BIP-361 đề xuất đóng băng các ví Bitcoin dễ bị tấn công lượng tử trong vòng năm năm, ảnh hưởng đến 6,7 triệu BTC. Cuộc tranh luận chia rẽ cộng đồng giữa bảo mật và quyền sở hữu tài sản.

Marcus Webb
Trưởng nghiên cứu DeFi

Các nhà phát triển Bitcoin đã đề xuất BIP-361, một kế hoạch loại bỏ dần các địa chỉ dễ bị tấn công lượng tử trong vòng năm năm và đóng băng vĩnh viễn những đồng coin không được di chuyển kịp thời. Đề xuất này sẽ ảnh hưởng đến khoảng 6,7 triệu BTC, bao gồm ước tính một triệu đồng coin được cho là thuộc về Satoshi Nakamoto, và đã châm ngòi cho một trong những cuộc tranh luận quản trị gay gắt nhất kể từ cuộc chiến kích thước khối.
Được công bố vào ngày 14 tháng 4 năm 2026 bởi Jameson Lopp, Christian Papathanasiou và bốn người đóng góp khác, BIP-361 đưa ra kế hoạch di chuyển ba giai đoạn nhằm thay thế các sơ đồ chữ ký ECDSA và Schnorr hiện tại của Bitcoin bằng các phương án thay thế kháng lượng tử.
Giai đoạn A được kích hoạt khoảng ba năm sau khi được chấp nhận (xấp xỉ 160.000 khối). Từ thời điểm đó, mạng lưới chặn mọi khoản tiền mới được gửi đến các địa chỉ cũ, dễ bị tấn công lượng tử. Các ví phải nâng cấp lên loại script hậu lượng tử để nhận bitcoin.
Giai đoạn B bắt đầu hai năm sau Giai đoạn A. Tại một chiều cao khối được xác định trước, các nút từ chối tất cả giao dịch sử dụng khóa ECDSA hoặc Schnorr ở cấp độ đồng thuận. Bất kỳ bitcoin nào vẫn còn trong các địa chỉ dễ bị tấn công sẽ bị đóng băng vĩnh viễn. Không ai có thể di chuyển những đồng coin đó, dù là chủ sở hữu hợp pháp hay kẻ tấn công lượng tử.
Giai đoạn C vẫn đang trong quá trình nghiên cứu. Giai đoạn này đề xuất một lộ trình khôi phục cho các đồng coin bị đóng băng bằng cách sử dụng ZK proofs liên kết với cụm từ khôi phục BIP-39. Chủ sở hữu có thể chứng minh họ sở hữu cụm từ ghi nhớ gốc có thể di chuyển tiền của mình vào các đầu ra an toàn lượng tử mà không tiết lộ khóa riêng.
Điểm mấu chốt: cụm từ khôi phục BIP-39 được giới thiệu vào năm 2013. Những đồng coin được tạo ra trước tiêu chuẩn đó, bao gồm phần thưởng khai thác sớm của Satoshi, không thể sử dụng phương pháp khôi phục Giai đoạn C. Những đồng coin đó sẽ bị đóng băng vĩnh viễn.
Ba bài báo được công bố từ tháng 5 năm 2025 đến tháng 3 năm 2026 đã rút ngắn mốc thời gian mối đe dọa lượng tử nhanh hơn so với dự đoán của hầu hết các nhà nghiên cứu.
Đội ngũ Quantum AI của Google đã công bố một bài báo vào tháng 5 năm 2025 cho thấy RSA-2048 có thể bị phá vỡ với ít hơn một triệu qubit vật lý, giảm 20 lần so với ước tính năm 2019. Vào tháng 2 năm 2026, Iceberg Quantum chứng minh rằng một kiến trúc mới sử dụng mã QLDPC có thể đẩy con số đó xuống dưới 100.000 qubit.
