Tác giả: Clow
Một công cụ chứng minh không tiết lộ thông tin (zero-knowledge proof), 243 mili giây có thể giúp Bitcoin của bạn thoát khỏi cuộc tấn công lượng tử. Nhưng 1,1 triệu của Satoshi Nakamoto? Vô phương.
Không phải vì máy tính lượng tử không đủ mạnh, mà là nó chưa kịp đến, cộng đồng Bitcoin đã đánh nhau trước.
Project Eleven vừa phát hành một công cụ khôi phục sử dụng chứng minh không tiết lộ thông tin, cho phép chủ sở hữu ví hiện đại di chuyển tài sản an toàn trước khi cuộc tấn công lượng tử xảy ra. Chạy thử nghiệm chuẩn trên MacBook Air chip M5, thời gian tạo chứng minh là 243 mili giây, xác minh 40 mili giây, bộ nhớ đỉnh 2,1 GB. Rất nhanh, rất nhẹ, rất thanh lịch.
Nhưng giải pháp này có một điểm yếu chết người: Nó chỉ hiệu quả với các ví HD được tạo sau năm 2012.
Các đồng xu cũ trước năm 2012, bao gồm khoảng 1,1 triệu Bitcoin do Satoshi Nakamoto đào được, phân tán trên khoảng 22.000 địa chỉ P2PK, mỗi địa chỉ khoảng 50 BTC. Những địa chỉ này không có khóa cha mẹ, không có cụm từ khôi phục (seed phrase), không có bất kỳ đường dẫn phái sinh nào có thể xây dựng chứng minh không tiết lộ thông tin. Về mặt mật mã học, chúng là ngõ cụt.
Vì vậy, vấn đề thực sự không bao giờ là "Máy tính lượng tử sẽ đến khi nào", mà là "Làm thế nào với 1,1 triệu đồng xu cũ này".
Câu trả lời cho vấn đề này, không nằm trong mật mã học, mà nằm trong chính trị.
01 Ai có thể tự cứu, ai bị tuyên án tử hình
Để hiểu cuộc khủng hoảng này, trước tiên cần làm rõ một điều: Không phải tất cả Bitcoin đều dễ tổn thương như nhau.
Tài sản trên chuỗi (on-chain) có thể được phân loại thành ba cấp độ dựa trên mức độ phơi bày khóa công khai.
An toàn nhất là các địa chỉ chưa sử dụng được bảo vệ bằng hàm băm, khóa công khai được ẩn sau hàm băm, máy tính lượng tử không thể làm gì với chúng, chiếm hơn 65% tổng cung lưu thông.
Cấp độ trung bình là các địa chỉ hiện đại đã phơi bày khóa công khai, do việc tái sử dụng địa chỉ hoặc thiết kế Taproot, khóa công khai được ghi vĩnh viễn trên chuỗi, khoảng 4,5 đến 5,2 triệu BTC.
Nguy hiểm nhất là các địa chỉ P2PK thời kỳ đầu, khóa công khai được ghi trực tiếp trong kịch bản giao dịch, khoảng 1,7 đến 1,9 triệu đồng.
Cấp độ trung bình có thể cứu được. Công cụ của Project Eleven được thiết kế chính xác cho chúng.
Nguyên lý gọi là "nâng cấp chữ ký" (signature lifting), do các nhà nghiên cứu Or Sattath và Shai Wyborski đề xuất năm 2023. Thuật toán Shor có thể phá vỡ chữ ký đường cong elliptic, nhưng không thể làm gì được với hàm băm.
Khóa riêng tư của địa chỉ con trong ví HD hiện đại, đều được phát sinh từ khóa chính thông qua hàm băm HMAC-SHA512. Ngay cả khi máy tính lượng tử suy ra được khóa riêng tư của một địa chỉ con, nó cũng không thể vượt qua rào cản băm để truy ngược lên trên.
Chủ sở hữu ví chỉ cần chứng minh mình nắm giữ khóa cha mẹ ở đầu trên của đường dẫn phái sinh, tạo ra một chứng minh không tiết lộ thông tin, liên kết với địa chỉ kháng lượng tử, hoàn tất việc di chuyển. Không tiết lộ khóa chính, không tiết lộ cụm từ khôi phục, có thể xác minh trên chuỗi.
