Đồng Thuận Tân Nguyên
BTC $63,918.7 +0.95%
ETH $1,871.51 +0.18%
SOL $73.78 +0.57%
BNB $592.3 +0.77%
XRP $1.08 +0.17%
DOGE $0.0704 -0.13%
ADA $0.1916 +0.95%
AVAX $6.54 -1.39%
DOT $0.8294 +3.75%
LINK $8.25 -0.88%
⛽ ETH Gas 28 Gwei
Sợ&Tham
28

Chống lượng tử mà không đổi địa chỉ: Lời hứa quá lớn, toán học quá mỏng

Đặng Hải
Trò chơi

Tháng 2 năm 2025, tôi đánh hơi thấy một mùi rất quen. Không phải mùi khói thuốc trong quán cà phê cũ ở Bắc Ninh, cũng không phải mùi dầu máy của chiếc máy tính xám đã chạy liên tục suốt bốn năm qua trong phòng làm việc. Đó là mùi của một tuyên bố quá lớn, được in trên một tờ giấy quá mỏng, đến từ một cái tên mà tôi chưa từng nghe: AmericanFortress.

Tất cả chỉ gói gọn trong một lời hứa: một giải pháp mã hóa chống lượng tử cho Bitcoin, Ethereum, Solana — không cần người dùng rút tiền, không cần thay đổi địa chỉ ví, không cần sự hợp tác từ bất kỳ giao thức nào. Nghe như một phép màu. Như một tấm áo giáp mỏng có thể chặn được đạn bắn từ cỗ máy lượng tử.

Tôi đọc đi đọc lại ba lần. Ngồi yên một lúc lâu trong bóng tối của căn phòng, trước màn hình phát ra ánh sáng trắng lạnh. Bởi vì nếu lời hứa đó là thật, nó sẽ là một trong những bước tiến lớn nhất của mật mã tài sản số kể từ khi Bitcoin ra đời. Và nếu nó không phải là thật, nó vẫn là một câu chuyện mà tôi đã nhìn thấy nhiều lần trong mười tám năm quan sát ngành — những lời hứa tuyệt đẹp được thêu trên một tấm vải không có lớp lót.

Năm 2017, tôi đánh hơi mùi đó giữa làn sóng ICO. Một dự án viết ba mươi trang white paper, đầy công thức toán học bóng bẩy, nhưng không có một dòng code nào. Kết cục, ai cũng biết. Vậy hãy nói chậm về cái mùi này. Vì trong một thị trường đang đi xuống, thứ hiếm hoi nhất không phải là thanh khoản, mà là sự tỉnh táo của những người đang cầm tiền.

Để hiểu vì sao tuyên bố ấy đáng ngờ, cần nhìn lại bản chất tấm khiên đang bảo vệ toàn bộ số dư của bạn. Bitcoin dùng chữ ký ECDSA trên đường cong elliptic Secp256k1. Ethereum cũng dùng Secp256k1. Địa chỉ của bạn — chuỗi ký tự mà bạn gửi tiền tới — thực chất là hàm băm của public key. Nó không công khai public key. Điều này vô tình tạo ra một lớp bảo vệ: với một địa chỉ chưa từng chi tiêu, public key vẫn nằm trong bóng tối, và một máy tính lượng tử cũng không thể tấn công vào thứ nó không nhìn thấy.

Nhưng khi bạn ký một giao dịch, public key của bạn bị phơi bày trên sổ cái công khai. Thuật toán Shor, trên một máy tính lượng tử đủ mạnh, có thể phân tích đường cong elliptic đó trong thời gian rất ngắn. Kẻ tấn công chỉ cần lấy public key từ một giao dịch đang chờ xác nhận, suy ngược private key, rồi chi tiêu trước bạn. Đây không phải chuyện viễn tưởng. Đây là lý do NIST — Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ — đã chọn các thuật toán hậu lượng tử như CRYSTALS-Dilithium, Falcon và SPHINCS+ làm tiêu chuẩn mới cho chữ ký số.

