# Bài viết Liên quan Mật mã học

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Mật mã học", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Công trình Chứng minh Rollup của Vitalik cho thấy việc Mở rộng Quy mô Ethereum vẫn Phụ thuộc vào Mật mã học

Bài viết thảo luận về nghiên cứu kỹ thuật mới nhất của Vitalik Buterin tập trung vào tối ưu hóa bằng chứng (proof optimization) cho các rollup trên Ethereum. Công trình này liên quan đến các cam kết đa thức (polynomial commitments) và cải thiện hiệu suất, nhấn mạnh rằng việc mở rộng quy mô của Ethereum vẫn phụ thuộc sâu sắc vào tiến bộ mật mã học, không chỉ đơn thuần là ra mắt sản phẩm. Việc tối ưu hóa bằng chứng rất quan trọng vì rollups dựa vào chúng để nén và xác minh hoạt động. Bằng chứng hiệu quả hơn có thể dẫn đến giao dịch rẻ hơn và khả năng mở rộng lớn hơn mà không ảnh hưởng đến bảo mật. Nghiên cứu này minh họa văn hóa nghiên cứu vẫn tiếp diễn của Ethereum, ngay cả khi thị trường bị phân tâm bởi các chủ đề như ETF. Về lâu dài, những tiến bộ kỹ thuật như vậy là nền tảng cho việc định giá Ethereum, vì chúng củng cố vị thế của nó như một lớp giải quyết và thực thi chính cho các ứng dụng. Bài viết khuyến nghị độc giả xem đây là một điểm dữ liệu quan trọng trong bức tranh tổng thể, tránh diễn giải quá mức thành các dự đoán thị trường tức thì, mà nên tập trung vào những tác động thực tế và có thể kiểm chứng được đối với hệ sinh thái.

bitcoinist07/09 23:13

Công trình Chứng minh Rollup của Vitalik cho thấy việc Mở rộng Quy mô Ethereum vẫn Phụ thuộc vào Mật mã học

bitcoinist07/09 23:13

Không chỉ là khóa riêng tư: Từ ví, L2 đến chuỗi cung ứng, làm thế nào để bảo vệ biên giới an ninh của Web3?

Tháng 6 vừa qua đã chứng kiến hàng loạt sự cố bảo mật trong hệ sinh thái tiền mã hóa, gây tổn thất hàng chục triệu USD, cho thấy rủi ro không chỉ đến từ việc bảo vệ khóa cá nhân. Sự cố với ví SecondFi trên Cardano nhấn mạnh tầm quan trọng của việc triển khai chữ ký mã hóa đúng đắn ở tầng cơ sở của ví. Một lỗi trong việc tạo chữ ký có thể khiến khóa riêng tư bị phơi bày chỉ từ dữ liệu giao dịch công khai trên chuỗi, ngay cả khi người dùng không tiết lộ cụm từ khôi phục. Điều này cho thấy sự cần thiết của việc sử dụng ví có mã nguồn mở cho các thành phần cốt lõi, luôn cập nhật phiên bản mới và tách biệt tài sản có giá trị lớn vào ví lạnh. Các lớp giải pháp mở rộng (L2) như Aztec Connect (phiên bản cũ) và Taiko cũng bộc lộ lỗ hổng. Chúng liên quan đến việc thiếu ràng buộc trong mạch chứng minh zk, khóa xác thực bị rò rỉ hoặc lỗi logic dẫn đến ngừng tạo khối (như trường hợp Base). Những sự kiện này nhắc nhở rằng bảo mật L2 không chỉ là khả năng chống đánh cắp, mà còn là độ tin cậy của chuỗi, cơ chế rút tiền và khả năng phục hồi. Người dùng nên hiểu rõ các cơ chế này, sử dụng cầu nối chính thức và tránh giữ lượng tài sản lớn không cần thiết trên các L2 mới hoặc ít được kiểm chứng. Cuộc tấn công vào nhà cung cấp dịch vụ bên thứ ba của Polymarket minh họa cho mối đe dọa từ chuỗi cung ứng. Kịch bản độc hại được tiêm vào giao diện trang web hợp pháp thông qua một phụ thuộc bị xâm nhập, đánh cắp tài sản mà không cần khai thác hợp đồng thông minh. Điều này cho thấy "URL đúng" không đảm bảo toàn bộ mã code đều an toàn. Để giảm thiểu rủi ro, người dùng nên sử dụng ví riêng biệt cho tương tác DApp hàng ngày, kiểm tra kỹ thông tin trên cửa sổ ký duyệt trước khi phê duyệt, và dừng ngay các giao dịch khi giao diện có biểu hiện bất thường. Tóm lại, bảo mật Web3 ngày nay đòi hỏi sự bảo vệ toàn diện trên toàn bộ hành trình tương tác, từ ví, giao diện, L2 đến việc thanh toán cuối cùng. Thói quen an toàn hiệu quả bao gồm: cách ly tài sản dài hạn, dùng số tiền nhỏ cho giao dịch thường ngày, hạn chế cấp quyền cho DApp lạ và luôn xác minh các thao tác rủi ro cao. Phòng thủ phải là một tập hợp các thói quen hoàn chỉnh, vượt xa việc chỉ bảo vệ khóa cá nhân.

