Tác giả: Boaz Sobrado, Forbes
Biên dịch: Deep Tide TechFlow
Giới thiệu của Deep Tide: Máy tính lượng tử còn cách bao xa để thực sự phá vỡ Bitcoin? Bài viết này giải thích rõ cuộc "đua lượng tử trị giá 470 tỷ USD": những đồng tiền nào đã bị lộ rủi ro, tại sao "lộ rủi ro ≠ bị đánh cắp", lộ trình thời gian do Google và Ethereum Foundation đưa ra, và những bất đồng gay gắt về BIP-360 / BIP-361 liên quan đến việc đóng băng các đồng tiền ngủ yên. Đáng suy ngẫm hơn là sự chạy đua của các startup - American Fortress tuyên bố "kháng lượng tử mà không cần di chuyển địa chỉ", nhưng bài báo chưa công bố, thiết kế chưa được kiểm toán, đó là 'phản ứng tổng hợp hạt nhân lạnh' hay chỉ là một câu chuyện khác trong làng tiền điện tử, bài viết đưa ra đánh giá thận trọng.
"Đó Là Dấu Chấm Hết Của Bitcoin" – Cuộc Đua Lượng Tử 470 Tỷ USD
Một máy tính lượng tử có thể phá vỡ mật mã đang bảo vệ hàng triệu Bitcoin. Bài viết đi sâu vào "tranh cãi về việc đóng băng", 470 tỷ USD đang bị lộ rủi ro, và các công ty khởi nghiệp đang chạy đua để sửa lỗ hổng này.
"Tôi nghĩ Bitcoin sẽ kết thúc sau bốn năm nữa," CEO David McAlvany của ứng dụng vàng Vaulted phát biểu trên podcast On The Margin, "Trong vòng bốn năm, chúng ta sẽ có máy tính lượng tử, và đó sẽ là dấu chấm hết của Bitcoin. Bạn có thể giải tất cả các bài toán phức tạp trong nháy mắt."
"Tôi không biết đó là bốn năm, năm năm, hay hai tháng nữa," ông bổ sung. Cho đến giữa năm 2026, vẫn chưa tồn tại cỗ máy nào có thể làm được điều này. Nhưng nguy cơ này giờ đây đã có một mốc thời gian cụ thể.
Kẻ Tấn Công Nhận Ra Điều Này Sớm Hơn Đội Ngũ Bảo Mật
"Thật không may là kẻ tấn công nhận ra điều này sớm hơn đội ngũ cơ sở hạ tầng, sớm hơn đội ngũ bảo mật," Ido Sofer, người sáng lập công ty quản lý khóa Sodot, nói trên podcast On The Margin, "Chúng tôi luôn là những người đầu tiên đối mặt với các vectơ tấn công hoàn toàn mới."
Galaxy Digital ước tính vào tháng 3/2026 rằng có khoảng 7 triệu Bitcoin nằm trong các địa chỉ đã công khai khóa công khai trên chuỗi, trị giá khoảng 470 tỷ USD. Glassnode đưa ra con số là 6.04 triệu đồng, chiếm 30.2% nguồn cung. Cả hai đều là ước tính, không phải số liệu thống kê cấp giao thức; Galaxy cho rằng rủi ro này là "có thật, nhưng chưa phải là cuộc khủng hoảng sinh tồn". Những đồng tiền bị lộ này bao gồm các địa chỉ từ thời Satoshi, đã tiết lộ khóa công khai gốc, cũng như bất kỳ địa chỉ nào được tái sử dụng sau khi chi tiêu lần đầu. Lộ rủi ro không đồng nghĩa với bị đánh cắp. Nó chỉ trở thành hành vi trộm cắp khi một cỗ máy nào đó có thể giải ngược bài toán toán học đó – và hiện chưa có cỗ máy như vậy tồn tại.
Mang Theo Ổ Khóa Của Riêng Bạn
"Khi bạn ở trên Bitcoin, Ethereum, Solana, hiện tại bạn bị khóa vào một loại ổ khóa duy nhất mà chúng cho phép bạn sử dụng, chỉ một loại," CEO Yoon Auh của BOLTS Technologies nói trên podcast, "Khi bạn thấy sự tiến bộ của máy tính lượng tử, những ổ khóa này có thể bị phá vỡ, và đó chính là điều họ sợ hãi."
