Forbes: 7 triệu Bitcoin đối mặt với rủi ro điện toán lượng tử, liệu BTC có cần một "khóa" mới?
PanewslabTác giả: Boaz Sobrado, Forbes
Biên soạn bởi: Deep Tide TechFlow
Phân tích chuyên sâu: Điện toán lượng tử còn cách bao xa để thực sự phá vỡ thế độc của Bitcoin? Bài viết này phân tích "cuộc đua lượng tử trị giá 470 tỷ đô la", làm rõ những đồng tiền nào đã bị ảnh hưởng, tại sao "bị ảnh hưởng không đồng nghĩa với bị đánh cắp", mốc thời gian do Google và Ethereum Foundation đưa ra, và sự bất đồng gay gắt giữa BIP-360 và BIP-361 về việc đóng băng các đồng tiền không hoạt động. Điều thú vị hơn nữa là sự chạy đua phát triển điện toán lượng tử của các công ty khởi nghiệp - American Fortress tuyên bố "khả năng chống lượng tử mà không cần di chuyển địa chỉ", nhưng bài báo của họ chưa được công bố và thiết kế chưa được kiểm toán. Đây có phải là phản ứng tổng hợp lạnh hay chỉ là một câu chuyện tiền điện tử khác? Bài viết đưa ra một đánh giá thận trọng.
"Thế là hết thời Bitcoin rồi" - Cuộc đua lượng tử trị giá 470 tỷ đô la
Máy tính lượng tử có khả năng phá vỡ thuật toán mã hóa bảo vệ hàng triệu Bitcoin. Bài viết này đi sâu vào "vụ tranh cãi đóng băng", khoản tiền 470 tỷ đô la đang gặp rủi ro và các công ty khởi nghiệp đang nỗ lực khắc phục lỗ hổng này.
“Tôi nghĩ Bitcoin sẽ kết thúc trong vòng bốn năm nữa,” David McAlvany, CEO của ứng dụng vàng Vaulted, nói trên podcast On The Margin. “Trong bốn năm nữa, chúng ta sẽ có điện toán lượng tử, và đó sẽ là dấu chấm hết cho Bitcoin. Bạn sẽ có thể giải quyết tất cả các bài toán toán học ngay lập tức.”
"Tôi không biết liệu đó là bốn năm nữa, năm năm nữa, hay hai tháng nữa," ông nói thêm. Tính đến giữa năm 2026, sẽ không có cỗ máy nào có thể đạt được điều này. Nhưng giờ đây, mối đe dọa đã có một khung thời gian cụ thể.
Những kẻ tấn công đã nhận ra điều này sớm hơn cả đội ngũ an ninh.
"Thật không may là những kẻ tấn công đã nhận ra điều này sớm hơn nhiều so với nhóm quản lý cơ sở hạ tầng, và thậm chí còn sớm hơn cả nhóm bảo mật," Ido Sofer, người sáng lập công ty quản lý khóa Sodot, cho biết trên podcast On The Margin. "Chúng tôi luôn là những người đầu tiên đối mặt với một phương thức tấn công hoàn toàn mới."
Vào tháng 3 năm 2026, Galaxy Digital ước tính rằng khoảng 7 triệu Bitcoin, trị giá khoảng 470 tỷ đô la, nằm trong các địa chỉ có khóa công khai bị lộ trên chuỗi. Glassnode đưa ra con số 6,04 triệu, chiếm 30,2% tổng nguồn cung. Cả hai đều là ước tính, không phải số liệu thống kê ở cấp độ giao thức; Galaxy tuyên bố rằng rủi ro này "là có thật, nhưng không phải là một cuộc khủng hoảng nghiêm trọng". Những đồng tiền bị lộ này bao gồm những đồng tiền từ thời Satoshi, các địa chỉ đã bị rò rỉ khóa công khai ban đầu và bất kỳ địa chỉ nào đã được sử dụng lại sau khi chi tiêu ban đầu. Việc bị lộ không đồng nghĩa với việc bị đánh cắp. Nó chỉ trở thành đánh cắp nếu một cỗ máy có thể đảo ngược kỹ thuật toán – và hiện tại cỗ máy như vậy vẫn chưa tồn tại.
Đi kèm với khóa của bạn
“Khi bạn sử dụng Bitcoin, Ethereum, Solana, bạn hiện đang bị khóa bởi một loại khóa duy nhất mà họ cho phép bạn sử dụng,” Yoon Auh, CEO của BOLTS Technologies, cho biết trên podcast. “Khi bạn chứng kiến sự tiến bộ của điện toán lượng tử, những khóa đó có thể bị phá vỡ, và đó là điều họ lo sợ.”