marsbit07/09 10:46

Không chỉ là khóa riêng tư: Từ ví, L2 đến chuỗi cung ứng, làm thế nào để bảo vệ biên giới an ninh của Web3?

marsbit07/09 10:46

IOSG: Đếm ngược tới Q-Day, Liệu Máy tính Lượng tử có Chấm dứt Tiền điện tử?

Bài viết phân tích mối đe dọa của máy tính lượng tử đối với tiền mã hóa và blockchain, đặc biệt nhấn mạnh "Ngày Q" - thời điểm máy tính lượng tử đủ mạnh để phá vỡ các thuật toán mã hóa khóa công khai hiện tại như RSA và ECC, dự kiến trong khoảng 2030-2045. Nguy cơ chính: Thuật toán Shor có thể "dịch ngược" khóa riêng từ khóa công khai đã lộ trên chuỗi (ví dụ: các địa chỉ Bitcoin cũ), đe dọa trực tiếp tài sản. Mối đe dọa này là bài kiểm tra cực hạn đối với ba nguyên tắc nền tảng của blockchain: sổ cái công khai, tài sản không thể đảo ngược và tự quản lý khóa riêng. Giải pháp: Mật mã hậu lượng tử (PQC), như các thuật toán dựa trên Lattice (ML-KEM, ML-DSA) và Hash-based (SLH-DSA), đang được chuẩn hóa (NIST) và triển khai. Các chiến lược như triển khai lai (hybrid) và tính linh hoạt mật mã (crypto-agility) là chìa khóa. Thách thức cho Bitcoin: Tập trung vào các UTXO có khóa công khai đã lộ (ví dụ: P2PK cũ). Việc di cư gặp thách thức kỹ thuật (chữ ký PQC lớn gấp trăm lần) và nhất là thách thức quản trị xã hội: xử lý thế nào với tài sản "legacy" không di chuyển - giữa nguyên tắc "bất khả xâm phạm" và nguy cơ bị tấn công. Thách thức cho Ethereum: Phức tạp hơn với việc cần nâng cấp toàn bộ ngăn xếp: tài khoản người dùng (EOA), chữ ký đồng thuận (BLS), lớp dữ liệu (KZG) và hệ thống proof ZK. Lộ trình "Lean" tận dụng Tài khoản Trừu tượng (AA) và L2 làm bãi thử nghiệm, đồng thời phát triển các giải pháp nén chữ ký (như leanVM). Kết luận: Máy tính lượng tử không phải "ngày tận thế" cho crypto, mà là một áp lực tái thiết hệ thống mật mã. Cửa sổ di cư thoải mái chỉ còn 5-8 năm. Rủi ro thực sự không nằm ở công nghệ mà ở khả năng phối hợp toàn bộ hệ sinh thái (từ giao thức, ví, sàn đến quản trị) để hoàn thành quá trình chuyển đổi phức tạp này trước Ngày Q. Thị trường có thể định giá lại rủi ro này sớm hơn chính Ngày Q.

