# Bài viết Liên quan Mật mã học

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Mật mã học", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Cơ quan quản lý Hồng Kông đánh giá mức độ sẵn sàng của ngân hàng trước các mối đe dọa lượng tử

Cơ quan quản lý tiền tệ Hong Kong (HKMA) đã công bố Chỉ số sẵn sàng lượng tử (QPI) đầu tiên cho lĩnh vực ngân hàng, đạt 2,3 trên 10 điểm. Một báo cáo của HKMA cho thấy 32% ngân hàng được khảo sát chưa bắt đầu chuyển đổi sang các biện pháp bảo vệ hậu lượng tử và khoảng một nửa không có kế hoạch chính thức. Tuy nhiên, 68% tổ chức đã nhận thức được rủi ro hoặc đang trong giai đoạn lập kế hoạch và thí điểm. HKMA đặt mục tiêu nâng điểm số sẵn sàng của ngành lên 10 điểm vào năm 2030. Để đạt được điều này, cơ quan sẽ phát triển bộ công cụ mật mã hậu lượng tử và tổ chức các hội thảo đào tạo. Báo cáo cảnh báo rằng máy tính lượng tử trong tương lai có khả năng áp dụng thuật toán Shor có thể đe dọa các thuật toán mật mã được sử dụng rộng rãi như RSA và mật mã đường cong elliptic. HKMA kêu gọi các ngân hàng kiểm kê hệ thống mật mã, đánh giá rủi ro và chuẩn bị kế hoạch chuyển đổi từ sớm. HKMA cũng liên kết việc chuẩn bị cho rủi ro lượng tử với sự mở rộng của token hóa tại Hong Kong. Kể từ năm 2023, chính quyền đã phát hành ba đợt trái phiếu xanh được token hóa với tổng khối lượng khoảng 16,8 tỷ HKD. Vào tháng 6, HKMA đã thành lập một nhóm chuyên gia để mở rộng việc áp dụng token hóa trên thị trường nợ và đưa ra ví dụ về HSBC đã thử nghiệm công nghệ kháng lượng tử cho các giao dịch vàng được token hóa vào năm 2024.

cryptonews.ru07/28 07:54

Cơ quan quản lý Hồng Kông đánh giá mức độ sẵn sàng của ngân hàng trước các mối đe dọa lượng tử

cryptonews.ru07/28 07:54

Hong Kong chuẩn bị cho các ngân hàng ứng phó với các mối đe dọa lượng tử song song với thúc đẩy mã hóa tài sản

Cơ quan Tiền tệ Hong Kong (HKMA) đã công bố một khuôn khổ đánh giá mức độ sẵn sàng của các ngân hàng trước các mối đe dọa từ máy tính lượng tử, trong bối cảnh thành phố đẩy mạnh sử dụng tiền gửi mã hóa, tài sản kỹ thuật số và thanh toán trên blockchain. HKMA giới thiệu một sách trắng và Chỉ số Sẵn sàng Lượng tử (QPI) đầu tiên cho ngành, cho thấy điểm số chung của toàn ngành chỉ đạt 2,3/10 và khoảng một nửa tổ chức được khảo sát chưa có kế hoạch chính thức ứng phó hậu lượng tử. Mục tiêu là đạt điểm QPI 10 vào năm 2030. Động thái này diễn ra khi Hong Kong chuyển nhiều hoạt động tài chính truyền thống lên sổ cái phân tán. Kể từ 2023, Hong Kong đã phát hành ba đợt trái phiếu xanh mã hóa trị giá khoảng 16,8 tỷ HKD, đồng thời HKMA đang thúc đẩy tiền gửi mã hóa và thanh toán tài sản kỹ thuật số thông qua Dự án Ensemble. Sách trắng cảnh báo các ứng dụng sổ cái phân tán và mạng thanh toán phụ thuộc nhiều vào mật mã học và có thể bị gián đoạn nghiêm trọng nếu các biện pháp bảo vệ này bị xâm phạm. Sáng kiến lượng tử nằm trong Chiến lược Fintech 2030 của HKMA, với mã hóa tài sản là một trụ cột chiến lược. Cơ quan này cho biết sẽ đẩy nhanh mã hóa tài sản trong thế giới thực, phát hành trái phiếu chính phủ mã hóa thường xuyên và thử nghiệm các công cụ Quỹ Trao đổi được mã hóa. Theo Bộ trưởng Tài chính Paul Chan, đến cuối năm 2025, các ngân hàng tại Hong Kong đang lưu ký hơn 14 tỷ HKD tài sản kỹ thuật số, tăng khoảng 180%, trong khi tiền gửi mã hóa đạt 29 tỷ HKD. Sách trắng lưu ý rằng máy tính lượng tử quy mô lớn có khả năng chạy thuật toán Shor cuối cùng có thể phá vỡ các hệ mật RSA và đường cong elliptic được sử dụng rộng rãi, cho phép kẻ tấn công giải mã dữ liệu hoặc làm giả chữ ký số. HKMA khuyến nghị các ngân hàng cần bắt đầu kiểm kê, đánh giá rủi ro và lập kế hoạch chuyển đổi sang mật mã hậu lượng tử ngay từ bây giờ.

