BTC $64,973.1 +0.22%
ETH $1,943.15 +1.17%
SOL $75.9 +0.24%
BNB $572.1 -0.26%
XRP $1.09 -0.84%
DOGE $0.0722 -1.39%
ADA $0.1594 -3.74%
AVAX $6.62 -1.22%
DOT $0.7965 -3.56%
LINK $8.65 +0.14%
⛽ ETH Gas 28 Gwei
Sợ&Tham
30
Ethereum

BIP-361: Lời cảnh tỉnh về 'ngày tận thế lượng tử' cho Bitcoin, hay chỉ là một bản nháp vô hồn?

Phạm Cường

Tôi nhận ra mình đã rơi vào một lỗ hổng kỳ lạ khi đọc BIP-361. Nó nằm đó, lặng lẽ trên kho lưu trữ GitHub của Bitcoin Core, do Jameson Lopp - CTO của Casa - và một nhóm nhỏ đồng tác giả viết. Không có bất kỳ ai trên Twitter nhắc đến nó. Nhưng với tôi, một người đã dành bốn năm tiến sĩ để nghiên cứu các giao thức mật mã, và sáu năm tiếp theo để quan sát các chu kỳ thị trường crypto từ góc nhìn của một nhà quản lý quỹ token, văn bản này giống như một câu chuyện đẹp mà đau, yêu mà sợ. Nó đẹp bởi vì nó thể hiện một tầm nhìn dài hạn hiếm có trong một ngành công nghiệp luôn chạy theo các câu chuyện kéo dài mười phút. Nó đau bởi vì những con số thống kê tôi đã nghiên cứu cho thấy con đường phía trước đầy rẫy bẫy rập.

Hãy để tôi kể lại từ cái móc của câu chuyện. Ngày 14 tháng 6 năm 2024, Jameson Lopp công khai BIP-361. Mục tiêu đơn giản đối với mắt thường: bắt đầu lập kế hoạch di cư chữ ký số của Bitcoin từ ECDSA sang một giải pháp kháng lượng tử. Nhưng đằng sau bảy trang văn bản ngắn ngủi ấy là một lịch sử của sự trì hoãn. Kể từ năm 1994, khi Peter Shor chứng minh rằng thuật toán của ông có thể phá vỡ ECDSA với một máy tính lượng tử đủ lớn, lĩnh vực tiền điện tử đã sống trong một sự lãng quên có chủ đích. Chúng ta đã thấy các cảnh báo từ Vitalik Buterin về kịch bản 'sự sụp đổ của Ethereum' (2017), từ các nhà khoa học tại NSA (2015) và từ chính NIST, khi họ khởi động quy trình tiêu chuẩn hóa hậu lượng tử vào năm 2017. Tuy nhiên, quyết định cuối cùng của NIST về các thuật toán như CRYSTALS-Kyber và Dilithium dự kiến chỉ đến năm 2025. Chúng ta có thể có một tiêu chuẩn, nhưng việc di cư trên một mạng lưới phi tập trung với hơn 100 triệu địa chỉ chứa tài sản trị giá hàng nghìn tỷ đô la sẽ mất nhiều năm, nếu không muốn nói là nhiều thập kỷ.

Phần cốt lõi của bài viết này, như mọi khi, bắt đầu từ một dữ liệu khó chịu. Khoảng 5 triệu Bitcoin (khoảng 300 tỷ đô la vào thời điểm viết bài) hiện đang nằm trong các địa chỉ P2PKH và P2SH sử dụng chữ ký ECDSA. Đây là lõi của vấn đề kỹ thuật. ECDSA dựa trên giả định độ cứng của bài toán logarit rời rạc trên đường cong elliptic. Thuật toán Shor, nếu được thực thi trên một máy tính lượng tử với đủ qubit (ước tính khoảng 2.300 qubit logic, tương đương với vài triệu qubit vật lý với sửa lỗi), có thể giải bài toán này trong thời gian đa thức. Khi điều đó xảy ra, bất kỳ ai có quyền truy cập vào máy tính lượng tử đều có thể lấy được khóa riêng từ bất kỳ chữ ký ECDSA công khai nào. Và vì mỗi giao dịch Bitcoin đều xuất bản chữ ký, điều này có nghĩa là tất cả các địa chỉ đã từng gửi Bitcoin đều bị lộ ngay lập tức. Địa chỉ duy nhất tạm thời an toàn là những địa chỉ chưa từng thực hiện giao dịch - 'địa chỉ không hoạt động' - nhưng đó chỉ là một sự trì hoãn chứ không phải một giải pháp.