marsbit07/07 08:44

IOSG: Đếm ngược tới Q-Day, Liệu Máy tính Lượng tử có Chấm dứt Tiền điện tử?

marsbit07/07 08:44

Vitalik Buterin Cho Rằng Việc Làm Mã Hóa Có Thể Tăng Cường Tính Riêng Tư Trên Blockchain

Đồng sáng lập Ethereum Vitalik Buterin đã công bố một bài viết toàn diện về kỹ thuật Obfuscation (làm mờ) trong ngành công nghiệp tiền mã hóa. Ông giải thích cách làm mờ mật mã có thể củng cố quyền riêng tư và bảo mật của blockchain trong tương lai. Obfuscation chuyển đổi mã thông thường thành dạng được mã hóa nhưng vẫn cho ra kết quả đầu ra giống nhau, nhằm bảo vệ chính mã nguồn khỏi bị phân tích. Theo Buterin, sự kết hợp giữa kỹ thuật làm mờ và công nghệ blockchain có thể tạo ra các hệ thống bảo vệ quyền riêng tư của người dùng trong khi giảm phụ thuộc vào bên trung gian. Blockchain, với khả năng ghi lại quyền sở hữu trên sổ cái phân tán, có thể bổ sung cho obfuscation để xây dựng các ứng dụng vừa chứng minh được quyền sở hữu vừa ẩn logic chương trình, hứa hẹn cho các hệ thống thanh toán an toàn, tài chính và hoạt động kinh doanh bảo mật. Tuy nhiên, Buterin chỉ ra rằng các khó khăn kỹ thuật đang cản trở ứng dụng thực tế của obfuscation. Mặc dù nghiên cứu về "indistinguishability obfuscation" đã có tiến bộ, hiệu suất của các phương pháp hiện tại cực kỳ kém, thậm chí một số kỹ thuật tiêu tốn nhiều tài nguyên đến mức thời gian thực thi vượt quá tuổi thọ của vũ trụ. Các nhà khoa học đang nghiên cứu nhiều hướng để cải thiện hiệu quả thuật toán. Buterin kết luận rằng obfuscation thực tế sẽ cần thời gian dài để khả thi, nhưng những cải tiến tiếp theo sẽ mở đường cho các sản phẩm blockchain bảo mật cao không cần bên thứ ba đáng tin cậy.

TheNewsCrypto06/29 13:02

Vitalik Buterin Cho Rằng Việc Làm Mã Hóa Có Thể Tăng Cường Tính Riêng Tư Trên Blockchain

TheNewsCrypto06/29 13:02

Tính Toán Lượng Tử Tiến Gần 'Ngày Q': Chính Sách Mã Hóa, Logic Đầu Tư và Quản Lý Rủi Ro Đang Định Hình Lại Như Thế Nào?

Công nghệ lượng tử đang ngày càng ảnh hưởng đến các cuộc thảo luận chính sách tiền mã hóa khi "Ngày Q" - thời điểm máy tính lượng tử có thể phá vỡ các thuật toán mã hóa hiện tại - đang đến gần. Trong bối cảnh thị trường crypto với nhiều biến động và các hoạt động vận động hành lang đang gia tăng, một khía cạnh mới đang nổi lên: sự giao thoa giữa công nghệ lượng tử và an ninh mạng trong lĩnh vực tiền số. Giai đoạn đầu tư crypto tiếp theo sẽ được định hình bởi hai yếu tố: quy định và sự tiến hóa của mật mã học. Trong khi các khung pháp lý rõ ràng hơn có thể giảm thiểu rủi ro, thì sự tiến bộ của máy tính lượng tử đang chuyển từ mối lo ngại lý thuyết sang một vấn đề cần lập kế hoạch thực tế. Các dự án mạnh nhất sẽ là những dự án vừa sẵn sàng tuân thủ quy định, vừa có kế hoạch thích ứng lâu dài với mật mã học. Việc chuẩn bị cho thời đại lượng tử đang trở thành rủi then chốt. Các blockchain công khai phụ thuộc nhiều vào hệ thống mật mã. Các nhà đầu tư giờ đây cần xem xét liệu một dự án có xác định được các phụ thuộc mật mã, có kế hoạch chuyển đổi, thử nghiệm các phương pháp kháng lượng tử và có quy trình quản trị để nâng cấp hay không. Đối với các nhà hoạch định chính sách, thông điệp rõ ràng: tính toàn vẹn của tiền mã hóa phải được coi là một phần của cơ sở hạ tầng tài chính. Chính sách hợp lý không nên áp đặt một giải pháp kỹ thuật duy nhất, mà nên khuyến khích việc công bố rủi ro mật mã quan trọng, yêu cầu các tổ chức trung gian duy trì kế hoạch nâng cấp và ứng phó sự cố, đồng thời hỗ trợ sự phối hợp giữa các bên. Tính bền vững của tiền mã hóa sẽ ngày càng phụ thuộc vào khả năng thích ứng của cơ sở hạ tầng bảo mật trước các áp lực công nghệ đang gia tăng.