cointelegraph07/28 02:27

Hong Kong chuẩn bị cho các ngân hàng ứng phó với các mối đe dọa lượng tử song song với thúc đẩy mã hóa tài sản

cointelegraph07/28 02:27

Mối Đe Dọa Từ Máy Tính Lượng Tử Đến Gần, Tiền Mã Hóa Có Thể Bị Phơi Bày Rủi Ro Trước Ngân Hàng

Công nghệ lượng tử đang phát triển có khả năng gây rủi ro cho tất cả hệ thống sử dụng mã hóa, trong đó tiền mã hóa, với bản chất phi tập trung và sổ cái công khai, có thể trở thành mục tiêu kiểm tra sớm nhất. Chuyên gia cảnh báo tiền mã hóa là "chú chim hoàng yến trong hầm mỏ", vì các mạng phi tập trung dễ bị tấn công đầu tiên nếu máy tính lượng tử đủ mạnh để chạy thuật toán Shor, phá vỡ mật mã đường cong elliptic (ECDSA) bảo vệ Bitcoin và Ethereum. Dự báo hiện tại cho thấy máy tính lượng tử có khả năng mật mã học có thể xuất hiện vào khoảng năm 2029. Nghiên cứu gần đây của Google cho thấy số lượng qubit vật lý cần thiết để tấn công đã giảm đáng kể, và một cuộc tấn công có khả năng diễn ra chỉ trong vài phút. Điều này tạo ra rủi ro "tấn công tức thì" đối với giao dịch chưa được xác nhận. Thách thức lớn nhất đối với tiền mã hóa không phải là giải pháp kỹ thuật (vì các tiêu chuẩn mật mã hậu lượng tử đã được phát triển), mà là tốc độ ra quyết định và quản trị phi tập trung chậm chạp. Khác với các tổ chức tài chính truyền thống có thể nâng cấp nhanh chóng, các blockchain như Bitcoin cần sự đồng thuận rộng rãi từ cộng đồng toàn cầu, một quá trình có thể kéo dài và gây tranh cãi, như đã thấy với bản nâng cấp SegWit. Nghiên cứu ước tính việc di chuyển toàn bộ số Bitcoin hiện có sang địa chỉ an toàn hậu lượng tử có thể cần ít nhất 76 ngày. Hơn nữa, mối đe dọa không phải là một sự kiện nhị phân vào "Ngày Q". Ngay cả khi mất vài tháng để giải mã, tài sản có giá trị (như hàng triệu Bitcoin có khóa công khai đã bị lộ) vẫn có nguy cơ bị đánh cắp. Do đó, cửa sổ thời gian để hành động thực tế ngắn hơn nhiều. Tiền mã hóa có thể là tín hiệu cảnh báo sớm nhất, và nếu nó thất bại trước mối đe dọa lượng tử, cơ sở hạ tầng tài chính rộng lớn hơn cũng sẽ phải đối mặt với thách thức tương tự.