Những chiếc ổ khóa này dường như ngày càng dễ bị tổn thương hơn mỗi năm. Nhà nghiên cứu của Google, Craig Gidney, đã chứng minh vào tháng 5/2025 rằng việc phá vỡ RSA-2048 có thể chỉ cần dưới 1 triệu qubit lượng tử, giảm hai mươi lần so với ước tính của chính ông vào năm 2019. Một bản thảo của Google vào tháng 4/2026 đã giảm số lượng qubit cần thiết để phá vỡ mật mã đường cong elliptic của Bitcoin xuống dưới 500,000. Nhà nghiên cứu Justin Drake của Ethereum Foundation ước tính, đến năm 2032, xác suất một máy tính lượng tử có thể bẻ khóa khóa riêng tư Bitcoin từ khóa công khai đã lộ là khoảng 10%. Tháng 4/2026, một nhà nghiên cứu đang theo đuổi "giải thưởng Ngày-Q" của Project Eleven đã bẻ khóa một khóa 15-bit trên phần cứng lượng tử thực. Khóa thực tế là 256-bit, vì vậy đây chỉ là một món đồ chơi – nhưng một năm trước, món đồ chơi này còn hoàn toàn không hoạt động.
Giải pháp của Auh là trao lại quyền lựa chọn mật mã cho người dùng, thay vì cho chuỗi. "Hãy mang theo ổ khóa của riêng bạn, chọn ổ khóa của riêng bạn," ông nói. BOLTS đã trình diễn giải pháp mật mã theo từng giao dịch của mình với các nhà mật mã hậu lượng tử tại NIST, và đã chạy một thử nghiệm chống chịu lượng tử trên Canton Network vào tháng 12/2025. NIST đã hoàn tất ba tiêu chuẩn hậu lượng tử đầu tiên vào tháng 8/2024.
Các nhà phát triển Bitcoin tự họ bị chia rẽ về cách ứng phó. Một bản thảo BIP-360 do Hunter Beast đề xuất sẽ thêm một loại địa chỉ chống lượng tử mới. Một bản thảo khác do Jameson Lopp và năm đồng tác giả đề xuất, BIP-361, lại gây rùng mình: Nó sẽ loại bỏ dần các chữ ký kiểu cũ qua hai giai đoạn, bất kỳ đồng tiền nào cuối cùng không di chuyển (bao gồm cả những đồng được cho là thuộc về Satoshi) sẽ trở nên không thể chi tiêu. Những người ủng hộ cho rằng đóng băng các đồng tiền ngủ yên vẫn tốt hơn là để kẻ trộm lượng tử trong tương lai rút cạn chúng và đổ xuống thị trường. Những người chỉ trích gọi đó là tịch thu. Algorand từ năm 2022 đã sử dụng chữ ký Falcon chống lượng tử để ký vào bằng chứng trạng thái của nó; Quantum Resistant Ledger và công ty niêm yết BTQ đang tấn công vấn đề tương tự từ các góc độ khác nhau.
Giống Như Phát Hiện Ra Phản Ứng Tổng Hợp Hạt Nhân Lạnh
Tham gia vào nhóm người chơi này là American Fortress – một công ty ở Austin, đã hoàn thành vòng gọi vốn hạt giống 8 triệu USD vào tháng 5, do 0G Labs, SAVA Digital Asset Fund và Moon Pursuit Capital đồng dẫn đầu. Tiền thân của công ty là MatterFi, họ tuyên bố cung cấp "khả năng chống lượng tử cho tất cả các chuỗi, người dùng không cần di chuyển bất kỳ địa chỉ nào", cùng với một đề xuất hard fork tương thích ngược cho Bitcoin, nhằm tự động đóng băng các ví ngủ yên dễ bị tổn thương trước khi kẻ tấn công có thể chiếm đoạt chúng. Người sáng lập của công ty, Michal "Mehow" Pospieszalski, không khiêm tốn: "Công việc lượng tử này tốt đến mức tôi không thể trao nó đi," ông nói về công việc lượng tử này trên podcast On The Margin, "Giống như phát hiện ra phản ứng tổng hợp hạt nhân lạnh."
Những tuyên bố này cần được xem xét một cách thận trọng. "Thuật toán này không phải là tin tức mới," Pospieszalski nói, "Người ta đã đề xuất từ lâu rằng có thể tạo ra các bằng chứng bổ sung xung quanh các địa chỉ hiện có. Nhưng nó quá chậm đến mức bị bỏ rơi. Chúng tôi đã tăng tốc nó lên 100 lần trên máy tính thông thường." American Fortress đã nộp bằng sáng chế cho một chữ ký giao dịch hậu lượng tử, nhưng việc nộp đơn chỉ thiết lập quyền ưu tiên, chứ không phải bằng chứng; bài báo kỹ thuật của họ vẫn chưa được công bố, thiết kế cũng chưa được kiểm toán công khai. Công ty đã triển khai phiên bản beta trên Arbitrum, một đối tác quản lý của Offchain Labs được trích dẫn bày tỏ sự ủng hộ – mặc dù đó chỉ là một lần triển khai, không phải sự chứng thực chính thức cho mật mã. "Bảo mật hậu lượng tử không phải là tính năng của tương lai, mà là nhu cầu hiện tại," CEO Michael Heinrich của 0G Labs nói trong thông báo gọi vốn.