Nhưng có một điều mà hầu hết mọi người không nhận ra: các thuật toán này có định dạng public key hoàn toàn khác. Địa chỉ bạn đang dùng được sinh ra từ hash của public key ECDSA. Nếu bạn ký bằng public key Dilithium, hash của nó sẽ không trùng với địa chỉ cũ. Mạng lưới sẽ từ chối giao dịch của bạn. Đó là lý do các dự án chống lượng tử hiện tại — dù là Quantum Resistant Ledger hay những blockchain mới — luôn yêu cầu bạn "di cư" sang địa chỉ mới. Họ vẽ lại bản đồ, dời dân cư sang một vùng đất mới. Còn AmericanFortress thì bảo: không, anh không cần đi đâu cả, anh có thể ở lại. Nghe thì đẹp, nhưng toán học của thế giới cũ không nhường chỗ cho toán học của thế giới mới dễ dàng đến vậy.

Tôi nhớ lại SegWit và Taproot — hai trong số những nâng cấp giao thức quan trọng nhất của Bitcoin. Mỗi lần thay đổi là một cuộc chiến chính trị, một cuộc vận động dài hơi, và phải mất nhiều năm để cộng đồng đồng thuận. Chỉ để đổi cấu trúc script đã khó vậy. Chuyện đổi toàn bộ thuật toán chữ ký của hàng trăm triệu địa chỉ còn là bài toán lớn gấp bội. Vậy mà một công ty chưa từng được ai xác minh lại tự tin tuyên bố họ giải quyết được tất cả mà không cần ai nhúc nhích.

Hãy cùng đi qua từng khả năng, như tôi vẫn làm với các dự án trước khi đưa vào hệ thống theo dõi.

Một: họ nói dối. Không hoàn toàn theo nghĩa đen, nhưng họ có thể đang cố tình lẫn lộn giữa "bảo vệ ví" và "bảo vệ blockchain". Một công ty an ninh có thể xây một dịch vụ quản lý khóa hậu lượng tử ở lớp ứng dụng, rồi quảng cáo rằng tiền của bạn được chống lại máy tính lượng tử. Nhưng trên thực tế, để thực hiện giao dịch trên chuỗi, dịch vụ này vẫn phải dùng chữ ký ECDSA. Họ chỉ chuyển nỗi sợ của bạn vào một chiếc két sắt có logo của họ. Nếu két sắt đó là trung gian giữ tài sản, thì bạn đã không còn sở hữu tài sản trên chuỗi nữa. Bạn sở hữu một tờ giấy xác nhận từ họ. Và tờ giấy đó có thể bị xé bất cứ lúc nào, bởi một lệnh tòa, bởi một nhân viên sân sau, hoặc đơn giản bởi sự bất tài.

Hai: họ thực sự có một hướng công nghệ. Có một cách về lý thuyết để "giữ nguyên địa chỉ, đổi chữ ký" — sử dụng bằng chứng không tiết lộ thông tin: bạn chứng minh với mạng lưới rằng bạn biết private key tương ứng với địa chỉ cũ, đồng thời công bố một public key hậu lượng tử. Mạng lưới kiểm tra bằng chứng đó và cho phép bạn chi tiêu mà không cần tiết lộ public key ECDSA gốc. Nghe hay đấy. Nhưng tôi đã dành nhiều tháng để audit các hệ thống zk-rollup, và tôi biết cơn ác mộng mang tên chi phí tính toán này đến từng chi tiết.

Để chứng minh một phép nhân điểm trên đường cong Secp256k1 bên trong một zk-SNARK, bạn phải mô phỏng toàn bộ phép toán trên các mạch số học, và con số mạch đó vỡ ra thành hàng triệu cổng logic. Chi phí để tạo ra một bằng chứng như vậy có thể tính bằng phút, thậm chí bằng giờ. Và nó phải được thực hiện cho từng giao dịch, từng lần chi tiêu. Trong một blockchain có hàng trăm ngàn giao dịch mỗi ngày, một giải pháp như vậy sẽ khiến chi phí giao dịch tăng vọt. Đây chính là vấn đề tôi đã chỉ ra với các ZK Rollup: chi phí chứng minh hiện tại cao đến mức vô lý, trừ khi gas trở lại thời kỳ bùng nổ của bull market, còn không thì các operator đang âm thầm chảy máu. Nếu AmericanFortress có lời giải cho bài toán chi phí đó, họ phải công bố nó. Họ đã không.

