BitGo bổ sung 4 công cụ quản lý rủi ro lượng tử cho ví Bitcoin
BitGo đã chi tiết bốn công cụ quản lý rủi ro lượng tử cho các ví Bitcoin của tổ chức trong một thông báo sản phẩm vào ngày 22 tháng 7, nhằm đo lường và giảm thiểu sự tiếp xúc của khóa công khai trước khi các cuộc tấn công lượng tử trở nên khả thi.
Các công cụ này áp dụng cho các ví Bitcoin đa chữ ký được hỗ trợ. Chúng bao gồm một Điểm Rủi Ro Lượng Tử, một quy trình hướng dẫn khắc phục địa chỉ, một phương pháp chọn lựa UTXO mới và các điều khiển địa chỉ mặc định được cập nhật. BitGo cho biết việc phát hành này hỗ trợ chuẩn bị hoạt động và không thay thế bất kỳ nâng cấp giao thức Bitcoin nào trong tương lai.
Bạn không cần phải chờ đợi lượng tử trở thành hiện thực để bắt đầu quản lý rủi ro. Chi tiêu từ một địa chỉ BTC tiết lộ khóa công khai của nó trên chuỗi. Sự tiếp xúc đó là phần đáng đo lường hôm nay. Bốn công cụ mới cho các ví BTC của tổ chức. Một điểm rủi ro để xem sự tiếp xúc, một hướng dẫn… – BitGo (@BitGo) ngày 29 tháng 7 năm 2026 (Nguồn)
BitGo biến sự tiếp xúc của khóa công khai thành một chỉ số ví
Đối với các đầu ra Bitcoin đã được băm thông thường, việc chi tiêu sẽ tiết lộ khóa công khai cần thiết để xác minh giao dịch. Nếu các đồng tiền vẫn gắn liền với khóa đó thông qua việc tái sử dụng địa chỉ hoặc một phần chi tiêu, chúng có thể trở thành mục tiêu nếu một máy tính lượng tử có khả năng giải mã cuối cùng rút ra khóa riêng từ khóa công khai.
Taproot yêu cầu một sự phân biệt riêng. Khóa đầu ra của nó có thể nhìn thấy khi đầu ra được tạo ra, thay vì chỉ sau một chi tiêu sau đó. Đề xuất draft BIP 360 cũng xác định các đầu ra Pay-to-Public-Key, các đầu ra đã tái sử dụng và các đầu ra Taproot là bị lộ trước các cuộc tấn công kéo dài trong một kịch bản lượng tử trong tương lai.
Điểm Rủi Ro Lượng Tử của BitGo cung cấp cho khách hàng một chỉ số về sự tiếp xúc trong nền tảng qua các ví được hỗ trợ. Tuy nhiên, công ty chưa công bố công thức, hệ thống trọng số hoặc ngưỡng của điểm số này. Do đó, đây là một biện pháp quản lý rủi ro của công ty, không phải là một tiêu chuẩn bảo mật Bitcoin độc lập.
Bốn công cụ thay đổi cách các tổ chức xử lý UTXO
Phương pháp chọn lựa UTXO mới nhóm các đồng tiền theo địa chỉ. Khi một ví chọn một UTXO từ một địa chỉ, nó cố gắng bao gồm mọi UTXO khác liên quan đến địa chỉ đó. Cách tiếp cận này nhằm tránh việc để lại quỹ sau khi một chi tiêu làm lộ khóa công khai liên quan.
Quy trình Khắc Phục Địa Chỉ Bị Lộ di chuyển các quỹ bị ảnh hưởng vào các địa chỉ mới được tạo ra mà khóa công khai của chúng chưa xuất hiện trên chuỗi. Các mặc định được cập nhật cũng nhằm giảm sự phụ thuộc vào các loại địa chỉ và mẫu giao dịch tạo ra sự tiếp xúc sớm hơn.
BitGo cho biết các quỹ Taproot và Pay-to-Public-Key yêu cầu khắc phục riêng vì các định dạng đó làm lộ thông tin khóa công khai từ khi tạo ra. Công ty không xác định hỗ trợ cho các con đường khắc phục đó trong bản phát hành sản phẩm hiện tại.
BitGo đã trích dẫn đồng sáng lập Blockstream, ông Adam Back, nói rằng “không ai có máy tính lượng tử có thể chạm vào Bitcoin hôm nay.” Đánh giá đó có nghĩa là sản phẩm này giải quyết một rủi ro trong tương lai thay vì một phương pháp tích cực để đánh cắp Bitcoin. Nó cũng không thay đổi hệ thống chữ ký của Bitcoin hoặc bảo vệ mạng lưới tự nó.
Các nhà phát triển Bitcoin đang thảo luận riêng về BIP 360, một đề xuất soft-fork draft cho các đầu ra Pay-to-Merkle-Root. Thiết kế này loại bỏ chi tiêu đường khóa của Taproot và nhằm giảm thiểu các cuộc tấn công kéo dài. Tuy nhiên, các tác giả của nó cho biết các cuộc tấn công nhanh hơn chống lại các khóa được tiết lộ trong khi các giao dịch chờ xác nhận có thể yêu cầu chữ ký sau lượng tử.
BIP 360 vẫn là một bản draft và chưa được kích hoạt trên Bitcoin. Bất kỳ thay đổi nào trên toàn mạng vẫn cần xem xét kỹ thuật, triển khai, thử nghiệm và sự chấp nhận rộng rãi qua các ví, nút và cơ sở hạ tầng khác.
Dữ liệu on-chain giải thích sự tập trung vào tổ chức
Glassnode ước tính vào tháng 5 rằng 6,04 triệu BTC, tương đương 30,2% tổng nguồn cung đã phát hành, có sự tiếp xúc của khóa công khai khi nghỉ. Nó phân loại 1,92 triệu BTC là bị lộ cấu trúc thông qua thiết kế đầu ra và 4,12 triệu BTC là bị lộ hoạt động thông qua việc tái sử dụng địa chỉ, chi tiêu một phần hoặc các thực tiễn lưu ký.
Nghiên cứu không tuyên bố rằng các đồng tiền đó có thể bị đánh cắp hôm nay. Thay vào đó, nó đo lường nơi các khóa công khai đã có thể nhìn thấy và nơi quản lý ví tốt hơn có thể giảm sự tiếp xúc. Các số dư liên quan đến sàn giao dịch đại diện cho 1,63 triệu BTC trong danh mục hoạt động của Glassnode.
Tuy nhiên, BitGo và Silence Laboratories đã thử nghiệm chữ ký sau lượng tử bên trong một quy trình lưu ký tổ chức vào tháng 5. Trong các tin tức liên quan, chín công ty đã cam kết 15 triệu đô la trong ba năm cho một liên minh bảo mật Bitcoin mà đã đặt nghiên cứu sau lượng tử làm trọng tâm đầu tiên của mình.
BitGo chưa tiết lộ số lượng khách hàng có thể truy cập các công cụ này, liệu chúng có phí riêng hay khi nào hỗ trợ có thể mở rộng. Các tổ chức có thể sử dụng các công cụ này để xem xét và di chuyển các số dư bị lộ, trong khi việc bảo vệ rộng rãi sẽ phụ thuộc vào các đề xuất Bitcoin trong tương lai và sự chấp nhận.
