Có người hô hào hãy nhanh chóng chuyển tài sản đi, nhưng người khác lại bảo đừng vội... Điều khác biệt ở đây không nằm ở nhận định kỹ thuật, mà ở cách nhìn nhận thời gian khác nhau...
🔄 进群看机构动作
Justin Drake, nhà nghiên cứu tại Ethereum Foundation, vừa cảnh báo rằng trong trường hợp xấu nhất, chữ ký đường cong elliptic ECDSA có thể bị phá vỡ không phải trong vài năm mà chỉ trong vài tháng. Ông khuyến nghị các nhà đầu tư lớn chuyển tài sản sang những địa chỉ mới chưa từng thực hiện giao dịch... Hôm nay, Vitalik đăng bài phản hồi, nói rằng ông không khuyến khích người dùng vội chuyển tiền sang ví mới, nhưng cần nghiêm túc xem xét những rủi ro mà việc AI tăng tốc các phép tính toán học có thể gây ra cho mật mã học...
Danh sách rủi ro lần này đã thay đổi... Giả định lâu nay của phần lớn mọi người là đường cong elliptic sẽ bị phá vỡ, còn thuật toán băm và thuật toán mật mã dựa trên lưới thì an toàn... Nhưng những vùng rủi ro cốt lõi mới mà Vitalik chỉ ra lại chính là ML-DSA, mã hóa đồng cấu hoàn toàn FHE và bản thân mật mã dựa trên lưới... Theo nhận định của ông, những tiến bộ của AI trong toán học trong hai năm tới nhiều khả năng sẽ làm suy yếu nghiêm trọng mức độ an toàn thực tế của mật mã dựa trên lưới... Nói cách khác, ngay cả lớp vốn được xem là phương án dự phòng cho kỷ nguyên hậu lượng tử cũng chưa chắc trụ vững...
Vì vậy, giải pháp ông đưa ra không phải là tháo chạy, mà là thay đổi cấu trúc... Ưu tiên các giải pháp dựa trên hàm băm thay vì dựa trên lưới; hết sức thận trọng với quy mô tham số của mọi giải pháp dựa trên lưới; không đưa ghi chú mã hóa của các giao thức bảo mật lên chuỗi mà chuyển sang truyền tải ngoài chuỗi; và cố gắng thực hiện xác nhận đa chữ ký ngoài chuỗi... Như vậy, nếu ECDSA thực sự gặp sự cố sớm, hệ thống đa chữ ký ít nhất có thể chuyển xuống chế độ một chữ ký một cách êm thấm, để bên chịu trách nhiệm thu thập chữ ký kiểm soát tài sản, thay vì để tiền rơi vào tay bất kỳ ai...
Nhìn từ góc độ dòng tiền, những câu chuyện về an toàn kiểu này dễ bị khuếch đại nhất khi thị trường yếu nhất... Nó không lập tức làm thay đổi giá, nhưng sẽ làm thay đổi nơi dòng tiền được đặt... Dòng tiền chuyển từ ví nóng và dịch vụ lưu ký tập trung sang tự lưu ký, ví phần cứng, đa chữ ký, thậm chí cả tài sản liên quan đến quyền riêng tư và bảo mật... Vòng luân chuyển thực sự thường bắt đầu từ sự thay đổi cấu trúc; diễn biến thị trường thường là thứ phản ứng sau cùng...
Nhưng cũng cần xét đến khả năng ngược lại... Nếu trong hai năm tới AI không thực sự tạo ra mối đe dọa đối với mật mã dựa trên lưới, thì đợt chuyển sang “chế độ trú ẩn” này chỉ là một làn sóng cảm xúc, và sớm muộn dòng tiền cũng sẽ quay về nơi thuận tiện nhất... Điều cần theo dõi không phải là ai nói to hơn, mà là các cơ sở hạ tầng nền tảng như tiêu chuẩn ví, giải pháp đa chữ ký và quản lý địa chỉ có thực sự thay đổi hay không... Tín hiệu tiếp theo là liệu các ví phổ biến và đơn vị lưu ký có đặt xác nhận ngoài chuỗi và địa chỉ chưa sử dụng làm tùy chọn mặc định hay không...
