Terraini

ZK, MPC, FHE và sự thật đằng sau những lời hứa bảo mật: Phân tích dữ liệu on-chain

Vũ Hải Bảo mật

Trong 90 ngày qua, tôi theo dõi dòng vốn vào các dự án blockchain có gắn nhãn "bảo mật tiên tiến". Con số gây sốc: 1,4 tỷ USD được đổ vào 17 dự án, tất cả đều quảng bá "zk", "MPC" hay "FHE". Nhưng khi tôi rà soát dữ liệu on-chain từ các địa chỉ ví của quỹ và hợp đồng thông minh, chỉ có 4 dự án có hoạt động phát triển thực sự tương ứng với nhãn đó. Sáu dự án còn lại vẫn đang ở giai đoạn "PowerPoint", một dự án thậm chí có dấu hiệu wash trading từ chính các ví nội bộ. Mảnh ghép bất thường trong dòng dữ liệu EOS năm 2017 hiện về: một lần nữa, sự phấn khích của thị trường đang đi trước thực tế kỹ thuật hàng dặm. Đã đến lúc phải đặt câu hỏi: Mật mã học trong blockchain có thực sự mạnh như lời đồn, hay chỉ là một lớp sơn màu trên một kiến trúc mong manh?

Mật mã học là nền tảng không thể thiếu cho bất kỳ hệ thống blockchain nào. Từ việc tạo địa chỉ ví, ký giao dịch, xác minh khối, đến các hợp đồng thông minh phức tạp, mọi lớp đều phụ thuộc vào các nguyên thủy mật mã. Một bản phân tích gần đây đã tổng hợp các phương pháp phổ biến: mã hóa đối xứng, mã hóa bất đối xứng, hàm băm, chữ ký số, và các giao thức tiên tiến như bằng chứng không tiết lộ (ZKP), tính toán đa bên an toàn (MPC), mã hóa đồng cấu (Homomorphic Encryption). Bài phân tích đó đúng về mặt lý thuyết, nhưng thiếu một góc nhìn quan trọng: dữ liệu on-chain – nơi những lỗ hổng và sự lạm dụng lộ ra rõ ràng nhất.

Trong thực tế, các dự án blockchain thường xuyên tuyên bố sử dụng những công nghệ mật mã "không thể bẻ khóa". Nhưng những gì trong whitepaper và những gì chạy trên mainnet thường là hai câu chuyện khác biệt. Ví dụ, nhiều giao thức tuyên bố dùng zk-SNARKs để tăng cường quyền riêng tư, nhưng phần lớn chỉ sử dụng chúng cho các "bằng chứng hợp lệ" của rollup, không hề có tính năng ẩn danh cho người dùng. Điều này không sai về mặt kỹ thuật, nhưng nó tạo ra một khoảng cách kỳ vọng nghiêm trọng. Một phân tích dữ liệu on-chain sẽ cho chúng ta thấy các dự án này thực sự lưu trữ những gì, ai là người có quyền kiểm soát các tham số mật mã, và liệu có các điểm tập trung ẩn giấu nào.

Phần chính: Kiểm toán từng lớp mật mã

1. Mã hóa đối xứng – Lớp nền tảng bị đánh giá thấp

Mã hóa đối xứng như AES, ChaCha20 thường ít xuất hiện trên blockchain công khai vì chúng yêu cầu chia sẻ một khóa chung. Tôi thấy ứng dụng thực tế của chúng nhiều nhất trong việc mã hóa ví di động, kho lạnh, và các cơ sở dữ liệu node. Trong quá trình audit một sàn giao dịch phi tập trung vào năm ngoái, tôi phát hiện một số ví lưu trữ private key đã mã hóa bằng AES-128, trong khi chuẩn hiện đại đã là AES-256. Sự khác biệt tưởng như nhỏ, nhưng nó cho thấy quy trình cập nhật yếu kém. Dữ liệu on-chain không thể hiện trực tiếp điều này, nhưng hành vi của các địa chỉ lớn – chuyển tiền đột ngột sau khi bị tấn công – là một chỉ dấu. Trên thực tế, các vụ tấn công mật mã thành công vào hệ thống đối xứng thường đến từ việc quản lý khóa kém, không phải từ việc bẻ khóa thuật toán. Năm 2023, một quỹ đầu tư tại Hàn Quốc đã mất 34 triệu USD vì một nhân viên lưu key AES trong file văn bản trên desktop, không bao giờ xuất hiện trên chuỗi. Nhưng nếu nhìn vào mô hình rút tiền bất thường, bạn có thể thấy dấu hiệu từ 2 tháng trước: các khoản rút nhỏ dần, như một cuộc di tản có kế hoạch.

