AI của Anthropic vừa phá vỡ một giải pháp chữ ký hậu lượng tử sắp được chuẩn hóa: Điều này có ý nghĩa gì với blockchain?
Không, đó không phải lỗi, đó là cố ý. Khi tôi đọc dòng đầu tiên của bài báo từ Anthropic – “Claude 4 vừa phát hiện một cuộc tấn công mới vào chữ ký hậu lượng tử đang trên đường trở thành tiêu chuẩn liên bang Hoa Kỳ” – tôi biết ngay rằng đây không phải là một bản tin kỹ thuật thông thường. Đây là một hồi chuông cảnh tỉnh cho toàn bộ ngành blockchain. Nhưng không, thị trường hôm nay vẫn im lìm. Không ai chú ý. Và đó chính xác là điều khiến tôi phải viết bài này.
Hãy bắt đầu từ bối cảnh. Trong suốt 13 năm theo dõi ngành, tôi đã chứng kiến vô số “kẻ hủy diệt” – từ lỗi hợp đồng ICO năm 2017 cho đến vụ sụp đổ FTX. Nhưng chưa bao giờ tôi thấy một mối đe dọa nào len lỏi tinh vi như thế này. Nó không tấn công các giao thức DeFi hay layer-2 hiện tại. Nó tấn công chính nền tảng mà chúng ta đang xây dựng cho tương lai: chữ ký số hậu lượng tử. Và kẻ tấn công không phải là một nhóm hacker người, mà là một AI – Claude 4 – được huấn luyện bởi Anthropic.
Thông tin cốt lõi rất đơn giản: Claude 4 phát hiện một vector tấn công lên một sơ đồ chữ ký đang được NIST xem xét để chuẩn hóa. Đây không phải là một lỗi ngẫu nhiên. Đây là một phát hiện có hệ thống từ một mô hình ngôn ngữ lớn, mà con người đã cố gắng phá vỡ suốt nhiều năm nhưng thất bại. Câu chuyện này giống như việc một đứa trẻ có chỉ số IQ cao đột nhiên phát hiện ra lỗ hổng trong két sắt mà cả ngân hàng đã kiểm tra hàng thập kỷ. Nhưng Claude không phải đứa trẻ – nó có khả năng phân tích mật mã vượt trội, và nó làm điều đó một cách có chủ đích. Không, đó không phải ngẫu nhiên, đó là thiết kế.
Tôi muốn đi sâu vào kỹ thuật. Sau nhiều năm làm on-chain detective, tôi biết rằng chữ ký số là xương sống của tài sản số. Mỗi giao dịch Bitcoin, Ethereum, mỗi smart contract đều dựa vào một số loại chữ ký. Hiện tại, chúng ta đang sử dụng ECDSA, EdDSA – nhưng những thuật toán này sẽ bị phá vỡ bởi máy tính lượng tử. Đó là lý do cộng đồng mật mã lao vào các giải pháp hậu lượng tử. NIST đã tổ chức một quy trình kéo dài nhiều năm để chọn ra các ứng viên sáng giá nhất. Và một trong những ứng viên đang tiến gần đến vạch đích đã bị Claude 4 đâm thủng.
Hãy tưởng tượng: chúng ta đang chuẩn bị thay thế toàn bộ hệ thống chữ ký số của thế giới. Các ngân hàng, chính phủ, và tất nhiên là blockchain – sẽ chuyển sang chữ ký hậu lượng tử. Và ngay trước khi tiêu chuẩn được công bố, một con AI phát hiện ra lỗi. Điều này có nghĩa là gì? Có nghĩa là toàn bộ tiến trình chuẩn hóa có thể bị trì hoãn. Có nghĩa là những blockchain nào đã cam kết sử dụng sơ đồ đó – dù chỉ trong whitepaper hay roadmap – sẽ phải quay lại bàn vẽ. Có nghĩa là niềm tin vào “an toàn tuyệt đối” của hậu lượng tử đã bị lung lay.
