Haseeb Qureshi, đối tác điều hành tại Dragonfly, đề xuất chuyển toàn bộ blockchain sang chế độ khôi phục để ứng phó với nguy cơ AI phát hiện lỗ hổng trong hệ thống ký ví.
Trong bài đăng trên X ngày 8 tháng 10, Qureshi gọi phương án này là “chế độ khôi phục mật mã”. Đây là phản hồi trước đề xuất “chế độ hầm trú ẩn” mà Justin Drake, nhà nghiên cứu tại Ethereum Foundation, đưa ra một ngày trước đó. Drake đề xuất chuyển tài sản sang địa chỉ mới chưa từng dùng để ký giao dịch nhằm hạn chế lộ khóa công khai.
Qureshi cho rằng dù từng địa chỉ được bảo vệ, tài sản ở những địa chỉ khác vẫn có thể bị đánh cắp và bán tháo, làm lung lay giá trị của toàn bộ blockchain. Ông cũng đồng tình với lo ngại của Vitalik Buterin rằng việc chuyển tài sản vội vàng vì hoảng sợ có thể dẫn đến sai sót. Cuộc thảo luận về việc dùng AI phát hiện lỗ hổng bảo mật cũng được đề cập trong bài viết trước đây của TokenPost về chi phí kiểm tra bảo mật bằng AI mà Haseeb Qureshi đề cập.
Bước đầu tiên trong đề xuất là bổ sung phương thức chữ ký dựa trên hàm băm vào bản nâng cấp giao thức tiếp theo. Người dùng sẽ liên kết trước khóa dự phòng với địa chỉ hiện tại. Qureshi đề xuất ban đầu để người dùng tự nguyện tham gia, rồi sau vài tháng chuyển sang từ chối giao dịch từ các địa chỉ không có khóa dự phòng. Ông giải thích chữ ký dựa trên hàm băm chậm, tốn kém và bất tiện nếu sử dụng thường xuyên.
Phương án cũng đề xuất bố trí sẵn một công tắc khẩn cấp. Nếu AI phát hiện lỗ hổng ECDSA, các validator sẽ bỏ phiếu kích hoạt công tắc, chuyển toàn bộ địa chỉ sang chế độ khôi phục mà không cần nâng cấp giao thức riêng. Khi đó, blockchain trên thực tế sẽ khó sử dụng, nhưng theo Qureshi, cơ chế này có thể bảo vệ số dư và tạo thời gian để xây dựng kế hoạch chuyển đổi mới.
Qureshi đưa ra quy trình chuyển tài sản riêng cho các địa chỉ chưa đăng ký khóa dự phòng. Người có cụm từ khôi phục có thể dùng bằng chứng không tiết lộ thông tin để thiết lập địa chỉ mới. Người không có cụm từ này sẽ phải gửi cả chữ ký ECDSA lẫn lời giải cho một bài toán bằng chứng công việc. Độ khó của bài toán sẽ dựa trên lượng tài sản gốc mà địa chỉ nắm giữ và tăng lên mỗi ngày; các validator có thể điều chỉnh độ khó cùng tốc độ tăng tùy theo tình hình tấn công thực tế.
Qureshi cho rằng trong khủng hoảng, tốc độ ứng phó có thể cần được ưu tiên hơn quy trình phi tập trung và quyền hạn của validator có thể phải mở rộng nếu cần. Ông cũng nói các nhà cung cấp ví, sàn giao dịch, dịch vụ RPC và đơn vị phát hành tài sản nên tham gia ứng phó. Tuy nhiên, ông thừa nhận mình không phải nhà mật mã học hay nhà thiết kế giao thức và đề xuất còn thiếu nhiều chi tiết. Đây là phương án chuẩn bị cho khả năng ECDSA bị phá vỡ, không phải thông báo rằng ECDSA đã thực sự bị phá vỡ.
Bình luận 0