
Coinbase đã bắt đầu thiết kế một hệ thống lưu ký hậu lượng tử nhằm bảo vệ khoảng 250 tỷ USD tài sản tổ chức, đồng thời hỗ trợ bất kỳ cơ chế chữ ký mới nào được Bitcoin hoặc một blockchain khác áp dụng.
MARA Foundation TV đã phỏng vấn Giám đốc mật mã học của Coinbase, Yehuda Lindell, người cho biết sàn giao dịch này muốn nền tảng lưu ký của mình vẫn có thể sử dụng được bất kể các blockchain cuối cùng sẽ chọn cơ chế chữ ký hậu lượng tử nào.
Bitcoin hiện chưa chọn một cơ chế chữ ký phù hợp cho việc sử dụng hậu lượng tử trên thực tế, khiến các đơn vị lưu ký không có một tiêu chuẩn kỹ thuật thống nhất để tái cấu trúc hệ thống của họ. Lindell cho biết các cộng đồng blockchain khác nhau cũng có thể đưa ra các quyết định khác nhau thay vì cùng áp dụng một cơ chế chung.
Vì vậy, Coinbase đang chuẩn bị cho nhiều kịch bản có thể xảy ra thay vì xây dựng hệ thống xoay quanh một phương án duy nhất. Lindell nói công ty muốn tránh tình huống một blockchain phê duyệt một cơ chế chữ ký mà hạ tầng lưu ký của họ không thể xử lý.
Công việc này càng trở nên quan trọng hơn vì Coinbase đang nắm giữ khoảng 250 tỷ USD tài sản cho khách hàng tổ chức, theo số liệu Lindell đưa ra trong chương trình. Khách hàng của công ty bao gồm BlackRock, đơn vị sử dụng Coinbase Custody cho các tài sản số liên quan đến các sản phẩm đầu tư của mình.
Một báo cáo rà soát hoạt động lưu ký tại Mỹ vào tháng 8 định giá tài sản tổ chức của Coinbase ở mức khoảng 376 tỷ USD và cho biết công ty đang bảo vệ hơn 80% tài sản được nắm giữ bởi các quỹ ETF Bitcoin và Ethereum giao ngay tại Mỹ. Sự khác biệt giữa hai con số này có thể phụ thuộc vào thời điểm báo cáo cũng như các dịch vụ hoặc loại tài sản được tính trong từng ước tính.
Các hệ thống lưu ký bảo vệ khóa riêng tư cần thiết để ủy quyền giao dịch. Vì vậy, bất kỳ thay đổi nào trong tương lai đối với phương thức chữ ký của Bitcoin cũng sẽ buộc các đơn vị lưu ký lớn phải cập nhật công nghệ được sử dụng để tạo, lưu trữ và vận hành các khóa đó.
Nhiều nền tảng lưu ký tổ chức sử dụng Multi-Party Computation, hay MPC, để chia quyền kiểm soát một khóa riêng tư cho nhiều bên. Theo cơ chế này, không bên tham gia nào cần nắm giữ hoặc ghép lại toàn bộ khóa riêng tư khi phê duyệt một giao dịch.
Lindell cho biết nhiều cơ chế chữ ký hậu lượng tử có thể “không thân thiện với MPC” vì thiết kế toán học của chúng khác với các loại chữ ký hiện được các blockchain lớn sử dụng. Chữ ký dựa trên hàm băm là một vấn đề đặc biệt vì chúng thiếu cấu trúc số học mà việc chia tách khóa mật mã truyền thống phụ thuộc vào.
Lindell cho biết các nhà nghiên cứu, bao gồm nhà mật mã học Dan Boneh của Đại học Stanford, đang nghiên cứu các cách khả thi để áp dụng các cơ chế kiểm soát kiểu MPC đối với những loại chữ ký này. Tuy nhiên, nghiên cứu này vẫn mang tính thử nghiệm rất cao, và hiện vẫn chưa rõ liệu có thể tạo ra một hệ thống tương đương MPC đủ thực tiễn cho chữ ký dựa trên hàm băm hay không.
