Giám đốc dự án 11, Alex Pruden, đang thách thức ước tính của CoinShares rằng chỉ có 10.200 bitcoin nằm trong các địa chỉ legacy dễ bị tấn công lượng tử “thật sự”, lập luận rằng khoảng 6,9 triệu BTC có thể bị phơi nhiễm nếu máy tính lượng tử mã hóa liên quan xuất hiện sớm hơn dự kiến của thị trường.
Cuộc tranh luận, được nhân rộng bởi đối tác Castle Island Nic Carter, đi vào trung tâm của một cuộc tranh luận đã bắt đầu vượt ra khỏi giới học thuật và chuyển sang các nghiên cứu dành cho nhà đầu tư: không phải liệu máy tính lượng tử có thể gây thảm họa cho các hệ thống chữ ký ngày nay hay không, mà là bao nhiêu Bitcoin đã bị phơi nhiễm dựa trên cách các khóa được sử dụng trên chuỗi và mức độ nhanh chóng của hệ sinh thái cần phối hợp để chuyển đổi.
Tại sao ‘Chỉ 10.000’ Bitcoin là ước tính sai lầm
Phản đối chính của Pruden với cách gọi “chỉ 10k BTC” là về mặt định nghĩa. Trong chuỗi tweet của mình, ông lập luận rằng khả năng bị tấn công lượng tử mở rộng vượt ra ngoài các output pay-to-public-key (P2PK) cũ và bao gồm “bất kỳ địa chỉ nào đã ký một giao dịch một lần (và để lại số dư ở đó)”, vì khóa công khai trở nên rõ ràng trên chuỗi sau khi một giao dịch được ký. Trong mô hình đó, các đồng coin còn lại trong các UTXO đó có thể dễ bị tấn công bởi kẻ tấn công có khả năng suy ra khóa riêng từ khóa công khai đã biết.
Ông chỉ ra một “bảng theo dõi liên tục cập nhật” do Dự án Eleven vận hành, liệt kê 6.910.186 BTC là dễ bị tấn công lượng tử, và trích dẫn báo cáo kỹ thuật của Chaincode Labs về các mối đe dọa hậu lượng tử đối với Bitcoin như một tham chiếu chéo.
Pruden cũng nhấn mạnh các khoản nắm giữ của Satoshi Nakamoto như một mục tiêu lớn, tiềm năng chưa hoạt động. “Thực thể được cho là Satoshi sở hữu 1.096.152 BTC qua 21.924 địa chỉ. Tất cả đều dễ bị tấn công,” ông viết, coi những đồng coin đó là dễ bị phơi nhiễm theo định nghĩa rộng của ông.
Carter, phản hồi về các bài báo lan truyền xung quanh con số của CoinShares, nói: “Về con số ‘chỉ 10k BTC dễ bị tấn công lượng tử’ mà bạn đang thấy báo cáo ngày nay… dù tôi tôn trọng Chris và công việc của anh ấy tại CoinShares, anh ấy sai về vấn đề này.”
Pruden đặt cuộc tranh luận về Bitcoin trong bối cảnh chuyển đổi rộng lớn hơn của các công ty công nghệ lớn và các tổ chức an ninh hướng tới kế hoạch hậu lượng tử. Ông trích dẫn một bài đăng trên blog của Google do Hartmut Neven và Kent Walker viết, mô tả mã hóa hậu lượng tử như một chuyển đổi cấp bách, hệ thống đòi hỏi hành động phối hợp và thúc đẩy nhanh quá trình áp dụng.
Ông cũng đề cập đến một kết quả nghiên cứu của Google gợi ý rằng việc phá vỡ RSA-2048 có thể cần “khoảng 1 triệu qubits nhiễu,” thấp hơn so với các ước tính trước đó, và cho rằng điều này rút ngắn thời gian dự kiến — ngay cả khi Bitcoin sử dụng ECDSA thay vì RSA. Để làm rõ thêm sự không chắc chắn, Pruden trích dẫn nhà khoa học máy tính lý thuyết nổi bật Scott Aaronson cảnh báo về sự tự mãn xung quanh các hệ thống dễ bị tổn thương Shor:
“Ngược lại, nếu bạn nghĩ rằng Bitcoin, SSL, và tất cả các giao thức dựa trên mã hóa dễ bị Shor phá hủy, gần như chắc chắn an toàn trong 5 năm tới… thì tôi đề nghị rằng sự tự tin của bạn cũng không có căn cứ. Sự tự tin của bạn có thể giống như sự tự tin của hầu hết các nhà vật lý vào năm 1938 rằng vũ khí hạt nhân còn xa vời, hoặc như sự tự tin của chính tôi vào năm 2015 rằng một AI có thể vượt qua một bài kiểm tra Turing hợp lý còn xa vời… Vấn đề là đôi khi mọi người, y’know, làm như vậy.”
