AI 모델 phơi bày lỗ hổng trong *từ tiền mã hóa* hiện tại, đặt dấu hỏi lớn về tốc độ chuyển đổi sang các chuẩn *từ hậu lượng tử* trên thị trường.
Theo Anthropic thông báo ngày 24 (giờ địa phương), trường hợp này cho thấy ngay cả thuật toán đã qua nhiều vòng thẩm định cũng có thể bị “đánh giá lại từ đầu” trước làn sóng *từ phân tích mật mã siêu tốc bằng AI*.
Trong bối cảnh *từ Bitcoin(BTC)*, *từ Ethereum(ETH)* và toàn bộ hạ tầng tài chính số đều phụ thuộc vào *từ chữ ký số*, phát hiện mới đang được xem là tín hiệu cảnh báo hơn là sự cố riêng lẻ.
Theo Anthropic công bố ngày 24 (giờ địa phương), mẫu *Claude Mythos Preview* đã tìm ra một dạng tấn công giúp giảm một nửa mức độ an toàn của thuật toán chữ ký số HAWK.
Cụ thể, nhóm nghiên cứu cho biết quá trình phân tích mất khoảng 60 giờ tính toán với chi phí xấp xỉ 100.000 đô la Mỹ (khoảng 1,44 tỷ đồng). Đây là thuật toán đã vượt qua hai lần thẩm định của chuyên gia trong vòng hai năm, trước khi bị AI “bẻ gãy” mô hình an toàn dự kiến.
Chữ ký số là công nghệ cho phép chứng minh một thông điệp thực sự được tạo bởi chủ sở hữu khóa số tương ứng. Cơ chế này được sử dụng trong giao dịch *từ Bitcoin(BTC)*, thanh toán trực tuyến, cho đến hệ thống xác thực bảo mật trên web.
HAWK được đề xuất như một ứng viên tiêu chuẩn *từ chống lượng tử* trong bối cảnh lo ngại các thuật toán chữ ký hiện nay dễ bị máy tính lượng tử tấn công. Tuy vậy, thuật toán này vẫn chưa được triển khai trong thực tế.
Theo giới phân tích, điểm đáng chú ý là AI không chỉ tái hiện kỹ thuật tấn công có sẵn, mà còn tổ hợp và tối ưu các bước để tạo ra một chiến lược mới, qua đó làm lung lay giả định an toàn vốn được cộng đồng mật mã chấp nhận trong thời gian qua.
Trong hệ sinh thái *từ tiền mã hóa*, phản ứng ban đầu cho thấy tác động trực tiếp tới *từ Bitcoin(BTC)* hiện còn hạn chế nhưng mang ý nghĩa cảnh báo dài hạn.
Hiện *từ Bitcoin(BTC)* và *từ Ethereum(ETH)* đang sử dụng cơ chế chữ ký dựa trên đường cong elliptic, khác với HAWK nên không phải mục tiêu trực tiếp của kiểu tấn công mới. Hơn nữa, các bản thiết kế cho những thuật toán thay thế mà *Bitcoin(BTC)* dự kiến áp dụng trong tương lai cũng không bao gồm HAWK.
Đáng chú ý, đề xuất nâng cấp mạng lưới BIP-360 của *Bitcoin(BTC)* đã đưa vào ba thuật toán do Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) chuẩn hóa, thiết kế theo hướng có thể xoay chuyển khi một trong số đó bị phá vỡ.
Tuy nhiên, cuộc tranh luận trong cộng đồng lại tập trung vào yếu tố thời gian. Một đề xuất khác là BIP-361 cảnh báo tốc độ tấn công mật mã đã nhanh hơn tới 20 lần nhờ kỹ thuật mới, qua đó đẩy thời hạn “chuyển sang hậu lượng tử” đến gần hơn so với ước tính trước đây.
Kết quả của Anthropic được xem là phù hợp với xu hướng này, cho thấy việc chậm trễ trong cập nhật tiêu chuẩn an toàn có thể khiến chuỗi khối lớn bị đặt vào thế bị động.
Theo Anthropic, với một số tham số nhất định trong HAWK, chi phí tính toán để phục hồi khóa bí mật đã giảm từ mức 2 mũ 64 phép tính xuống còn khoảng 2 mũ 38. Đây là sự chênh lệch khổng lồ về mặt thực tiễn, biến bài toán vốn “không khả thi” thành điều có thể đạt được với ngân sách vừa phải.
