Hôm qua, Google Cloud chính thức công bố lộ trình chuyển đổi sang mật mã hậu lượng tử (post-quantum cryptography) với mục tiêu hoàn tất vào năm 2029. Động thái này không chỉ là một bước đi kỹ thuật nội bộ – nó là hồi chuông cảnh tỉnh cho toàn bộ hệ sinh thái blockchain, nơi mà các giao thức chữ ký số và mã hóa hiện tại đang dựa trên các thuật toán như ECDSA, EdDSA hay ECDH, vốn sẽ bị phá vỡ hoàn toàn bởi máy tính lượng tử đủ mạnh.
Các red flag tôi tìm thấy trong tài liệu lộ trình của họ không nằm ở con số hay thời hạn, mà ở sự im lặng đáng ngại về các blockchain công khai. Google Cloud nhấn mạnh vào hạ tầng đám mây và dịch vụ của mình, nhưng bỏ ngỏ câu hỏi: ai sẽ bảo vệ hàng nghìn tỷ USD giá trị on-chain khi Shor’s algorithm trở nên khả thi?
Hãy cùng trace execution path của vấn đề này. Máy tính lượng tử không phải là viễn cảnh 20 năm nữa. Các ước tính gần đây từ IBM và Google đặt mốc 5-10 năm cho một hệ thống có thể phá vỡ RSA-2048. Điều đó có nghĩa là mọi giao dịch Bitcoin, Ethereum, Solana được ký hôm nay đều có thể bị giải mã retroactively nếu kẻ tấn công lưu trữ dữ liệu mã hóa và chờ đợi. Đây là lý do tại sao chuyển đổi sang mật mã hậu lượng tử là một cuộc đua nước rút, không phải marathon.
Setup tôi đang theo dõi ngay bây giờ là các dự án blockchain đã công bố thử nghiệm post-quantum signature schemes như CRYSTALS-Dilithium hoặc FALCON. Trong số đó, một vài tên tuổi như Algorand, Solana (với Winternitz One-Time Signatures) và QANplatform đã có những bước đi đầu tiên. Nhưng phần lớn hệ sinh thái vẫn đang phớt lờ hoặc trì hoãn. Báo cáo audit tiết lộ điều thú vị: hầu hết các smart contract đều không có cơ chế dự phòng cho việc thay đổi thuật toán ký – một lỗ hổng thiết kế mang tính hệ thống.
Contrarian angle: Không phải ai cũng đồng ý rằng đây là vấn đề cấp bách. Một số lập luận rằng chi phí nâng cấp giao thức là quá lớn so với rủi ro hiện tại, và máy tính lượng tử thực tế vẫn còn xa. Nhưng tôi cho rằng cách nhìn này thiển cận. Chu kỳ thanh khoản toàn cầu đang thay đổi, và các quỹ đầu tư mạo hiểm đã bắt đầu đặt cược vào các giải pháp hậu lượng tử. Nếu blockchain không thích ứng kịp, nguy cơ mất niềm tin từ tổ chức sẽ rất lớn.
Takeaway: Lộ trình của Google Cloud là một tín hiệu thị trường rõ ràng: thời gian đang dần cạn. Các nhà phát triển blockchain cần bắt đầu tích hợp post-quantum cryptography ngay từ bây giờ trong các bản nâng cấp giao thức, thay vì chờ đến khi một cuộc tấn công thực tế xảy ra. Câu hỏi đặt ra là: liệu cộng đồng có đủ nhanh để vượt qua sự trì hoãn mang tính tập thể này, hay sẽ phải trả giá bằng sự sụp đổ của niềm tin vào công nghệ sổ cái phân tán?