Kết quả nghiên cứu toán học do AI tạo ra chưa chứng minh rằng hệ thống chữ ký blockchain đã bị phá vỡ. Tranh luận về khả năng suy ra khóa riêng từ khóa công khai đã làm dấy lên đề xuất chuẩn bị chuyển tài sản sang địa chỉ mới và thảo luận về mật mã hậu lượng tử.
OpenAI công bố ngày 6 tháng 10 kết quả nghiên cứu toán học do một mô hình nội bộ tạo ra. Kho lưu trữ công khai sắp xếp 722 bản thảo thành 372 nhóm kết quả; một số chứng minh được cung cấp ở định dạng Lean để máy tính có thể kiểm chứng. OpenAI cho biết lượng tính toán trung bình cho mỗi kết quả tương đương khoảng 3 giờ sử dụng ChatGPT Pro.
Justin Drake, nhà nghiên cứu tại Ethereum Foundation, đề xuất trên X ngày 7 tháng 10 một chế độ “bunker mode”, trong đó tài sản được chuyển có kiểm soát sang địa chỉ mới chưa để lộ khóa công khai. Drake ước tính rằng trong kịch bản xấu nhất, một cụm GPU lớn có thể cần khoảng một tuần để khôi phục khóa riêng từ khóa công khai. Đây là dự đoán của Drake, không phải hiệu năng tấn công đã được kiểm chứng hay một vụ hack thực tế.
Cũng trong ngày đó, Vitalik Buterin cho biết trên X ông không khuyến nghị mọi người chuyển tiền sang ví mới ngay lập tức. Một số ý kiến cũng bày tỏ lo ngại rằng nếu AI đẩy nhanh nghiên cứu toán học, mật mã dựa trên mạng tinh thể có thể trở nên dễ bị tổn thương. Cả hai phát biểu đều là quan điểm cá nhân về rủi ro trong tương lai, không phải cảnh báo rằng mật mã đã bị phá vỡ.
Lộ khóa công khai không đồng nghĩa với rủi ro bị tấn công hiện tại
Trong nghiên cứu ngày 20 tháng 5, Glassnode ước tính 6,04 triệu BTC, tương đương 30,2% lượng Bitcoin (BTC) đã phát hành, thuộc các loại có khóa công khai bị lộ khi tài sản vẫn được nắm giữ. Trong số này, 1,92 triệu BTC được xếp vào nhóm lộ khóa do cấu trúc địa chỉ hoặc tập lệnh; 4,12 triệu BTC thuộc nhóm lộ khóa về mặt vận hành do tái sử dụng địa chỉ hoặc cách lưu ký. Phân tích giả định rằng máy tính lượng tử đủ mạnh sẽ xuất hiện và đánh giá tình trạng lộ khóa trong kịch bản đó. Con số này không cho biết lượng BTC hiện có thể bị tấn công hay có nguy cơ bị đánh cắp.
Glassnode cũng nêu rõ nghiên cứu không dự đoán thời điểm xảy ra tấn công và không đánh giá mức độ bảo mật của một đơn vị lưu ký cụ thể. Phần nội dung nghiên cứu đưa ra hai số liệu không nhất quán về số dư liên quan đến các sàn giao dịch trong nhóm lộ khóa về mặt vận hành: 1,63 triệu BTC ở một đoạn và 1,66 triệu BTC ở đoạn khác. Vì vậy, bài viết không dẫn số dư liên quan đến các sàn giao dịch.
Tiêu chuẩn hậu lượng tử không đánh giá rủi ro từ AI
Tháng 8 năm 2024, Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) hoàn tất ba tiêu chuẩn nhằm ứng phó với các cuộc tấn công bằng máy tính lượng tử: ML-KEM, tiêu chuẩn thiết lập khóa dựa trên mạng tinh thể; ML-DSA, tiêu chuẩn chữ ký số dựa trên mạng tinh thể; và SLH-DSA, tiêu chuẩn chữ ký số dựa trên hàm băm. Các tiêu chuẩn này được thiết kế để đối phó với mối đe dọa từ máy tính lượng tử, nhưng điều đó không có nghĩa chúng giải quyết được khả năng AI tìm ra phương pháp tấn công toán học.
Ethereum Foundation đang triển khai công việc chuyển đổi sang mật mã hậu lượng tử. Lộ trình công khai có phương án thay chữ ký của trình xác thực bằng leanXMSS, một phương pháp dựa trên hàm băm, nhưng đây là kế hoạch theo từng giai đoạn. Hiện chưa có trường hợp được kiểm chứng cho thấy mô hình AI đã tấn công thành công ECDSA hoặc mật mã dựa trên mạng tinh thể.
Bình luận 0