Đồng sáng lập Sui(SUI) đang xúc tiến kế hoạch sản xuất hàng loạt thẻ ví cứng chống lượng tử với giá dưới 10 USD mỗi thẻ, sử dụng công nghệ giao tiếp trường gần (NFC) để xử lý chữ ký chống lượng tử chỉ trong 1-2 giây.
Kostas Chalkias, đồng sáng lập kiêm nhà mật mã học trưởng của Mysten Labs, đang phát triển thẻ xác thực hai lớp (2FA) chống lượng tử dành cho người dùng Sui. Theo Bitcoin.com News đưa tin ngày 11 (giờ địa phương), ông Chalkias đã thuê một nhà máy chuyên dụng tại một địa điểm không được tiết lộ từ năm ngoái để chuẩn bị sản xuất hàng loạt loại ví này.
Chalkias thực hiện dự án này ngoài giờ làm việc chính, bằng thời gian cá nhân của mình. Ông cũng đề cập đến phương án hỗ trợ thẻ cho những người dùng không đủ khả năng chi trả chi phí.
Xác thực hai lớp là phương thức bảo mật yêu cầu thêm một lớp xác minh ngoài mật khẩu khi thực hiện các thao tác quan trọng như đăng nhập hay rút tiền. Thẻ mới được thiết kế để tích hợp hệ mật mã có khả năng chống lại các cuộc tấn công từ máy tính lượng tử vào một thiết bị xác thực phần cứng riêng biệt.
Với NFC, người dùng chỉ cần chạm thẻ vào thiết bị hỗ trợ là có thể hoàn tất xác thực. Việc Chalkias công bố cả mức giá lẫn thời gian xử lý được xem là nỗ lực nhằm hạ thấp rào cản tiếp cận công nghệ chống lượng tử.
Chalkias trực tiếp nhắc đến sự cố vừa xảy ra với ví cứng Coldcard. Ông nói: "Những gì xảy ra với Coldcard sẽ không bao giờ xảy ra với người của tôi."
Sự cố Coldcard không xuất phát từ một cuộc tấn công bằng máy tính lượng tử. Tuy nhiên, sự việc cho thấy nếu quá trình tạo khóa tồn tại lỗ hổng mà không bị phát hiện từ bên ngoài, tài sản của người dùng vẫn có thể bị rút ra trước khi họ kịp nhận ra vấn đề.
Nhà sản xuất Coinkite cho biết sau bản cập nhật firmware năm 2021, một số thiết bị đã bỏ qua chip tạo số ngẫu nhiên chuyên dụng khi tạo khóa. Thay vào đó, hệ thống sử dụng một phương thức phần mềm có thể dự đoán được, gắn với số seri thiết bị và một số yếu tố khác.
Những kẻ tấn công bắt đầu rút tiền từ các ví có lỗ hổng từ ngày 30/7. Thiệt hại ban đầu vào khoảng 594 BTC, sau đó tăng lên khoảng 1.082 BTC vào ngày 1/8.
Thống kê cho thấy khoảng 2.055 BTC đã bị rút khỏi hơn 7.700 địa chỉ. Tổng thiệt hại ước tính lên tới khoảng 130 triệu USD.
Alex Thorn, trưởng bộ phận nghiên cứu tại Galaxy Research, cho biết ít nhất 15 kẻ tấn công vẫn đang theo dõi các ví còn lại có lỗ hổng. Sau khi một lỗ hổng duy nhất bị công khai, nhiều kẻ tấn công đã cùng lúc nhắm đến số tài sản còn sót lại.
Ví cứng thường được dùng để tạo và ký khóa riêng tư trên thiết bị tách biệt hoàn toàn khỏi internet. Trong quá trình này, mức độ bảo mật không chỉ phụ thuộc vào cụm từ khôi phục hay giao diện màn hình, mà còn phụ thuộc vào tính khó đoán của số ngẫu nhiên dùng để tạo khóa.
Việc phát triển thẻ của Chalkias gắn liền với kế hoạch đưa hai hệ chữ ký chống lượng tử vào Sui, gồm ML-DSA-65 cho tài khoản thông thường và SLH-DSA-SHA2-128s cho các vault lưu trữ tài sản giá trị cao.
Thay vì buộc người dùng chuyển toàn bộ tài sản sang ví mới, các tài khoản Sui hiện tại sẽ được thiết kế để thay khóa xác thực bằng khóa chống lượng tử phái sinh từ cụm từ khôi phục sẵn có. Chalkias xem cấu trúc cho phép thay đổi phương thức xác thực của Sui là một lợi thế.
Sui Foundation đặt mục tiêu triển khai vault an toàn lượng tử trên mainnet vào năm 2026 và đưa xác thực tài khoản gốc (native) vào quý 1/2027. Tài khoản ML-DSA-65 gốc dự kiến được đưa lên testnet vào cuối năm nay, còn thời điểm triển khai thực tế có thể thay đổi tùy theo kết quả kiểm toán độc lập và phản hồi từ testnet.
Bình luận 0