Những khóa này dường như ngày càng trở nên dễ bị phá vỡ hơn mỗi năm. Vào tháng 5 năm 2025, nhà nghiên cứu Craig Gidney của Google đã chứng minh rằng việc phá vỡ RSA-2048 có thể chỉ cần chưa đến 1 triệu qubit, giảm 20 lần so với ước tính của chính ông vào năm 2019. Vào tháng 4 năm 2026, một báo cáo của Google đã giảm số lượng qubit cần thiết để phá vỡ mật mã đường cong elip của Bitcoin xuống dưới 500.000. Nhà nghiên cứu Justin Drake của Ethereum Foundation ước tính rằng đến năm 2032, một máy tính lượng tử sẽ có khoảng 10% xác suất phá vỡ khóa riêng của Bitcoin từ khóa công khai bị lộ. Vào tháng 4 năm 2026, một nhà nghiên cứu đang theo đuổi giải thưởng Project Eleven Q-Day đã phá vỡ được khóa 15 bit trên phần cứng lượng tử thực tế. Khóa thực sự là 256 bit, vì vậy đây chỉ là một món đồ chơi—nhưng một năm trước, món đồ chơi này hoàn toàn không thể sử dụng được.
Giải pháp của Auh trả lại quyền lựa chọn thuật toán mã hóa cho người dùng, thay vì cho chuỗi khối. "Hãy tự mang khóa của mình, tự chọn khóa của mình," ông nói. BOLTS đã trình diễn lược đồ mã hóa từng giao dịch của mình cho các nhà mật mã học hậu lượng tử tại NIST và sẽ chạy thử nghiệm khả năng chống chịu lượng tử trên Mạng Canton vào tháng 12 năm 2025. NIST đã hoàn thiện ba tiêu chuẩn hậu lượng tử đầu tiên vào tháng 8 năm 2024.
Chính các nhà phát triển Bitcoin cũng chia rẽ về cách giải quyết vấn đề này. Bản dự thảo BIP-360 của Hunter Beast sẽ bổ sung một loại địa chỉ chống lượng tử. Một bản dự thảo khác, BIP-361, của Jameson Lopp và năm đồng tác giả, lại gây lo ngại: nó sẽ loại bỏ dần các chữ ký cũ theo hai giai đoạn, khiến bất kỳ đồng tiền nào chưa từng được chuyển đổi (bao gồm cả những đồng tiền được cho là thuộc về Satoshi Nakamoto) đều không thể sử dụng được. Những người ủng hộ lập luận rằng việc đóng băng các đồng tiền không hoạt động tốt hơn là để những kẻ trộm lượng tử trong tương lai lấy hết chúng và bán phá giá trên thị trường. Những người chỉ trích gọi đó là tịch thu. Algorand đã sử dụng chữ ký Falcon chống lượng tử để ký các bằng chứng trạng thái của mình từ năm 2022; Quantum Resistant Ledger và BTQ được giao dịch công khai đang theo đuổi vấn đề tương tự từ các góc độ khác nhau.
Cũng giống như việc phát hiện ra phản ứng tổng hợp lạnh
Trong số những công ty này có American Fortress, một công ty có trụ sở tại Austin đã huy động được 8 triệu đô la vốn đầu tư ban đầu vào tháng 5, do 0G Labs, SAVA Digital Asset Fund và Moon Pursuit Capital đồng dẫn đầu. Trước đây là MatterFi, công ty này tuyên bố cung cấp "khả năng chống lại các cuộc tấn công lượng tử trên tất cả các chuỗi, không yêu cầu di chuyển địa chỉ", cùng với một bản soft fork Bitcoin tương thích ngược được thiết kế để tự động đóng băng các ví không hoạt động dễ bị tổn thương trước khi kẻ tấn công có thể truy cập. Người sáng lập của công ty, Michal "Mehow" Pospieszalski, rất khiêm tốn: "Công nghệ lượng tử này tốt đến mức tôi thậm chí không thể công bố nó", ông nói trên podcast On The Margin, khi thảo luận về dự án. "Nó giống như việc khám phá ra phản ứng tổng hợp lạnh."
Những tuyên bố này cần được xem xét kỹ lưỡng. "Thuật toán này không phải là mới," Pospieszalski nói. "Mọi người đã đề xuất tạo thêm bằng chứng xung quanh các địa chỉ hiện có từ lâu. Nhưng nó quá chậm và đã bị bỏ rơi. Chúng tôi đã làm cho nó nhanh hơn gấp 100 lần trên một máy tính cá nhân thông thường." American Fortress đã được cấp bằng sáng chế cho chữ ký giao dịch hậu lượng tử, nhưng ứng dụng này chỉ thiết lập quyền ưu tiên chứ không phải bằng chứng; bài báo kỹ thuật của họ chưa được công bố và thiết kế chưa được kiểm toán công khai. Công ty đã triển khai phiên bản beta trên Arbitrum, và một quản lý đối tác tại Offchain Labs được trích dẫn là đã bày tỏ sự ủng hộ - tuy nhiên, đó chỉ là việc triển khai chứ không phải là sự chứng thực chính thức về mật mã học. "Bảo mật hậu lượng tử không phải là tính năng của tương lai, mà là nhu cầu thiết yếu của hiện tại," Michael Heinrich, Giám đốc điều hành của 0G Labs, cho biết trong thông báo về khoản đầu tư.