🔄 进群看机构动作
Justin Drake, nhà nghiên cứu tại Ethereum Foundation, vừa cảnh báo rằng trong trường hợp xấu nhất, chữ ký đường cong elliptic ECDSA có thể bị phá vỡ không phải trong vài năm mà chỉ trong vài tháng. Ông khuyến nghị các nhà đầu tư lớn chuyển tài sản sang những địa chỉ mới chưa từng thực hiện giao dịch... Hôm nay, Vitalik đăng bài phản hồi, nói rằng ông không khuyến khích người dùng vội chuyển tiền sang ví mới, nhưng cần nghiêm túc xem xét những rủi ro mà việc AI tăng tốc các phép tính toán học có thể gây ra cho mật mã học...
Danh sách rủi ro lần này đã thay đổi... Giả định lâu nay của phần lớn mọi người là đường cong elliptic sẽ bị phá vỡ, còn thuật toán băm và thuật toán mật mã dựa trên lưới thì an toàn... Nhưng những vùng rủi ro cốt lõi mới mà Vitalik chỉ ra lại chính là ML-DSA, mã hóa đồng cấu hoàn toàn FHE và bản thân mật mã dựa trên lưới... Theo nhận định của ông, những tiến bộ của AI trong toán học trong hai năm tới nhiều khả năng sẽ làm suy yếu nghiêm trọng mức độ an toàn thực tế của mật mã dựa trên lưới... Nói cách khác, ngay cả lớp vốn được xem là phương án dự phòng cho kỷ nguyên hậu lượng tử cũng chưa chắc trụ vững...
Vì vậy, giải pháp ông đưa ra không phải là tháo chạy, mà là thay đổi cấu trúc... Ưu tiên các giải pháp dựa trên hàm băm thay vì dựa trên lưới; hết sức thận trọng với quy mô tham số của mọi giải pháp dựa trên lưới; không đưa ghi chú mã hóa của các giao thức bảo mật lên chuỗi mà chuyển sang truyền tải ngoài chuỗi; và cố gắng thực hiện xác nhận đa chữ ký ngoài chuỗi... Như vậy, nếu ECDSA thực sự gặp sự cố sớm, hệ thống đa chữ ký ít nhất có thể chuyển xuống chế độ một chữ ký một cách êm thấm, để bên chịu trách nhiệm thu thập chữ ký kiểm soát tài sản, thay vì để tiền rơi vào tay bất kỳ ai...
Nhìn từ góc độ dòng tiền, những câu chuyện về an toàn kiểu này dễ bị khuếch đại nhất khi thị trường yếu nhất... Nó không lập tức làm thay đổi giá, nhưng sẽ làm thay đổi nơi dòng tiền được đặt... Dòng tiền chuyển từ ví nóng và dịch vụ lưu ký tập trung sang tự lưu ký, ví phần cứng, đa chữ ký, thậm chí cả tài sản liên quan đến quyền riêng tư và bảo mật... Vòng luân chuyển thực sự thường bắt đầu từ sự thay đổi cấu trúc; diễn biến thị trường thường là thứ phản ứng sau cùng...
Nhưng cũng cần xét đến khả năng ngược lại... Nếu trong hai năm tới AI không thực sự tạo ra mối đe dọa đối với mật mã dựa trên lưới, thì đợt chuyển sang “chế độ trú ẩn” này chỉ là một làn sóng cảm xúc, và sớm muộn dòng tiền cũng sẽ quay về nơi thuận tiện nhất... Điều cần theo dõi không phải là ai nói to hơn, mà là các cơ sở hạ tầng nền tảng như tiêu chuẩn ví, giải pháp đa chữ ký và quản lý địa chỉ có thực sự thay đổi hay không... Tín hiệu tiếp theo là liệu các ví phổ biến và đơn vị lưu ký có đặt xác nhận ngoài chuỗi và địa chỉ chưa sử dụng làm tùy chọn mặc định hay không...