Google cảnh báo rủi ro lượng tử, 6,7 triệu BTC có thể bị đe dọa

Rủi ro lượng tử với Bitcoin hiện vẫn mang tính giả thuyết, nhưng dữ liệu on-chain cho thấy hàng triệu BTC đang nằm trong các ví “để lộ khóa công khai”, đặc biệt là ví P2PK đời cũ, khiến chúng được xem là nhóm dễ tổn thương nhất nếu năng lực bẻ khóa lượng tử trở nên khả thi.

Những ví từ thời kỳ khai thác sớm và các địa chỉ tái sử dụng khóa công khai là điểm nóng rủi ro. Dù chưa có bằng chứng về tấn công thực tế, việc đánh giá loại script và hành vi sử dụng khóa giúp phác họa khu vực cần ưu tiên nâng cấp bảo mật trước.

NỘI DUNG CHÍNH
  • Ví P2PK và các ví đời cũ có thể là nhóm dễ bị tác động nhất nếu bẻ khóa lượng tử thành hiện thực.
  • Nhiều địa chỉ trong nhóm top nắm giữ có khóa công khai lộ hoặc tái sử dụng khóa, làm tăng bề mặt rủi ro.
  • Bitcoin tập trung ở các ví lớn, khiến việc quản trị khóa và chuẩn ví/custody ảnh hưởng đáng kể đến an toàn toàn hệ thống.

Hàng triệu BTC được đánh dấu là có thể dễ tổn thương trước kịch bản lượng tử

Ước tính có 6,7 triệu BTC nằm trong các ví được đánh giá là dễ tổn thương nếu xuất hiện năng lực tấn công lượng tử đủ mạnh, chủ yếu do lộ khóa công khai, tái sử dụng khóa hoặc dùng định dạng ví đời cũ như P2PK.

Các đánh giá phổ biến tập trung vào hai tín hiệu: (1) khóa công khai đã xuất hiện on-chain, và (2) mô hình script/địa chỉ thuộc loại cũ. Trong nhóm 100.000 địa chỉ lớn nhất, nhiều ví bị xem là rủi ro hơn vì khóa công khai lộ ra từ giao dịch trước đó hoặc vì thói quen tái sử dụng khóa.

Các ví dễ tổn thương có thể thuộc cả nhà đầu tư cá nhân lẫn tổ chức nắm giữ lớn. Nhóm ví “di sản” từ thời kỳ khai thác ban đầu cũng thường được nhắc đến vì sử dụng chuẩn cũ; trong đó bao gồm cả các ví được cho là liên quan đến thợ đào đầu tiên, kể cả Satoshi Nakamoto.

Đọc thêm:  Công ty dự trữ Bitcoin tiếp cận Hashi của Sui qua 2 kênh Anchorage

Ví P2PK được xem là nhóm đối mặt rủi ro lớn nhất

Ví dùng Pay-to-Public-Key (P2PK) thường được xem là rủi ro nhất vì khóa công khai gắn trực tiếp với script khóa, làm tăng mức “phơi lộ” nếu bẻ khóa bằng máy tính lượng tử trở nên khả thi.

Một hướng giảm thiểu thường được nêu là di chuyển tài sản sang chuẩn ví mới hơn và hạn chế công khai khóa (chỉ dùng khóa công khai trong phạm vi cá nhân khi cần). Trong thực tế, việc “nâng cấp” này phụ thuộc vào quyền truy cập khóa và quy trình vận hành của từng chủ sở hữu.

“Chúng tôi nêu ví dụ các locking script Pay-to-Public-Key (P2PK) của Bitcoin, đang bảo vệ hơn 1,7 triệu BTC. Tổng lượng bitcoin ‘ngủ đông’ dễ tổn thương trước lượng tử có thể đạt 2,3 triệu BTC khi xét tất cả các loại script.”
– Trích từ một bài nghiên cứu gần đây về rủi ro lượng tử

Một số thảo luận cho rằng mốc “cắt” rủi ro lượng tử từng được hình dung khoảng 15 năm trong tương lai có thể đến sớm hơn. Cũng có ý kiến suy đoán rằng Google có thể đã đủ khả năng bẻ một khóa BTC, nhưng chọn cho hệ sinh thái thời gian thích nghi; đây là nhận định không có xác nhận công khai.

Các phân tích liên quan đến Google còn cho rằng chi phí tài nguyên lượng tử để “crack” mã BTC có thể thấp hơn đáng kể, thậm chí khoảng 20 lần so với các ước tính trước đó. Mặt khác, Google cũng đưa ra mô hình mới cho rằng địa chỉ crypto có thể bị khai thác với mức năng lực lượng tử thấp hơn kỳ vọng; đồng thời các ước tính tổng BTC dễ tổn thương theo hướng này có thể thấp hơn con số 6,7 triệu BTC.

Đọc thêm:  Spaces ra mắt Trust Anchor xác thực danh tính Bitcoin không tập trung

Bitcoin vẫn phân bổ không đồng đều, làm rủi ro hệ thống phụ thuộc hành vi của ví lớn

Khoảng 44% tổng lượng BTC hiện có được nắm giữ bởi 100 ví lớn nhất, khiến mọi dịch chuyển coin từ các thực thể này thường được theo dõi như tín hiệu cho giá và tâm lý thị trường.