marsbit07/28 01:47

Mối Đe Dọa Từ Máy Tính Lượng Tử Đến Gần, Tiền Mã Hóa Có Thể Bị Phơi Bày Rủi Ro Trước Ngân Hàng

marsbit07/28 01:47

Chuyên gia gọi Bitcoin là "con chim hoàng yến trong mỏ" đối với mối đe dọa lượng tử

Chuyên gia đánh giá Bitcoin là "chim hoàng yến trong mỏ than" cảnh báo về mối đe dọa lượng tử. CEO Quantum Xchange, Eddy Zervigon, cho rằng tiền điện tử sẽ là lĩnh vực đầu tiên đối mặt với rủi ro thực tế từ máy tính lượng tử khi công nghệ này đủ mạnh để phá vỡ các cơ chế mã hóa phức tạp. Theo ông, các giao thức blockchain với tính chất phi tập trung có thể là mục tiêu khởi đầu cho một cuộc tấn công như vậy. Một sự kiện như thế sẽ đánh dấu sự xuất hiện của máy tính lượng tử đủ mạnh về mặt mật mã, có khả năng bẻ khóa mã hóa đường cong elliptic - nền tảng của chữ ký Bitcoin và hệ thống ngân hàng. Các công ty như Microsoft và IBM đang nhắm tới mục tiêu phát triển hệ thống lượng tử có ý nghĩa thương mại và mật mã vào khoảng năm 2029. Ước tính mới từ các nhà nghiên cứu Google cho thấy chỉ cần dưới 500.000 qubit vật lý để tấn công mã hóa này, giảm 20 lần so với đánh giá trước đây. Báo cáo của Deutsche Digital Assets chỉ ra điểm yếu chính của Bitcoin không nằm ở thuật toán mà ở cơ chế ra quyết định chậm chạp. Việc triển khai các thay đổi trên một blockchain công khai, phi tập trung như Bitcoin sẽ mất nhiều thời gian và khó dự đoán hơn so với các tổ chức tài chính truyền thống, do cần đạt được sự đồng thuận rộng rãi từ cộng đồng. Nghiên cứu học thuật năm 2024 cũng xác nhận rằng bất kỳ bản nâng cấp nào cũng yêu cầu 90% sự đồng thuận từ các thợ đào, một quá trình có thể gặp nhiều tranh cãi như đã thấy với bản cập nhật SegWit năm 2017.

cryptonews.ru07/27 09:58

Chuyên gia gọi Bitcoin là "con chim hoàng yến trong mỏ" đối với mối đe dọa lượng tử

cryptonews.ru07/27 09:58

human.tech Ra Mắt Clean SDK Cho Ứng Dụng Web3 Ưu Tiên Quyền Riêng Tư

human.tech đã ra mắt Clean SDK, một bộ công cụ phát triển phần mềm cho phép các nhà phát triển xây dựng ứng dụng Web3 ưu tiên quyền riêng tư mặc định và có tính minh bạch, trách nhiệm giải trình. Bộ SDK này cung cấp các thành phần cơ bản để tích hợp xác minh danh tính bằng zero-knowledge (Bằng chứng Bàn tay Sạch), sàng lọc trừng phạt (Bằng chứng Vô tội) và xác minh con người (Bằng chứng Nhân thân) vào ứng dụng, mà không cần xử lý dữ liệu người dùng nhạy cảm. Shield, ứng dụng đầu tiên được xây dựng trên nền tảng này, là một cầu nối riêng tư đến Aztec, cho phép người dùng chuyển tài sản một cách ẩn danh trong khi vẫn chứng minh được tính hợp pháp và đã vượt qua kiểm tra trừng phạt. Clean SDK giải quyết thách thức lâu nay của Web3: cân bằng giữa quyền riêng tư và trách nhiệm giải trình, loại bỏ sự lựa chọn sai lầm giữa hai yếu tố này. Bộ công cụ hướng đến việc hỗ trợ một hệ sinh thái rộng lớn hơn các ứng dụng tài chính, tác nhân tự trị và dịch vụ phi tập trung, phản ánh nhu cầu ngày càng tăng về cơ sở hạ tầng cân bằng được tính minh bạch với quyền riêng tư.