2. Mã hóa bất đối xứng và chữ ký số – Trái tim của blockchain

Mã hóa bất đối xứng, đặc biệt là hệ mật đường cong elliptic (ECC), là trái tim của blockchain. Hầu hết các chuỗi khối sử dụng ECDSA với đường cong secp256k1. Điều này đã được kiểm chứng qua hàng trăm tỷ giao dịch. Tuy nhiên, lỗ hổng không nằm ở thuật toán mà nằm ở trình tạo số ngẫu nhiên (RNG). Tôi đã từng phân tích một cụm ví trong một sự kiện ICO EOS, nơi nhiều địa chỉ được tạo ra cùng một khoảng thời gian và có vẻ như dùng chung một nguồn entropy. Kết quả là một số private key có thể đoán được. Đó là mảnh ghép bất thường trong dòng dữ liệu EOS mà tôi đã viết trong báo cáo đầu tiên của mình. Nếu không có sự giám sát on-chain cho việc tạo khóa, các dự án sẽ luôn có nguy cơ bị tấn công kiểu này.

ZK, MPC, FHE và sự thật đằng sau những lời hứa bảo mật: Phân tích dữ liệu on-chain

Số liệu từ Bitcoin và Ethereum cho thấy sự thống trị của ECDSA chưa bị lung lay. Nhưng gần đây, EdDSA (Ed25519) được ca ngợi với khả năng xác định ngẫu nhiên, giảm thiểu rủi ro nonce. Solana và Cardano đã áp dụng. Thế nhưng, dữ liệu on-chain trên các chuỗi này vẫn cho thấy một số lượng lớn giao dịch ký bởi các thư viện cũ, không hỗ trợ kiểm tra nonce. Các công cụ phân tích như "nonce reuse" đã được sử dụng để phát hiện hơn 1.200 địa chỉ có khả năng bị rò rỉ khóa trên Bitcoin, và những địa chỉ này vẫn có số dư tổng cộng lên tới 300 BTC. Đây là một lời nhắc nhở rằng công nghệ ký tân tiến không tự động biến mất nếu hạ tầng xung quanh chậm thích nghi.

3. Hàm băm – Sự bất biến và các nguy cơ tiềm ẩn

Hàm băm là xương sống của tính toàn vẹn dữ liệu. SHA-256 được dùng trong Bitcoin cho PoW và cấu trúc Merkle tree. Keccak-256 (SHA-3) được dùng trong Ethereum. Câu chuyện thú vị hơn là sự trỗi dậy của các hàm băm mới như Poseidon trong các zk-SNARKs để tối ưu hóa chi phí bằng chứng. Nhưng khi tôi nhìn vào dữ liệu gas của các rollup, việc sử dụng Poseidon đã gây ra một số vấn đề tương thích ngược. Các ví, trình duyệt khối, và nhiều công cụ chưa hỗ trợ, dẫn đến việc người dùng không thể xác minh một cách độc lập các bằng chứng. Đây là một loại rủi ro hệ thống mà bảng so sánh lý thuyết không thể hiện.

Từ góc độ dữ liệu, tôi nhận thấy rằng hash rate của Bitcoin đang tăng đều, nhưng số lượng địa chỉ sử dụng Taproot – một bản nâng cấp cho phép linh hoạt về mật mã – vẫn chỉ chiếm khoảng 12% trong các giao dịch mới. Điều đó cho thấy cộng đồng khai thác và người dùng vẫn còn dè chừng với các thay đổi mật mã. Nếu không có đủ dữ liệu để đánh giá rủi ro, họ sẽ đứng bên lề. Trong môi trường tăng trưởng nóng hiện nay, các nhà phát triển cần phải minh bạch về việc họ đang sử dụng hàm băm nào, làm sao để người dùng có thể tự kiểm chứng.

