Phân tích
Lưu ký Tài sản số trước bài toán hậu lượng tử: vì sao mô hình chia khoá có thể hết dùng được
Một sàn giao dịch lớn của Mỹ cho biết đang thiết kế hạ tầng lưu ký không phụ thuộc vào sơ đồ chữ ký mà Bitcoin sẽ chọn trong kỷ nguyên hậu lượng tử. Vấn đề kỹ thuật nằm ở chỗ nhiều sơ đồ chữ ký kháng lượng tử không tương thích với cách chia khoá đang phổ biến.

Câu chuyện đang được giới hạ tầng lưu ký đặt lên bàn không phải là máy tính lượng tử sẽ xuất hiện khi nào, mà là một kiến trúc giữ khoá được xây hôm nay sẽ còn vận hành được hay không sau khi các blockchain đổi sơ đồ chữ ký.
Bộ phận mật mã của một sàn giao dịch lớn tại Mỹ mới đây trình bày công khai rằng họ đang thiết kế hệ thống lưu ký theo hướng trung lập với sơ đồ chữ ký, tức là chấp nhận trước khả năng mỗi mạng lưới sẽ chọn một chuẩn khác nhau và hạ tầng phải đỡ được tất cả.
Với tổ chức đang gửi tài sản mã hoá ở bên thứ ba, phần đáng quan tâm không nằm ở tên doanh nghiệp mà ở chỗ mô hình bảo vệ khoá phổ biến nhất hiện nay có thể mất nền tảng toán học của nó.
Vì sao MPC là điểm nghẽn
Tính toán đa bên (MPC) cho phép nhiều bên mỗi bên giữ một mảnh của khoá riêng tư, và ký được giao dịch mà không bên nào từng thấy khoá hoàn chỉnh. Về chức năng, nó gần với đa chữ ký, nhưng đa chữ ký của Bitcoin thực thi quy tắc ngưỡng ngay trên chuỗi, còn MPC làm việc đó ngoài chuỗi bằng các phép toán mật mã.
Điều khiến MPC khả thi là cấu trúc đại số của các sơ đồ chữ ký dựa trên đường cong elliptic: khoá và chữ ký nằm trong một cấu trúc cộng nhân được, nên có thể tách ra thành các phần và ghép lại kết quả mà không cần ghép nguyên khoá. Đây là lý do một hệ lưu ký MPC nói được rằng nó không có điểm chết đơn lẻ.
Các sơ đồ chữ ký được coi là kháng lượng tử lại không nhất thiết có cấu trúc ấy. Nhóm chữ ký dựa trên hàm băm là ví dụ rõ nhất: chúng an toàn chính vì không dựa vào bài toán đại số nào mà máy tính lượng tử có thể giải nhanh, nhưng cũng vì thiếu cấu trúc đó mà việc chia khoá theo kiểu MPC trở nên rất khó.
Giới nghiên cứu mật mã đang thử các hướng để xây dựng cơ chế kiểu ngưỡng cho chữ ký băm, song đây vẫn là công việc thực nghiệm và chưa có gì bảo đảm sẽ ra một phương án dùng được trong sản xuất. Nói cách khác, nếu một mạng lưới chọn chữ ký băm, toàn bộ lớp lưu ký xây quanh MPC của mạng đó phải được thiết kế lại chứ không phải nâng cấp.
Phương án dự phòng bằng phần cứng và cái giá của nó
Hướng dự phòng đang được nghiên cứu là chuyển trọng tâm từ mật mã sang phần cứng: khoá riêng tư được mã hoá bằng thuật toán hậu lượng tử và chỉ được ghép lại bên trong một mô-đun bảo mật phần cứng lập trình được, đặt trong trung tâm dữ liệu riêng.
Đánh đổi ở đây rất rõ ràng và cần được nêu đúng tên. Trong khoảnh khắc ký, khoá hoàn chỉnh tồn tại ở một nơi, nghĩa là giả định nền của mô hình rủi ro chuyển từ "khoá không bao giờ được ghép" sang "khoá chỉ được ghép trong một ranh giới vật lý mà kẻ tấn công không vào được".