TheNewsCrypto07/22 05:57

human.tech Ra Mắt Clean SDK Cho Ứng Dụng Web3 Ưu Tiên Quyền Riêng Tư

TheNewsCrypto07/22 05:57

Đi sâu vào khai thác lỗ hổng cầu nối Cardano-BNB của Wanchain – Cách 9 triệu USD NIGHT biến mất trong vài giờ

Wanchain’s Cardano-BNB Bridge, một giao thức chuyển tài sản xuyên chuỗi giữa Cardano và các mạng blockchain khác, đã bị xâm phạm. Kẻ tấn công đã rút cạn khoảng 515 triệu token NIGHT, trị giá 9 triệu USD, từ kho bạc của cầu nối nhờ lợi dụng một lỗ hổng mật mã trong trình xác thực TreasuryCheck. Lỗ hổng này, được gọi là mã hóa thông điệp ký không đơn ánh, cho phép nhiều yêu cầu rút tiền tạo ra cùng một thông điệp mã hóa. Do đó, kẻ xấu có thể tái sử dụng chữ ký hợp lệ từ một giao dịch thật để ủy quyền cho các giao dịch rút tiền giả mạo mà không cần khóa riêng tư của trình xác thực. Sau đó, chúng đã chuyển đổi số token NIGHT bị đánh cắp sang ADA trên mạng Cardano. Wanchain đã ngừng hoạt động cầu nối Cardano-BNB và bắt đầu điều tra, đồng thời xác nhận sự cố chỉ giới hạn ở cầu nối và không ảnh hưởng đến mạng lưới Midnight hoặc blockchain cốt lõi của Cardano. Sự kiện này diễn ra trong bối cảnh hàng loạt vụ khai thác lỗ hổng khác trong không gian crypto gần đây, chẳng hạn như trên Allbridge Core, Ostium và hệ sinh thái BONK, với tổng thiệt hại lên đến hàng chục triệu USD. Tuy nhiên, theo DeFiLlama, tổng tổn thất trong lĩnh vực DeFi tính đến tháng 7/2026 đã giảm mạnh xuống còn khoảng 1 tỷ USD so với 2,135 tỷ USD cùng kỳ năm 2025.

ambcrypto07/21 11:33

Đi sâu vào khai thác lỗ hổng cầu nối Cardano-BNB của Wanchain – Cách 9 triệu USD NIGHT biến mất trong vài giờ

ambcrypto07/21 11:33

Zcash Ra Mắt Node Mới Zakura: Giao Dịch Riêng Tư Đạt 50.000 TPS, Mục Tiêu Cạnh Tranh Với Visa và Mastercard

