Bitcoin.com News
Được cung cấp bởi

Chuyên gia tiền điện tử tranh cãi: AI đe dọa Bitcoin và Ethereum?

Nhà nghiên cứu về blockchain Justin Drake đang kêu gọi những người nắm giữ tiền điện tử chuẩn bị cho “chế độ ẩn náu”, đồng thời cảnh báo rằng những phát hiện toán học dựa trên trí tuệ nhân tạo (AI) có thể đe dọa hệ thống mật mã bảo vệ Bitcoin và Ethereum. Phương án phòng thủ mà ông đề xuất lại vô cùng đơn giản: chuyển tài sản sang các địa chỉ mới chưa từng tiết lộ khóa công khai. Drake tin rằng trong trường hợp xấu nhất, việc phá vỡ các chữ ký số được sử dụng rộng rãi có thể chỉ mất vài tháng chứ không phải vài năm.

TÁC GIẢ
CHIA SẺ
Chuyên gia tiền điện tử tranh cãi: AI đe dọa Bitcoin và Ethereum?

Những điểm chính

  • Drake cảnh báo ECDSA có thể phải đối mặt với mối đe dọa từ máy tính cổ điển trong vài tháng, chứ không phải vài năm.
  • Những người nắm giữ Bitcoin có khóa công khai đã bị lộ đang phải đối mặt với sự giám sát chặt chẽ hơn khi Drake dẫn chứng 20.000 địa chỉ BTC từ thời kỳ đầu.
  • Lộ trình mật mã của Ethereum cần các biện pháp phòng thủ nhanh hơn, Drake lập luận trước một sự kiện vào tháng 11.

Nhà nghiên cứu Ethereum gióng lên hồi chuông cảnh báo về AI và an ninh tiền điện tử

Justin Drake có một lời cảnh báo dành cho ngành công nghiệp tiền điện tử, và điều này không liên quan đến việc chờ đợi máy tính lượng tử và cái gọi là "Q-Day". Nhà nghiên cứu của Ethereum Foundation tin rằng trí tuệ nhân tạo (AI) có thể phát hiện ra những lối tắt toán học có khả năng bẻ khóa các chữ ký số được sử dụng rộng rãi bằng cách sử dụng phần cứng tính toán thông thường. Vào thứ Tư, ông đã kêu gọi các chủ sở hữu lớn bắt đầu chuẩn bị cho việc di chuyển có kiểm soát các tài sản sang các địa chỉ có khóa công khai vẫn được giấu kín.

“Hôm nay tôi kêu gọi ngành công nghiệp blockchain bình tĩnh bắt đầu lập kế hoạch cho ‘chế độ hầm trú ẩn’,” Drake viết trên X. “Lời khuyên cá nhân của tôi là triển khai một đợt di chuyển quy mô lớn và có kiểm soát các tài sản sang các địa chỉ mới, tức là các địa chỉ có khóa công khai được ẩn sau một hàm băm.”

Mục đích là giảm thiểu rủi ro trước khi bất kỳ đột phá tiềm năng nào biến một lỗ hổng lý thuyết thành một vấn đề vô cùng tốn kém. Drake khuyến nghị các nhà đầu tư có kinh nghiệm nên chuyển tiền vào các địa chỉ chưa từng ký giao dịch và chuyển số dư còn lại sang các địa chỉ mới mỗi khi họ chi tiêu.

“Các nhà đầu tư, bắt đầu từ những người có quy mô lớn và am hiểu, nên cân nhắc chuyển phần lớn số tiền của họ sang các địa chỉ chưa từng ký giao dịch,” Drake giải thích trong bài đăng. “Và khi họ ký một giao dịch, họ cũng nên chuyển số tiền còn lại sang một địa chỉ mới (có thể được tạo ra từ cùng một cụm từ hạt giống).”

Drake không khẳng định rằng ai đó đã bẻ khóa ECDSA — thuật toán chữ ký đường cong elip được sử dụng rộng rãi trong ngành tiền điện tử. Mối lo ngại của ông là những tiến bộ toán học nhanh chóng có thể lật đổ các giả định đã bảo vệ tài sản kỹ thuật số trong hàng thập kỷ.

