Google cảnh báo năm con đường tấn công lượng tử có thể khiến 100 tỷ USD trên Ethereum gặp rủi ro

ETH-1,77%
BTC-0,56%
USDC0,01%
ARB2,32%

Hầu hết phản ứng trực tuyến đối với bài báo của Google Quantum AI, được phát hành vào cuối thứ Hai, tập trung vào bitcoin. Vụ tấn công kéo dài chín phút, với xác suất bị đánh cắp 41% và 6,9 triệu BTC có thể bị lộ ra.

Mục của Ethereum nhận được ít sự chú ý hơn. Nó xứng đáng được quan tâm hơn.

Bản whitepaper, đồng tác giả cùng với nhà nghiên cứu của Ethereum Foundation là Justin Drake và Dan Boneh của Stanford, đã vạch ra năm cách mà một máy tính lượng tử có thể tấn công Ethereum, mỗi cách nhắm vào một phần khác nhau của mạng.

Tổng mức phơi nhiễu vượt quá $100 tỷ theo giá hiện tại, và các tác động lan tỏa có thể còn lớn hơn nhiều.

Các ví không thể ẩn giấu

Với bitcoin, khóa công khai của bạn (danh tính mật mã gắn với số tiền của bạn) có thể được ẩn phía sau một hàm băm, một dạng dấu vân tay kỹ thuật số, cho đến khi bạn chi tiêu. Trên Ethereum, ngay khi người dùng gửi một giao dịch, khóa công khai của họ sẽ hiển thị vĩnh viễn trên blockchain.

Không có cách nào để xoay (rotate) khóa đó mà không từ bỏ hoàn toàn tài khoản. Google ước tính rằng 1.000 ví Ethereum hàng đầu theo số dư, nắm giữ khoảng 20,5 triệu ETH, đang bị phơi nhiễu.

Một máy tính lượng tử bẻ khóa một khóa mỗi chín phút có thể lần lượt xử lý tất cả 1.000 ví đó trong chưa đầy chín ngày.

Những “khóa chủ” cho DeFi

Nhiều smart contract trên Ethereum, các chương trình tự thực thi cung cấp năng lực cho cho vay, giao dịch và phát hành stablecoin, trao các đặc quyền đặc biệt cho một nhóm nhỏ các tài khoản quản trị. Những quản trị viên này có thể tạm dừng hợp đồng, nâng cấp mã của nó, hoặc chuyển tiền.

Google phát hiện ít nhất 70 hợp đồng lớn có khóa quản trị bị lộ trên chuỗi, nắm giữ khoảng 2,5 triệu ETH. Nhưng rủi ro lớn hơn là những khóa đó kiểm soát điều gì ngoài ETH.

Các tài khoản quản trị cũng quản lý quyền đúc (minting) cho các stablecoin như USDT và USDC, nghĩa là một kẻ tấn công lượng tử nếu bẻ được một khóa có thể in ra số lượng token không giới hạn. Bài báo ước tính rằng khoảng $200 tỷ stablecoin và tài sản được token hóa trên Ethereum phụ thuộc vào các khóa quản trị dễ tổn thương này.

Chỉ cần giả mạo (forging) dù một khóa cũng có thể kích hoạt phản ứng dây chuyền trên mọi thị trường cho vay chấp nhận các token đó làm tài sản thế chấp.

Lớp 2 được xây trên nền toán học dễ tổn thương

Ethereum xử lý phần lớn các giao dịch của mình thông qua các mạng L2, là các hệ thống tách biệt như Arbitrum và Optimism, xử lý hoạt động ngoài chuỗi chính và báo cáo lại.

Những L2 này dựa vào các công cụ mật mã tích hợp sẵn của Ethereum, không có công cụ nào có khả năng chống chịu với lượng tử. Bài báo ước tính ít nhất 15 triệu ETH trên các L2 lớn và các cầu nối liên chuỗi đang bị phơi nhiễu.

Chỉ có StarkNet, sử dụng một loại toán học khác dựa trên hàm băm thay vì đường cong elliptic, được coi là an toàn.

Tấn công hệ thống staking

Ethereum tự bảo vệ mình thông qua proof-of-stake, nơi các trình xác thực (những người tham gia mạng khóa ETH làm tài sản thế chấp) bỏ phiếu về giao dịch nào là hợp lệ. Những phiếu bầu đó được xác thực bằng một cơ chế chữ ký số mà bài báo coi là dễ tổn thương trước máy tính lượng tử.

Khoảng 37 triệu ETH đang được staking. Nếu một kẻ tấn công làm hỏng (compromise) một phần ba số trình xác thực, mạng sẽ không còn thể hoàn tất giao dịch. Hai phần ba cho kẻ tấn công khả năng viết lại lịch sử của chuỗi.

Bài báo lưu ý rằng nếu staking bị tập trung vào các pool lớn, như Lido với khoảng 20%, thì nhắm vào hạ tầng của một nhà cung cấp đơn lẻ có thể rút ngắn đáng kể thời gian triển khai cuộc tấn công.

Khai thác mà bạn chỉ cần chạy một lần

Đây là một vector không có tiền lệ. Ethereum sử dụng một hệ thống gọi là Data Availability Sampling để xác minh rằng dữ liệu giao dịch do các mạng L2 đăng tải thực sự tồn tại. Hệ thống này phụ thuộc vào một nghi lễ thiết lập một lần (one-time setup ceremony) đã tạo ra một con số bí mật, lẽ ra được tiêu hủy sau đó.

Một máy tính lượng tử có thể khôi phục bí mật đó từ dữ liệu công khai. Sau khi được khôi phục, nó trở thành một công cụ vĩnh viễn, một mảnh của phần mềm thông thường, có thể giả mạo các bằng chứng xác minh dữ liệu mãi mãi mà không cần truy cập lượng tử thêm lần nào nữa.

