
35% Bitcoin bị 'bẻ khóa' năm 2028: Tôi tìm kiếm mã nguồn và chỉ thấy một lời hứa
Meme coin
|
Bùi Yến
|
Bạn đang đọc một phân tích về một lời cảnh báo có con số rất đẹp. 35%. Năm rất xa nhưng không quá xa. 2028. Người phát ngôn có sức nặng. Tom Lee. Nhưng khi tôi mở tài liệu gốc, tôi không tìm thấy dữ liệu nào có thể kiểm chứng. Adam Back, cha đẻ của Hashcash, phản bác ngay lập tức. Cuộc đối đầu này có vẻ giống tranh luận kỹ thuật, nhưng thực chất chỉ là một vòng xoáy của tuyên bố và phản tuyên bố. Tôi không biết ai đúng, và tôi đủ thành thật để nói điều đó. Tôi không tin vào lời hứa, tôi tin vào mã nguồn; nhưng tài liệu này không có mã nguồn. Câu hỏi thực sự nằm ở một chỗ khác: khóa công khai của bạn đang nằm ở đâu trên blockchain?
Tài liệu tôi được yêu cầu phân tích chỉ chứa hai điểm. Thứ nhất, Tom Lee cảnh báo máy tính lượng tử có thể phá vỡ 35% Bitcoin vào năm 2028. Thứ hai, Adam Back bác bỏ hoàn toàn. Không có phương trình, không có mô phỏng, không có số liệu về qubit. Nếu đưa cho tôi một bảng đánh giá rủi ro, tôi sẽ ghi N/A cho các mục hiệu suất, độ phức tạp và phương án khắc phục. Không có dữ liệu thì không có phân tích. Bối cảnh không giúp ích gì. Các công ty công nghệ như IBM, Google và Nvidia đều có lộ trình điện toán lượng tử riêng. Những cái mốc như 2028 hoặc 2035 xuất hiện trong các chiến lược kinh doanh, không phải trong báo cáo bảo mật. Khi một nhà phân tích tài chính dùng một cái mốc như vậy để nói về Bitcoin, anh ta đang mượn uy tín của cả một ngành công nghiệp mà không cần trích dẫn. Tôi không thể dùng thứ đó làm đầu vào cho mô hình rủi ro. Nhưng điều đó không ngăn câu chuyện lan truyền. Trong một thị trường giảm, nỗi sợ hãi về một thảm họa tương lai lan nhanh hơn bất kỳ con số lợi nhuận nào. Người ta bắt đầu hỏi liệu bitcoin của mình có an toàn không. Đó là một câu hỏi đúng, nhưng nó đang được trả lời bằng một dữ liệu rác.
Điểm yếu thật sự không nằm ở con số 35%. Bitcoin được xây dựng trên hai lớp mật mã. Lớp thứ nhất là chữ ký số ECDSA và Schnorr, dùng để chứng minh quyền sở hữu. Lớp thứ hai là hàm băm SHA-256, dùng để liên kết các khối. Máy tính lượng tử với đủ qubit logic có thể dùng thuật toán Shor để giải bài toán logarit rời rạc trên đường cong elliptic. Nếu giải được, kẻ tấn công có thể suy ra khóa riêng từ khóa công khai. Với SHA-256, thuật toán Grover chỉ làm giảm độ an toàn từ 256 bit xuống còn 128 bit. Điều đó vẫn gần như bất khả thi. Nói cách khác, nguy cơ đến từ chữ ký, không đến từ việc phá khối.
Hãy phân biệt địa chỉ và khóa công khai. Một địa chỉ P2PKH là băm của khóa công khai. Khóa gốc chỉ xuất hiện khi chủ sở hữu chi tiêu. Nhưng với địa chỉ P2PK từ thời kỳ đầu, khóa công khai nằm trần trong script. Với địa chỉ được tái sử dụng, khóa công khai bị ghi lại trên sổ cái sau mỗi lần chi tiêu. Taproot có thể che giấu khóa cho đến khi cần thiết. Nhưng vẫn có một lượng lớn UTXO với khóa công khai đã lộ. Nếu một máy tính lượng tử đủ mạnh xuất hiện, những UTXO đó sẽ bị quét sạch trước khi chủ sở hữu kịp di chuyển. Ngay cả khi máy tính lượng tử chưa đủ mạnh hôm nay, kẻ tấn công có thể thu thập tất cả khóa công khai từ các UTXO lộ khóa. Khi công nghệ chín muồi, họ chỉ cần giải số đã thu thập. Chiến lược thu hoạch ngay, giải mã sau biến mọi khóa lộ thành một quả bom hẹn giờ.
