Ngân hàng và các bên liên quan trong lĩnh vực quản lý đã thử nghiệm hạ tầng giao dịch tài sản số dùng mật mã chống lượng tử trên mạng thử nghiệm (testnet) của NEAR Protocol(NEAR). Đây là bước kiểm tra khả năng đưa công nghệ chữ ký được thiết kế để đối phó với nguy cơ từ máy tính lượng tử vào quy trình tạo ví cấp tổ chức và chuyển tài sản trên chuỗi.
Viện Fintech Trách nhiệm (Responsible Fintech Institute, RFI) và Safeheron cho biết trong thông báo ngày 24 rằng hai bên đã khởi động dự án thử nghiệm giao thức MPC hỗ trợ chuẩn ML-DSA-65 theo tiêu chuẩn NIST FIPS 204. Phạm vi thử nghiệm được xác định gồm hoạt động tạo ví và chuyển tài sản trên chuỗi.
Safeheron tham gia với vai trò đối tác công nghệ, còn RFI phụ trách quản trị và điều phối các bên liên quan giữa nhiều quốc gia. Dự án thử nghiệm này đặt mục tiêu đánh giá hạ tầng chống lượng tử rồi công bố kết quả ra bên ngoài.
Danh sách tham gia gồm Thị trường Toàn cầu Abu Dhabi (Abu Dhabi Global Market, ADGM), Văn phòng Dịch vụ Tài chính Gelephu (Gelephu Financial Services Office, GFSO), Cơ quan Dịch vụ Tài chính Malta (Malta Financial Services Authority, MFSA), Bison Bank và DK Bank. Các cơ quan quản lý tham gia với vai trò quan sát viên ở giai đoạn đầu, sau đó mới bước vào quy trình quản trị.
Safeheron giải thích rằng mức độ tham gia của mỗi tổ chức có thể khác nhau tùy theo phạm vi đã thống nhất. Vì vậy, riêng thông báo lần này chưa đủ cơ sở để khẳng định tất cả các tổ chức đều tham gia theo cùng một cách đến tận bước thực thi giao dịch thực tế.
Thử nghiệm lần này không đơn thuần là rà soát thuật toán, mà tập trung kiểm tra quy trình giao dịch tài sản số ở cấp độ tổ chức. Thông báo cho biết mục tiêu thử nghiệm bao gồm khả năng tương tác xuyên biên giới, khả năng phục hồi vận hành và rà soát quản trị.
MPC là phương thức chia nhỏ quyền tính toán để không một chủ thể nào nắm giữ toàn bộ khóa cá nhân. Trong vận hành cấp tổ chức, việc phân tán lưu trữ khóa và quy trình phê duyệt giúp thiết kế đồng thời cơ chế kiểm soát nội bộ lẫn khả năng khôi phục.
Khi kết hợp thêm ML-DSA-65, dự án có thể thử nghiệm cấu trúc chữ ký nhằm ứng phó với rủi ro dài hạn của hệ mật mã khóa công khai hiện tại. Nhìn chung, dự án thiên về kiểm tra khả năng đưa thuật toán chống lượng tử vào quy trình vận hành ví của tổ chức, hơn là kiểm tra bản thân thuật toán.
Chia Hock Lai (Chia Hock Lai), Chủ tịch RFI, nói "không ngân hàng, nhà cung cấp hay cơ quan quản lý nào có thể tự mình giải quyết vấn đề này". Phát biểu này hàm ý rằng chỉ khi các nhà hoạch định chính sách và tổ chức tài chính ở nhiều khu vực pháp lý cùng thử nghiệm một cấu trúc chống lượng tử và chia sẻ kết quả nghiên cứu, các tiêu chuẩn bảo mật và tuân thủ mới có thể dần hình thành.
Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (National Institute of Standards and Technology, NIST) đã ban hành tài liệu FIPS 204 vào tháng 8 năm 2024, quy định ML-DSA là chuẩn thuật toán dùng để tạo và xác minh chữ ký số. Chuẩn này được thiết kế để đảm bảo an toàn ngay cả trước những kẻ tấn công sở hữu máy tính lượng tử quy mô lớn.
Bối cảnh từ phía NEAR Protocol cũng đáng chú ý. Kênh chính thức của NEAR Protocol thông báo rằng đội ngũ Near One đang bổ sung FIPS 204, tức ML-DSA, làm tùy chọn chữ ký hậu lượng tử đầu tiên.
Cùng thông báo này cho biết chủ tài khoản NEAR Protocol có thể thay khóa chỉ bằng một giao dịch duy nhất. Tài liệu của NEAR Protocol quy định testnet là mạng công khai dùng để thử nghiệm lần cuối trước khi triển khai lên mainnet.
Với độc giả trong nước, việc ngành ngân hàng kiểm tra bảo mật trước nguy cơ lượng tử không còn là chủ đề bàn luận trừu tượng. Trước đó, cơ quan quản lý tài chính Hong Kong cũng từng đưa ra khung đánh giá mức độ sẵn sàng trước lượng tử của ngành ngân hàng.
Phản ứng từ giới trong ngành có cả kỳ vọng lẫn thận trọng. Trên LinkedIn, một số ý kiến đánh giá NEAR Protocol đã đưa ra lộ trình chuyển đổi thực tế cho chữ ký hậu lượng tử, trong khi một số khác cho rằng thời điểm áp dụng và quán tính của tổ chức mới là biến số lớn hơn khả năng kỹ thuật.
Dự án thử nghiệm lần này không phải là thông báo cho thấy cơ quan quản lý trực tiếp thực hiện giao dịch, mà là trường hợp họ tham gia với vai trò quan sát viên và thành viên quản trị. Giới quan sát cho rằng việc có thêm góc nhìn giám sát khiến thảo luận về hạ tầng bảo mật tài sản số cấp tổ chức trở nên cụ thể hơn một bước.
Safeheron cho biết công ty có kế hoạch công bố sách trắng ghi lại kết quả thử nghiệm cùng mã nguồn của giao thức nền tảng. Thời điểm công bố sách trắng, các chỉ số hiệu năng và kết quả về khả năng tương tác hiện vẫn chưa được đưa ra.
Bình luận 0