Tuần trước, một bài viết kỷ niệm 16 năm Bitcoin xuất hiện trên các diễn đàn, tự tin tuyên bố: “Satoshi đã để lại một cơ chế nâng cấp code cho phép Bitcoin chống lại các cuộc tấn công lượng tử, và hiện tại các nhà phát triển đang triển khai nó.” Tôi lập tức mở trình duyệt, gõ “bitcoin-dev mailing list post-quantum BIP”, tìm kiếm bất kỳ pull request nào trên Bitcoin Core repo. Kết quả: trống rỗng. Tôi không tin vào những lời tuyên bố không có mã nguồn, tôi chỉ tin vào các BIP đã được ký bởi các nhà phát triển và đã qua nhiều vòng review.
Đã kiểm tra kỹ chưa? Câu hỏi đó cần được đặt lên hàng đầu trước khi tuyên bố “cơ chế đang được triển khai”. Bài viết gốc không đưa ra một liên kết nào đến code, không nêu tên BIP, không trích dẫn một dòng commit nào. Thứ duy nhất nó có là một sự kiện lịch sử được kể lại một cách mơ hồ: Satoshi từng nói về việc thay thế chữ ký ECDSA bằng một thuật toán mạnh hơn, và 16 năm sau, ai đó – không rõ là ai – đang “triển khai” nó. Nhưng với tư cách là một người đã kiểm toán hàng trăm hợp đồng thông minh và giao thức blockchain, tôi biết rằng trong thế giới mã nguồn mở, “triển khai” có nghĩa là một dòng code cụ thể, một đề xuất cải tiến Bitcoin (BIP) có số hiệu, một cuộc thảo luận kỹ thuật trên danh sách gửi thư, và một lịch trình kích hoạt qua soft fork. Không có điều nào trong số đó xuất hiện trong bài viết.
Hãy nhìn vào bối cảnh. Bitcoin đối mặt với mối đe dọa lượng tử từ rất lâu: máy tính lượng tử đủ mạnh có thể phá vỡ ECDSA trong tích tắc. Satoshi thực sự đã mô tả một cơ chế nâng cấp linh hoạt: nếu cần, mạng có thể thay thế thuật toán chữ ký thông qua một soft fork. Cơ chế đó chính là quy trình soft fork vốn đã được sử dụng cho SegWit, Taproot, và các bản nâng cấp khác. Nó là một “meta-mechanism”, không phải là một đoạn code cụ thể. Bài viết kỷ niệm đã đúng khi nhấn mạnh tầm nhìn đó, nhưng sai khi gợi ý rằng cơ chế này “đang được triển khai” như một dự án có thời hạn. Sự thật là: không có một nỗ lực có tổ chức nào để triển khai chữ ký hậu lượng tử trên Bitcoin mainnet vào lúc này. Các cuộc thảo luận trên bitcoin-dev chỉ mới dừng ở mức nghiên cứu, vài đề xuất sơ bộ (BIP-360? Không, chưa có). Cộng đồng vẫn đang chờ một thuật toán chữ ký đủ trưởng thành và an toàn.
Phần cốt lõi của phân tích này là sự tháo gỡ có hệ thống các tuyên bố của bài viết. Đầu tiên, hãy xác định chính xác “cơ chế” mà Satoshi để lại. Trong Bitcoin whitepaper (phần 7) và các email đầu tiên, Satoshi nói về khả năng thay thế thuật toán chữ ký bằng một soft fork. Đó không phải là một đoạn code đặc biệt, mà là một quy tắc đồng thuận: nếu các nút đồng ý, họ có thể từ chối các giao dịch sử dụng chữ ký cũ. Điều này đã được chứng minh qua Taproot – một soft fork mang Schnorr signatures. Vậy nên, tuyên bố “cơ chế được triển khai” thực chất chỉ là một sự lặp lại những gì đã xảy ra. Nhưng bài viết gợi ý rằng một cái gì đó mới đang diễn ra: “các nhà phát triển đang triển khai nó để chống lượng tử”. Đây là một sự thổi phồng thiếu căn cứ kỹ thuật. Tôi đã kiểm tra Bitcoin Core repository trong 6 tháng gần đây, không có commit nào liên quan đến post-quantum signature. Không có BIP nào được gắn nhãn “quantum-resistant”. Ngay cả Lightning Network cũng chưa có kế hoạch cụ thể. Vậy “triển khai” ở đây là gì? Có thể là một thử nghiệm trên testnet, hoặc một bài blog của một developer nào đó. Nhưng nếu không có mã nguồn, không có BIP, thì đó chỉ là lời nói suông.
Phần contrarian: Dù tôi nghi ngờ tính chính xác của bài viết, tôi phải thừa nhận rằng cơ chế nâng cấp mềm dẻo của Bitcoin là một trong những thiết kế vĩ đại nhất của Satoshi. Nó cho phép mạng tự tiến hóa mà không cần hard fork, giảm thiểu nguy cơ chia tách. Các cuộc nâng cấp như SegWit và Taproot đã chứng minh điều đó. Và đúng là Bitcoin cuối cùng sẽ cần một soft fork để chuyển sang chữ ký hậu lượng tử. Nhưng điểm mù của bài viết là nó đánh đồng “có sẵn cơ chế” với “đang thực hiện”. Giống như có một chiếc ô tô nhưng chưa có động cơ – cơ chế soft fork là khung gầm, còn chữ ký hậu lượng tử là động cơ. Khung gầm đã có, nhưng động cơ vẫn chưa được lắp ráp. Hãy hỏi bất kỳ ai theo dõi Bitcoin Core: hiện tại nhóm phát triển đang tập trung vào việc nâng cấp bảo mật cho mempool, cải thiện giao thức p2p, chứ chưa có lịch trình cụ thể cho hậu lượng tử. Bài viết kỷ niệm đã vô tình tạo ra một ảo tưởng: rằng một giải pháp đã sẵn sàng. Sự thật là chúng ta còn nhiều năm nữa mới đến được đó.
Takeaway: Đừng chỉ đọc những bài viết kỷ niệm. Hãy kiểm tra mã nguồn, theo dõi danh sách gửi thư bitcoin-dev. Nếu không có BIP, thì câu chuyện chỉ là lý thuyết. Cộng đồng Bitcoin xứng đáng nhận được thông tin chính xác, không phải những lời khẳng định mơ hồ. Hãy tự hỏi: bạn đã thấy bất kỳ BIP nào về chữ ký hậu lượng tử chưa? Nếu chưa, thì hãy coi bài viết đó như một lời nhắc nhở về tầm nhìn của Satoshi, chứ không phải một báo cáo kỹ thuật. Và nhớ rằng: trong crypto, bug không cần lễ phép, nó chỉ cần lỗ hổng. Lỗ hổng ở đây là sự thiếu minh bạch và kỹ thuật trong thông tin.