Google mô tả khai thác này là “có khả năng giao dịch được (potentially tradable)”. Mọi L2 phụ thuộc vào hệ thống blob dữ liệu của Ethereum sẽ bị ảnh hưởng.

Ethereum đi trước và những giới hạn của nó

Drake, một trong các đồng tác giả của bài báo, làm việc trong Ethereum Foundation. Foundation đã cho ra mắt một cổng nghiên cứu hậu lượng tử (post-quantum research portal) vào tuần trước, được hậu thuẫn bởi tám năm công việc, các mạng thử nghiệm được phát hành hằng tuần và lộ trình nâng cấp đa nhánh (multi-fork) nhắm tới mật mã chống lượng tử vào năm 2029.

Thời gian tạo block 12 giây của Ethereum cũng khiến việc đánh cắp giao dịch theo thời gian thực khó khăn hơn nhiều so với bitcoin, nơi các block mất 10 phút.

Nhưng bài báo nêu rõ rằng việc nâng cấp lớp nền tảng của Ethereum không tự động khắc phục hàng nghìn smart contract đã được triển khai sẵn trên đó. Mỗi giao thức, cầu nối và L2 sẽ cần nâng cấp mã của riêng mình một cách độc lập và xoay khóa (rotate) của riêng mình. Không có một thực thể đơn lẻ nào kiểm soát toàn bộ quy trình đó.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Bitmine Tăng Staking ETH Lên 70% Trong Nắm Giữ Với Đợt Cập Nhật Mới Nhất $320M

Tin tức từ Gate News, ngày 24 tháng 4 — Bitmine, công ty kho bạc Ethereum lớn nhất do Tom Lee dẫn dắt, đã staking khoảng $320 triệu USD giá trị ether trong 24 giờ qua, nâng tổng lượng nắm giữ đã staking của mình lên hơn 70% so với vị thế tổng thể. Công ty đã chuyển khoảng 75.600 ETH đến một CEX lớn để

GateNews15phút trước

Nhà giao dịch Hyperliquid neoyokio.eth Giảm Trung bình vị thế CHIP, đạt $3.4M ở $0.098

Tin tức Cổng Thông tin, ngày 24 tháng 4 — Nhà giao dịch Hyperliquid neoyokio.eth đã bổ sung vào vị thế mua dài CHIP đòn bẩy 3x của họ sớm hơn hôm nay, nâng lượng nắm giữ từ $2.2 triệu lên $3.4 triệu với giá vào lệnh trung bình là $0.098, theo theo dõi của Hyperinsight. Vị thế hiện đang lỗ khoảng

GateNews2giờ trước

Ripple RLUSD Nhận Hỗ Trợ Cầu Nối Wanchain Trên XRPL, Ethereum và Cardano

Tin tức Gate, ngày 24 tháng 4 — Stablecoin RLUSD của Ripple đã mở rộng phạm vi liên chuỗi của mình sau khi Wanchain bổ sung hỗ trợ cầu nối (bridge) cho tài sản này. Tích hợp này cho phép chuyển RLUSD qua mạng XRP Ledger, Ethereum, Cardano và Wanchain, tạo ra nhiều tuyến đường tương tác liên mạng (interoperability) cho người dùng khi quản lý thanh khoản trên các chuỗi khác nhau m

GateNews2giờ trước

Chuỗi 10 ngày dòng tiền vào của Ethereum Spot ETF kết thúc với khoản chảy ra ròng 75,936M USD

Tin cổng, ngày 24 tháng 4 — Ethereum spot ETF ghi nhận tổng dòng tiền ròng chảy ra là 75,936 triệu USD vào ngày hôm qua (April 23), kết thúc chuỗi 10 ngày dòng tiền ròng chảy vào liên tiếp, theo dữ liệu của SoSoValue. Grayscale Ethereum Mini Trust ETF (ETH) dẫn đầu dòng tiền vào với 19,758 triệu USD trong các khoản nạp ròng, đưa i

GateNews4giờ trước

Bêlarut: Ngân hàng mã hóa có thể sử dụng 26 loại tài sản kỹ thuật số và triển khai 11 nhóm dịch vụ

Theo thông tin từ hãng thông tấn BelTA (BelTA) ngày 23 tháng 4, Phó Thống đốc thứ nhất Ngân hàng Quốc gia Belarus, Alexander Yegorov, đã công bố tại hội nghị “Ngân hàng số 2026” rằng khuôn khổ ngân hàng tiền mã hóa của Belarus cho phép sử dụng 26 loại tiền mã hóa và 11 loại hình hoạt động, quy định được xây dựng theo Sắc lệnh số 19 của Belarus “Về một số vấn đề quản lý trong lĩnh vực ngân hàng tiền mã hóa và token kỹ thuật số”.

MarketWhisper4giờ trước

Grayscale Ethereum Staking Mini ETF ghi nhận $337M dòng tiền trong Q1, dẫn đầu các nhà cung cấp ETP tại Mỹ

Tin cổng, ngày 24 tháng 4 — Grayscale Ethereum Staking Mini ETF đã thu hút $337 triệu USD vào dòng tiền trong quý đầu tiên của năm 2026, xếp hạng thứ nhất trong số các nhà cung cấp ETP tại Mỹ, theo bài đăng của CEO Grayscale Peter Mintzberg trên X. Thành tựu này phản ánh nhu cầu mạnh mẽ của các nhà đầu tư tổ chức đối với mức tiếp xúc với việc đặt cược Ethereum thông qua các sản phẩm tài chính được quản lý.

GateNews5giờ trước
Bình luận
0/400
Không có bình luận