Về lý thuyết, việc tăng kích thước khóa có thể khôi phục lại mức an toàn, nhưng khi đó HAWK sẽ mất đi phần lớn lợi thế về hiệu quả – vốn là lý do nó được đánh giá cao trong số các ứng viên tiêu chuẩn *từ hậu lượng tử*.
Anthropic cho biết đã thông báo sớm lỗ hổng này đến nhóm phát triển thuật toán vào tháng 6, đồng thời hợp tác với cộng đồng NIST để công bố kết quả một cách có kiểm soát.
Bình luận, một số chuyên gia mật mã nhận định sự kiện này không làm sụp đổ toàn bộ ngành *từ tiền mã hóa*, nhưng khẳng định “vòng đời đánh giá thuật toán” giờ đây phải tính đến kịch bản AI tham gia ngay từ đầu, thay vì chỉ dựa vào các nhóm nghiên cứu truyền thống.
Ngoài chữ ký số, nghiên cứu tiếp theo của Anthropic còn mở rộng sang các thuật toán mật mã cốt lõi khác đang được sử dụng rộng rãi trong tài chính số.
Cụ thể, với phiên bản bị giản lược của chuẩn mã hóa AES – vốn là trụ cột trong nhiều giao thức bảo mật – Claude đã tìm ra phương pháp tấn công nhanh hơn từ 200 đến 800 lần so với kết quả tốt nhất trước đó.
Đáng lưu ý là cách AI tiếp cận bài toán. Ở giai đoạn đầu, Claude đánh giá bài toán AES là “khó xử lý”. Nhưng sau ba lần tinh chỉnh chỉ dẫn, mô hình đã chạy liên tục trong ba ngày, tạo hơn một tỷ token để thử nghiệm và tự cải tiến chiến lược tấn công, trước khi đề xuất được phương án hiệu quả hơn.
Quá trình kiểm chứng do hai nhà nghiên cứu độc lập thực hiện, mất khoảng một tháng để loại bỏ các khả năng sai sót và xác nhận giá trị khoa học.
Ngược lại, khi áp dụng cùng phương pháp với hàm băm Poseidon – được sử dụng trong các giải pháp rollup và giao thức bảo vệ quyền riêng tư – Claude chỉ đạt được cải thiện dưới 10 lần, cho thấy không phải mọi thuật toán đều dễ dàng bị “nhảy vọt” về khả năng tấn công nhờ AI.
*bình luận* Sự chênh lệch này có thể trở thành tiêu chí mới để cộng đồng đánh giá mức độ “AI-resistant” của từng hàm mật mã, bên cạnh các tiêu chuẩn truyền thống.
Thời điểm xuất hiện kết quả của Anthropic trùng với làn sóng chuẩn bị *từ hậu lượng tử* đang tăng tốc trên thị trường *từ tiền mã hóa*.
Dự án *từ Zcash* mới đây đã triển khai một “shielded pool” mới, được thiết kế để vẫn có thể khôi phục và nâng cấp trong bối cảnh máy tính lượng tử xuất hiện. Hướng đi này cho phép giao thức thích ứng mà không buộc người dùng phải rời bỏ hoàn toàn hệ thống cũ.
Trong nhiều thập kỷ, các hệ mật mã chủ yếu được thiết kế và kiểm chứng theo chu kỳ dài, do con người dẫn dắt. Giờ đây, AI đang đóng vai trò như một công cụ “stress test” tự động, đẩy nhanh quá trình tìm kiếm lỗ hổng lên mức độ chưa từng có.
*bình luận* Với các hệ thống như *Bitcoin(BTC)*, *Ethereum(ETH)* hay các giao thức DeFi quy mô lớn, tín hiệu này hàm ý rằng rủi ro có thể không đến trực tiếp từ máy tính lượng tử trong tương lai gần, mà từ việc AI giúp thu hẹp đáng kể khoảng cách giữa “lý thuyết tấn công” và “khả năng khai thác thực tế”.
Kết luận, sự kiện Claude phát hiện lỗ hổng của HAWK đang trở thành ví dụ tiêu biểu cho việc *từ AI phân tích mật mã* có thể tái định nghĩa chuẩn an toàn trong kỷ nguyên *từ hậu lượng tử*. Đối với thị trường *từ tiền mã hóa*, bài toán không còn là “liệu có cần chuyển sang chuẩn mới hay không”, mà là “chuyển nhanh đến mức nào” để không bị bỏ lại phía sau.
Bình luận 0