Nhưng các đồng xu cũ trước năm 2012 không có "cây khóa" này. Trong giai đoạn Satoshi Nakamoto hoạt động từ 2009 đến 2010, ví Bitcoin mỗi lần tạo địa chỉ đều hoàn toàn ngẫu nhiên và độc lập với nhau.
Không có cấp bậc cha con, không có khóa chính, không có cụm từ khôi phục BIP-39. Về mặt logic mật mã học, giải pháp của Project Eleven hoàn toàn vô hiệu với chúng.
1,7 triệu Bitcoin, bị chặn lại ngoài con đường tự cứu bởi một ranh giới kỹ thuật được vẽ ra từ năm 2012.
02 Bốn phương án, bốn lối đi đến diệt vong
Vấn đề kỹ thuật không thể cứu được, chỉ có thể giao cho chính trị. Trước mặt cộng đồng có bốn con đường, mỗi con đường đều dẫn đến một hình thức thảm họa nào đó.
Con đường thứ nhất: Không làm gì cả, để mặc cho thanh lý. Tuân thủ tuyệt đối nguyên tắc "khóa riêng tư là công lý", ai có máy tính lượng tử trước thì người đó lấy đi. Nghe có vẻ thuần túy nhất, nhưng cái giá cũng lớn nhất.
1,7 triệu Bitcoin vốn được thị trường coi là "mất vĩnh viễn" đột ngột tràn vào thị trường thứ cấp, tương đương với việc cung cấp lưu thông tăng thêm 8% đến 9%. Câu chuyện về "vàng kỹ thuật số" sẽ bị lung lay vì quyền sở hữu thực tế của tầng đáy bị thay đổi chủ.
Con đường thứ hai: Đóng băng bắt buộc. Đề xuất BIP-361 dự kiến đến năm thứ ba sau khi kích hoạt sẽ cấm gửi tiền mới vào các địa chỉ dễ tổn thương, năm thứ năm sẽ hoàn toàn vô hiệu hóa hiệu lực chi tiêu của chữ ký truyền thống. Các đồng xu chưa di chuyển bị khóa vĩnh viễn.
Về mặt kinh tế, điều này tương đương với việc chủ động phá hủy 1,7 triệu Bitcoin, tạo ra một đợt giảm phát vĩnh viễn. Nhưng phản ứng của cộng đồng rất trực tiếp: Để ngăn tài sản bị đánh cắp, các bạn quyết định giúp người dùng tịch thu tiền trước?
Nhà phát triển giao thức Mark Erhardt chia sẻ đề xuất này trên mạng xã hội, phần bình luận bị chỉ trích dữ dội.
Con đường thứ ba: Hạn chế dòng chảy "đồng hồ cát". Nhà phát triển Hunter Beast đề xuất phương án dung hòa, thừa nhận thực tế đồng xu cũ có thể bị đánh cắp, nhưng đặt ngưỡng chi tiêu cực thấp cho địa chỉ P2PK.
Mỗi khối chỉ xác nhận tối đa một giao dịch chi tiêu P2PK, giới hạn đơn giao dịch 1 BTC. Ngay cả khi 1,1 triệu đồng của Satoshi Nakamoto hoàn toàn bị tin tặc lượng tử kiểm soát, việc bán ra cũng phải kéo dài hơn một trăm năm.
Kẻ tấn công muốn rút tiền mặt phải đấu giá kịch liệt trên thị trường phí giao dịch, số tiền này cuối cùng sẽ chảy về thợ đào, trở thành trợ cấp dài hạn cho an ninh mạng.
Con đường thứ tư: Phân phối lại bắt buộc. Lựa chọn cực đoan nhất. Thông qua hard fork để "kho bạc hóa" các đồng xu cũ không chủ, phân phối tỷ lệ thuận cho những người nắm giữ tích cực đã di chuyển sang địa chỉ kháng lượng tử.
Tổng cung vẫn là 21 triệu đồng, nhưng cam kết của sổ cái bị lật đổ trực tiếp. Kết quả gần như có thể dự đoán: Cộng đồng phân liệt, nhiều "chuỗi chính thống" song song tồn tại, định giá phân hóa thảm khốc.
Lời chỉ trích của Charles Hoskinson, người sáng lập Cardano, đối với BIP-361 rất sắc bén: Đây không phải là soft fork, đây là hard fork.
