Khi mọi người bỏ chạy, người dẫn đạo thắp đèn. Thị trường đang FOMO vào những câu chuyện AI ‘thần kỳ’, nhưng tôi lại thấy một tín hiệu cảnh báo từ một phòng thí nghiệm ở San Francisco.
Anthropic vừa công bố: mô hình Claude của họ đã phát hiện một cuộc tấn công mới vào một sơ đồ chữ ký hậu lượng tử đang trên đường chuẩn hóa của NIST. Đây không phải chuyện đùa. Đây là lần đầu tiên một AI tìm ra lỗ hổng trong một thuật toán mà con người đã dành nhiều năm để thiết kế và kiểm tra.
Tôi đã làm trong lĩnh vực bảo mật blockchain hơn 25 năm. Năm 2017, khi tổ chức các hội thảo ICO, tôi đã chứng kiến những dự án bán giấc mơ ‘chống lượng tử’ cho nhà đầu tư. Hầu hết đều vô dụng. Nhưng lần này, mối đe dọa thực sự đến từ một hướng không ai ngờ: chính AI mà chúng ta đang tôn thờ.
Context: Tại sao điều này quan trọng?
Chữ ký hậu lượng tử là nền tảng cho tương lai của blockchain an toàn. Khi máy tính lượng tử ra đời, RSA và ECDSA sẽ sụp đổ. Do đó, NIST – tổ chức tiêu chuẩn hóa của Mỹ – đang chọn ra những thuật toán thay thế. Một trong số đó, sơ đồ dựa trên mạng (lattice-based), sắp được chuẩn hóa. Và chính sơ đồ đó vừa bị Claude ‘bẻ khóa’ theo một cách chưa từng thấy.
Chi tiết kỹ thuật vẫn chưa được công bố đầy đủ, nhưng theo nguồn tin nội bộ, cuộc tấn công khai thác một khiếm khuyết trong cấu trúc đại số mà con người không nhận ra. AI, với khả năng quét không gian tham số rộng lớn, đã tìm ra điểm yếu đó.
Core: Phân tích kỹ thuật từ góc nhìn governance
Đây không đơn thuần là một lỗi code. Đây là một vấn đề về quản trị rủi ro. Trong các DAO tôi từng xây dựng, nguyên tắc quan trọng nhất là ‘đa dạng hóa’. Không bao giờ đặt tất cả trứng vào một giỏ chữ ký. Nhưng các giao thức blockchain hiện tại lại đang chạy đua để chọn một chuẩn duy nhất – giống như đặt cược toàn bộ tương lai vào một con ngựa.
Dựa trên kinh nghiệm audit của tôi tại Compound vào năm 2020, nơi chúng tôi phát hiện lỗ hổng trong hợp đồng thông minh tiết kiệm 200 ETH phí gas, tôi nhận thấy một mô hình lặp lại: những lỗ hổng nghiêm trọng nhất thường đến từ các giả định chưa được kiểm chứng. Ở đây, giả định là ‘thuật toán hậu lượng tử này đã an toàn vì nó vượt qua kiểm tra của con người’. AI vừa chứng minh giả định đó sai.
Tôi đề xuất một góc nhìn khác: thay vì tìm kiếm một thuật toán ‘hoàn hảo’, các blockchain nên thiết kế hệ thống chữ ký lai (hybrid), kết hợp cả hậu lượng tử lẫn phi lượng tử, và thêm một lớp giám sát AI liên tục. Điều này giống như cách tôi đã thiết lập ‘Council of Women’ cho DAO – không phải để thay thế, mà để bổ sung góc nhìn.
Contrarian: Góc nhìn phản trực giác
Mọi người sẽ nói: ‘AI phát hiện lỗ hổng, thế là tốt, chúng ta có thể sửa’. Sai. Vấn đề là AI có thể phát hiện ra lỗ hổng nhanh hơn con người hàng trăm lần, nhưng quá trình sửa lỗi vẫn mất nhiều năm. NIST mất 5 năm để chọn thuật toán. Bây giờ họ phải bắt đầu lại.
Tôi tin rằng bài học thực sự ở đây không phải là ‘AI mạnh’, mà là ‘chúng ta đã đánh giá thấp tốc độ thay đổi của bối cảnh đe dọa’. Trong thị trường tăng, các dự án vội vã huy động vốn với lời hứa ‘chống lượng tử’, nhưng không ai kiểm tra tính bền vững của chúng trước AI. Đây là một lỗ hổng governance: thiếu cơ chế cập nhật an ninh linh hoạt và minh bạch.
Takeaway: Tầm nhìn tiến bộ
Khi mọi người bỏ chạy khỏi những dự án hậu lượng tử cũ, người dẫn đạo thắp đèn cho một hướng đi mới: không phải tìm kiếm ‘thuốc giải’, mà xây dựng hệ thống có khả năng thích ứng. Hãy nhìn vào những dự án thực sự có kiến trúc đa chữ ký, có kế hoạch dự phòng rõ ràng, có cộng đồng sẵn sàng hard fork nếu cần. Đó mới là giá trị thực.
Tôi không nói rằng hãy bán tháo mọi thứ. Tôi nói rằng hãy đặt câu hỏi: ‘Dự án này có sống sót nếu AI tìm ra lỗ hổng mới vào tuần sau không?’. Nếu câu trả lời là không, thì bạn đang đầu tư vào một tương lai đã lỗi thời.
