Đối tác Dragonfly kêu gọi tăng cường phòng thủ cấp mạng trước lo ngại lỗ hổng ECDSA
Tóm tắt thị trường bằng AI
Cuộc tranh luận tái bùng phát về việc liệu tiến bộ AI có thể đẩy nhanh việc bẻ khóa chữ ký ECDSA hay không đang làm dấy lên lo ngại về rủi ro đuôi đối với an ninh ví và tính toàn vẹn của mạng lưới. Trong khi một số người lập luận về biện pháp giảm thiểu ở cấp người dùng thông qua việc sử dụng các địa chỉ mới, những người khác nhấn mạnh mức độ phơi nhiễm mang tính hệ thống và kêu gọi các cơ chế khôi phục ở cấp giao thức. Theo các ước tính được Glassnode trích dẫn, hàng triệu BTC được liên kết với các khóa bị tái sử dụng hoặc bị lộ theo cách khác, trong đó một phần đáng kể nằm trên các sàn giao dịch, làm gia tăng nhận thức về rủi ro vận hành và rủi ro thanh lý.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+0.32%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Một cuộc tranh luận mới đang làm nóng lại câu chuyện về khả năng các chữ ký mật mã bảo vệ ví tiền số bị phá vỡ khi AI tăng tốc — và về dài hạn là máy tính lượng tử. Nhà nghiên cứu Ethereum Justin Drake cho rằng cần chuẩn bị cho kịch bản thuật toán Elliptic Curve Digital Signature Algorithm (ECDSA) bị bẻ khóa sớm hơn kỳ vọng của thị trường, thậm chí theo mốc thời gian tính bằng vài tháng thay vì vài năm, dựa trên tiến triển AI trong toán học được nhắc tới trong một báo cáo của OpenAI.
Ở chiều ngược lại, ông Haseeb Qureshi, managing partner của Dragonfly, phản đối cách tiếp cận thu hẹp vào việc “chuyển sang địa chỉ mới”. Theo ông, nếu toàn bộ hệ sinh thái vẫn dễ tổn thương, việc chuyển tiền sang các public key mới cũng không tạo ra lớp bảo vệ đủ mạnh. Qureshi kêu gọi các biện pháp phòng vệ cấp giao thức/mạng, trong đó đề xuất một cơ chế “Cryptographic Recovery Mode” nhằm giúp validator có thể khôi phục tài sản ngay cả khi chữ ký bị xâm phạm.
Những điểm chính
- Justin Drake cảnh báo ECDSA có thể “trong kịch bản xấu nhất” thất bại trong vài tháng, không phải vài năm, do AI trong toán học tiến triển nhanh.
- Haseeb Qureshi cho rằng “bunker mode” chủ yếu là giải pháp cho nhà đầu tư cá nhân, không ngăn được rủi ro bị xâm phạm hàng loạt nếu phần còn lại của mạng lưới vẫn hở.
- Dữ liệu Glassnode được Qureshi dẫn lại cho thấy 6,26 triệu BTC có thể nằm trong diện dễ tổn thương, trong đó 4,33 triệu BTC liên quan đến việc tái sử dụng địa chỉ.
- Qureshi đề xuất “Cryptographic Recovery Mode”, cho phép validator cưỡng chế quy trình khôi phục thông qua chữ ký dự phòng dựa trên hash.
- Một phần lớn số Bitcoin có mức phơi nhiễm cao nằm tại các sàn; Glassnode ghi nhận gần 1,8 triệu BTC trong số dư trên sàn.
Drake: cảnh báo “vài tháng, không phải vài năm” đối với ECDSA
Theo Drake, ECDSA là cơ chế cốt lõi đứng sau việc ủy quyền giao dịch của ví trong nhiều thành phần của hệ sinh thái crypto. Trong bài đăng trên X, ông cho rằng hợp lý khi chuẩn bị cho khả năng ECDSA bị phá sớm hơn giả định phổ biến, với “kịch bản xấu nhất” tính bằng vài tháng. Drake viện dẫn một báo cáo của OpenAI công bố hôm thứ Ba về tiến bộ của AI trong toán học như một cơ sở để xem rủi ro này nghiêm túc hơn.
Về biện pháp thực tế cho người dùng, Drake khuyến nghị chuyển dần tài sản sang các ví mới để tránh việc public key bị lộ. Cách tiếp cận này dựa trên giả định rằng độ an toàn của chữ ký có thể suy giảm nhanh hơn các kế hoạch chuyển đổi dài hạn, nhất là khi AI giúp tăng tốc các phép tính liên quan.
Vitalik Buterin cho biết ông đồng tình rằng ngành cần coi trọng tác động của AI đến toán học, nhưng không ủng hộ việc thúc giục người dùng lập tức chuyển toàn bộ tài sản sang ví mới. Khác biệt này làm nổi bật mâu thuẫn trọng tâm: nên làm gì ngay bây giờ ở cấp người dùng, và cần thay đổi gì ở cấp giao thức/hạ tầng.
Qureshi bác bỏ “bunker mode” như một lời giải khép kín
Qureshi cho rằng giá trị phòng vệ của việc dùng địa chỉ mới bị thổi phồng trong cách diễn giải kiểu “bunker mode”. Trong bài đăng trên X hôm thứ Năm, ông gọi cảnh báo của Drake là “cryptographic doomerism” và lập luận rằng chuyển sang địa chỉ mới chỉ có ích nếu nhà đầu tư không phải di chuyển số tài sản đó thêm lần nào nữa sau khi chuyển.