marsbit06/29 08:59

Tính Toán Lượng Tử Tiến Gần 'Ngày Q': Chính Sách Mã Hóa, Logic Đầu Tư và Quản Lý Rủi Ro Đang Định Hình Lại Như Thế Nào?

marsbit06/29 08:59

Sui Ra Mắt Khung MPC Seal Để Bảo Mật Giao Dịch của Các Tác Nhân AI Tự Động

Bài báo thông báo về việc Mysten Labs, công ty đứng sau blockchain Sui, đã ra mắt nguyên mẫu Sui Seal MPC, một khung làm việc sử dụng tính toán đa bên (MPC) để bảo mật giao dịch của các tác nhân AI tự hành. Cốt lõi là cho phép AI thực hiện hành động trên blockchain mà không phải để lộ khóa riêng tư trực tiếp, đóng vai trò như một lớp bảo mật/phân quyền, chứ không phải là trao tư cách pháp nhân hoàn toàn tự chủ. Sự kiện này được chú ý vì nằm ở giao điểm của hành động giá, cấu trúc thị trường và câu chuyện mà giới giao dịch quan tâm. Nó cung cấp một thước đo mới để đánh giá liệu môi trường crypto hiện tại được thúc đẩy bởi việc áp dụng mạng thực sự, tiến bộ quản lý, dịch chuyển thanh khoản hay chỉ là đầu cơ ngắn hạn. Bài báo nhấn mạnh bối cảnh thị trường crypto đang tìm kiếm hướng đi rõ ràng hơn, nơi các đồng altcoin ngày càng được đánh giá dựa trên cơ bản riêng. Sự phát triển này có thể ảnh hưởng đến cách nhà đầu tư nhìn nhận Sui và các chủ đề liên quan như AI và MPC trong vài tuần tới, nhưng cũng có thể chỉ là một câu chuyện nổi bật trong ngắn hạn. Điều quan trọng cần theo dõi tiếp là các xác nhận từ nguồn chính thức, dữ liệu on-chain và phản ứng của thanh khoản thị trường.

bitcoinist06/28 16:22

Sui Ra Mắt Khung MPC Seal Để Bảo Mật Giao Dịch của Các Tác Nhân AI Tự Động

bitcoinist06/28 16:22

Mysten Labs Ra Mắt Sui Seal MPC Để Cho Phép Các Tác Nhân AI Giao Dịch Mà Không Cần Giữ Khóa