Bất kỳ phương án nào cố gắng đóng băng tài sản thời kỳ đầu bằng cách thiết lập thời hạn chót, đều là sự chà đạp lên nguyên tắc quyền sở hữu của Bitcoin. Jameson Lopp, đồng tác giả của BIP-361, cũng thừa nhận, đề xuất này giống như một "bản phác thảo phương án dự phòng khẩn cấp" hơn là câu trả lời cuối cùng.
Mỉa mai thay, mục tiêu của cả bốn phương án đều là bảo vệ giá trị của Bitcoin, nhưng mỗi phương án đều đang phá hủy thứ mà nó cố gắng bảo vệ. Để mặc cho đánh cắp phá hủy kho lưu trữ giá trị, đóng băng bắt buộc phá hủy cam kết quyền sở hữu, hạn chế dòng chảy thừa nhận tính hợp pháp của việc đánh cắp, phân phối lại phá hủy tính bất khả xâm phạm của sổ cái.
Đây không phải là một bài toán kỹ thuật, mà là một bài toán chính trị không có đáp án đúng.
03 Thị trường đã bắt đầu bỏ phiếu
Đa số nhà đầu tư vẫn coi mối đe dọa lượng tử là một vấn đề tương lai xa về "khi nào phần cứng đạt chuẩn".
Nhưng thị trường đã bắt đầu định giá nó rồi.
Tháng 1 năm 2026, Jefferies thông báo xóa sổ 10% tỷ trọng nắm giữ Bitcoin trong mô hình danh mục lương hưu của họ.
Nhà chiến lược nói rất rõ: Lý do xóa sổ không phải là máy tính lượng tử đã ra đời, mà là sự không chắc chắn về quản trị mà cộng đồng Bitcoin thể hiện trong vấn đề "xử lý như thế nào với các đồng xu dễ tổn thương thời kỳ đầu".
Đây mới thực sự là chênh lệch kỳ vọng. Các nhà vật lý học vẫn đang vật lộn với bit logic sửa lỗi trong phòng thí nghiệm, Phố Wall đã bắt đầu chiết khấu cho rủi ro quản trị rồi.
Đối với vốn tổ chức tìm kiếm sự chắc chắn về pháp lý, logic rất đơn giản: Nếu đồng xu của Satoshi Nakamoto có thể bị mã code đóng băng bắt buộc, thì bất kỳ đồng xu nào trong tương lai cũng có thể bị đồng thuận tước đoạt.
Rủi ro tiềm ẩn của "thu hoạch hiện tại, giải mã sau này" cũng không thể bỏ qua. Sổ cái blockchain là công khai, kẻ tấn công hiện đang tải xuống và lưu trữ toàn bộ sổ cái Bitcoin.
Một khi máy tính lượng tử thực dụng ra đời, chúng không cần kết nối mạng, chỉ cần ngoại tuyến là có thể phá vỡ các ví cũ đã phơi bày khóa công khai. Cuộc tấn công trì hoãn này khiến cuộc đấu tranh quản trị càng thêm cấp bách.
Sự khác biệt về cách tính thống kê Bitcoin dễ tổn thương của các tổ chức cũng đáng chú ý. Đề xuất BIP-361 cho biết hơn 34% nguồn cung đã phơi bày khóa công khai, con số của Ngân hàng Citi là 25% đến 37%, Glassnode thống kê khoảng 30%, bản quét toàn sổ cái của Talos đưa ra 34,5%. Dù lấy con số nào, cũng có nghĩa là ít nhất một phần tư Bitcoin đang nằm dưới mối đe dọa lượng tử dài hạn.
Và công cụ của Project Eleven hiện tại chỉ là một nguyên mẫu sớm chưa được kiểm toán an ninh, chỉ hỗ trợ ba loại ví, trước khi lên mainnet vẫn cần sửa đổi quy tắc đồng thuận gây tranh cãi cao. Coi nó như một lối thoát hiểm có thể sử dụng bất cứ lúc nào vẫn còn quá sớm.
Trở lại với vấn đề cốt lõi: Làm thế nào để Bitcoin, trong khi không phá vỡ nguyên tắc quyền sở hữu của chính mình, hoàn thành việc thanh lý một sự đứt gãy kỹ thuật mang tính lịch sử?
Không ai có câu trả lời. Máy tính lượng tử chưa đến, khủng hoảng niềm tin đã đến trước rồi.