Ba: họ không hiểu mình đang nói gì. Đây là khả năng khiến tôi thấy buồn nhiều nhất, vì tôi từng thấy những đội ngũ giỏi marketing nhưng kém mật mã làm rối tung cả một lĩnh vực. Họ nghe kể rằng "lượng tử là mối đe dọa", họ ghép vài chữ "ZKP", "MPC", "hậu lượng tử" vào một bản tin, và bản tin đó tạo ra một ảo giác về chiều sâu kỹ thuật. Nhưng blockchain là một hệ thống được xác minh công khai. Bạn không thể "thêm một lớp mã hóa" vào một giao dịch mà mạng lưới không hiểu. Bạn cũng không thể thay đổi định dạng chữ ký ở ví của mình trong khi giao thức vẫn yêu cầu chữ ký ECDSA. Hai thứ này gắn chặt với nhau như khóa và ổ khóa. Nếu bạn đổi khóa mà không đổi ổ, cánh cửa vẫn khép chặt.

Và không có dữ liệu nào để kiểm chứng. Tôi đã tìm. Không tìm thấy một dòng code nào trên GitHub, không tìm thấy một bài kiểm toán công khai, không tìm thấy tên của bất kỳ chuyên gia mật mã nào trong đội ngũ của họ. Không có hợp đồng thông minh trên chuỗi. Không có TVL. Không có người dùng. Không có một dấu vết thử nghiệm. Trong một ngành mà niềm tin được xây dựng bằng bằng chứng, họ chỉ đưa ra một tuyên bố. Và tuyên bố đó, như một chiếc lông vũ rơi giữa bão, chỉ đủ để làm đẹp cho một bản tin nhưng không đủ để giữ chân bất kỳ ai.

Có một điều trớ trêu. Thị trường đang giảm, và chính trong lúc này, nỗi sợ về một tương lai lượng tử trở thành một loại hàng hóa hấp dẫn. Một công ty an ninh biết cách đóng gói câu chuyện "lượng tử đang đến, ví của bạn đang mở" sẽ luôn tìm được khách. Nhưng khoa học không phải là một gói bảo hiểm được thiết kế để bán cho người lo lắng. Khoa học là những con số, những mã nguồn, những thử nghiệm có thể lặp lại.

Vậy tại sao tôi vẫn viết dài như thế này về một cái tên vô danh? Bởi vì cái trống rỗng của dự án này không phải là một câu chuyện cá biệt. Nó là một tấm gương. Nó cho thấy một áp lực đang âm ỉ trong ngành: mối đe dọa lượng tử không còn bị mọi người xem như chuyện của phòng thí nghiệm. Nó đã trở thành một mảnh đất màu mỡ cho tiếp thị. Và khi một chủ đề công nghệ bước vào giai đoạn tiếp thị, các công ty thực sự có năng lực — những người âm thầm làm việc trên các giao thức chữ ký hậu lượng tử, trên ví đa bên, trên zk-rollup — sẽ bị chìm trong một biển tin tức ồn ào.

Tôi đã thấy điều này nhiều lần. Năm 2017, giữa biển ICO rực rỡ, có những đội ngũ viết code thật, chạy testnet thật, và họ vẫn chìm khuất dưới những lời hứa "blockchain cho mọi thứ". Người mua đi theo những tấm poster đẹp. Người nghiên cứu âm thầm thì nhìn về phía những thứ có thể kiểm chứng. Kết cục, chỉ có những thứ kiểm chứng được mới sống sót.