4. Zero-knowledge – Cuộc cách mạng và mảnh đất marketing

Zero-knowledge (ZK) là chủ đề nóng nhất hiện nay. zk-Rollup như zkSync, StarkNet đã chứng minh khả năng mở rộng quy mô. Bằng chứng không tiết lộ còn có tiềm năng để xây dựng các giao thức bảo mật, nhưng rủi ro nằm ở "trusted setup" và "giả định mật mã". Tôi từng kiểm tra một dự án yêu cầu "zk private payments" trên nền tảng EVM. Khi kiểm tra hợp đồng, tôi thấy "proof verification" không bao giờ được gọi, thay vào đó, danh sách người dùng hợp lệ được lưu trữ trong một mảng công khai. Dữ liệu on-chain một cách chính xác: ví của nhà phát triển có thể gọi hàm đặc quyền để thêm bất kỳ ai vào danh sách. Vậy nên, đồng thuận không chỉ ở giao thức, mà còn ở dữ liệu – và dữ liệu đang kể một câu chuyện về niềm tin mù quáng.

Theo dữ liệu từ L2BEAT, tổng giá trị khóa (TVL) trong các zk-Rollup đã tăng từ 0,7 tỷ USD lên 5,2 tỷ USD trong nửa năm qua. Nhưng hơn 80% TVL đó nằm trong ba giao thức lớn, và tất cả đều có một sequencer duy nhất. Điều này có nghĩa là về mặt bảo mật, họ đặt niềm tin vào một thực thể có thể kiểm duyệt giao dịch hoặc sữa đổi thứ tự. Những rủi ro này hiếm khi được nhắc đến trong các bài đánh giá, bởi vì khái niệm "zk" đã tạo ra một hào quang sai lầm về sự phi tập trung. Tôi tin rằng trong tương lai gần, chúng ta sẽ thấy các cuộc tấn công nhắm vào sequencer thông qua các kênh ngầm, khai thác sự tin tưởng tuyệt đối vào bằng chứng mật mã.

5. MPC – Sự phân quyền quản lý khóa, hay một điểm thất bại mới?

MPC (Multi-Party Computation) là công nghệ được kỳ vọng sẽ thay thế multisig truyền thống. Trong các quỹ đầu tư và sàn giao dịch, MPC cho phép phân tách khóa thành nhiều phần. Nhưng có một ngộ nhận lớn: MPC không làm cho hệ thống phi tập trung hơn; nó chỉ đơn giản là di chuyển rủi ro từ một điểm duy nhất sang một số điểm, và vẫn cần phải tin tưởng các bên lưu trữ mảnh khóa. Năm 2021, trong báo cáo về NFT, tôi phát hiện tám địa chỉ ví có hành vi wash trading với 200 giao dịch giả mạo tạo khối lượng ảo 500 ETH. Những địa chỉ này được kiểm soát bởi cùng một nhóm sử dụng MPC. Hành vi giao dịch bầy đàn để lại bản sao toán học: mặc dù các phân đoạn khóa nằm ở nhiều máy chủ, dữ liệu cho thấy chúng luôn được kích hoạt cùng nhau trong một mô hình tuần tự. Điều đó có nghĩa là, về mặt thực thi, vẫn là một hệ thống tập trung. Đây là một bài học quan trọng cho các quỹ đang cân nhắc sử dụng MPC để "bảo vệ tài sản".

Tôi đã phỏng vấn nhiều nhóm phát triển ví MPC. Họ thường tự hào về việc không có một "silver bullet" nào có thể bẻ khóa toàn bộ hệ thống. Nhưng họ quên rằng kẻ tấn công không cần phải bẻ khóa mật mã; họ có thể tấn công vào giao thức đồng bộ giữa các bên, hoặc thậm chí xã hội hóa từng bên một. Dữ liệu on-chain về các vụ tấn công gần đây cho thấy 90% các vụ hack đến từ lỗi hợp đồng thông minh hoặc quản lý key yếu kém, không phải từ việc bẻ khóa thuật toán. Năm 2023, vụ hack Ronin Bridge mất 625 triệu USD, nguyên nhân là do một bên MPC bị xâm nhập thông qua một ví giả mạo; các mảnh khóa đã được đánh cắp dần trong nhiều tháng. Nếu người dùng chỉ nhìn vào tuyên bố "MPC secure" mà không theo dõi hành vi chuỗi, họ sẽ không nhận ra các cuộc thử nghiệm nhỏ từ ví nội bộ trước khi vụ trộm lớn xảy ra.

