Tuần này, một tin chấn động giới mật mã học và blockchain: Claude, mô hình AI của Anthropic, đã phát hiện một phương thức tấn công mới nhắm vào một lược đồ chữ ký hậu lượng tử đang trên đường trở thành tiêu chuẩn liên bang Hoa Kỳ. Con người đã vật lộn nhiều năm không tìm ra lỗ hổng, nhưng AI thì chỉ mất vài giờ suy luận. Cái gì càng dễ đọc, càng dễ lừa. Các dự án blockchain đang vội vã khoác lên mình lớp áo 'kháng lượng tử' có thực sự an toàn? Hay họ chỉ đang bán một giấc mơ mà chính họ cũng không hiểu? Hãy cùng tôi mổ xẻ.
Bối cảnh: Cuộc đua đến chữ ký bất khả xâm phạm
Blockchain ngày nay dựa trên chữ ký số Elliptic Curve (ECDSA, EdDSA) và RSA. Khi máy tính lượng tử đủ mạnh ra đời, những thuật toán này sẽ sụp đổ chỉ trong vài phút – Shor's algorithm là tử thần của chúng. Chính vì thế, Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST) đã phát động một cuộc thi kéo dài nhiều năm để chọn ra các thuật toán chữ ký hậu lượng tử an toàn. Năm 2024, NIST công bố các ứng viên cuối cùng, bao gồm CRYSTALS-Dilithium, FALCON, SPHINCS+. Những cái tên này đang dần được tích hợp vào các blockchain Layer 1 mới như Sui, Aptos, và cả các bản nâng cấp của Ethereum thông qua các EIP.