Quyền Riêng Tư Không Phải Là Ẩn Danh
Công việc lượng tử chỉ là một nửa điểm bán hàng của họ. Nửa còn lại là một lớp tuân thủ và quyền riêng tư, được xây dựng trên cùng lập luận rằng: tiền điện tử thực sự chưa bao giờ chứng minh được ai đã trả tiền cho ai. "Nếu tôi chuyển tiền cho bạn, bạn sẽ nhận được một bằng chứng mật mã thực sự đến từ khóa riêng tư của tôi," Pospieszalski nói, "Điều này trước đây hoàn toàn không thể." Ông chỉ ra "đầu độc địa chỉ" – nơi những kẻ lừa đảo làm đầy lịch sử giao dịch của nạn nhân bằng các địa chỉ trông giống hệt; tháng 5/2024, một cuộc tấn công như vậy đã rửa sạch 68 triệu USD Bitcoin được đóng gói (wrapped Bitcoin), mặc dù số tiền sau đó đã được thu hồi. Giải pháp sửa chữa của ông là đính kèm bằng chứng nguồn gốc cho mỗi giao dịch và để người dùng chỉ tiết lộ danh tính khi họ tự chọn. "Chúng tôi không yêu cầu bạn giữ ID để sử dụng hệ thống," ông nói, "Giống như ENS, chỉ là riêng tư."
Liệu một lớp quyền riêng tư có tuân thủ tích hợp có tự nhất quán hay không, chính là điều mà những người khác trong ngành đang vật lộn. "Tôi luôn coi quyền riêng tư và ẩn danh là hai điều hoàn toàn khác biệt," Giám đốc Tăng trưởng của Concordium, Varun Kabra, nói trên podcast On The Margin. Concordium sử dụng bằng chứng không tiết lộ thông tin (zero-knowledge proof) để nhúng danh tính trên chuỗi, do đó "vì có tiết lộ có chọn lọc, có bằng chứng không tiết lộ thông tin, không ai biết đó là bạn." Đó chính xác là điều mà American Fortress đang đặt cược. Kabra diễn đạt đường biên tuân thủ giống hệt: "Bạn kiểm soát những gì mình muốn tiết lộ, với ai, nhưng phải tuân theo pháp luật," ông nói, "Không ai nên đứng trên pháp luật."
Bạn Không Thể Chứng Minh
Niềm tin của Pospieszalski rằng hệ thống nên có khả năng chứng minh sự trung thực của chính nó, có trước cả tiền điện tử. Người tự nhận là hacker mũ trắng này từng là Giám đốc Công nghệ của Election Science Institute, vào khoảng năm 2006 đã phân tích máy bỏ phiếu iVotronic của ES&S, cảnh báo rằng chúng không có phương tiện mật mã để xác nhận một lá phiếu có được tính một lần hay không. "Là người kiểm phiếu, bạn không thể chứng minh với tôi rằng bạn đã tính phiếu của tôi, không tính hai lần, cũng không bỏ sót," ông nói, "Bạn không thể chứng minh." Sau đó, vào năm 2020, ông đã làm công việc giám định cho bên nguyên đơn trong vụ kiện bầu cử gây tranh cãi ở Antrim County, Michigan. Theo lời kể của chính ông, những bất thường ở đó có thể bắt nguồn từ một tệp định nghĩa phiếu bầu bị cấu hình sai – phù hợp với cách giải thích hành chính mà một cuộc kiểm toán thủ công lưỡng đảng đã đưa ra và tất cả các tòa án xét xử vụ việc chấp nhận; không có gian lận nào được chứng minh trước khi vụ kiện bị bác bỏ.
Hiện tại, không có giải pháp sửa chữa nào trong số những giải pháp được tài trợ này có thể giải quyết vấn đề sâu sắc hơn mà một người nắm giữ lâu dài thực sự quan tâm. Công việc kinh doanh của McAlvany là bán vàng, ông hỏi liệu Bitcoin có thể tồn tại 5,000 năm không. "Vàng, tôi khá chắc chắn là sẽ tồn tại," ông nói, "Bitcoin thì chưa chắc."