Kết luận của Pruden từ cách đặt vấn đề này ít liên quan đến dự đoán ngày cụ thể hơn là tránh một chế độ lập kế hoạch dựa trên giả định “nó sẽ chậm.”
Pruden lập luận rằng bài đăng của CoinShares đánh giá thấp thực tế vận hành của quá trình chuyển đổi hậu lượng tử cho một hệ thống phi tập trung đã triển khai. Ông nhấn mạnh sự cần thiết phải di chuyển “hàng triệu khóa phân tán,” thiếu một cơ quan trung ương, và thực tế rằng quyền sở hữu tài sản chỉ được thực thi bằng chữ ký kỹ thuật số, không có phương án dự phòng.
Ông cũng trích dẫn các nghiên cứu đã qua bình duyệt cho rằng “chuỗi khối BTC sẽ phải tạm dừng 76 ngày” để xử lý các giao dịch chuyển đổi cho bộ UTXO hiện tại trong kịch bản tốt nhất — một dữ liệu nhằm nhấn mạnh rằng ngay cả mối đe dọa xa vời cũng có thể đòi hỏi công việc kỹ thuật và quản trị trong thời gian ngắn hạn.
Pruden còn chỉ trích việc dẫn chứng một giám đốc ví phần cứng như một bằng chứng cho thấy khả năng lượng tử còn xa, lập luận rằng các nhà cung cấp có thể có động cơ giảm bớt mức độ cấp bách nếu các chữ ký chống lượng tử làm lạc hậu các thiết bị hiện có.
Tại thời điểm báo, giá BTC giao dịch ở mức 69.050 USD.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Có bao nhiêu Bitcoin dễ bị tấn công bằng máy tính lượng tử? Nhà nghiên cứu cho biết 6,9 triệu BTC
Giám đốc dự án 11, Alex Pruden, đang thách thức ước tính của CoinShares rằng chỉ có 10.200 bitcoin nằm trong các địa chỉ legacy dễ bị tấn công lượng tử “thật sự”, lập luận rằng khoảng 6,9 triệu BTC có thể bị phơi nhiễm nếu máy tính lượng tử mã hóa liên quan xuất hiện sớm hơn dự kiến của thị trường.
Cuộc tranh luận, được nhân rộng bởi đối tác Castle Island Nic Carter, đi vào trung tâm của một cuộc tranh luận đã bắt đầu vượt ra khỏi giới học thuật và chuyển sang các nghiên cứu dành cho nhà đầu tư: không phải liệu máy tính lượng tử có thể gây thảm họa cho các hệ thống chữ ký ngày nay hay không, mà là bao nhiêu Bitcoin đã bị phơi nhiễm dựa trên cách các khóa được sử dụng trên chuỗi và mức độ nhanh chóng của hệ sinh thái cần phối hợp để chuyển đổi.
Tại sao ‘Chỉ 10.000’ Bitcoin là ước tính sai lầm
Phản đối chính của Pruden với cách gọi “chỉ 10k BTC” là về mặt định nghĩa. Trong chuỗi tweet của mình, ông lập luận rằng khả năng bị tấn công lượng tử mở rộng vượt ra ngoài các output pay-to-public-key (P2PK) cũ và bao gồm “bất kỳ địa chỉ nào đã ký một giao dịch một lần (và để lại số dư ở đó)”, vì khóa công khai trở nên rõ ràng trên chuỗi sau khi một giao dịch được ký. Trong mô hình đó, các đồng coin còn lại trong các UTXO đó có thể dễ bị tấn công bởi kẻ tấn công có khả năng suy ra khóa riêng từ khóa công khai đã biết.
Ông chỉ ra một “bảng theo dõi liên tục cập nhật” do Dự án Eleven vận hành, liệt kê 6.910.186 BTC là dễ bị tấn công lượng tử, và trích dẫn báo cáo kỹ thuật của Chaincode Labs về các mối đe dọa hậu lượng tử đối với Bitcoin như một tham chiếu chéo.
