Tweetsy

Giá thị trường

BTC Bitcoin
$77,437 -3.03%
ETH Ethereum
$2,433.16 -2.72%
SOL Solana
$103.61 -3.66%
BNB BNB Chain
$687.7 -3.53%
XRP XRP Ledger
$1.38 -3.17%
DOGE Dogecoin
$0.0843 -4.32%
ADA Cardano
$0.2002 -4.94%
AVAX Avalanche
$7.27 -2.85%
DOT Polkadot
$0.8384 -4.02%
LINK Chainlink
$11.32 -4.12%

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,437
1
Ethereum ETH
$2,433.16
1
Solana SOL
$103.61
1
BNB Chain BNB
$687.7
1
XRP Ledger XRP
$1.38
1
Dogecoin DOGE
$0.0843
1
Cardano ADA
$0.2002
1
Avalanche AVAX
$7.27
1
Polkadot DOT
$0.8384
1
Chainlink LINK
$11.32

🐋 Theo dõi cá voi

🟢
0xed4e...efd5
3 giờ trước
Chuyển vào
11,651 SOL
🔵
0x05a7...423c
12 giờ trước
Stake
4,986,488 USDT
🔵
0x6672...87a7
2 phút trước
Stake
1,609,302 USDC
AI

Google Cloud đặt lộ trình hậu lượng tử – Blockchain có đang ngủ quên trên đống thuật toán cũ?

Lê Thế

Hook

Google Cloud vừa công bố lộ trình sẵn sàng cho mã hóa hậu lượng tử vào năm 2029. Một cột mốc quan trọng, nhưng với tôi – người đã dành 27 năm nhìn vào code và dữ liệu on-chain – câu hỏi thực sự không phải là Google có kịp hay không, mà là: các dự án blockchain, vốn tự hào về tính bất biến và bảo mật, đã bắt đầu di cư khỏi các thuật toán chữ ký số dễ tổn thương chưa? Hay họ vẫn đang dựa vào ECDSA và RSA như thể máy tính lượng tử chỉ là chuyện viễn tưởng?

— Root: 2017 – Tay ngang mổ xẻ ICO scam

Hồi đó, tôi đọc hợp đồng Confido và thấy một hàm withdraw có thể bị kích hoạt bởi bất kỳ ai biết private key. Tôi báo lỗi, bị ignore, và hai tuần sau dự án rug pull. Bài học: không bao giờ tin vào bảo mật nếu chưa tự kiểm tra. Hôm nay, khi Google Cloud gióng lên hồi chuông cảnh tỉnh về hậu lượng tử, tôi thấy cùng một kịch bản: các đội ngũ blockchain vẫn đang dùng chữ ký ECDSA-256 như thể tương lai không đến.

Context

Post-quantum cryptography (PQC) là tập hợp các thuật toán mã hóa được thiết kế để chống lại tấn công từ máy tính lượng tử. Hiện tại, hầu hết blockchain – Bitcoin, Ethereum, Solana – đều dựa trên ECDSA (Elliptic Curve Digital Signature Algorithm) hoặc EdDSA. Một máy tính lượng tử đủ mạnh (ước tính cần khoảng 2000-4000 qubit logic) có thể phá vỡ các thuật toán này trong vài giờ, thông qua thuật toán Shor.

Google Cloud, với vai trò là nhà cung cấp hạ tầng điện toán đám mây hàng đầu, đã công bố lộ trình: đến năm 2029, tất cả dịch vụ của họ sẽ hỗ trợ PQC. Điều này bao gồm việc tích hợp các thuật toán như CRYSTALS-Kyber (cho trao đổi khóa) và CRYSTALS-Dilithium (cho chữ ký số), đã được NIST chọn làm tiêu chuẩn vào năm 2024.