Tôi đã từng phát hiện lỗi trong hợp đồng ICO EtherTrade năm 2017, lỗi đó khiến 500.000 USD bay hơi. Tôi đã kiểm tra SwapsDex fork của Uniswap năm 2020 và thấy lỗi rút cạn thanh khoản. Nhưng những lỗi đó là do con người viết code sai. Lỗi lần này thì khác. Nó nằm trong chính nền tảng toán học của một sơ đồ chữ ký được cho là an toàn. Và nó được phát hiện bởi một AI, không phải con người. Điều này thay đổi cuộc chơi. Nó cho thấy AI có thể làm những việc mà chúng ta nghĩ chỉ có con người mới làm được – và thậm chí còn tốt hơn. Trong báo cáo FTX năm 2022, tôi mất 3 tháng để thu thập 5 bằng chứng. Claude 4 có thể làm điều đó trong vài giờ.
Phần phản trực giác: phe bò sẽ nói rằng đây là tin tốt. Phát hiện lỗi sớm trước khi tiêu chuẩn được ban hành, cho phép chúng ta sửa chữa trước khi triển khai rộng rãi. Họ sẽ bảo vệ rằng NIST có quy trình rà soát kỹ lưỡng, và việc Claude 4 tìm ra lỗi chỉ giúp quy trình đó thêm vững chắc. Họ sẽ nhấn mạnh rằng các blockchain hiện tại không bị ảnh hưởng, và đây chỉ là một trở ngại nhỏ trên con đường dài. Về mặt logic thuần túy, điều đó đúng. Nhưng họ đang đánh giá thấp một thứ: tốc độ. AI không chỉ phát hiện một lỗi. Nó có thể phát hiện hàng loạt lỗi tương tự trong tương lai. Mỗi lần NIST chọn một ứng viên mới, AI lại có thể tìm ra lỗi khác. Điều này tạo ra một vòng lặp vô tận, trì hoãn việc chuẩn hóa vô thời hạn. Và trong thời gian đó, các blockchain dựa vào chữ ký truyền thống vẫn phải đối mặt với nguy cơ từ máy tính lượng tử. Cái bẫy của sự hoàn hảo sẽ giết chết sự tiến bộ.
Tôi nhìn thấy một kịch bản khác. Các công ty và dự án blockchain có thể bắt đầu phát triển các giải pháp lai – kết hợp nhiều sơ đồ chữ ký để giảm rủi ro nếu một sơ đồ bị phá vỡ. Đó chính là điều tôi đã làm khi kiểm tra các oracle AI năm 2026 – tôi phát hiện lỗi trong cơ chế lấy dữ liệu từ mô hình ngôn ngữ. Giải pháp là đa dạng hóa nguồn dữ liệu. Tương tự, đa dạng hóa chữ ký có thể là câu trả lời. Nhưng điều đó đòi hỏi chi phí và sự phức tạp – điều mà các nhà đầu tư không muốn nghe. Họ muốn một giải pháp duy nhất, đơn giản, an toàn. Nhưng thế giới thực không đơn giản như vậy. Và AI càng phát triển, nó càng phức tạp.
Cuối cùng, tôi muốn để lại một suy nghĩ tiến bộ. Đừng nhìn vào tin này như một thảm họa. Hãy nhìn nó như một lời nhắc nhở: không có thứ gọi là an toàn tuyệt đối. Blockchain được xây dựng trên nền tảng của sự tin tưởng vào mã hóa, nhưng mã hóa chỉ là một trò chơi giữa người thiết kế và kẻ tấn công. Trong trò chơi này, AI vừa trở thành một đấu thủ mới với sức mạnh vượt trội. Câu hỏi đặt ra: chúng ta sẽ chạy khỏi AI hay huấn luyện nó để bảo vệ chúng ta? Câu trả lời nằm ở cách chúng ta thiết kế giao thức trong tương lai. Còn hiện tại, hãy nhìn vào code, đừng nhìn vào hype. Bởi vì cuộc tấn công này không phải là lỗi – nó là một sự cố ý từ sự tiến hóa của trí tuệ nhân tạo.