Quyền riêng tư không đồng nghĩa với sự ẩn danh.
Xử lý lượng tử chỉ là một nửa câu chuyện. Nửa còn lại là lớp tuân thủ và bảo mật, được xây dựng trên cùng một lập luận: tiền điện tử chưa bao giờ thực sự chứng minh được ai đã trả tiền cho ai. "Nếu tôi chuyển tiền cho bạn, bạn sẽ nhận được bằng chứng mã hóa rằng nó thực sự đến từ khóa riêng của tôi," Pospieszalski nói. "Điều đó hoàn toàn không thể trước đây." Ông chỉ ra "tấn công đầu độc địa chỉ" - những kẻ lừa đảo nhồi nhét lịch sử giao dịch của nạn nhân bằng các địa chỉ trông tương tự; vào tháng 5 năm 2024, một vụ tấn công như vậy đã tuồn lậu 68 triệu đô la dưới dạng Bitcoin được mã hóa, mặc dù số tiền này sau đó đã được thu hồi. Giải pháp của ông là đính kèm bằng chứng nguồn gốc vào mỗi giao dịch và cho phép người dùng chỉ tiết lộ danh tính của họ khi họ tự nguyện. "Chúng tôi không yêu cầu bạn phải có ID để sử dụng hệ thống," ông nói. "Giống như ENS, nó chỉ là bảo mật."
Liệu một lớp bảo mật tích hợp khả năng tuân thủ pháp luật có nhất quán với chính nó hay không chính là câu hỏi mà các bên khác trong ngành đang phải vật lộn. "Tôi luôn coi quyền riêng tư và tính ẩn danh là hai điều hoàn toàn khác nhau," Varun Kabra, Giám đốc Tăng trưởng của Concordium, cho biết trên podcast On The Margin. Concordium sử dụng bằng chứng không tiết lộ thông tin để nhúng danh tính trên chuỗi khối, vì vậy "nhờ việc tiết lộ có chọn lọc, với bằng chứng không tiết lộ thông tin, không ai biết đó là bạn." Đó cũng là chiến lược mà American Fortress đã áp dụng. Tuyên bố của Kabra về vấn đề tuân thủ pháp luật cũng tương tự: "Bạn kiểm soát những gì bạn muốn tiết lộ và cho ai, nhưng bạn bị ràng buộc bởi pháp luật," ông nói. "Không ai được đứng trên pháp luật."
Bạn không thể chứng minh
Pospieszalski lập luận rằng niềm tin rằng các hệ thống nên có khả năng chứng minh tính trung thực của chính chúng đã có từ trước khi tiền điện tử ra đời. Vị hacker mũ trắng tự xưng này, cựu Giám đốc Công nghệ của Viện Khoa học Bầu cử, đã phân tích các máy bỏ phiếu iVotronic của ES&S vào khoảng năm 2006, cảnh báo rằng chúng thiếu phương tiện mã hóa để xác minh xem một lá phiếu có bị đếm hai lần hay không. Ông nói: "Với tư cách là người kiểm phiếu, anh không thể chứng minh với tôi rằng anh đã đếm phiếu của tôi mà không có sự gian lận hoặc đếm thiếu. Anh không thể chứng minh điều đó." Sau đó, ông đã thu thập bằng chứng cho các nguyên đơn trong một vụ kiện bầu cử gây tranh cãi năm 2020 tại Quận Antrim, Michigan. Theo ông, sự bất thường ở đó bắt nguồn từ một tệp định nghĩa phiếu bầu bị cấu hình sai — phù hợp với cách giải thích hành chính được rút ra từ một cuộc kiểm toán thủ công lưỡng đảng và được tất cả các tòa án xét xử vụ án chấp nhận; không có gian lận nào được chứng minh trước khi vụ án bị bác bỏ.
Không có giải pháp nào hiện đang được tài trợ giải quyết được những vấn đề cốt lõi thực sự khiến những người nắm giữ Bitcoin dài hạn lo ngại. McAlvany, người kinh doanh vàng, đã hỏi liệu Bitcoin có thể tồn tại 5.000 năm hay không. "Vàng thì tôi khá chắc chắn là có thể," ông nói. "Tuy nhiên, Bitcoin thì có thể không."
Nội dung này chỉ mang tính chất tham khảo và cung cấp thông tin, không phải lời khuyên đầu tư liên quan đến BTCC. BTCC luôn cố gắng cung cấp thông tin chính xác, nhưng không đảm bảo tuyệt đối về tính xác thực, độ chính xác hoặc bản quyền nội dung trên.