Nhưng đối với blockchain, vấn đề không chỉ là hỗ trợ. Mỗi giao dịch, mỗi block, mỗi chữ ký đều phải được thay thế. Điều này đòi hỏi hard fork, nâng cấp smart contract, và thay đổi toàn bộ cơ chế đồng thuận. Một số dự án như Ethereum đã nghiên cứu EIP-7377 (quantum-safe transactions) nhưng vẫn còn ở giai đoạn thảo luận. Hầu hết các layer-2, sidechain, và cross-chain bridge thậm chí còn chưa có kế hoạch.

— Root: Triết lý

Có một triết lý cố hữu trong crypto: "nếu nó chưa hỏng, đừng sửa". Nhưng với bảo mật, triết lý đó là tự sát. Tôi không nói rằng máy tính lượng tử sẽ xuất hiện ngày mai. Nhưng dữ liệu bị đánh cắp hôm nay có thể được lưu trữ và giải mã sau này – tấn công "harvest now, decrypt later". Điều này đặc biệt nguy hiểm với các giao thức DeFi, nơi hàng tỷ USD đang bị khóa trong các contract dùng chữ ký ECDSA.

Core

Hãy mổ xẻ vấn đề một cách có hệ thống. Tôi sẽ phân tích ba khía cạnh: (1) rủi ro kỹ thuật của thuật toán hiện tại, (2) lộ trình của Google Cloud và ý nghĩa với blockchain, (3) những dự án đã và đang chuẩn bị, cùng với những kẻ đang ngủ quên.

1. Thuật toán hiện tại – mong manh như thủy tinh

ECDSA sử dụng đường cong elliptic secp256k1. Độ an toàn dựa trên bài toán logarit rời rạc. Với máy tính cổ điển, phá vỡ khóa 256-bit cần thời gian vũ trụ. Với máy tính lượng tử dùng thuật toán Shor, chỉ cần vài giờ. Năm 2024, một nhóm nghiên cứu tại Đại học Chicago đã mô phỏng thành công thuật toán Shor trên 30 qubit vật lý, dù chưa đủ để phá khóa thực tế, nhưng tốc độ phát triển đang tăng theo định luật Neven (của Google).

Tôi đã từng debug một smart contract trên Ethereum có lỗ hổng liên quan đến chữ ký ECDSA – một hàm ecrecover bị tấn công bởi signature malleability. Đó là lỗi cơ bản, nhưng nó cho thấy ngay cả với công nghệ hiện tại, bảo mật chữ ký đã có vấn đề. Thêm vào đó, nhiều layer-2 dùng chữ ký BLS (Boneh-Lynn-Shacham) – cũng không chống lượng tử. BLS dựa trên cặp đường cong elliptic, cũng dễ bị Shor.

2. Google Cloud đặt mục tiêu 2029 – blockchain có theo kịp?

Google Cloud tuyên bố sẽ tích hợp PQC vào tất cả dịch vụ của họ, bao gồm Cloud KMS, Certificate Authority, và các API. Điều này có nghĩa là nếu một dApp chạy trên Google Cloud, nó sẽ được hưởng lợi từ hạ tầng an toàn hơn. Nhưng phần lớn blockchain không chạy trên cloud – chúng chạy trên các node phân tán. Việc nâng cấp node và client là trách nhiệm của cộng đồng.

Ví dụ: Bitcoin Core hiện đang dùng ECDSA. Một hard fork để chuyển sang chữ ký Dilithium sẽ cần đồng thuận từ toàn bộ mạng lưới. Lịch sử cho thấy các hard fork thường gây tranh cãi (Bitcoin Cash, Ethereum Classic). Với Ethereum, việc chuyển từ PoW sang PoS đã mất nhiều năm. Chuyển sang PQC còn phức tạp hơn vì nó ảnh hưởng đến cấu trúc giao dịch, block, và cơ chế đồng thuận.

