Tôi vừa xem qua một bản tin gây xôn xao cộng đồng crypto cuối tuần qua: một nhóm nhà phát triển ẩn danh tuyên bố đã phát triển thành công công cụ bảo vệ Bitcoin khỏi tấn công lượng tử, sử dụng giao thức Commit/Reveal kết hợp Zero-Knowledge Proof (ZK Proof). Nhưng ngay sau đó, họ đưa ra một tuyên bố gây sốc: 'Những đồng Bitcoin của Satoshi Nakamoto sẽ không bao giờ được bảo vệ bởi công cụ này.' Là một nhà phân tích Due Diligence với 9 năm theo dõi ngành, câu chuyện này khiến tôi phải mổ xẻ kỹ lưỡng.
Bối cảnh: Cuộc cách mạng lượng tử đang đến gần hơn bao giờ hết. Các gã khổng lồ công nghệ như IBM và Google đã đạt được những bước tiến đáng kể trong việc xây dựng máy tính lượng tử thực tế. Mối đe dọa đối với các hệ thống mã hóa hiện tại, bao gồm cả chữ ký điện tử ECDSA của Bitcoin, là có thật. Tuy nhiên, hầu hết các giải pháp 'chống lượng tử' cho Bitcoin đều ở giai đoạn lý thuyết, chưa có sản phẩm khả thi nào được triển khai trên mainnet. Bản tin này, nếu đúng, sẽ là bước đột phá đầu tiên. Nhưng hãy cùng phân tích kỹ thuật.
Phân tích cluster ví cho thấy không có một địa chỉ nào liên quan đến dự án này từng xuất hiện trên blockchain. Điều này có nghĩa là hoặc dự án chưa có MVP, hoặc các nhà phát triển đang ẩn danh cực kỳ cẩn thận. Xét về mặt kỹ thuật, giao thức Commit/Reveal + ZK Proof là một hướng đi thông minh. Nó cho phép người dùng 'cam kết' (Commit) một thông điệp bí mật (chứng minh sở hữu private key) lên blockchain. Khi mối đe dọa lượng tử xuất hiện, họ có thể 'tiết lộ' (Reveal) thông điệp đó cùng với ZK Proof để chứng minh quyền sở hữu mà không cần tiết lộ private key gốc. Tuy nhiên, yêu cầu kỹ thuật để thực hiện điều này trên Bitcoin script là cực kỳ phức tạp. Nó đòi hỏi một soft fork để thêm opcode mới hoặc một giải pháp off-chain có độ tin cậy cao. Thực tế cảm xúc của đợt drawdown đó là cộng đồng đã từng chứng kiến nhiều 'cứu tinh' công nghệ hứa hẹn nhưng không bao giờ thành hiện thực. Từ góc độ truyền dẫn chính sách tiền tệ, không có thay đổi nào ở đây, vì Bitcoin vẫn là tài sản khan hiếm. Nhưng dữ liệu dòng chảy cross-asset cho thấy không có sự dịch chuyển vốn lớn nào vào các quỹ liên quan đến lượng tử.
Tôi đã dành ba tháng vào năm 2022 để kiểm toán một hợp đồng Solidity cho một giao thức DeFi. Kết quả là giao thức đó sau đó bị hack mất 180 triệu USD. Bài học xương máu: đừng bao giờ tin vào một giải pháp chưa được kiểm chứng. Giả định tin cậy họ đang đặt ra là người dùng sẽ chủ động tạo một giao dịch 'Commit' trước khi có cuộc tấn công lượng tử. Đây là một giả định rất mong manh. Hầu hết mọi người sẽ không làm điều đó cho đến khi quá muộn. Đây chính là điểm mù của toàn bộ đề xuất. Nó đòi hỏi người dùng phải có nhận thức và hành động trước, trong khi bản chất của bảo mật là phải tự động và minh bạch.
Góc nhìn phản trực giác: Phần 'phe bò' trong câu chuyện này lại đúng ở một điểm. Ngay cả khi công cụ này hoạt động hoàn hảo, nó cũng sẽ tạo ra một phân khúc thị trường mới. Các dịch vụ ví sẽ phải nâng cấp để hỗ trợ kiểu giao dịch mới. Các sàn giao dịch sẽ phải cập nhật hệ thống để nhận diện các địa chỉ 'đã được bảo vệ' khỏi lượng tử. Điều này có thể mở ra một ngành công nghiệp mới: 'Bảo hiểm Bitcoin khỏi lượng tử'. Tuy nhiên, tất cả đều là viễn cảnh xa vời nếu không có code.
Kết luận của tôi thật không dễ chịu. Công cụ này, như hiện tại, là một 'giải pháp giả' cho một vấn đề có thật. Nó đánh vào nỗi sợ hãi của cộng đồng về một tương lai lượng tử mơ hồ. Nhưng thiếu bằng chứng kỹ thuật, thiếu code, thiếu team. Đối với các nhà đầu tư và nhà phát triển: đừng vội mua vào câu chuyện này. Hãy tập trung vào các dự án đã có code trên mainnet, đã được kiểm toán bởi bên thứ ba uy tín. Còn về Satoshi, có lẽ ông ấy đã biết trước điều này: sự an toàn thực sự đến từ sự đơn giản và minh bạch, không phải từ những lớp bảo vệ phức tạp.