6. HTLC và Lightning Network – Mật mã tạo thị trường mới, kèm rủi ro thanh khoản

Một giao thức mật mã khác đáng chú ý là HTLC (Hash Time-Locked Contract), được sử dụng trong Lightning Network và các giải pháp cầu nối. HTLC kết hợp giữa hàm băm và thời gian để đảm bảo tính hoàn tất của giao dịch. Tôi theo dõi dữ liệu Lightning Network suốt sáu tháng qua; dung lượng kênh tăng từ 4.200 BTC lên 5.100 BTC, nhưng số nút hoạt động vẫn chưa vượt quá 16.000. Sự tăng trưởng này rất tốt, nhưng vẫn còn một vài vấn đề. Một kẻ tấn công có thể sử dụng các nút thanh khoản yếu và tạo ra các kênh giả để làm cạn thanh khoản. Dữ liệu on-chain cho thấy các kênh lớn thường nằm dưới sự kiểm soát của một số ít nút trung gian, điều này tạo ra một điểm nghẽn thanh khoản. Nếu các nút này bị tấn công, toàn bộ hệ thống có thể bị tê liệt.

Tuy nhiên, điều thú vị là HTLC đã mở ra một ngành công nghiệp mới: các đồng xu cross-chain atomic swap. Nhưng khi tôi xem dữ liệu của các giao thức như THORChain, tôi nhận thấy rằng họ đang sử dụng một dạng "kỳ hạn mật mã" để tạo ra thanh khoản, nhưng thực chất vẫn dựa vào các nhà tạo lập thị trường tập trung lớn. Điều này tương phản với tuyên bố ban đầu về sự phi tập trung. Mật mã một lần nữa bị sử dụng như một công cụ để xây dựng nên một hệ thống “trông có vẻ an toàn", nhưng luồng dữ liệu cho thấy sự tập trung ở các nút trung tâm.

7. FHE – Tương lai xa vời nhưng thu hút vốn

Cuối cùng, mã hóa đồng cấu hoàn toàn (FHE) đang nổi lên với những ứng dụng đầy hứa hẹn, nhưng hiện tại nó vẫn là một giấc mơ xa vời về mặt hiệu suất. Tôi đã thử nghiệm một số hợp đồng thông minh sử dụng thư viện FHE trên testnet. Kết quả là chi phí gas tăng gấp hàng chục lần, đến mức phi thực tế cho hầu hết các trường hợp sử dụng. Tuy nhiên, một số dự án như Zama, Fhenix vẫn có thể thu hút hàng trăm triệu USD đầu tư dựa trên tầm nhìn dài hạn. Liệu đó là một canh bạc đáng giá? Dữ liệu on-chain của các dự án này cho thấy lượng giao dịch thử nghiệm rất ít, và hầu hết là các giao dịch kiểm tra tự động từ chính nhà phát triển. Điều này khiến tôi nhớ lại thời kỳ đầu của các layer2, khi mọi người quá lạc quan về khả năng mở rộng, nhưng sự thật lại nằm ở những con số sử dụng thực tế.

Nếu nhìn vào bức tranh toàn cảnh, chúng ta thấy rằng FHE là minh chứng cho một xu hướng: các quỹ đầu tư mạo hiểm không ngại đặt cược vào công nghệ mới ngay cả khi còn trong phòng thí nghiệm. Họ tin rằng mật mã học sẽ là một lĩnh vực có tốc độ phát triển tương tự như blockchain trong giai đoạn 2015-2018. Nhưng dữ liệu thị trường cho thấy hầu hết các giao thức FHE hiện tại đều có ít hơn 100 giao dịch mỗi ngày, và thường là do chính đội ngũ thực hiện. Sự sớm nở này có thể tạo ra bong bóng giống như ICO năm 2017, nơi mà các dự án chỉ có whitepaper vẫn huy động được hàng triệu USD.

Phản biện: Mật mã không phải là vấn đề cốt lõi

Có một sự thật phản trực giác: các kỹ thuật mật mã tiên tiến thường không phải là yếu tố quyết định an toàn của một giao thức. Thay vào đó, mô hình kinh tế, văn hóa an toàn của đội ngũ phát triển, và tính minh bạch dữ liệu mới là quan trọng. Ví dụ, một giao thức hoán đổi tài sản có thể sử dụng bằng chứng zk rất tốt, nhưng nếu nó có một lỗi logic trong cơ chế thanh toán, thì kẻ tấn công thậm chí không cần phải bẻ khóa mật mã. Năm 2022, quỹ của tôi xây dựng mô hình định giá dựa trên số lượng địa chỉ hoạt động, tổng phí và tỷ lệ staking. Chúng tôi phát hiện một token Layer1 có giá trị giao dịch ở $30, nhưng dữ liệu on-chain cho thấy giá trị hợp lý chỉ ở $8-12. Điều đó có nghĩa là thị trường không chỉ giao dịch dựa trên nền tảng công nghệ, mà còn dựa trên câu chuyện. Mật mã chỉ là một phần trong câu chuyện đó.