Một số dự án như Algorand đã tích hợp chữ ký hậu lượng tử từ đầu (dùng chữ ký dựa trên hash). Nhưng Algorand chỉ chiếm một phần nhỏ thị trường. Các dự án lớn như Bitcoin, Ethereum, Solana vẫn chưa có lộ trình cụ thể.

3. Ai đang chuẩn bị, ai đang ngủ?

Tôi đã dùng Dune Analytics và Etherscan để truy vết các đề xuất nâng cấp liên quan đến PQC trên Ethereum. Kết quả: EIP-7377 đang ở trạng thái Draft, không có tiến triển đáng kể từ tháng 6/2024. Solana có một bài blog về PQC vào năm 2023, nhưng codebase vẫn dùng Ed25519. Bitcoin có đề xuất BIP-??? nhưng chưa được chấp nhận.

Trong khi đó, các dự án mới như Quant (QNT) và các nền tảng enterprise blockchain như Hyperledger đã bắt đầu thử nghiệm PQC. Nhưng với DeFi, nơi TVL lên đến hàng chục tỷ, sự chậm trễ là không thể chấp nhận.

— Root: 2017 – Tay ngang mổ xẻ ICO scam

Nhìn lại, tôi thấy một mô hình lặp lại: các dự án huy động hàng trăm triệu, hứa hẹn bảo mật, nhưng khi tôi mổ xẻ code, tôi thấy lỗ hổng. Hôm nay, lỗ hổng không phải là bug trong smart contract, mà là lỗ hổng cấu trúc trong thuật toán nền tảng. Và không ai muốn nói về nó, vì nó đe dọa đến toàn bộ câu chuyện về "tự do tài chính phi tập trung".

Contrarian

Tuy nhiên, tôi không muốn trở thành kẻ báo động giả. Có một góc nhìn phản trực giác: liệu máy tính lượng tử có thực sự là mối đe dọa trong 5-10 năm tới? Nhiều chuyên gia cho rằng cần ít nhất 10-15 năm để có một máy tính lượng tử đủ mạnh để phá khóa 256-bit. Google đặt mục tiêu 2029 là để chuẩn bị hạ tầng, không phải vì thảm họa sắp xảy ra.

Hơn nữa, các blockchain có thể tận dụng công nghệ như quantum key distribution (QKD) hoặc các thuật toán lai ghép (hybrid signature) để giảm rủi ro trong quá trình chuyển đổi. Một số dự án như QANplatform đã tạo ra blockchain quantum-resistant từ đầu, với khả năng tương thích ngược.

Tôi cũng nhận thấy rằng cộng đồng crypto thường phản ứng nhanh với các mối đe dọa kỹ thuật – ví dụ như việc chuyển từ PoW sang PoS trên Ethereum diễn ra suôn sẻ hơn dự kiến. Có thể lần này cũng vậy. Nhưng sự khác biệt là: PoS là một nâng cấp kinh tế, còn PQC là một nâng cấp mật mã. Nó chạm vào lõi của mọi giao dịch.

Takeaway

Google Cloud vừa vẽ một đường thẳng trên cát. Năm 2029, những ai không đứng về phía PQC sẽ bị bỏ lại. Tôi không phải là người thích dự đoán tương lai – tôi chỉ thích đọc code và dữ liệu. Và dữ liệu cho thấy: các blockchain lớn vẫn đang chậm chạp. Họ có thể đợi đến khi một vụ rug pull quy mô toàn cầu xảy ra, hay họ sẽ hành động trước? Câu trả lời, như mọi khi, nằm trong on-chain.

— Root: Triết lý

Bảo mật không phải là một tính năng, mà là một quá trình. Nếu bạn không di chuyển, bạn đang chết dần.

Sợ & Tham

68

Tham lam

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xcc60...dfc7
Nhà tạo lập thị trường
+$4.7M
64%
0x1eee...48c0
Thợ đào DeFi hàng đầu
+$4.0M
87%
0xff97...b513
Thợ đào DeFi hàng đầu
+$2.1M
86%