Liên quan đến chủ đề nàyHội đồng Phân tích Thị trường

AI có thể gây hại cho crypto trong 2 năm tới, Vitalik Buterin của Ethereum cảnh báo

  • Vitalik Buterin cảnh báo AI có thể làm suy yếu mật mã dựa trên cấu trúc mạng trong vòng hai năm tới.
  • Anh ấy khuyên nên giữ tiền ở các địa chỉ chưa từng thực hiện giao dịch nào.
  • Lộ trình Lean của Ethereum chuyển sang chỉ sử dụng hash, nhưng liệu mã hóa có thể theo kịp?
Promo

Đồng sáng lập Ethereum, Vitalik Buterin, cảnh báo rằng những tiến bộ toán học do AI mang lại có thể làm suy yếu mật mã dựa trên lưới (lattice-based cryptography) trong vòng hai năm tới. Điều này thậm chí có thể khiến thuật toán chữ ký số Elliptic Curve Digital Signature Algorithm (ECDSA) — vốn được sử dụng cho ví Bitcoin và ETH — bị phá vỡ sớm hơn dự kiến.

Tuy nhiên, Buterin cho rằng nhà đầu tư nhỏ lẻ không nên hoang mang và chưa cần vội vã chuyển tiền ngay lúc này. Ông đang trả lời ý kiến từ nhà nghiên cứu Ethereum, Justin Drake, người đề xuất ngành nên chuẩn bị cho một kịch bản “bunker mode” (chế độ ẩn mình an toàn).

Được tài trợ
Được tài trợ

Tại sao mật mã dựa trên lưới lại bị nghi ngờ đột ngột?

Buterin cho biết đa số mọi người từng cho rằng elliptic curve dễ bị tấn công, còn hàm băm (hash) và lưới thì an toàn. Nhưng hiện tại, ông đã đặt dấu hỏi với cả phần lưới trong quan điểm này.

Toán học về lưới chính là cơ sở của thuật toán chữ ký Module-Lattice-Based Digital Signature Algorithm (ML-DSA) — một chuẩn chữ ký được xây dựng để chống lại máy tính lượng tử. Ngoài ra, nó cũng là nền tảng cho Fully Homomorphic Encryption (FHE), cho phép xử lý dữ liệu đã mã hóa.

Buterin chỉ ra ví dụ với phương pháp factoring (phân tích nhân tử), nơi thuật toán number field sieve từng khiến khóa mã hóa phải kéo dài hơn qua nhiều thập kỷ. Nếu AI có thể đẩy nhanh tốc độ tiến bộ toán học 50 năm chỉ trong 2 năm, thì lưới (lattices) cũng có thể gặp vấn đề tương tự.

Hàm băm được thiết kế không có cấu trúc nào để khai thác, nên theo Buterin, nó vẫn an toàn hơn cả elliptic curve lẫn lưới. Lộ trình Lean của Ethereum — kế hoạch nâng cấp dài hạn — đã chuyển sang ưu tiên cho lối thiết kế chỉ dùng hash gần một năm nay. Các chữ ký hiện sử dụng các phương pháp như SPHINCS và WOTS dựa trên hash.

Nói đơn giản thế này: Nhiều công cụ bảo mật mới nhất hiện nay dựa vào lưới — một dạng bài toán mà máy tính lượng tử vẫn còn gặp khó khăn để giải. Điều khiến Buterin lo lắng là AI có thể tìm ra “đường tắt” cho bài toán này, giống như các nhà nghiên cứu đã từng tìm thấy lỗ hổng khiến khóa mã hóa đời cũ phải tăng kích thước. Hàm băm thì khác: nó mã hóa dữ liệu thành những dãy ký tự cố định không có quy luật, khó bị khai thác. Vì thế, Ethereum đang dần chuyển hướng sang chữ ký dựa trên hash trong lộ trình phát triển.

Được tài trợ
Được tài trợ

Còn Bitcoin thì sao?

Bitcoin cũng sử dụng chữ ký elliptic curve, nên cảnh báo của Drake cũng áp dụng luôn cho mạng lưới này. Drake cho rằng ECDSA có thể bị phá vỡ chỉ trong vài tháng ở tình huống xấu nhất.

Drake đề cập tới “danh sách risq” của Project11, một dự án thống kê các public key Bitcoin đã bị lộ trên onchain. Theo Drake, các ví chứa dưới 50 BTC phần nào còn được bảo vệ bởi cái gọi là “lớp khiên Satoshi”.

“Lớp khiên” này ám chỉ khoảng 20,000 địa chỉ từng bị lộ, vốn gắn với Satoshi Nakamoto — người sáng lập ẩn danh của Bitcoin. Mỗi địa chỉ này hiện giữ 50 BTC.

Drake cũng cho rằng Binance, Bitbank, Robinhood, Bitfinex và Tether nên tận dụng cơ hội hiện tại để tăng cường bảo vệ kho lạnh ngoại tuyến của mình.

Giờ nhà đầu tư nên làm gì?

Buterin khuyên nhà đầu tư nhỏ lẻ nên giữ tài sản tại các địa chỉ chưa từng thực hiện giao dịch rút, nếu có thể dễ dàng chuyển. Ông lưu ý bản thân từng mất nhiều tiền do thao tác chuyển quỹ không đúng hơn là mọi vụ hack cộng lại.

Với ví multisig (chữ ký đồng thuận), tức là cần số lượng người phê duyệt, Buterin ưu tiên các xác nhận ngoài chuỗi (offchain). Nếu ECDSA bị phá vỡ, ví này sẽ chỉ còn lại một người ký (chủ động thu thập chữ ký), chứ không thành ví ai cũng truy cập được.

Với các giao thức bảo mật, ông nhấn mạnh nên gửi note đã mã hóa qua một kênh bên ngoài (offchain) thông qua bên thứ ba, thay vì đưa trực tiếp lên blockchain. Drake bổ sung rằng lịch trình nâng cấp của Ethereum cũng cần được xem xét lại và đẩy nhanh tiến độ.

Vấn đề này không chỉ ảnh hưởng riêng blockchain. Các hệ thống mã hóa khóa công khai không thể chỉ dựa vào hash, nên việc nhắn tin an toàn, sử dụng mạng riêng ảo (VPN) hay truy cập website đều phụ thuộc vào toán học có cấu trúc. Nếu muốn bảo mật những thứ cần tồn tại lâu dài, Buterin khuyên rằng nên tăng độ dài khóa lên gấp 10 lần hiện tại.

Tuyên bố miễn trừ trách nhiệm

BeInCrypto cam kết đưa tin khách quan và minh bạch. Bài báo này nhằm cung cấp thông tin chính xác và kịp thời. Tuy nhiên, độc giả được khuyến nghị tự xác minh thông tin một cách độc lập và tham khảo ý kiến chuyên gia trước khi đưa ra bất kỳ quyết định nào dựa trên nội dung này. Xin lưu ý rằng Điều khoản và Điều kiện, Chính sách Quyền riêng tư và Tuyên bố Miễn trừ Trách nhiệm của chúng tôi đã được cập nhật.

Được tài trợ
Được tài trợ