
lúc 05:04 31 tháng 3, 2026
Google: Bitcoin dễ bị tấn công lượng tử hơn dự kiến vì Taproot

- Nhóm Quantum AI của Google báo cáo rằng việc phá vỡ bảo mật của Bitcoin có thể cần ít hơn 500.000 qubit vật lý, thấp hơn đáng kể so với các ước tính trước đây là hàng triệu qubit.
- Bản nâng cấp Taproot được xác định là một yếu tố làm tăng lỗ hổng bảo mật do mặc định để lộ khóa công khai (public key) trên blockchain.
- Khoảng 6,9 triệu bitcoin, tương đương một phần ba tổng cung, hiện đang được lưu trữ trong các ví có thể dễ bị tấn công lượng tử.
Hạ thấp ngưỡng tấn công lượng tử
Nghiên cứu mới từ Google cho thấy mốc thời gian máy tính lượng tử trở thành mối đe dọa đối với mã hóa blockchain có thể ngắn hơn so với dự đoán của ngành. Trong khi các ước tính trước đây cho rằng cần hàng triệu qubit vật lý để phá vỡ bảo mật mã hóa của Bitcoin và Ethereum, các phát hiện mới chỉ ra rằng ít hơn 500.000 qubit vật lý có thể là đủ. Hơn nữa, các phương pháp tấn công cụ thể do nhóm phát triển có thể chỉ yêu cầu từ 1.200 đến 1.450 qubit chất lượng cao.
Khám phá này đặc biệt quan trọng khi Google trước đó đã dự báo rằng các hệ thống lượng tử hữu dụng có thể đạt được cột mốc quan trọng vào năm 2029. Việc giảm yêu cầu về phần cứng ngụ ý rằng khoảng thời gian để chuyển đổi sang mã hóa kháng lượng tử đang hẹp hơn so với những gì các nhà đầu tư và nhà phát triển tin tưởng trước đây.
Lỗ hổng trong Taproot và các cuộc tấn công thời gian thực
Nghiên cứu nhấn mạnh một rủi ro tiềm ẩn từ Taproot, bản nâng cấp năm 2021 của Bitcoin được thiết kế để tăng cường quyền riêng tư và hiệu quả. Bằng cách để lộ khóa công khai trên blockchain theo mặc định, Taproot đã vô tình loại bỏ một lớp bảo vệ có trong các định dạng địa chỉ cũ hơn. Sự tiếp xúc này giúp kẻ tấn công lượng tử dễ dàng xác định dữ liệu cần thiết để tính toán khóa cá nhân (private key).
Thay vì nhắm mục tiêu vào các ví cũ không hoạt động, các nhà nghiên cứu đã mô tả một phương pháp tấn công các giao dịch trong thời gian thực:
- Khi người dùng phát một giao dịch, khóa công khai của họ sẽ bị lộ trong thời gian ngắn.
- Máy tính lượng tử có khả năng tính toán khóa cá nhân trong khoảng 9 phút.
- Vì các giao dịch Bitcoin thường mất 10 phút để xác nhận, kẻ tấn công có 41% cơ hội chuyển hướng tiền thành công trước khi giao dịch ban đầu được hoàn tất.
Phạm vi tài sản gặp rủi ro
Nghiên cứu ước tính rằng 6,9 triệu bitcoin hiện đang được giữ trong các ví mà khóa công khai đã bị lộ, thông qua việc sử dụng Taproot, tái sử dụng địa chỉ hoặc các giao thức mạng cũ hơn. Con số này trái ngược hoàn toàn với các báo cáo khác trong ngành cho rằng chỉ một phần nhỏ nguồn cung gặp rủi ro. Mặc dù Ethereum được coi là an toàn hơn một chút do thời gian xác nhận giao dịch nhanh hơn, nhưng các phát hiện tổng thể cho thấy rủi ro hệ thống đối với các tài sản kỹ thuật số lớn.
Để chia sẻ những phát hiện này một cách có trách nhiệm, Google đã sử dụng bằng chứng không kiến thức (zero-knowledge proofs) để xác minh tính chính xác của các mô hình tấn công mà không tiết lộ các phương pháp chi tiết từng bước, nhằm cảnh báo cộng đồng tiền điện tử trong khi ngăn chặn việc lạm dụng nghiên cứu ngay lập tức.
Phản ứng thị trường thế nào?
commentCount
commentEmpty
commentEmptySubtitle