Mối lo chính của Qureshi là rủi ro mang tính hệ thống. Ông cảnh báo nếu thất bại mật mã lan rộng, mở đường cho trộm cắp hàng loạt và bán tháo, thì ngay cả coin nằm sau các địa chỉ vừa tạo mới cũng có thể trở nên gần như vô giá trị trên thực tế. Theo ông, bảo vệ từng khóa riêng lẻ không giải quyết được bài toán nếu toàn bộ sơ đồ chữ ký nền tảng trở nên kém tin cậy.
Glassnode: hàng triệu BTC có mức phơi nhiễm do tái sử dụng và lộ khóa
Tranh luận không chỉ mang tính giả định. Qureshi dẫn dữ liệu từ Glassnode cho thấy hơn 31% nguồn cung Bitcoin có thể đối mặt một dạng phơi nhiễm nào đó, cụ thể là 6,26 triệu BTC ở các địa chỉ được xem là dễ tổn thương.
Theo đồng sáng lập Glassnode Rafael Schultze-Kraft, trong số 6,26 triệu BTC này có khoảng 4,33 triệu BTC bị phơi nhiễm do tái sử dụng địa chỉ. Ở kịch bản đó, chuyển tiền sang địa chỉ mới có thể loại bỏ rủi ro liên quan đến tái sử dụng.
Ngoài ra, khoảng 1,94 triệu BTC bị phơi nhiễm do định dạng địa chỉ — một hướng tấn công khác mà việc tạo địa chỉ mới không tự động giải quyết. Schultze-Kraft cũng nhấn mạnh vị trí tập trung của lượng cung phơi nhiễm: gần 1,8 triệu BTC nằm trong số dư tại các sàn giao dịch tiền mã hóa, và Glassnode ghi nhận 57% tổng số dư trên sàn hiện ở trạng thái bị phơi nhiễm. Điều này đáng chú ý vì sàn là mắt xích trung tâm cho lưu ký và thanh khoản; nếu rủi ro chữ ký trở thành mối đe dọa hiện hữu, các hệ thống xử lý khối lượng giao dịch lớn sẽ là tâm điểm cho quyết định vận hành và quản trị rủi ro.
Từ chuyển địa chỉ sang cơ chế khôi phục ở cấp giao thức: “Cryptographic Recovery Mode”
Thay vì chỉ dựa vào việc người dùng tự chuyển tài sản, Qureshi kêu gọi xây dựng phòng thủ chủ động ở cấp mạng cho kịch bản chữ ký mật mã bị phá — do tính toán dựa trên AI hoặc năng lực lượng tử trong tương lai. Đề xuất của ông xoay quanh “Cryptographic Recovery Mode”, được mô tả như một kế hoạch chữ ký dự phòng dựa trên hash mà người dùng có thể ánh xạ với địa chỉ của mình.
Theo cách Qureshi phác thảo, cơ chế này cho phép validator cưỡng chế quy trình khôi phục nếu chữ ký mật mã bị xâm phạm. Ý tưởng cốt lõi là tạo ra một con đường giành lại quyền kiểm soát ngay cả khi cơ chế xác minh chữ ký thông thường không còn đáng tin, qua đó giảm phụ thuộc vào yếu tố “đúng thời điểm” của hành động người dùng.
Với nhà đầu tư và đội ngũ xây dựng, khác biệt này rất quan trọng. Chuyển địa chỉ là biện pháp giảm thiểu phụ thuộc vào tốc độ phản ứng và việc khóa có tiếp tục an toàn sau khi chuyển hay không. Trong khi đó, chế độ khôi phục nhằm giảm tính “được ăn cả, ngã về không” của chiến lược chỉ dựa vào địa chỉ mới bằng một cấu trúc dự phòng ở tầng xác thực.
Dù vậy, tranh luận vẫn để ngỏ nhiều bất định. Khuyến nghị của Drake tập trung vào việc giảm public key bị lộ, còn đề xuất của Qureshi phụ thuộc vào thiết kế và mức độ chấp nhận của một quy trình khôi phục để validator thực thi. Tác động thị trường của bất kỳ hướng đi nào cũng sẽ không chỉ phụ thuộc vào mốc thời gian lý thuyết của mật mã học, mà còn ở việc liệu có thể triển khai chuẩn tương thích trên ví, sàn và hạ tầng xác thực hay không.
Điều cần theo dõi tiếp theo
Cảnh báo “vài tháng, không phải vài năm” của Drake đã làm tăng mức độ khẩn trương đối với khả năng chống chịu của mật mã. Bước đi thiết thực nhất có thể là xây dựng các đặc tả rõ ràng về cách ví và mạng lưới xử lý phơi nhiễm — đặc biệt với phần lớn Bitcoin đang nằm trên sàn. Thị trường nên theo dõi các nỗ lực chuyển hóa ý tưởng khôi phục thành thay đổi giao thức có thể triển khai, đồng thời chờ hướng dẫn thực tế về tốc độ mà việc chuyển đổi có thể giảm phơi nhiễm mà không tạo thêm rủi ro vận hành.
Bài viết này ban đầu được đăng với tiêu đề Dragonfly Partner Rejects “Bunker Mode,” Urges Proactive Blockchain Security trên Crypto Breaking News – nguồn tin về crypto, Bitcoin và blockchain.