Sau đó vào tháng 3 năm 2026, Google công bố một bài báo tiếp theo nhắm trực tiếp vào mật mã đường cong elliptic, hệ thống bảo vệ Bitcoin, Ethereum và gần như mọi loại tiền mã hóa lớn. Phát hiện cho thấy: ít hơn 500.000 qubit vật lý có thể bẻ khóa một khóa đường cong elliptic 256-bit trong vài phút, không phải vài ngày. Các nhà nghiên cứu ước tính xác suất 41% rằng một máy tính lượng tử có thể suy ra khóa riêng trước khi giao dịch Bitcoin được xác nhận.
Như chúng tôi đã phân tích trong bài viết trước về mối đe dọa lượng tử, ARK Invest báo cáo rằng 34,6% nguồn cung Bitcoin, tương đương khoảng 6,9 triệu BTC, nằm trong các địa chỉ có khóa công khai đã bị lộ trên chuỗi. Đây là những đồng coin có rủi ro cao nhất.
Các tác giả BIP-361 trình bày vấn đề một cách thẳng thắn: "Những đồng coin được khôi phục bằng lượng tử chỉ làm giảm giá trị đồng coin của mọi người khác. Hãy coi đó là hành vi trộm cắp từ tất cả mọi người."
Những người ủng hộ BIP-361 cho rằng chỉ riêng việc di chuyển tự nguyện không thể bảo vệ mạng lưới. Lập luận của họ tập trung vào ba điểm.
Vấn đề phối hợp. Bitcoin không có cơ quan trung ương nào có thể bắt buộc nâng cấp ví. Nếu máy tính lượng tử trở nên đủ mạnh trước khi có đủ người nắm giữ di chuyển, kẻ tấn công có thể rút hàng tỷ USD giá trị từ các địa chỉ dễ bị tấn công. Áp lực bán ra kết quả, tương tự như động lực thúc đẩy các biến động thị trường do cá voi, có thể gây ra thảm họa.
Lập luận về trách nhiệm ủy thác. Các tổ chức nắm giữ, sàn giao dịch và nhà giữ hộ đối mặt với trách nhiệm pháp lý nếu hành vi trộm cắp lượng tử xảy ra dưới sự giám sát của họ. Một mốc thời gian di chuyển rõ ràng, có lịch trình cung cấp cho họ một khung tuân thủ có thể bảo vệ được. Cơ chế kích hoạt của đề xuất sử dụng BIP9 version bits với ngưỡng tín hiệu thợ đào 90%, yêu cầu đồng thuận rộng rãi trước khi triển khai.
Động lực kinh tế. BIP-361 biến bảo mật lượng tử thành quyết định kinh tế cá nhân thay vì phụ thuộc vào sự phối hợp tập thể. Những người nắm giữ di chuyển vẫn giữ toàn quyền kiểm soát đồng coin của mình. Những người không di chuyển đối mặt với thời hạn rõ ràng. Khi chữ ký hậu lượng tử lớn hơn làm tăng nhu cầu không gian khối, thợ đào cũng được hưởng lợi từ phí cao hơn.
Phía phản đối cũng phản ứng mạnh mẽ không kém. Các phản đối thuộc nhiều loại khác nhau.
Vấn đề tiền lệ. Marty Bent và các nhân vật nổi bật khác trong cộng đồng Bitcoin cho rằng việc đóng băng coin dựa trên loại địa chỉ tạo ra một tiền lệ nguy hiểm. Nếu các quy tắc đồng thuận có thể vô hiệu hóa địa chỉ vì lý do bảo mật ngày hôm nay, chính phủ có thể viện dẫn cùng cơ chế đó để biện minh cho việc đóng băng các ví "bị trừng phạt" hoặc bị phản đối về mặt chính trị vào ngày mai.
Kịch bản "người hôn mê". Bất kỳ ai bị mất năng lực, bị giam giữ, hoặc đơn giản là không biết về thời hạn di chuyển sẽ mất bitcoin vĩnh viễn. Đây không phải là lỗi trong đề xuất. Đó là thiết kế có chủ đích, và những người phản đối cho rằng điều này vi phạm lời hứa cốt lõi của Bitcoin về quyền kiểm soát chủ quyền, không cần cấp phép.