Tuy nhiên, BIP-361 không phải là một giải pháp kỹ thuật thực tế, mà là một lời kêu gọi hành động. Bản thân nó không chứa bất kỳ triển khai mã nào, không chọn lựa thuật toán cụ thể (Lamport? SPHINCS+? Dilithium?), và - đây là điều làm tôi thấy thú vị nhất - nó hoàn toàn bỏ qua câu hỏi về việc xử lý các địa chỉ cũ. Trong hồ sơ theo dõi vấn đề, tôi thấy câu hỏi từ Greg Maxwell: 'Chúng ta sẽ làm gì với những đồng coin trong các địa chỉ mà chủ sở hữu đã mất khóa?' Không có câu trả lời. Đây là điểm mù lớn nhất của bất kỳ nỗ lực di cư nào. Trong thị trường gấu vừa qua, tôi đã chứng kiến một dự án NFT thất bại vì đội ngũ không có lộ trình khả thi cho việc di cư token. Và đó chỉ là một tập hợp nhỏ gồm 10.000 NFT. Hãy tưởng tượng việc di cư 500 triệu UTXO - mỗi UTXO là một 'token' không thể thay thế về mặt quyền sở hữu. Sự phức tạp về mặt hành chính và xã hội vượt xa bất kỳ thách thức kỹ thuật nào. Sự lạc quan hoài nghi của tôi nói rằng: nếu chúng ta không giải quyết được vấn đề các đồng coin bị mất, quá trình di cư sẽ dẫn đến một hard fork gây chia rẽ, nơi một phần của mạng lưới chấp nhận ký hiệu mới và phần còn lại từ chối, tạo ra hai Bitcoin.

Góc nhìn phản trực giác mà tôi muốn đưa ra ở đây là: mối đe dọa lượng tử thực sự không phải là máy tính lượng tử, mà là chính quá trình di cư. Nếu BIP-361 thất bại trong việc đạt được sự đồng thuận trong thời gian hòa bình, chúng ta sẽ rơi vào kịch bản di cư khẩn cấp, nơi các quyết định bị ép buộc trong vài tháng thay vì vài thập kỷ. Và trong sự hỗn loạn đó, các cơ hội cho kẻ xấu là vô tận. Tôi đã thấy điều tương tự trong DeFi Summer năm 2020: khi mọi người vội vã farm lợi nhuận bất chấp rủi ro, họ đã mất hàng tỷ đô la vào các cuộc tấn công hợp đồng thông minh. Trong một cuộc di cư lượng tử khẩn cấp, 'hợp đồng thông minh' chính là giao thức Bitcoin - và sai lầm có thể là thảm họa, như tác giả của BIP-361 đã cảnh báo: 'Bất kỳ sai lầm nào cũng có thể là thảm họa bởi vì nó chạm đến nền tảng nhất của Bitcoin: chữ ký.'

BIP-361: Lời cảnh tỉnh về 'ngày tận thế lượng tử' cho Bitcoin, hay chỉ là một bản nháp vô hồn?