Khi đó, những thứ trước đây là chi tiết kỹ thuật phụ trở thành trụ cột kiểm soát: khả năng chống tấn công kênh bên vật lý của thiết bị, và quy trình kiểm soát ai được nạp mã vào mô-đun đó.
Hệ quả với bên thuê dịch vụ lưu ký
Với doanh nghiệp và quỹ đang giữ tài sản mã hoá qua nhà cung cấp lưu ký, câu hỏi thẩm định cần được viết lại chứ không chỉ bổ sung. Một bộ hồ sơ chỉ chứng minh nhà cung cấp đang dùng MPC với ngưỡng bao nhiêu trên bao nhiêu sẽ không trả lời được điều gì về trạng thái sau khi mạng lưới đổi sơ đồ chữ ký; câu hỏi có giá trị hơn là nhà cung cấp dự kiến chuyển sang kiến trúc nào nếu MPC không khả thi, mô hình rủi ro thay đổi ra sao, và ai chịu trách nhiệm cho giai đoạn chuyển tài sản từ địa chỉ cũ sang địa chỉ dùng chữ ký mới.
Với bên làm tuân thủ, đây cũng là lúc rà lại hợp đồng dịch vụ xem có điều khoản nào ràng buộc nhà cung cấp phải thông báo và phối hợp khi mạng lưới nâng cấp giao thức hay không, vì một đợt di chuyển tài sản quy mô lớn tạo ra rủi ro vận hành và rủi ro kế toán độc lập với rủi ro mật mã.
Trục thời gian vẫn là phần mờ nhất. Bitcoin chưa chốt sơ đồ chữ ký hậu lượng tử nào, các mạng khác nhiều khả năng đi theo những lựa chọn không giống nhau, và chính vì thế một hạ tầng lưu ký cam kết trước với một chuẩn cụ thể là hạ tầng tự thu hẹp khả năng phục vụ của mình.
Nếu hướng thiết kế trung lập với sơ đồ chữ ký được các nhà cung cấp lớn theo đuổi thật, thì thứ khách hàng tổ chức mua trong vài năm tới không còn là một thuật toán cụ thể mà là khả năng thay thuật toán mà không phải chuyển nhà cung cấp.
Việc có thể làm ngay và không phụ thuộc vào chuẩn nào được chọn là lập bản kiểm kê: tài sản nào đang nằm ở đâu, khoá được bảo vệ bằng cơ chế gì, và ai có quyền khởi tạo việc di chuyển chúng.
Bình luận
Đọc thêm
Xem tất cả →Danh tính phi tập trung: giải pháp cho việc chứng minh mình là ai mà không phải nộp bản sao giấy tờ
Mỗi lần đăng ký một dịch vụ lại nộp một bản sao giấy tờ là mô hình tạo ra hàng trăm kho dữ liệu nhạy cảm. Chứng chỉ có thể kiểm chứng đề xuất một cách khác.
7 phút đọcTóm tắt 30s
Nhà cung cấp dịch vụ tài sản mã hoá thành đối tượng báo cáo: bốn nghĩa vụ đi kèm
Luật Phòng, chống rửa tiền sửa đổi đưa nhà cung cấp dịch vụ tài sản mã hoá vào nhóm đối tượng báo cáo. Nghĩa vụ kéo theo không mới — chúng đã tồn tại trong lĩnh vực tài chính hàng chục năm.
3 phút đọcTóm tắt 30s
Token hoá tài sản thực: ba điều kiện được nêu cùng lúc tại hội nghị đầu tiên ở Việt Nam
Hội nghị về mã hoá tài sản thực khai mạc ngày 18/7 tại Hà Nội. Điểm đồng thuận không nằm ở công nghệ mà ở ba điều kiện phải có trước khi công nghệ có ý nghĩa.
3 phút đọcTóm tắt 30s