Zakura, một nút mới của Zcash, đã ra mắt phiên bản 1.0.0 với mục tiêu tăng cường đáng kể quy mô giao dịch bảo mật lên 50.000 TPS – ngang hàng với Visa và Mastercard. Được phát triển bởi Sean Bowe và Dev Ojha với tài trợ tư nhân, Zakura là một "fork" từ phần mềm Zebra của Zcash Foundation, cải thiện đáng kể tốc độ đồng bộ hóa và cho phép cắt giảm (prune) dữ liệu chuỗi, giảm dung lượng xuống còn khoảng 11 GB. Động lực cốt lõi là giải quyết bài toán kỹ thuật: để đạt 50.000 giao dịch riêng tư/giây, mạng lưới cần xử lý hơn 500 MB dữ liệu mỗi giây. Dự án Tachyon của Bowe hướng tới việc sử dụng "bằng chứng đệ quy" để giảm tải dữ liệu cần xác thực. Song song đó, Valar Group nghiên cứu kỹ thuật Truy xuất Thông tin Riêng tư (PIR) để ví có thể truy vấn dữ liệu mà không tiết lộ danh tính. Zakura cũng chuẩn bị cho bản nâng cấp mạng Ironwood (NU6.3) dự kiến kích hoạt vào khoảng 28/7. Bản nâng cấp này được tạo ra để khắc phục hậu quả của một lỗ hổng nghiêm trọng được phát hiện trong mạch bằng chứng Orchard hồi tháng 5, vốn có thể cho phép tạo ZEC giả. Ironwood sẽ thiết lập một "cổng xoay" để kiểm soát dòng ZEC ra vào nhóm giao dịch bảo mật, nhốt bất kỳ đồng giả nào bên trong và khôi phục tính toàn vẹn của nguồn cung.

marsbit07/21 06:16

Zcash Ra Mắt Node Mới Zakura: Giao Dịch Riêng Tư Đạt 50.000 TPS, Mục Tiêu Cạnh Tranh Với Visa và Mastercard

marsbit07/21 06:16

Sự kiện Bonzo Lend: Làm thế nào một lỗ hổng chữ ký 0 có thể khiến giao thức mất 9 triệu USD?

Sự kiện Bonzo Lend: Lỗ hổng chữ ký số 0 đánh cắp 9,05 triệu USD thế nào? Giao thức cho vay Bonzo Lend trên Hedera đã phải khóa tính năng rút tiền sau một cuộc tấn công khai thác lỗ hổng trong trình xác minh oracle (oracle verifier), cho phép kẻ tấn công vay 9,05 triệu USD chỉ với khoản thế chấp trị giá vài đô la. Kẻ tấn công (Ví A) đã gửi 250 SAUCE (giá thực ~0,2 HBAR) rồi gửi một bản cập nhật giá SAUCE/wHBAR giả mạo, thổi phồng giá trị lên khoảng 12 bậc độ lớn. Điều đáng chú ý là bản cập nhật này chứa chữ ký số không hợp lệ: trường chữ ký là [0,0] và khóa công khai tham chiếu cũng là điểm "không" (điểm ở vô cực). Trình xác minh của nhà cung cấp oracle Supra đã gửi các giá trị này đến một hợp đồng ghép cặp (pairing). Vì cả hai điểm đầu vào đều biểu diễn đẳng thức toán học, phương trình ghép cặp trả về "đúng". Trình xác minh sau đó sai lầm diễn giải kết quả này như một bằng chứng ủy quyền, thay vì từ chối các đầu vào giá trị không và không thuộc nhóm con hợp lệ. Với mức giá bị thao túng đã được oracle chấp nhận, giao thức cho vay Bonzo, tuân theo quy tắc tỷ lệ cho vay trên thế chấp (LTV) được lập trình sẵn, đã cho phép Ví A vay 6,63 triệu USDC và 34,5 triệu wHBAR, tổng cộng ~9,05 triệu USD theo giá tham chiếu. Một ví khác (Ví B) cũng vay được khoảng 1 triệu USD khi giá bất thường còn hiệu lực và tự nhận là "mũ trắng", hứa sẽ hoàn trả tiền. Bonzo báo cáo khoảng 1 triệu USD đang trong quá trình được thu hồi. Supra đã sửa lỗi trình xác minh, nhưng Bonzo Lend vẫn đang đóng băng. Các nhà cung cấp thanh khoản chưa thể rút tiền. Bonzo chưa công bố kế hoạch bồi thường, ngày mở lại hay điều khoản rút tiền cho người dùng, mọi thứ phụ thuộc vào kế hoạch phục hồi sắp tới.

marsbit07/14 02:54

Sự kiện Bonzo Lend: Làm thế nào một lỗ hổng chữ ký 0 có thể khiến giao thức mất 9 triệu USD?

marsbit07/14 02:54

活动图片