PQ1: Chiếc ví hậu lượng tử chưa từng xuất hiện – Cứu tinh hay mồi nhử?
Ngành
|
Đặng Hưng
|
Một chiếc ví cứng hứa hẹn chống lại máy tính lượng tử – nhưng chưa ai từng nhìn thấy nó hoạt động. Bạn có dám bỏ tiền vào thứ chỉ tồn tại trên slide thuyết trình? Đó là câu hỏi tôi tự đặt ra khi đọc tin về PQ1, một dự án hardware wallet được quảng bá tại sự kiện Ethereum Builders Live với lời hứa về bảo mật hậu lượng tử. Lỗ hổng? Tôi đã thấy trước. Nhưng lần này, lỗ hổng không nằm trong code – nó nằm trong sự im lặng.
Bối cảnh thật ra rất rõ ràng: máy tính lượng tử đang dần trở thành mối đe dọa thực sự với các thuật toán chữ ký số hiện tại như ECDSA. Nếu một ngày kia, ai đó sở hữu cỗ máy đủ mạnh, mọi private key trên Ethereum đều có thể bị reverse. Vì thế, ý tưởng về một hardware wallet tích hợp Post-Quantum Cryptography (PQC) là hoàn toàn chính đáng. Ethereum Builders Live là nơi các nhà phát triển cùng nhau thảo luận về tương lai của hạ tầng. PQ1 xuất hiện ở đó, không phải với một sản phẩm hoàn chỉnh, mà chỉ là một chủ đề thảo luận. Và điều đó, với tôi, đã là một tín hiệu đáng ngờ.
Hãy nhìn vào kỹ thuật. PQC không phải là thứ bạn có thể chắp vá qua đêm. Các thuật toán như Falcon hay Dilithium có kích thước chữ ký lớn hơn nhiều so với ECDSA, điều này gây áp lực lên bộ nhớ và tốc độ xử lý của thiết bị nhúng. Một hardware wallet cần phải siêu nhẹ, siêu nhanh và siêu an toàn. Chưa có một dòng code nào từ PQ1 được công bố. Chưa có audit từ Trail of Bits hay Kudelski. Dựa trên kinh nghiệm audit của tôi với hơn 50 hợp đồng thông minh năm 2017, tôi thấy một điều: bất kỳ sản phẩm bảo mật nào thiếu minh bạch đều là mồi ngon cho hacker. Ledger và Trezor đã mất nhiều năm để xây dựng lòng tin, và họ vẫn bị hack. PQ1 muốn thay thế họ chỉ bằng một lời hứa? Lỗ hổng? Tôi đã thấy trước rằng thiếu code đồng nghĩa với thiếu bảo mật.
Nhưng tôi không phủ nhận tiềm năng. Nếu PQ1 thực sự đưa ra được một thiết kế hardware PQC khả thi, nó có thể thay đổi cuộc chơi. Tuy nhiên, tôi phải nhắc bạn một sự thật phản trực giác: điều nguy hiểm nhất không phải là máy tính lượng tử, mà là những kẻ bán bảo mật giả khi chưa có sản phẩm thật. Trong lúc cả cộng đồng đang phấn khích về tương lai hậu lượng tử, tôi lại thấy điểm mù: chính sự thiếu thông tin này lại là tín hiệu đỏ lớn nhất. Hãy thử hỏi: đội ngũ đứng sau PQ1 là ai? Họ có từng làm hardware trước đây không? Ai đã đầu tư? Không ai trả lời. Và điều đó khiến tôi nhớ lại Centra Tech năm 2017 – một ICO hào nhoáng với đội ngũ giả mạo, tôi đã cảnh báo và ngăn được 1.200 nhà đầu tư mất tiền. Lỗ hổng? Tôi đã thấy trước, và nó luôn bắt đầu từ sự thiếu minh bạch.
Vậy đâu là kết luận cho bạn? Đừng vội mua bất kỳ thứ gì mang tên PQ1. Hãy theo dõi, nhưng với con mắt hoài nghi. Khi nào họ publish code, mở audit công khai và có sản phẩm thực tế, tôi mới bắt đầu tin. Còn bây giờ, nó chỉ là một câu chuyện hay để kể trong bar. Còn bạn, bạn có dám đặt niềm tin vào một thứ chưa từng tồn tại?