“[In my opinion] “Hiện nay, chúng ta nên chuẩn bị tinh thần cho khả năng ECDSA bị phá vỡ trước Q-Day, trong trường hợp xấu nhất là chỉ trong vài tháng chứ không phải vài năm,” Drake cảnh báo. “Khi nói ‘bị phá vỡ’, tôi muốn nói đến việc khôi phục khóa riêng một cách nhanh chóng (ví dụ: trong một tuần) trên phần cứng sẵn có (ví dụ: một cụm GPU lớn).”

Bất chấp lời cảnh báo đáng lo ngại này, Drake khuyến cáo không nên đưa ra quyết định vội vàng. Việc chuyển đổi được thực hiện không tốt có thể gây ra các vấn đề bảo mật riêng, đặc biệt là đối với các tổ chức lưu ký quản lý lượng tiền điện tử đáng kể. “Đừng vội vàng,” ông khuyên. Nhà nghiên cứu tiếp tục:

“Mặc dù tôi tin rằng có lý do để hành động, nhưng việc di chuyển vội vàng sẽ gây hại nhiều hơn lợi. Cũng đừng hoảng loạn. Chuyển tài sản sang các địa chỉ được bảo vệ là một bước phòng ngừa đơn giản, không yêu cầu mật mã mới hay ví mới.”

Toán học AI đặt ra một câu hỏi khó chịu

Trong nhiều năm qua, những lo ngại về mật mã trong ngành chủ yếu tập trung vào máy tính lượng tử. Drake đang xem xét một vấn đề có thể cấp bách hơn — một bước đột phá toán học cho phép máy tính thông thường giải quyết các bài toán trước đây được coi là không khả thi về mặt tính toán.

“Những ngày gần đây đã khiến trực giác toán học của con người phải khiêm tốn,” Drake nhận xét. “Những giả thuyết lâu nay được coi là đúng đắn và không thể nghi ngờ đã sụp đổ. Điều này bao gồm giới hạn n log(n) cho phép nhân số nguyên và giả thuyết 3SUM. Nhìn lại, việc bác bỏ bất ngờ giả thuyết khoảng cách đơn vị Erdős vào tháng 5 vừa qua chính là lời cảnh báo dành cho chúng ta.”

'Bunker Mode'? Crypto Experts Argue Over AI Threat to Bitcoin, Ethereum
Nguồn hình ảnh: X

Drake chỉ thẳng vào nghiên cứu toán học gần đây của OpenAI, lập luận rằng những khám phá được hỗ trợ bởi AI có thể xuất hiện nhanh hơn nhiều so với những gì kỳ vọng thông thường cho thấy. Tuy nhiên, những tiến bộ trong các vấn đề toán học không liên quan không chứng minh rằng ECDSA dễ bị tấn công, và chưa có cuộc tấn công cổ điển thực tế nào theo kiểu mà ông mô tả được chứng minh.

“Bản công bố mới nhất của OpenAI hôm qua đã cho thấy rõ rằng siêu trí tuệ toán học đang đến gần,” Drake viết. “Người ta nói có những tuần mà những bước tiến của cả thập kỷ diễn ra. Chúng ta sắp trải qua những tuần mà những bước tiến toán học của cả thế kỷ sẽ diễn ra. Liệu các chữ ký ECDSA kỳ diệu 64 byte của chúng ta có phải là điều quá tốt để trở thành sự thật? Liệu suốt thời gian qua, liệu đó chỉ là ‘bảo mật nhờ sự mập mờ’?”

Sự phân biệt này rất quan trọng vì an ninh tiền điện tử phụ thuộc vào việc các bài toán toán học vẫn phải cực kỳ khó giải. Drake đang đặt câu hỏi liệu các hệ thống AI ngày càng mạnh mẽ có thể tìm ra những lối tắt mà nhiều thế hệ nhà nghiên cứu đã bỏ qua hay không, từ đó có thể đẩy các tài sản kỹ thuật số và cơ sở hạ tầng tài chính truyền thống vào tình thế khó khăn.

Các ông lớn tiền điện tử được nêu tên khi ngành đang cân nhắc chế độ “bunker”

Drake đã chỉ ra Binance, Bitbank, Robinhood, Bitfinex và nhà phát hành stablecoin Tether là những tổ chức có thể tăng cường kho lưu trữ lạnh của mình. Ông cũng chỉ ra công cụ theo dõi các khóa công khai bitcoin bị lộ của Project Eleven và đề cập đến khoảng 20.000 địa chỉ ban đầu, mỗi địa chỉ nắm giữ 50 BTC, mô tả sức hấp dẫn tiềm năng của chúng đối với những kẻ tấn công là “lá chắn của Satoshi”. Điều đó không đảm bảo an toàn cho các ví nhỏ hơn.

