IBM vừa tuyên bố đạt “trusted quantum advantage”. Tôi mở thông cáo, tìm thông số kỹ thuật. Không có. Không logical qubit, không error rate, không mô tả bài toán cụ thể. Chỉ có một câu hoa mỹ: “chúng tôi đang tiến gần hơn tới cỗ máy có thể thách thức nền mật mã hiện nay.”
Nghe như tin khẩn. Nhưng tôi đã nghe ba lần rồi. Google 2019 tuyên bố quantum supremacy. Google Willow 2024. Giờ đến IBM 2025. Mỗi lần là một từ khóa mới để giữ truyền thông ở lại. Lần này là “trusted”.
Họ gọi đó là cột mốc. Tôi gọi đó là một thông cáo báo chí giỏi.
Không, tôi không nói IBM dối trá. Tôi nói một điều đơn giản: khi không công bố tham số, tôi không thể audit. Và khi tôi không audit được, tôi không thể coi đó là tín hiệu để mua hoặc bán bất cứ thứ gì.
Trước khi bàn về Bitcoin, cần nói rõ khái niệm. Quantum supremacy là khi một cỗ máy lượng tử giải một bài toán cụ thể nhanh hơn siêu máy tính cổ điển. Trusted quantum advantage là khi cộng đồng đồng ý rằng kết quả đó đáng tin cậy. Nghe có vẻ khoa học, nhưng nó chỉ nằm trong lộ trình sửa lỗi lượng tử. Nó không nằm trong lộ trình phá mã.
Vì sao? Để phá ECDSA-256, chữ ký số của Bitcoin, bạn cần thuật toán Shor chạy trên một cỗ máy có hàng nghìn logical qubit, hoạt động liên tục và ổn định. Logical qubit được tạo ra từ nhiều physical qubit, kèm theo cơ chế sửa lỗi. Độ phức tạp tăng theo cấp số nhân theo số qubit cần thiết. Hiện tại, toàn ngành vẫn đang ở giai đoạn chứng minh rằng vài logical qubit có thể làm việc cùng nhau mà không vỡ vụn. Khoảng cách từ “tin được kết quả” đến “phá được Bitcoin” không phải là “inches closer”. Nó vẫn là nhiều năm, có thể là nhiều thập kỷ.
Tôi đã quan sát thị trường qua từng cột mốc. Google 2019: Bitcoin không sụp. Willow 2024: Bitcoin không sụp. IBM 2025: nhiều khả năng sẽ không sụp. Các trader có kỷ luật biết rằng tin tức về một rủi ro tương lai không phải là tín hiệu để hành động hôm nay. Thị trường crypto phản ứng với dòng tiền và thanh khoản trước, rồi mới đến công nghệ.
Bitcoin có hai lá chắn mật mã: ECDSA-256 cho chữ ký và SHA-256 cho PoW và địa chỉ. Quantum tấn công hai lá chắn này theo hai cách khác nhau.
Shor là mối đe dọa sâu nhất với ECDSA. Mỗi khi một địa chỉ chi tiêu, public key của nó xuất hiện trên blockchain. Nếu một cỗ máy lượng tử đủ mạnh tồn tại, kẻ tấn công có thể chạy Shor, tìm private key từ public key, rồi ký giao dịch hợp lệ. Toàn bộ UTXO trong địa chỉ đó có thể bị rút sạch. Địa chỉ chưa từng chi tiêu vẫn còn giấu public key sau lớp băm, nhưng lớp bảo vệ này sẽ biến mất ngay khi bạn gửi giao dịch đầu tiên.
Vì vậy, mối đe dọa không phân bố đều trên toàn mạng. Nó tập trung vào các địa chỉ cũ, địa chỉ dùng lại, và các ví nóng từng giao dịch nhiều lần. Từ góc nhìn giao dịch, đây giống một vụ rug chậm hơn là một vụ sụp đổ tức thì. Tôi đã quen với việc những thứ bị thổi phồng thường chứa một phần sự thật, giống như DA chuyên dụng trong rollup: 99% rollup không tạo đủ dữ liệu để cần đến nó. Quantum threat cũng vậy. Đúng, nhưng thường bị phóng đại.
Còn Grover thì tấn công SHA-256. Nó giảm độ an toàn từ 128 bit xuống 64 bit. 64 bit vẫn còn quá lớn để brute force trong thực tế, nhưng không còn là “không thể”. Bitcoin có thể tăng độ khó PoW hoặc thay đổi cấu trúc block. Với địa chỉ hash, mức độ ảnh hưởng thấp hơn. Vấn đề sống còn vẫn nằm ở ECDSA.
