Vitalik Buterin muốn ngành tiền mã hóa chuẩn bị cho một mối đe dọa hiện chưa tồn tại. Charles Hoskinson cho rằng sự chuẩn bị đó có thể gây hại nhiều hơn chính mối đe dọa.
Ngày 8 tháng 10, nhà đồng sáng lập Ethereum cảnh báo rằng toán học được tăng tốc nhờ AI có thể phá vỡ mật mã dựa trên mạng tinh thể, nền tảng của các tiêu chuẩn bảo mật hậu lượng tử mới. Chỉ vài giờ sau, nhà sáng lập Cardano gọi lời cảnh báo này là “gây hoảng loạn” và cáo buộc Buterin đang “ôm quá nhiều nghiên cứu về mật mã dựa trên hàm băm.”
Buterin mở đầu một cách bình tĩnh, nói rằng không ai nên “vội vàng chuyển tiền của mình sang ví mới ngay hôm nay”. Nhưng ông lập luận rằng AI có thể sớm tìm ra những điểm yếu tiềm ẩn trong các mạng tinh thể mà con người đã bỏ sót suốt nhiều thập kỷ. Ông lấy mã hóa RSA làm tiền lệ. Từng có vẻ rất khó bẻ khóa, cho đến khi nhiều năm nghiên cứu tạo ra một cuộc tấn công nhanh hơn rất nhiều. “Nếu có những bí mật đen tối bị che giấu như thế thì sao?” ông hỏi, những thứ mà “đơn giản là chúng ta chưa đủ thông minh để phát hiện, nhưng các bot thì chẳng mấy chốc sẽ làm được.”
Ông nói mối lo ngại đó là lý do lộ trình tinh gọn của Ethereum đã chuyển sang chữ ký chỉ dựa trên hàm băm. Lời khuyên của ông là ưu tiên các công cụ dựa trên hàm băm và, để đảm bảo an toàn lâu dài, tăng kích thước khóa mạng tinh thể lên gấp 10 lần.
Lời phản biện
Hoskinson lần lượt bác bỏ từng luận điểm:
Đã được kiểm chứng qua nhiều thập kỷ: Các mạng tinh thể đã trải qua 40 năm chịu những cuộc tấn công từ các nhà nghiên cứu hàng đầu trong lĩnh vực, và các tiêu chuẩn hiện nay đã được thiết kế với kích thước đủ lớn để chống chọi.
Hàm băm không phải bất khả xâm phạm: MD5 và SHA-1 đều đã bị phá. Hàm băm Poseidon của Ethereum có cấu trúc toán học chặt chẽ đến mức Ethereum Foundation đã tài trợ một khoản tiền thưởng để tìm cách tấn công nó.
Quy tắc gấp 10 là “thần số học”: Một cuộc tấn công mạnh hơn 20% chỉ cần khóa lớn hơn khoảng 25%, chứ không phải lớn gấp mười lần.
“‘Cấu trúc’ chẳng nói lên điều gì,” ông viết.
Những rủi ro thực sự
Mối lo lớn nhất của Hoskinson nằm ngoài lĩnh vực tiền mã hóa. Các trình duyệt và ứng dụng nhắn tin hiện đã dùng ML-KEM dựa trên mạng tinh thể để bảo vệ trước những tin tặc đánh cắp dữ liệu mã hóa ngay bây giờ nhằm giải mã sau này. Ông cho rằng việc gieo nghi ngờ về phương pháp này có thể khiến lưu lượng internet tiếp tục dùng các phương thức mã hóa cũ lâu hơn, đúng là rủi ro Buterin muốn tránh.
Ông cũng bác bỏ ý tưởng của Buterin về việc gửi các ghi chú được mã hóa ra ngoài chuỗi thông qua bên thứ ba. Ông nói cách đó chỉ thêm một bên trung gian có thể xem siêu dữ liệu của người dùng.
Ông cũng đặt câu hỏi về thành tích của Buterin, nói rằng những bài đăng trước đây đã khiến các kỹ sư rời xa những ý tưởng như Plasma và Casper, nhưng rồi vài năm sau ngành này lại quay về với chúng.
Không nhà sáng lập nào đưa ra được một cuộc tấn công thực tế do AI phát hiện. Hiện tại, câu hỏi là liệu lĩnh vực tiền mã hóa có nên phòng vệ trước một vụ phá mã có thể xảy ra, hay tin tưởng vào những biện pháp bảo vệ đã trụ vững suốt bốn thập kỷ.