Drake viết:

“Tôi kêu gọi các tổ chức lớn và chuyên nghiệp hãy làm gương. Danh sách “risq list” của Project11 (bitcoin-risq-list.projecteleven[.]com) là một công cụ theo dõi tuyệt vời về các khóa công khai BTC bị lộ. Binance, Bitbank, Robinhood, Bitfinex và Tether có cơ hội tăng cường bảo mật cho kho lưu trữ lạnh của mình.”

Cảnh báo này đã thu hút phản hồi từ một số nhân vật trong ngành. Meltem Demirors, Đối tác chung của Crucible, đã đặt câu hỏi về ý nghĩa của đề xuất của Drake đối với dịch vụ lưu ký tổ chức và các thiết bị bảo mật hàng ngày. “Cảm ơn về thông điệp cảnh báo thận trọng này. Điều này sẽ có tác động như thế nào đối với các giải pháp lưu ký đa chữ ký (multisig) và các thiết bị phần cứng như Ledger, v.v.?” Demirors hỏi trong phần bình luận dưới bài đăng của Drake.

Bitgo đưa ra phản hồi ngắn gọn hơn nhiều, cho rằng phương pháp phòng thủ này không hoàn toàn mới. “Chúng tôi đã cung cấp chế độ ‘bunker mode’ từ năm 2013. Bài viết rất hay,” công ty lưu ký tiền điện tử này trả lời. Một số người khác lại không mấy hài lòng với phản ứng của cộng đồng đối với cuộc thảo luận này. Một người dùng X đã đặt câu hỏi liệu ngành công nghiệp có nhận thức được mức độ nghiêm trọng tiềm ẩn trong lời cảnh báo của Drake hay không.

“Wow…. Những bình luận này thậm chí còn khiến tôi lo lắng hơn vì dường như không ai coi trọng vấn đề này,” một người dùng viết trên X.

'Bunker Mode'? Crypto Experts Argue Over AI Threat to Bitcoin, Ethereum
Nguồn ảnh: X

Haseeb Qureshi, đối tác quản lý của Dragonfly, cũng tham gia bình luận, thừa nhận những hệ quả u ám nhưng đồng thời lập luận rằng các biện pháp phòng ngừa là hợp lý trước những tiến bộ toán học gần đây.

“Chủ nghĩa bi quan giờ đây đã lan sang lĩnh vực mật mã,” Qureshi viết trên X. “Thật không may, khi suy ngẫm lại, tôi cho rằng đây là một lời cảnh báo rất tỉnh táo. Không có lý do gì để chấp nhận rủi ro không cần thiết trong bối cảnh toán học đang phát triển nhanh chóng như hiện nay. Rủi ro không nằm ở lĩnh vực lượng tử, mà chỉ đơn thuần là toán học truyền thống có thể lật đổ những giả định chưa được chứng minh về độ khó mật mã.”

Qureshi kết thúc đánh giá của mình bằng một nhận định khác về thái độ phòng thủ mà những người nắm giữ tiền điện tử có thể áp dụng. “Sẽ là chế độ UTXO trong một thời gian,” ông kết luận, đề cập đến các phương thức giao dịch có thể giúp hạn chế việc lộ khóa công khai trong Bitcoin.

Lộ trình bảo mật của Ethereum phải đối mặt với tiến độ nhanh hơn

Drake cuối cùng ủng hộ mật mã dựa trên hàm băm hơn là các hệ thống phụ thuộc vào cấu trúc toán học như đường cong elliptic. Ông muốn lộ trình bảo mật hiện tại của Ethereum được đẩy nhanh, với việc xác minh chính thức và chữ ký dựa trên hàm băm được ưu tiên cao hơn. Sự chuyển đổi được đề xuất sẽ liên quan đến các sự đánh đổi kỹ thuật và sự phối hợp đáng kể giữa các ví, đơn vị lưu ký và hạ tầng blockchain.