Giờ đến phần tôi ít thấy ai nhắc: store-now-decrypt-later. Kẻ tấn công không cần đợi quantum computer ra đời. Họ có thể thu thập public key, chữ ký và UTXO ngay từ hôm nay. Tất cả đều là dữ liệu công khai trên Bitcoin. Họ lưu trữ, chờ đợi, và khi cỗ máy đủ mạnh xuất hiện, họ quét lại đống dữ liệu đó. Điều này có nghĩa là: nếu bạn giao dịch ngày hôm nay, bạn đang gửi một phần rủi ro của mình vào tương lai. Không ai biết ai đang lưu trữ dữ liệu đó.
Họ gọi đó là mối đe dọa. Tôi gọi đó là một cơ hội bị ngụy trang.
Nỗi sợ lớn nhất của tôi không phải IBM. Nỗi sợ lớn nhất là Bitcoin Core và văn hóa bảo thủ của nó. Trong thời bình, sự bảo thủ là sức mạnh. Nó ngăn những thay đổi vội vàng. Nhưng khi cần chuyển từ ECDSA sang chữ ký hậu lượng tử như Lamport, Winternitz hay SPHINCS+, sự bảo thủ trở thành chi phí. Tất cả node phải đồng thuận. Ví phải thay đổi định dạng địa chỉ. Dịch vụ lưu ký phải nâng cấp cơ sở hạ tầng. Lịch sử cho thấy những thay đổi gây tranh cãi ở Bitcoin có thể mất nhiều năm. Và đến nay, chưa có một BIP chính thức nào về địa chỉ kháng lượng tử.
Đừng hiểu lầm. Tôi không nói các nhà phát triển Bitcoin yếu kém. Họ là những người cẩn trọng bậc nhất trong ngành. Nhưng cẩn trọng khác trì hoãn. Với một rủi ro có chu kỳ 10–20 năm, nếu bạn bắt đầu sau 5 năm nữa, bạn đã đốt một nửa thời gian. Trong trading, tôi gọi đó là “cầm lệnh quá muộn”: điểm vào lệnh đã đi qua, nhưng bạn vẫn nghĩ rằng mình còn nhiều thời gian.
Một điểm mù nữa mà thị trường chưa định giá: cú sốc không đến từ một cỗ máy phá được Bitcoin, mà đến từ một màn trình diễn đủ thuyết phục. Một phòng thí nghiệm đại học công bố Shor trên một phiên bản ECDSA thu nhỏ, đăng video trực tiếp. Không cần phá được Bitcoin thật. Thị trường chỉ cần nhìn thấy “điều không thể” trở thành “có thể” trong một môi trường được kiểm soát. Tôi cá rằng Bitcoin có thể giảm hai con số trong một buổi chiều, không phải vì rủi ro hệ thống đã hiện hữu, mà vì câu chuyện đã hiện hữu. Trong giai đoạn đi ngang như hiện nay, FUD kiểu này có sức công phá lớn hơn nhiều, vì ai cũng đang tìm lý do để thanh lý vị thế.
Vậy tôi không bán Bitcoin vì IBM. Tôi cũng không mua coin “kháng lượng tử” vì một thông cáo báo chí. Tôi theo dõi ba tín hiệu. Thứ nhất, NIST chốt chuẩn hậu lượng tử như FIPS 205 và SPHINCS+. Thứ hai, các công bố khoa học cho thấy số logical qubit vượt qua con số 100. Thứ ba, một BIP về địa chỉ kháng lượng tử xuất hiện trong kho lưu trữ Bitcoin. Khi cả ba cùng bật xanh, tôi sẽ hành động.
Hành động ở đây không phải là bán. Là di chuyển tài sản khỏi các địa chỉ lộ public key. Là đòi hỏi sàn giao dịch và ví triển khai chữ ký hậu lượng tử trước khi bị ép buộc. Là nhìn vào nhóm hạ tầng đang chuẩn bị cho cuộc di cư này.
Còn bây giờ, nếu bạn đang giữ Bitcoin trong một địa chỉ cũ đã chi tiêu nhiều lần, hãy bắt đầu nghĩ về việc chuyển sang địa chỉ mới. Không phải vì hôm nay nguy hiểm. Vì thói quen chuyển tiền của bạn cần thời gian, giống như Bitcoin cần thời gian để nâng cấp.
Bitcoin vẫn an toàn ở thì hiện tại. Câu hỏi duy nhất tôi thấy đáng hỏi không phải “khi nào quantum giết Bitcoin”. Mà là: khi cộng đồng Bitcoin bắt đầu nâng cấp, liệu họ có kịp mở khóa quá khứ của chính mình trước khi kẻ khác mở khóa nó?
Tôi không biết câu trả lời. Nhưng tôi biết cách để không biến mình thành nạn nhân: không dùng lại địa chỉ, theo dõi NIST, theo dõi logical qubit, và luôn audit trước khi tin. NFT? Tôi audit 3 cái rồi, 2 cái là rug. Còn cái gọi là “trusted quantum advantage” này? Tôi chưa audit được, vì họ chưa đưa số liệu. Và một thứ không audit được thì không đáng để bạn mất ngủ.