Mối quan tâm của Coinbase đối với lĩnh vực này đã có từ trước khi thiết kế lưu ký mới nhất được công bố. Vào tháng 1, công ty đã thành lập một hội đồng cố vấn độc lập về điện toán lượng tử và blockchain, gồm Boneh, Lindell, nhà nghiên cứu của Ethereum Foundation Justin Drake, giáo sư Đại học Texas Scott Aaronson, nhà sáng lập EigenLayer Sreeram Kannan và chuyên gia hệ thống phân tán Dahlia Malkhi.
Theo Coinbase, lộ trình hậu lượng tử của công ty bao gồm thay đổi cách xử lý địa chỉ Bitcoin, cập nhật các hệ thống quản lý khóa nội bộ và nghiên cứu hỗ trợ các cơ chế như ML-DSA trong hạ tầng MPC. Công ty giao cho hội đồng cố vấn nhiệm vụ đánh giá các diễn biến trong lĩnh vực lượng tử, công bố khuyến nghị và phản ứng trước những tiến bộ kỹ thuật lớn.
Các đơn vị lưu ký khác cũng đã bắt đầu thử nghiệm một hướng đi khả thi. Vào tháng 6, BitGo đã thử nghiệm MPC an toàn trước lượng tử cùng Silence Laboratories bằng một giao thức dựa trên ML-DSA được tích hợp vào nền tảng lưu ký của BitGo. Theo các công ty này, mô phỏng đó vẫn duy trì được quyền kiểm soát khóa phân tán, kiểm tra chính sách và phân tách trách nhiệm.
ML-DSA được đưa vào FIPS 204, một tiêu chuẩn chữ ký số hậu lượng tử do Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ công bố. Các bình luận của Lindell cho thấy Coinbase muốn có một kiến trúc có thể xử lý cả những cơ chế ngoài ML-DSA nếu Bitcoin hoặc một mạng lưới khác chọn một thiết kế khác.
Để giảm sự phụ thuộc vào khả năng tương thích với MPC, Coinbase đang nghiên cứu một thiết kế dự phòng được xây dựng xoay quanh các Mô-đun bảo mật phần cứng (HSM) có thể lập trình, theo Lindell.
HSM là các thiết bị được bảo vệ vật lý, dùng để lưu trữ vật liệu mật mã và thực hiện các thao tác nhạy cảm. Theo kiến trúc mà Coinbase đang cân nhắc, các khóa riêng tư sẽ tiếp tục được mã hóa bằng mật mã hậu lượng tử và chỉ được ghép lại bên trong các HSM an toàn.
Việc chứa toàn bộ khóa bên trong thiết bị được bảo vệ sẽ cho phép đơn vị lưu ký làm việc với các cơ chế chữ ký không thể được chia tách bằng MPC truyền thống. Các mô-đun có thể lập trình cũng có thể giúp Coinbase có dư địa để bổ sung hỗ trợ khi các nhà phát triển blockchain chốt các tiêu chuẩn mới.
Lindell không đưa ra thời điểm hoàn thành, cho biết công việc kỹ thuật này có thể mất thời gian. Tuy nhiên, một khi hệ thống hoàn tất, ông kỳ vọng Coinbase có thể vận hành mà không cần phải dự đoán mạng lưới nào sẽ chọn cơ chế hậu lượng tử nào.
“Tôi sẽ có thể nói rằng, tôi có thể hỗ trợ bất kỳ cơ chế nào,” Lindell nói.
Bảo mật vật lý trở nên quan trọng hơn trong mô hình được đề xuất vì toàn bộ khóa sẽ tạm thời tồn tại bên trong một HSM. Do đó, Coinbase sẽ cần các mô-đun này thực hiện việc ký mà không để lộ khóa ra phần mềm bên ngoài hoặc cho người vận hành.