Trong một thị trường đi xuống, câu hỏi không phải là "dự án này có thể đưa tôi lên mặt trăng không?", mà là "tài sản của tôi có an toàn khi tôi ngủ không?". Đối với AmericanFortress, câu trả lời đơn giản: họ không có bất kỳ thứ gì để bạn tin. Họ không có code, không có toán học, không có con người xác minh được. Và trong khi bạn chờ họ công bố, có một thực tế nên nhớ: công nghệ lượng tử sẽ còn mất nhiều năm nữa mới thực sự đe dọa ECDSA. Còn rủi ro bạn đối mặt vào ngày mai vẫn khẩn cấp hơn nhiều — một liên kết phishing, một hợp đồng thông minh chưa được kiểm toán. Hãy dành sự lo lắng cho những điều có thể chạm tay vào.

Tôi vẫn sẽ theo dõi cái tên này trong sáu tháng nữa. Nếu họ công bố một tài liệu kỹ thuật với đầy đủ phương trình, một mã nguồn mở, một cuộc thử nghiệm với chi phí gas cụ thể — tôi sẽ quay lại với tư cách một nhà mật mã học, chứ không phải một người hoài nghi. Nhưng nếu họ lặng lẽ biến mất, hoặc chuyển hướng sang bán phần mềm bảo mật doanh nghiệp, thì câu trả lời đã có sẵn từ ngay hôm đầu tiên tôi nhìn thấy trang web trống rỗng của họ.

Mật mã không tha thứ cho sự qua loa. Và trong một thị trường mà người ta đang đếm từng sats, sự qua loa không chỉ làm mất tiền — nó còn làm mòn niềm tin của những người mới bước chân vào vũ trụ này.

Đêm qua, tôi tắt màn hình lúc hai giờ sáng. Bắc Ninh phố xá vắng lặng. Tôi ngồi trong bóng tối, nhớ lại năm 2017, nhớ cái mùi quen thuộc của những con chữ đẹp đẽ trên một tài liệu không có một dòng code nào. Sáng nay, tôi đánh hơi lại: mùi đó vẫn ở trong không khí, hòa lẫn với mùi cà phê đặc và hơi nóng của màn hình máy tính. Nhưng tôi đã học được một điều lớn hơn mọi công thức toán học: mùi vị của một lời hứa không phải là giá trị của nó. Giá trị nằm ở thứ người ta kiểm chứng được. Còn nếu không, hãy để nó bay qua. Như bao cơn gió mùa hè 2017 đã bay.

Giá thị trường

BTC Bitcoin
$63,918.7 +0.95%
ETH Ethereum
$1,871.51 +0.18%
SOL Solana
$73.78 +0.57%
BNB BNB Chain
$592.3 +0.77%
XRP XRP Ledger
$1.08 +0.17%
DOGE Dogecoin
$0.0704 -0.13%
ADA Cardano
$0.1916 +0.95%
AVAX Avalanche
$6.54 -1.39%
DOT Polkadot
$0.8294 +3.75%
LINK Chainlink
$8.25 -0.88%

Sợ & Tham

28

Sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

Công cụ

Tất cả →

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$63,918.7
1
Ethereum ETH
$1,871.51
1
Solana SOL
$73.78
1
BNB Chain BNB
$592.3
1
XRP Ledger XRP
$1.08
1
Dogecoin DOGE
$0.0704
1
Cardano ADA
$0.1916
1
Avalanche AVAX
$6.54
1
Polkadot DOT
$0.8294
1
Chainlink LINK
$8.25

🐋 Theo dõi cá voi

🟢
0x152c...7698
1 ngày trước
Chuyển vào
35,687 BNB
🔴
0x465e...b511
12 giờ trước
Chuyển ra
8,645,777 DOGE
🟢
0xbf6f...a52c
3 giờ trước
Chuyển vào
8,202 BNB

💡 Smart Money

0x7f96...2163
Thợ đào DeFi hàng đầu
+$4.7M
81%
0xea43...2ba3
Nhà tạo lập thị trường
+$4.7M
86%
0xc30b...49b3
Nhà đầu tư sớm
+$3.7M
67%