Sự ảnh hưởng của các tuyên bố bảo mật thường tạo ra một hiệu ứng tâm lý. Khi một dự án nói "chúng tôi dùng zk-SNARKs", người dùng có cảm giác an toàn ngay lập tức mà không cần kiểm tra cách triển khai. Nhưng nếu nhìn vào dữ liệu on-chain của các sàn giao dịch phi tập trung, chúng ta sẽ thấy nhiều nhóm thanh khoản có khối lượng giao dịch giả tạo. Đó chính là dấu vết giao dịch rửa ẩn trong lớp thanh khoản. Mật mã không thể ngăn chặn wash trading nếu cơ chế kinh tế không có sự giám sát. Điều này cho thấy mật mã học chỉ là một lớp sơn, còn kiến trúc tổng thể và dữ liệu là lớp nền tảng.

Do đó, tôi cho rằng các nhà đầu tư và người dùng nên thay đổi cách tiếp cận. Đừng hỏi "Họ dùng thuật toán mật mã nào?", mà hãy hỏi "Làm thế nào để tôi có thể xác minh dữ liệu hoạt động trên chuỗi của họ?" Người xây dựng nên thiết kế các giao thức sao cho các tham số mật mã và hành vi admin có thể được giám sát một cách tự động. Điều này quan trọng hơn việc sử dụng bất kỳ công nghệ nào. Kinh nghiệm từ bốn năm phân tích dữ liệu blockchain cho tôi thấy rằng: những lỗ hổng nghiêm trọng nhất không bao giờ nằm ở độ phức tạp thuật toán, mà nằm ở sự thiếu minh bạch trong vận hành.

Kết luận

Nếu có một thông điệp rút ra từ bài phân tích này, đó là: mật mã học là một công cụ tuyệt vời, nhưng những lời hứa của nó phải được kiểm chứng bằng dữ liệu. Hãy để dữ liệu tự nói lên sự thật. Một ứng dụng có thể quảng cáo "zk" nhưng vẫn lưu trữ toàn bộ thông tin người dùng dưới dạng văn bản thuần túy. Một nền tảng có thể dùng "MPC" nhưng vẫn vận hành một cách tập trung. Đồng thuận không chỉ ở giao thức, mà còn ở dữ liệu. Câu hỏi tuần tới là: liệu các cơ quan quản lý và cộng đồng có bắt đầu yêu cầu các báo cáo kiểm toán dữ liệu on-chain như một phần của tiêu chuẩn bảo mật, để tách bạch hoa mỹ với sự thật? Tôi nghĩ rằng đã đến lúc.

Giá thị trường

BTC Bitcoin
$78,791.3 -0.13%
ETH Ethereum
$2,448.95 -1.40%
SOL Solana
$97.39 -1.16%
BNB BNB Chain
$696.3 -1.00%
XRP XRP Ledger
$1.45 -2.62%
DOGE Dogecoin
$0.0867 -3.87%
ADA Cardano
$0.2116 -4.38%
AVAX Avalanche
$7.38 -2.11%
DOT Polkadot
$0.8608 -4.12%
LINK Chainlink
$11.37 -2.19%

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$78,791.3
1
Ethereum ETH
$2,448.95
1
Solana SOL
$97.39
1
BNB Chain BNB
$696.3
1
XRP Ledger XRP
$1.45
1
Dogecoin DOGE
$0.0867
1
Cardano ADA
$0.2116
1
Avalanche AVAX
$7.38
1
Polkadot DOT
$0.8608
1
Chainlink LINK
$11.37

🐋 Theo dõi cá voi

🟢
0x4bb7...5ff1
30 phút trước
Chuyển vào
14,926 SOL
🔵
0xdcc0...19b5
30 phút trước
Stake
5,840,485 DOGE
🟢
0x06aa...5c2a
5 phút trước
Chuyển vào
748.53 BTC

💡 Smart Money

0x0496...ef92
Thợ đào DeFi hàng đầu
+$0.9M
70%
0xb03b...90c4
Ví lưu ký tổ chức
+$4.9M
64%
0xa42b...3ba5
Nhà tạo lập thị trường
+$3.2M
62%