Cách tiếp cận này không buộc Coinbase phải từ bỏ MPC đối với các cơ chế chữ ký hỗ trợ nó. Thay vào đó, kiến trúc HSM sẽ đóng vai trò như một phương thức lưu ký khác trong trường hợp mật mã mà một mạng lưới lựa chọn không thể hoạt động với việc tạo khóa và ký phân tán.
Bitcoin hiện sử dụng mật mã đường cong elliptic, và chưa có máy tính lượng tử nào được công khai chứng minh là có thể suy ra khóa riêng tư từ các khóa công khai đã bị lộ. Dù vậy, các nhà nghiên cứu và các nhóm trong ngành vẫn kêu gọi chuẩn bị sớm vì việc thay đổi mô hình bảo mật của Bitcoin sẽ đòi hỏi phát triển phần mềm, thử nghiệm, nâng cấp ví và đạt được đồng thuận mạng lưới.
Crypto.news đưa tin hồi tháng 6 rằng hội đồng cố vấn của Coinbase đã thúc giục các nhà phát triển Bitcoin bắt đầu tạo ra các công cụ di chuyển trước khi xuất hiện một máy tính lượng tử có mức độ liên quan về mặt mật mã. Hội đồng này ước tính khoảng 1,7 triệu BTC đang nằm trong các địa chỉ pay-to-public-key cũ với khóa công khai đã bị lộ, trong khi việc tái sử dụng địa chỉ có thể đưa tới 5 triệu BTC vào nhóm rủi ro trong tương lai.
Hội đồng cố vấn không khuyến nghị đóng băng, đốt hoặc để các đồng coin dễ bị tấn công tiếp tục mở cho một kẻ tấn công trong tương lai. Hội đồng cho rằng cộng đồng Bitcoin nên quyết định thông qua quy trình đồng thuận của mình về cách xử lý các đồng coin vẫn còn ở định dạng địa chỉ cũ sau thời hạn chuyển đổi.
Các đề xuất dự thảo đang xem xét những phần riêng biệt của vấn đề. BIP 360, còn được gọi là Pay-to-Merkle-Root, sẽ loại bỏ tùy chọn chi tiêu theo key-path của Taproot vốn dễ tổn thương trước lượng tử, trong khi BIP 361 mô tả việc loại bỏ dần các chữ ký ECDSA và Schnorr cũ sau khi Bitcoin có được một phương thức đầu ra hậu lượng tử.
Cả hai đề xuất đều chưa được kích hoạt. Một đánh giá di chuyển gần đây cũng cho thấy SHRINCS, một thiết kế chữ ký thử nghiệm dựa trên hàm băm đang được thảo luận, vẫn là một bản dự thảo chưa được đánh số, cần được xem xét thêm và hoàn thiện bằng chứng bảo mật.
Đối với các nhà đầu tư Mỹ, sự chuẩn bị của Coinbase liên quan đến cả tài sản được nắm giữ thông qua các sản phẩm đầu tư được quản lý và các đồng coin được lưu trữ cho các khách hàng tổ chức trực tiếp. Các nhà đầu tư vào ETF Bitcoin và Ethereum giao ngay không kiểm soát các khóa riêng tư đứng sau tài sản của quỹ; những khóa đó do các đơn vị lưu ký do nhà phát hành lựa chọn quản lý.
Khả năng hỗ trợ nhiều cơ chế chữ ký của Coinbase có thể trở nên quan trọng nếu Bitcoin, Ethereum hoặc một mạng lưới khác được quỹ niêm yết tại Mỹ sử dụng áp dụng mật mã mới. Tuy nhiên, bất kỳ quá trình chuyển đổi blockchain nào vẫn sẽ phụ thuộc vào quy tắc mạng lưới và hành động của người dùng, nhà cung cấp ví, sàn giao dịch, đơn vị lưu ký và nhà vận hành quỹ, thay vì chỉ do riêng Coinbase quyết định.








