, các thách thức thực tế hiện nay của các chuỗi chính như Bitcoin, Ethereum đến từ khó khăn trong nâng cấp giao thức, phức tạp trong quản trị và lỗi trong mã nguồn. Các nhà phát triển nên lên kế hoạch sẵn cho các phương án chống lượng tử dựa trên đánh giá hợp lý về thời gian, thay vì vội vàng chuyển đổi. Đồng thời, trong tương lai gần, các vấn đề an toàn truyền thống như lỗi mã, tấn công side-channel và lỗi hệ thống vẫn đáng để ưu tiên hơn so với mối đe dọa lượng tử, cần tập trung vào kiểm toán, thử nghiệm mờ và xác minh hình thức.

Tóm tắt 7 khuyến nghị cốt lõi của a16z

Triển khai mã hóa hỗn hợp ngay lập tức: Ít nhất trong các trường hợp cần giữ bí mật lâu dài

Sử dụng chữ ký dựa trên hàm băm: Trong các trường hợp ít quan trọng, tần suất thấp như cập nhật phần mềm

Lập kế hoạch cẩn thận cho blockchain: Không vội chuyển đổi, nhưng cần bắt đầu lên kế hoạch ngay bây giờ

Ưu tiên chuỗi riêng tư: Nếu hiệu năng chấp nhận được, nên chuyển đổi sớm

Thực hiện các biện pháp an toàn ưu tiên: Kiểm toán và thử nghiệm còn cấp bách hơn chống lượng tử

Tài trợ nghiên cứu lượng tử: Tránh đối thủ nắm bắt khả năng trước

Thái độ hợp lý với các thông báo: Xem tiến trình như các mốc quan trọng, không phải là các bước hành động cấp bách

Các nhà phát triển blockchain nên làm theo cách của cộng đồng Web PKI, áp dụng cách tiếp cận thận trọng trong triển khai chữ ký hậu lượng tử. Điều này giúp các giải pháp chữ ký hậu lượng tử tiếp tục hoàn thiện về hiệu năng và an toàn. Việc bắt đầu lập kế hoạch cho Bitcoin là đặc biệt quan trọng, vì do quản trị chậm và các địa chỉ có giá trị cao, dễ bị tấn công lượng tử, có thể bị bỏ rơi, tạo ra các thách thức đặc biệt.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Địa chỉ của Vitalik Bán Token Meme với Tần Suất Theo Từng Phút vào Ngày 30 Tháng 4, Ghi Nhận Dòng Tiền ETH

Theo BlockBeats dẫn dữ liệu on-chain của Arkham, địa chỉ của Vitalik Buterin bắt đầu xả các token Meme với tần suất giao dịch theo từng phút vào ngày 30 tháng 4, đồng thời ghi nhận các dòng tiền ETH đổ vào. Các giao dịch riêng lẻ dao động từ vài chục đến vài trăm đô la, cho thấy khả năng một kịch bản tự động thực thi nhằm dọn sạch các token được airdrop khỏi ví.

GateNews7giờ trước

Một số CEX ra mắt Giao thức Thanh toán của Agent hỗ trợ 4 phương thức thanh toán, 9 đối tác bao gồm Ethereum Foundation

Theo các nguồn tin chính thức, một sàn giao dịch tiền mã hóa lớn đã ra mắt Giao thức Thanh toán của Agent (APP), một tiêu chuẩn thanh toán mở cho các giao dịch thương mại của AI Agent vào ngày 29 tháng 4. Giao thức cho phép AI Agents xử lý thanh toán đơn lẻ, thanh toán theo lô, thanh toán theo mức sử dụng và thanh toán ký quỹ

GateNews7giờ trước

Quỹ Ethereum Công Bố Danh Sách Tài Trợ Q1 2026, Tập Trung Vào Mật Mã, ZK và Hạ Tầng Giao Thức

Theo ChainCatcher, Quỹ Ethereum đã công bố các khoản tài trợ Q1 2026 và các dự án hỗ trợ hệ sinh thái của mình vào ngày 29 tháng 4, ưu tiên mật mã, các bằng chứng không tri thức (ZK), bảo mật giao thức và phát triển hạ tầng cốt lõi. Nguồn vốn hỗ trợ tối ưu hóa client (Geth, Erigon,

GateNews8giờ trước

Bitcoin Giữ Trên $77.000 Khi Dòng Tiền Chảy Ra Của ETF Tiếp Tục Trước Thềm FOMC

Theo The Block, Bitcoin giao dịch cao hơn $77,100 vào ngày 29 tháng 4, trước một quyết định chính sách của Cục Dự trữ Liên bang được dự kiến rộng rãi sẽ giữ nguyên lãi suất. Các ETF Bitcoin giao ngay tại Mỹ ghi nhận dòng tiền ròng chảy ra 89,68 triệu USD vào ngày 28 tháng 4, trong đó BlackRock's IBIT dẫn đầu các khoản lỗ ở $112 triệu USD, khi các nhà đầu tư chuẩn bị cho những tín hiệu tiềm năng về chính sách tiền tệ từ Chủ tịch Jerome Powell. Dữ liệu onchain cho thấy dòng tiền ròng vào các sàn giao dịch của Bitcoin đạt 9,905 BTC vào ngày 27 tháng 4, mức vào ròng trong một ngày lớn nhất trong 30 ngày, trong khi dự trữ trên sàn tăng lên 2,677 triệu BTC vào ngày 28 tháng 4.

GateNews8giờ trước

GSR Ra mắt Crypto Core3 ETF Tập trung vào Bitcoin, Ethereum và Solana

Theo Coindesk, GSR đã ra mắt Crypto Core3 ETF, một quỹ tiền mã hóa tập trung vào Bitcoin, Ethereum và Solana, gần đây vào ngày 29 tháng 4. Quỹ này áp dụng chiến lược tái cân bằng hàng tuần để điều chỉnh linh hoạt phân bổ vị thế giữa ba tài sản, và tích hợp lợi suất staking từ các khoản nắm giữ Ethereum và Solana. GSR đã nộp hồ sơ cho năm sản phẩm ETF và dự định mở rộng hơn nữa danh mục sản phẩm của mình.

GateNews9giờ trước

Eightco Holdings Công bố $333M trong Tài sản, Bao gồm 283,45M WLD và 11.068 ETH

Theo ChainCatcher, Eightco Holdings niêm yết trên Nasdaq đã công bố danh mục đầu tư mới nhất của mình vào ngày 29 tháng 4, với tổng tài sản được định giá vào khoảng $333 triệu. Danh mục đầu tư bao gồm 283,45 triệu token Worldcoin (WLD), 11.068 ETH, một khoản $90 triệu

GateNews10giờ trước
Bình luận
0/400
Không có bình luận