Ngoài kịch bản tấn công trực tiếp (hiện vẫn giả thuyết), sự tập trung sở hữu cũng làm nổi bật một điểm yếu vận hành: nếu các ví lớn để lộ khóa công khai hoặc dùng chuẩn địa chỉ kém tối ưu, bề mặt rủi ro tăng lên theo quy mô tài sản.

Tuy nhiên, các chủ sở hữu quy mô lớn thường khó “che giấu” dòng tiền bằng mixer hay công cụ tương tự do rủi ro tuân thủ. Một số lựa chọn giải pháp custody như Coinbase Custody để hạn chế việc lộ ví lạnh của họ, qua đó giảm khả năng suy luận khóa/địa chỉ từ dữ liệu công khai.

Kho bạc Bitcoin của doanh nghiệp có thể bị soi rủi ro lượng tử qua dấu vết khóa công khai

Một số kho bạc doanh nghiệp bị theo dõi sát, trong đó có Strategy. Nghiên cứu on-chain cho rằng ít nhất 13.000 BTC trong dự trữ của Strategy có dấu hiệu lộ khóa công khai.

Trong năm qua, một số ví cá voi lớn bắt đầu dịch chuyển coin. Một phần ví cũ bán ra, trong khi một số trường hợp khác được quan sát là tách nhỏ tài sản, làm thay đổi cấu trúc nắm giữ mà không nhất thiết phản ánh áp lực bán ngay lập tức.

Dữ liệu nêu rằng ví “cá mập” nắm 100 đến 1.000 BTC tăng 11,82% trong năm qua, trong khi nhóm ví lớn nhất gần như không đổi. Ví bán lẻ nắm 1–100 BTC suy giảm mạnh nhất, còn đầu cơ bán lẻ tập trung nhiều hơn ở các ví dưới 1 BTC.

Với nhà giao dịch ngắn hạn, rủi ro lượng tử thường được xem là không đáng kể so với rủi ro tập trung ở các kho dự trữ lớn, ví nóng và kho bạc không dịch chuyển trong nhiều tháng hoặc nhiều năm, nơi “bề mặt tấn công” có thể tích tụ theo thời gian do thói quen quản trị khóa.

Đọc thêm:  Quant ký thỏa thuận với ngân hàng Mỹ, Anh; QNT tăng 300% trong tuần

Những câu hỏi thường gặp

Rủi ro lượng tử với Bitcoin hiện đã xảy ra chưa?

Chưa có bằng chứng công khai cho thấy tấn công lượng tử đã bẻ khóa khóa riêng Bitcoin trên diện rộng. Các nhận định hiện tại chủ yếu dựa trên mô hình giả thuyết và đánh giá mức phơi lộ khóa công khai của các loại ví/địa chỉ.

Vì sao ví P2PK bị xem là dễ tổn thương hơn?

P2PK gắn trực tiếp khóa công khai trong script khóa, nên khi khóa công khai đã lộ, kịch bản tấn công (nếu đủ năng lực lượng tử) có “đầu vào” rõ hơn so với một số chuẩn khác, khiến nhóm này thường được xếp rủi ro cao.

Con số 6,7 triệu BTC dễ tổn thương có nghĩa là chắc chắn sẽ bị mất không?

Không. Đây là ước tính về lượng BTC nằm ở các ví có đặc điểm bị xem là kém an toàn hơn trong kịch bản lượng tử. Mất mát chỉ xảy ra nếu có năng lực tấn công thực tế đủ mạnh và ví không kịp thay đổi chuẩn/biện pháp bảo vệ.

Những địa chỉ nào thường bị xem là rủi ro cao trên chuỗi?

Các địa chỉ lộ khóa công khai, tái sử dụng khóa công khai, hoặc dùng chuẩn script/địa chỉ đời cũ (đặc biệt P2PK) thường bị xếp vào nhóm rủi ro cao hơn trong các phân tích on-chain về lượng tử.

Strategy có bị nhắc đến trong bối cảnh rủi ro lượng tử không?

Có. Một số nghiên cứu on-chain cho rằng ít nhất 13.000 BTC trong dự trữ của Strategy có dấu hiệu lộ khóa công khai, khiến chúng được đưa vào nhóm cần theo dõi nếu bàn về bề mặt rủi ro lượng tử.

BÀI VIẾT LIÊN QUAN

Bản án kết tội Bittar vụ Euribor bị hủy, SFO thêm thất bại

Bản án kết tội Bittar vụ Euribor bị hủy,...

Tòa Phúc thẩm Anh đã hủy bản án thao túng lãi suất đối với cựu giao dịch...
Công ty dự trữ Bitcoin tiếp cận Hashi của Sui qua 2 kênh Anchorage

Công ty dự trữ Bitcoin tiếp cận Hashi của...

Anchorage Digital sẽ là một trong những đơn vị đầu tiên kết nối với Hashi khi mạng...
Cựu nhà thầu Super Micro nhận tội tuồn máy chủ AI 2,5 tỷ USD

Cựu nhà thầu Super Micro nhận tội tuồn máy...

Ting-Wei “Willy” Sun, cựu nhà thầu của Super Micro, đã nhận tội tại tòa án liên bang...