Tôi muốn dừng lại một chút ở khía cạnh thị trường. Trong vai trò của một quản lý quỹ token, tôi thường xuyên phải đánh giá mức độ ảnh hưởng của các sự kiện lên giá. BIP-361 là một 'sự kiện tín hiệu' - nó gửi một tín hiệu về sự trưởng thành của mạng lưới, nhưng nó không có bất kỳ tác động ngắn hạn nào. Trong báo cáo cuối tuần của quỹ tôi, tôi đã xếp nó vào mục 'Quan trọng dài hạn - Không có tác động định giá'. Các nhà đầu tư sẽ không mua Bitcoin vì nó có kế hoạch di cư lượng tử. Họ sẽ mua nó vì những câu chuyện khác. Tuy nhiên, nếu trong vòng 5 năm tới, một công bố đột phá từ Google hoặc IBM về qubit ổn định xuất hiện, BIP-361 sẽ đột nhiên trở thành tài sản lớn nhất của Bitcoin - một mạng lưới đã có sẵn một lộ trình, ngay cả khi chưa hoàn thiện. Đây là điểm khác biệt giữa một người kể chuyện thị trường và một nhà nghiên cứu: người kể chuyện thấy khả năng của một narrative mới (Bitcoin hậu lượng tử) có thể thay đổi tâm lý nhà đầu tư; nhà nghiên cứu thấy rằng con đường còn đầy chông gai.

Hãy để tôi đi sâu hơn vào các chi tiết kỹ thuật mà hầu hết các bài báo đều bỏ qua. BIP-361 đề xuất một cách tiếp cận theo giai đoạn: bắt đầu với việc thảo luận để đưa ra lộ trình di cư, sau đó thực hiện các thay đổi về giao thức để hỗ trợ các loại chữ ký mới, đặt ra 'hoàng hôn chữ ký' - một thời điểm mà sau đó các giao dịch chỉ sử dụng chữ ký ECDSA sẽ bị từ chối. Nhưng ở đây có một cái bẫy kỹ thuật lớn: Bitcoin Script, ngôn ngữ lập trình của nó, có rất ít opcode cho các phép toán phức tạp cần thiết để xác minh chữ ký hậu lượng tử. Lấy Lamport signature làm ví dụ - một trong những ứng cử viên sẵn sàng nhất. Mỗi chữ ký Lamport có kích thước khoảng 2 KB (so với 71 byte của ECDSA), và việc xác minh yêu cầu một số lượng lớn các phép băm. Trên Bitcoin, với giới hạn kích thước khối hiện tại (1 MB, hoặc 4 MB với SegWit), điều này có nghĩa là một khối chỉ có thể chứa tối đa 30-40 giao dịch sử dụng Lamport. Điều này sẽ làm tắc nghẽn mạng lưới một cách nghiêm trọng. Đây là một trong những lý do tại sao nhiều người ủng hộ các lược đồ dựa trên lưới (lattice-based) như Dilithium, có chữ ký nhỏ hơn (khoảng 2-3 KB) và xác minh nhanh hơn, nhưng các lược đồ này vẫn đang được nghiên cứu và chưa được triển khai rộng rãi trong các hệ thống mã nguồn mở.

Từ kinh nghiệm phát triển của tôi khi làm việc với các giải pháp Zero-Knowledge Proofs (ZK-proofs) cho zkSync, tôi biết rằng việc triển khai một loại chữ ký mới trong một giao thức phi tập trung không chỉ là vấn đề của sự lựa chọn thuật toán. Nó đòi hỏi phải thay đổi toàn bộ stack: từ trình xác thực (full node), đến ví (tạo và hiển thị chữ ký), đến các sàn giao dịch (quản lý địa chỉ mới), và cuối cùng là người dùng (phải nâng cấp). Điều này tương tự như việc chuyển từ nhà cũ sang nhà mới trong khi toàn bộ đồ đạc vẫn còn trong nhà cũ, và bạn không thể mang tất cả cùng một lúc. Trong trường hợp của Bitcoin, 'đồ đạc' là hàng triệu Bitcoin bị mất khóa, hoặc nằm trong các ví lạnh hàng thập kỷ không động đến. Việc ép buộc di cư sẽ dẫn đến sự mất mát tài sản thực sự.