Mysten Labs đã ra mắt Sui Seal MPC trên mạng chính Sui, một cơ sở hạ tầng cho phép các tác nhân AI tự hành thực hiện giao dịch trên chuỗi mà không cần nắm giữ hoặc kiểm soát khóa riêng tư trực tiếp. Hệ thống sử dụng tính toán đa bên, chia sẻ khóa phân tán và các chính sách hợp đồng thông minh Move để giảm thiểu rủi ro lớn trong các ứng dụng crypto tự động: trao quyền chi tiêu cho phần mềm mà không đưa cho chúng một khóa riêng lộ thiên duy nhất. Thay vì để một tác nhân nắm toàn bộ khóa, MPC phân phối các phần chia khóa trên các nút độc lập. Không nút đơn lẻ nào kiểm soát toàn bộ quyền ký. Giao dịch chỉ được thực thi khi các điều kiện tính toán và chính sách cần thiết được đáp ứng. Các hợp đồng thông minh Move có thể thực thi các chính sách tùy chỉnh như giới hạn chi tiêu hàng ngày, đối tác được phép và các ràng buộc dựa trên quy tắc khác, tạo ra các rào chắn cho hành động của tác nhân. Hệ thống cũng hỗ trợ "đấu giá ẩn" cho giao dịch do AI điều khiển, nơi các giá thầu có thể được mã hóa cho đến khi được tiết lộ đồng bộ, hữu ích trong các thị trường có rủi ro front-running. Đối với Sui, Seal MPC định vị mạng lưới trong câu chuyện "mạng lưới tác nhân" đang nổi lên, với lời đề xuất rằng kiểm soát chính sách dựa trên Move và ký MPC có thể cung cấp nền tảng an toàn cho các tác nhân AI hoạt động trên chuỗi.

bitcoinist06/27 17:38

Mysten Labs Ra Mắt Sui Seal MPC Để Cho Phép Các Tác Nhân AI Giao Dịch Mà Không Cần Giữ Khóa

bitcoinist06/27 17:38

Góc Bất Khả Thi Thực Ra Là Một Vấn Đề Giả

Tác giả Billy Gao cho rằng khái niệm "tam giác bất khả thi" (decentralization - scalability - security) trong blockchain thực chất là một vấn đề giả. Bài viết chỉ ra rằng, mặc dù ngành công nghiệp tiền mã hóa đã xây dựng được hệ thống mật mã hùng mạnh nhất lịch sử, nhưng nó lại thất bại trong việc bảo vệ quyền riêng tư tài chính cơ bản của người dùng. Mọi giao dịch và số dư đều bị công khai theo mặc định. Bản chất thực sự của blockchain là một máy tính chia sẻ, chậm và đắt đỏ, nhưng không ai sở hữu. Ưu điểm duy nhất của nó là tính không cần cấp phép và khả năng chống kiểm duyệt. Tuy nhiên, đây cũng là nguồn gốc của hai khiếm khuyết chính ngăn cản dòng vốn lớn: (1) Vấn đề pháp lý từ tính mở và (2) Sự thiếu hụt quyền riêng tư. Tính minh bạch trên chuỗi không phải là lợi ích mà là một loại "thuế". Nó cho phép các hành vi như MEV và front-running, khiến người dùng thông thường bị mất giá trị. Các tổ chức tài chính lớn sẽ không bao giờ để toàn bộ sổ sách của họ bị công khai như vậy. Tác giả lập luận rằng quyền riêng tư và tuân thủ không đối lập nhau. Bằng các kỹ thuật mật mã tiên tiến như zero-knowledge proof, người dùng có thể chứng minh tính hợp lệ của một giao dịch (như đã qua KYC, trong giới hạn rủi ro) mà không cần tiết lộ mọi chi tiết nhạy cảm. Điều này cho phép kiểm toán và giám sát trong khi vẫn bảo vệ dữ liệu cá nhân. Giải pháp "quyền riêng tư mặc định + có thể chứng minh sự tuân thủ" được xem như một bản nâng cấp thuần túy cho blockchain hiện tại. Nó khắc phục hai khiếm khuyết cốt lõi, mở ra cánh cửa cho hàng nghìn tỷ USD từ các tổ chức tài chính chính thống và người dùng phổ thông – những người đòi hỏi cả tính bảo mật lẫn quyền riêng tư. Chỉ khi blockchain học được cách "giữ bí mật", tiềm năng thực sự của nó mới được giải phóng.

链捕手06/20 12:44

Góc Bất Khả Thi Thực Ra Là Một Vấn Đề Giả

链捕手06/20 12:44

活动图片