Vitalik Buterin, đồng sáng lập Ethereum, cảnh báo những tiến bộ toán học được thúc đẩy bởi AI có thể làm suy yếu mật mã lưới trong vòng hai năm, qua đó ảnh hưởng đến các giải pháp chữ ký số và mã hóa sử dụng công nghệ này. Thuật toán chữ ký số đường cong elliptic (ECDSA), được ví Bitcoin và Ethereum sử dụng, cũng có thể đối mặt với thách thức sớm hơn dự kiến. Tuy nhiên, Buterin không kêu gọi người dùng hành động ngay hay vội chuyển tiền. Cuộc thảo luận tập trung vào an toàn khóa tài sản số và cách các mạng blockchain chuẩn bị cho những thay đổi trong nền tảng mật mã.
Buterin đặt câu hỏi về độ an toàn dài hạn của mật mã lưới
Buterin nêu lo ngại khi phản hồi cuộc thảo luận của nhà nghiên cứu Ethereum Justin Drake về việc ngành nên chuẩn bị cho “chế độ boong-ke” (bunker mode). Ông cho biết trước đây nhiều người cho rằng đường cong elliptic có thể bị đe dọa bởi máy tính lượng tử, trong khi các phương pháp dựa trên hàm băm và mật mã lưới tương đối an toàn. Giờ đây, ông cũng nghi ngờ giả định đó đối với mật mã lưới.
Mật mã lưới là một trong những nền tảng quan trọng của mật mã hậu lượng tử. Thuật toán chữ ký số dựa trên lưới mô-đun (ML-DSA) sử dụng cấu trúc lưới và được thiết kế để chống lại các cuộc tấn công bằng máy tính lượng tử. Mã hóa đồng cấu hoàn toàn (FHE) cũng dựa vào mật mã lưới, cho phép tính toán trên dữ liệu đã mã hóa mà không cần giải mã. Vì vậy, nếu xuất hiện phương pháp toán học mới giúp giải các bài toán lưới hiệu quả hơn, tác động có thể vượt ra ngoài chữ ký tài sản số và ảnh hưởng đến những ứng dụng khác dùng cùng nền tảng mã hóa.
Buterin lấy những tiến bộ trong phân tích thừa số nguyên làm ví dụ. Các phương pháp như sàng số đã thay đổi cách giới nghiên cứu đánh giá độ khó của bài toán này, đồng thời thúc đẩy độ dài khóa mã hóa tăng dần trong nhiều thập kỷ. Ông đưa ra một kịch bản giả định: nếu AI giúp tạo ra trong hai năm lượng tiến bộ toán học tương đương nhiều thập kỷ tích lũy, mật mã lưới cũng có thể chịu tác động tương tự. Đây là đánh giá về rủi ro tiềm tàng, không phải bằng chứng cho thấy mật mã lưới đã có thể bị bẻ khóa trên thực tế.
Lộ trình Ethereum chuyển trọng tâm sang chữ ký dựa trên hàm băm
So với cấu trúc đường cong elliptic và lưới, Buterin cho rằng hàm băm có ít cấu trúc toán học để khai thác hơn, nên có thể là lựa chọn vững chắc hơn. Trong năm qua, lộ trình nâng cấp dài hạn Lean của Ethereum đã chuyển sang thiết kế lấy hàm băm làm trọng tâm, với các phương án chữ ký như SPHINCS và WOTS.
Hướng đi này cho thấy các nhà phát triển đang đánh giá khả năng chống chịu lâu dài của hạ tầng mật mã. Trên blockchain, thuật toán chữ ký giúp người dùng chứng minh quyền kiểm soát tài sản gắn với một địa chỉ. Nếu cần thay thuật toán nền tảng, việc nâng cấp mạng, bảo đảm khả năng tương thích của ví và sắp xếp chuyển đổi tài sản đều có thể trở thành vấn đề thực tế. Dù vậy, phát biểu của Buterin không đặt ra yêu cầu phải thay ví hoặc cơ chế chữ ký hiện tại ngay lập tức.
Rủi ro với ECDSA của Bitcoin vẫn là kịch bản xấu nhất
Bitcoin cũng sử dụng chữ ký đường cong elliptic, nên cảnh báo của Drake liên quan đến cả mạng này. Ông cho rằng trong kịch bản xấu nhất, ECDSA có thể bị phá vỡ trong vòng vài tháng. Đây là đánh giá rủi ro trong tình huống cực đoan; thông tin hiện có không cho thấy ECDSA đã bị bẻ khóa.
Drake cũng nhắc đến “risq list” của Project11, một công cụ theo dõi các địa chỉ Bitcoin có khóa công khai đã lộ trên chuỗi. Ông nói các ví nắm giữ dưới 50 BTC có thể được “Satoshi’s shield” bảo vệ một phần; nhận định này liên quan đến khoảng 20.000 địa chỉ đã lộ khóa công khai. Thông tin công khai chưa giải thích thêm cơ chế bảo vệ cụ thể, vì vậy không thể suy ra các ví này hoàn toàn miễn nhiễm với rủi ro mật mã.
Với người nắm giữ tài sản, trọng tâm hiện nay là mức độ lộ khóa công khai, quá trình phát triển của thuật toán chữ ký và khả năng toàn ngành tổ chức chuyển đổi, chứ không phải chuyển tài sản ngay. Buterin nói rõ rằng không cần hành động vội. Ranh giới an toàn thực tế của mật mã lưới và ECDSA vẫn phụ thuộc vào tiến bộ toán học trong tương lai, cũng như việc các tiến bộ đó có thể chuyển thành phương thức tấn công khả thi hay không.