Khi tôi kiểm toán một giao thức, tôi lập bảng. Cột đổi mới: N/A. Cột độ chín muồi: công nghệ lượng tử còn ở giai đoạn đầu của máy tính lượng tử chịu lỗi; Bitcoin vẫn hoạt động bình thường. Cột hiệu suất: N/A, vì không có số qubit, không có độ phức tạp tấn công, không có xác suất. Một bảng trống không phải là sự thiếu tôn trọng với người cảnh báo. Nó là sự tôn trọng với độc giả. Hãy để ý rằng Adam Back cũng không đưa ra con số nào. Ông ấy chỉ nói không phải năm 2028. Một phản bác đúng nhưng chưa đủ.
Con số 35% của Tom Lee không có định nghĩa. 35% tổng cung? 35% UTXO có khóa lộ? 35% địa chỉ đang hoạt động? Mỗi định nghĩa tạo ra một bức tranh khác nhau. Không có dữ liệu, con số này chỉ là một cái móc truyền thông. Tôi từng đọc nhiều báo cáo tương tự. — Root: từ trải nghiệm về các dự án tôi đã mổ xẻ, một tuyên bố không có mã nguồn không phải là phân tích, nó là một lời hứa hẹn về điều mà người nói cũng không hiểu hết.
Adam Back phản bác dựa trên lộ trình phần cứng. Tôi đồng ý với ông ấy về thời điểm. Để chạy Shor trên quy mô đe dọa Bitcoin, cần hàng nghìn qubit logic, được tạo ra từ hàng triệu qubit vật lý có sửa lỗi. Công nghệ hiện tại chỉ có vài trăm qubit nhiễu. Năm 2028 là phi thực tế. Nhưng phản bác này bỏ qua phần quan trọng: chưa xảy ra không có nghĩa là không chuẩn bị. Tôi không tin vào lời hứa, tôi tin vào mã nguồn. Mã nguồn Bitcoin không có lỗ hổng mang tên 35%, nhưng mã nguồn cũng không thể tự vá sự lười biếng của người tái sử dụng địa chỉ.
Trong hơn mười bốn năm quan sát, tôi nhận ra các vụ sập đổ đến từ giả định mơ hồ, không phải từ kẻ thù mạnh nhất. Năm 2017, tôi tìm thấy lỗi xác thực chữ ký trong hợp đồng ICO mà đội ngũ phát triển trước đó tuyên bố đã kiểm toán. Năm 2020, YAM sụp đổ hai tuần sau khi tôi cảnh báo về lỗi rebase. Năm 2021, OpenSea không công khai lỗi chữ ký mà tôi báo cáo. Năm 2022, Polygon thừa nhận lỗi sidechain chỉ sau khi tôi gửi bằng chứng. Trong mọi trường hợp, câu trả lời đầu tiên luôn là phủ nhận. Câu chuyện Tom Lee chỉ là một biến thể khác: con số gây sốc, thiếu dữ liệu, rồi đến làn sóng phủ nhận. Vấn đề kỹ thuật vẫn đứng đó.
Góc nhìn ngược: phe bò có lý ở một điểm. Thị trường định giá rủi ro lượng tử gần bằng không trong ngắn hạn, và điều đó không phải là ngu ngốc. Chi phí để di chuyển toàn bộ tài sản khỏi một mối đe dọa chưa xảy ra có thể lớn hơn thiệt hại dự kiến. Nếu nhà đầu tư hoảng loạn vì một tuyên bố thiếu dữ liệu, họ sẽ tự tạo ra rủi ro thanh lý và rủi ro lưu ký. Phe bò cũng đúng khi nhắc đến khả năng nâng cấp. Bitcoin đã sống sót qua nhiều cuộc tranh cãi. Việc bổ sung chữ ký hậu lượng tử là một bài toán có lời giải. Nhưng phe bò sai khi dùng chưa xảy ra để biện minh cho sẽ không xảy ra. Trong bảo mật, thời điểm nguy hiểm nhất là khi mọi người tin rằng họ còn nhiều thời gian.
Vậy điều duy nhất bạn cần làm là tự kiểm tra. Địa chỉ của bạn có từng dùng để chi tiêu và khiến khóa công khai xuất hiện trên blockchain không? Nếu có, hãy di chuyển bitcoin sang địa chỉ mới. Chi phí giao dịch nhỏ hơn rất nhiều so với việc mất toàn bộ tài sản. Tôi không tin vào lời hứa, tôi tin vào mã nguồn; mã nguồn không bảo vệ ai khỏi sự bất cẩn của chính họ.