Pruden cũng nhấn mạnh các khoản nắm giữ của Satoshi Nakamoto như một mục tiêu lớn, tiềm năng chưa hoạt động. “Thực thể được cho là Satoshi sở hữu 1.096.152 BTC qua 21.924 địa chỉ. Tất cả đều dễ bị tấn công,” ông viết, coi những đồng coin đó là dễ bị phơi nhiễm theo định nghĩa rộng của ông.
Carter, phản hồi về các bài báo lan truyền xung quanh con số của CoinShares, nói: “Về con số ‘chỉ 10k BTC dễ bị tấn công lượng tử’ mà bạn đang thấy báo cáo ngày nay… dù tôi tôn trọng Chris và công việc của anh ấy tại CoinShares, anh ấy sai về vấn đề này.”
Pruden đặt cuộc tranh luận về Bitcoin trong bối cảnh chuyển đổi rộng lớn hơn của các công ty công nghệ lớn và các tổ chức an ninh hướng tới kế hoạch hậu lượng tử. Ông trích dẫn một bài đăng trên blog của Google do Hartmut Neven và Kent Walker viết, mô tả mã hóa hậu lượng tử như một chuyển đổi cấp bách, hệ thống đòi hỏi hành động phối hợp và thúc đẩy nhanh quá trình áp dụng.
Ông cũng đề cập đến một kết quả nghiên cứu của Google gợi ý rằng việc phá vỡ RSA-2048 có thể cần “khoảng 1 triệu qubits nhiễu,” thấp hơn so với các ước tính trước đó, và cho rằng điều này rút ngắn thời gian dự kiến — ngay cả khi Bitcoin sử dụng ECDSA thay vì RSA. Để làm rõ thêm sự không chắc chắn, Pruden trích dẫn nhà khoa học máy tính lý thuyết nổi bật Scott Aaronson cảnh báo về sự tự mãn xung quanh các hệ thống dễ bị tổn thương Shor:
“Ngược lại, nếu bạn nghĩ rằng Bitcoin, SSL, và tất cả các giao thức dựa trên mã hóa dễ bị Shor phá hủy, gần như chắc chắn an toàn trong 5 năm tới… thì tôi đề nghị rằng sự tự tin của bạn cũng không có căn cứ. Sự tự tin của bạn có thể giống như sự tự tin của hầu hết các nhà vật lý vào năm 1938 rằng vũ khí hạt nhân còn xa vời, hoặc như sự tự tin của chính tôi vào năm 2015 rằng một AI có thể vượt qua một bài kiểm tra Turing hợp lý còn xa vời… Vấn đề là đôi khi mọi người, y’know, làm như vậy.”
Kết luận của Pruden từ cách đặt vấn đề này ít liên quan đến dự đoán ngày cụ thể hơn là tránh một chế độ lập kế hoạch dựa trên giả định “nó sẽ chậm.”
Pruden lập luận rằng bài đăng của CoinShares đánh giá thấp thực tế vận hành của quá trình chuyển đổi hậu lượng tử cho một hệ thống phi tập trung đã triển khai. Ông nhấn mạnh sự cần thiết phải di chuyển “hàng triệu khóa phân tán,” thiếu một cơ quan trung ương, và thực tế rằng quyền sở hữu tài sản chỉ được thực thi bằng chữ ký kỹ thuật số, không có phương án dự phòng.
Ông cũng trích dẫn các nghiên cứu đã qua bình duyệt cho rằng “chuỗi khối BTC sẽ phải tạm dừng 76 ngày” để xử lý các giao dịch chuyển đổi cho bộ UTXO hiện tại trong kịch bản tốt nhất — một dữ liệu nhằm nhấn mạnh rằng ngay cả mối đe dọa xa vời cũng có thể đòi hỏi công việc kỹ thuật và quản trị trong thời gian ngắn hạn.
Pruden còn chỉ trích việc dẫn chứng một giám đốc ví phần cứng như một bằng chứng cho thấy khả năng lượng tử còn xa, lập luận rằng các nhà cung cấp có thể có động cơ giảm bớt mức độ cấp bách nếu các chữ ký chống lượng tử làm lạc hậu các thiết bị hiện có.
Tại thời điểm báo, giá BTC giao dịch ở mức 69.050 USD.