Bây giờ, điều tôi muốn nhấn mạnh như một điểm chính trong câu chuyện này: BIP-361, mặc dù có tiêu đề đầy kịch tính, thực chất là một thất bại trong giao tiếp hơn là một thành tựu kỹ thuật. Nó bắt đầu cuộc trò chuyện, nhưng nó không đưa ra bất kỳ giải pháp nào cho các vấn đề thực sự. Nó thậm chí không đưa ra một mốc thời gian. Điều này tạo ra một khoảng trống mà các câu chuyện khác sẽ lấp đầy: một số người có thể sợ hãi và bán Bitcoin, những người khác có thể coi đó là một cơ hội để mua vào với giá chiết khấu. Nhưng với tư cách là một người đã trải qua chu kỳ tăng giá năm 2021 và thị trường gấu năm 2022, tôi biết rằng thị trường thường phản ứng quá mức với các tiêu đề kỹ thuật trước khi hiểu rõ bản chất. Do đó, lời khuyên của tôi: hãy coi BIP-361 như một mảnh ghép khác trong bức tranh dài hạn của Bitcoin, một minh chứng cho sự trưởng thành, nhưng đừng để nó ảnh hưởng đến các quyết định đầu tư ngắn hạn của bạn.

Kết thúc bài viết này, tôi muốn để lại một câu hỏi mở. Khi nhìn vào lịch sử của các nâng cấp giao thức Bitcoin - SegWit mất hai năm để đạt đồng thuận và kích hoạt; Taproot mất ba năm - chúng ta thấy rằng sự đồng thuận trong cộng đồng Bitcoin là một quá trình chậm và đau đớn. Nhưng cả SegWit và Taproot đều không chạm đến phần cốt lõi nhất: chữ ký. BIP-361 chạm vào trái tim của Bitcoin. Nếu một BIP không thể thực thi được trong thời gian hòa bình, liệu nó có thể được thực thi trong một cuộc khủng hoảng thực sự? Hay chúng ta sẽ chứng kiến một sự kiện thiên nga đen làm rung chuyển toàn bộ nền tảng của nền kinh tế tiền điện tử? Tôi không biết câu trả lời. Nhưng tôi biết rằng câu chuyện về BIP-361 vừa mới bắt đầu, và nó sẽ là một trong những câu chuyện đẹp mà đau nhất mà tôi từng theo dõi.

Hồ Yến, tiến sĩ Mật mã học, người quản lý quỹ token tại Toronto, và suốt ngày săn lùng những câu chuyện thị trường nơi dữ liệu giao thoa với tâm lý con người.

BIP-361: Lời cảnh tỉnh về 'ngày tận thế lượng tử' cho Bitcoin, hay chỉ là một bản nháp vô hồn?

Giá thị trường

BTC Bitcoin
$64,973.1 +0.22%
ETH Ethereum
$1,943.15 +1.17%
SOL Solana
$75.9 +0.24%
BNB BNB Chain
$572.1 -0.26%
XRP XRP Ledger
$1.09 -0.84%
DOGE Dogecoin
$0.0722 -1.39%
ADA Cardano
$0.1594 -3.74%
AVAX Avalanche
$6.62 -1.22%
DOT Polkadot
$0.7965 -3.56%
LINK Chainlink
$8.65 +0.14%

Sợ & Tham

30

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$64,973.1
1
Ethereum ETH
$1,943.15
1
Solana SOL
$75.9
1
BNB Chain BNB
$572.1
1
XRP Ledger XRP
$1.09
1
Dogecoin DOGE
$0.0722
1
Cardano ADA
$0.1594
1
Avalanche AVAX
$6.62
1
Polkadot DOT
$0.7965
1
Chainlink LINK
$8.65

Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

🐋 Theo dõi cá voi

🟢
0x8e33...1a8e
3 giờ trước
Chuyển vào
10,244 BNB
🟢
0x68fc...a6c9
12 phút trước
Chuyển vào
1,985 ETH
🔴
0x9fcd...0460
6 giờ trước
Chuyển ra
8,735 BNB

💡 Smart Money

0x4d3d...2e00
Nhà đầu tư sớm
+$4.1M
88%
0xcdd7...565c
Thợ đào DeFi hàng đầu
+$0.7M
87%
0x062c...2322
Bot chênh lệch giá
+$3.5M
60%