“Lộ trình Ethereum trên strawmap[.]org hoàn toàn ủng hộ mật mã dựa trên hàm băm với xác minh chính thức từ đầu đến cuối như một phản ứng trước mối đe dọa lượng tử,” Drake viết. “Các mốc thời gian đó giờ đây phải được xem xét lại và đẩy nhanh tiến độ trước bối cảnh siêu trí tuệ toán học. Tôi sẽ thúc đẩy việc tăng tốc phòng thủ tối đa.”

Giám đốc mật mã của Coinbase chỉ trích cảnh báo về “chế độ hầm ngầm” trong khi Buterin kêu gọi thận trọng

Hiện tại, chưa có cuộc tấn công cổ điển nào được chứng minh là có khả năng khôi phục khóa riêng ECDSA với tốc độ mà Drake lo ngại. Cảnh báo “chế độ hầm ngầm” của ông là về việc chuẩn bị cho một bước đột phá toán học trước khi nó xảy ra, chứ không phải là phản ứng trước một sự xâm phạm đã tồn tại. Câu hỏi khó trả lời của ngành công nghiệp này là liệu họ có thể đủ thời gian để chờ đợi bằng chứng khi bằng chứng đó có thể rơi vào tay kẻ tấn công trước tiên hay không.

'Bunker Mode'? Crypto Experts Argue Over AI Threat to Bitcoin, Ethereum
Nguồn hình ảnh: X

Mặc dù những lo ngại của Drake có thể trở thành hiện thực trong tương lai xa, nhưng những tiến bộ trong khám phá toán học được hỗ trợ bởi OpenAI không nhất thiết dẫn đến các lỗ hổng trong các hệ thống mật mã đã được thiết lập. Và không phải ai cũng tin vào cảnh báo của Drake.

Giám đốc Mã hóa của Coinbase, Yehuda Lindell, đã phản bác gay gắt, lập luận rằng những tiến bộ trong toán học được hỗ trợ bởi AI không cung cấp bất kỳ bằng chứng nào cho thấy các giả định mật mã lâu đời sắp sụp đổ.

“Theo hiểu biết của tôi, không có bất kỳ bằng chứng nào cho thấy các giả định về độ khó đã tồn tại hàng thập kỷ như mật mã đường cong elip sẽ bị phá vỡ,” Lindell viết trên X. Ông còn đi xa hơn, gọi lời cảnh báo này là thiếu trách nhiệm và cáo buộc Drake đang gieo rắc “FUD” (sợ hãi, không chắc chắn và nghi ngờ):

“Tóm lại, đưa ra những tuyên bố như vậy mà không có bất kỳ bằng chứng nào là hành vi trái ngược với trách nhiệm. Đó chính là định nghĩa của FUD — không thể chứng minh là sai nhưng cũng không có bất kỳ bằng chứng nào cho thấy nó là đúng.”

Đồng sáng lập Ethereum, Vitalik Buterin, lại có quan điểm thận trọng hơn, thừa nhận những rủi ro tiềm ẩn nhưng đồng thời cảnh báo không nên vội vàng chuyển đổi ví.

“Tôi không khuyến nghị ai nên vội vàng chuyển tiền sang ví mới ngay hôm nay,” Buterin viết trên X, mặc dù ông đồng ý rằng toán học hỗ trợ bởi AI xứng đáng được xem xét nghiêm túc. Ông ủng hộ mật mã dựa trên hàm băm khi có thể và tin rằng AI có thể cuối cùng sẽ phơi bày những điểm yếu trong các hệ thống mật mã khác, bao gồm cả các phương án dựa trên mạng tinh thể.

Tuy nhiên, Buterin đã đưa ra một nhận định đặc biệt đáng chú ý về những nguy cơ khi vội vàng áp dụng các biện pháp phòng thủ. “Hãy cẩn thận với việc di chuyển ví; cá nhân tôi đã mất nhiều tiền hơn do các lần di chuyển ví thất bại so với tổng số tiền bị mất trong tất cả các vụ hack cộng lại,” anh nhận xét.

Coldcard cho biết trí tuệ nhân tạo (AI) có thể đã góp phần phơi bày một lỗ hổng tồn tại trong ví tiền điện tử suốt 5 năm, liên quan đến vụ đánh cắp bitcoin trị giá hàng triệu đô…

Đọc ngay: Liệu trí tuệ nhân tạo (AI) có phải là yếu tố giúp phát hiện lỗ hổng bảo mật của Coldcard không?

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.