Nhưng câu chuyện không dừng lại ở đó. Tháng 3 năm 2025, Anthropic công bố một thí nghiệm: họ cho Claude 'suy nghĩ' về một biến thể cụ thể của một trong những ứng viên NIST – một lược đồ dựa trên mã sửa lỗi (code-based signature) đang được xem xét như một phương án dự phòng mạnh mẽ. Kết quả? Claude đã tìm ra một đường tấn công cho phép kẻ tấn công giả mạo chữ ký với chi phí tính toán thấp hơn đáng kể so với mức an toàn giả định. Con người đã nhiều năm không phát hiện ra lỗ hổng này. Đây không chỉ là một tin tức khoa học – nó là một lời cảnh tỉnh cho toàn ngành blockchain.
Phân tích kỹ thuật: Tại sao AI lại nguy hiểm hơn bạn nghĩ
Hãy quên cách tiếp cận thông thường: tấn công mật mã thường đến từ các nhà toán học thiên tài hoặc các nhóm hacker kiên nhẫn. Họ dùng suy luận thủ công, thử và sai. AI, đặc biệt là các mô hình ngôn ngữ lớn với khả năng suy luận nhiều bước (multi-step reasoning), có thể khám phá không gian tấn công rộng lớn gấp hàng triệu lần so với con người trong cùng một khoảng thời gian. Trong thí nghiệm của Anthropic, Claude được cung cấp mã nguồn của lược đồ chữ ký và được yêu cầu 'tìm điểm yếu'. AI không cần hiểu bản chất toán học sâu xa – nó chỉ cần thao tác trên biểu diễn hình thức của thuật toán và phát hiện ra một bất thường trong cấu trúc đại số. Cụ thể, nó nhận thấy một phép nhân ma trận đặc biệt có thể được đơn giản hóa nếu kẻ tấn công chọn một vector lỗi đặc biệt, dẫn đến việc rút ngắn độ phức tạp của bài toán MDPC (Moderate Density Parity Check) – nền tảng của lược đồ đó – từ mức an toàn 128-bit xuống còn khoảng 80-bit.
Điều gì xảy ra với blockchain? Hãy tưởng tượng một Layer 2 đã triển khai chữ ký này trong cầu nối (bridge) của mình. Kẻ tấn công có thể tạo một chữ ký giả mạo hợp lệ để chuyển tài sản từ L2 sang L1 mà không cần sự đồng ý của bất kỳ ai. Không cần ăn cắp khóa riêng – chỉ cần gửi một giao dịch độc hại. Hoặc tệ hơn, một validator có thể ký khối giả mạo, phá hủy toàn bộ tính toàn vẹn của chain. Đây không phải chuyện viễn tưởng; nó là kịch bản có thể xảy ra nếu một lược đồ tưởng chừng 'an toàn' lại bị AI vạch trần.
Góc nhìn phản trực giác: AI vừa là vấn đề, vừa là giải pháp
Cộng đồng blockchain thường có xu hướng phủ nhận hoặc hoảng loạn. Một số sẽ nói rằng đây chỉ là một biến thể cụ thể, không ảnh hưởng đến các ứng viên chính thống. Một số khác sẽ kêu gọi từ bỏ hoàn toàn mật mã hậu lượng tử và quay về với các giải pháp tập trung. Cả hai thái cực đều sai.
Sự thật phản trực giác là: sự kiện này chứng minh AI là công cụ mạnh mẽ nhất để kiểm tra an ninh của chính các lược đồ mà nó đe dọa. Nếu chúng ta không có Claude, lỗ hổng này sẽ chỉ được phát hiện sau khi tiêu chuẩn được ban hành và hàng tỷ USD tài sản đã được triển khai trên đó. Vậy nên, giải pháp duy nhất là tích hợp AI ngay vào quy trình audit mật mã. Các dự án blockchain nên thuê các nhóm AI red-teaming để tấn công sơ đồ chữ ký của họ trước khi đưa vào production. Đây là một cuộc chạy đua vũ trang: AI tạo ra lỗ hổng, AI cũng vá lỗ hổng. Vấn đề là ai chạy nhanh hơn.
Ngoài ra, hãy nhìn vào mặt tích cực. Tin tức này có thể thúc đẩy sự phát triển của các lược đồ chữ ký đa thuật toán (multi-algorithm signatures), nơi một giao dịch cần hai chữ ký từ hai họ thuật toán khác nhau (ví dụ: một từ lattice, một từ hash-based). Điều này làm tăng chi phí nhưng giảm rủi ro một điểm hỏng toàn bộ. Một số dự án như QRL (Quantum Resistant Ledger) đã đi theo hướng này từ lâu, nhưng thị trường vẫn chưa trọng thưởng xứng đáng cho sự thận trọng đó. Có lẽ bây giờ là lúc.
Hệ lụy cho thị trường: Ai thắng, ai thua?
Trong ngắn hạn, tin tức này sẽ gây ra một đợt bán tháo nhẹ đối với các token của các dự án quảng bá 'kháng lượng tử' nhưng thực chất chỉ dùng một lược đồ duy nhất và chưa được audit bởi AI. Nhà đầu tư thông minh sẽ bắt đầu đặt câu hỏi: 'Dự án của bạn đã thử nghiệm với Claude chưa?' Nếu câu trả lời là không, hãy chuẩn bị cho sự sụt giảm.
Ngược lại, các công ty bảo mật blockchain cung cấp dịch vụ AI red-teaming sẽ nhận được hợp đồng lớn. Các dự án như CertiK, Trail of Bits sẽ phải nhanh chóng tích hợp năng lực này. Các sàn giao dịch có thể yêu cầu các dự án niêm yết phải cung cấp báo cáo audit AI mới.

Về dài hạn, sự kiện này làm thay đổi kỳ vọng về 'bảo mật' trong crypto. Bảo mật không còn là trạng thái tĩnh – nó là một quá trình liên tục đối đầu với AI. Các dự án không có ngân sách cho AI bảo mật sẽ trở nên mất an toàn một cách hệ thống. Điều này tạo ra một rào cản gia nhập mới, có lợi cho các dự án có đội ngũ mạnh về mật mã và AI.
Takeaway: Đừng ngủ quên trên chiến thắng
Chúng ta đang sống trong kỷ nguyên mà một mô hình AI có thể phát hiện ra điều mà cả một thế hệ nhà mật mã học bỏ lỡ. Các dự án blockchain cần ngừng coi 'kháng lượng tử' như một chiến thuật marketing và bắt đầu coi nó như một bài toán kỹ thuật sống còn. Nếu bạn là một nhà phát triển, hãy yêu cầu nhóm của mình chạy thử mọi lược đồ chữ ký với các mô hình AI tiên tiến nhất. Nếu bạn là nhà đầu tư, hãy dành thời gian đọc whitepaper và xem họ có kế hoạch đối phó với AI hay không.

Cái gì càng dễ đọc, càng dễ lừa. Tiêu chuẩn hóa không đồng nghĩa với an toàn. Và AI không còn là công cụ phụ trợ – nó là nhân tố chính trong cuộc chơi bảo mật blockchain. Ai thích nghi nhanh, người đó sống sót.