Sự chia rẽ triết học. CEO của Blockstream, Adam Back, đã sử dụng Paris Blockchain Week vào tháng 4 năm 2026 để lập luận cho các nâng cấp tùy chọn, tự nguyện thay vì đóng băng bắt buộc. Quan điểm của ông: "Chuẩn bị trước an toàn hơn nhiều so với phản ứng vội vàng trong khủng hoảng." Back đặt cược rằng các nhà phát triển có thể phối hợp nhanh chóng nếu mối đe dọa lượng tử tăng tốc. Lopp đặt cược rằng họ không thể.
Các giải pháp thay thế hiện có. Các nhà phát triển đã xây dựng các cơ chế phòng thủ lượng tử, bao gồm sơ đồ chữ ký SHRINCS và SHRIMPS. Những người phản đối cho rằng nên tập trung vào việc tạo ra các loại địa chỉ an toàn lượng tử mới, tự nguyện thay vì bắt buộc di chuyển thông qua cưỡng chế ở cấp giao thức. Các biện pháp đơn giản như ngừng tái sử dụng địa chỉ và triển khai xoay vòng khóa cũng có thể giảm đáng kể nguồn cung dễ bị tấn công.
Charles Hoskinson, nhà sáng lập Cardano, đã lên tiếng bằng cách lập luận rằng bản sửa lỗi lượng tử của Bitcoin sẽ yêu cầu hard fork và không thể cứu được đồng coin của Satoshi dù áp dụng phương pháp nào.
Khía cạnh gây xúc động nhất của BIP-361 là hàm ý đối với những đồng coin sớm nhất của Bitcoin. Ước tính một triệu BTC được khai thác trong những năm đầu tiên của Bitcoin được cho là thuộc về Satoshi Nakamoto. Những đồng coin này được tạo ra bằng đầu ra Pay-to-Public-Key (P2PK), một định dạng trực tiếp phơi bày khóa công khai trên blockchain.
Vì P2PK ra đời trước cụm từ khôi phục BIP-39 nhiều năm, cơ chế khôi phục bằng ZK proofs của Giai đoạn C không thể giúp được. Nếu BIP-361 được kích hoạt và những đồng coin đó không được di chuyển trước Giai đoạn B, chúng sẽ trở nên không thể chi tiêu vĩnh viễn.
Đối với một số người, đây là một tính năng. Việc loại bỏ hơn một triệu BTC không hoạt động khỏi lưu thông sẽ giảm nguồn cung thực tế và có thể tăng tính khan hiếm. Đối với những người khác, điều này đại diện cho một sự vi phạm quyền sở hữu tài sản chưa từng có trong một hệ thống được thiết kế để khiến việc tịch thu trở nên bất khả thi.
Không phải ai cũng coi BIP-361 là phương án duy nhất. BitMEX Research đã đề xuất một hệ thống "canary" hay bẫy cảnh báo như một giải pháp thay thế. Thay vì đóng băng coin một cách chủ động, cách tiếp cận này sẽ tạo ra các địa chỉ thưởng được giám sát chứa một lượng nhỏ bitcoin ở định dạng dễ bị tấn công lượng tử. Nếu các địa chỉ đó bị rút cạn, mạng lưới sẽ có cảnh báo sớm rằng các cuộc tấn công lượng tử đã trở nên khả thi, kích hoạt phản ứng khẩn cấp.
Cách tiếp cận phản ứng này tránh được các lo ngại về quyền sở hữu tài sản của BIP-361 nhưng giả định rằng cộng đồng có thể phối hợp phản ứng nhanh chóng khi phát hiện cuộc tấn công, đúng là giả định mà đề xuất của Lopp được thiết kế để tránh.
Bất kể BIP-361 có được kích hoạt hay không, mốc thời gian mối đe dọa lượng tử đã được rút ngắn đủ để người nắm giữ nên thực hiện các bước thực tế ngay bây giờ.
Nếu bạn nắm giữ bitcoin trong các địa chỉ có khóa công khai đã bị lộ (bất kỳ địa chỉ nào bạn đã từng gửi giao dịch đi), hãy cân nhắc chuyển số tiền đó đến một địa chỉ mới chưa bao giờ được sử dụng cho giao dịch gửi đi. Bước đơn giản này giữ khóa công khai của bạn ngoài blockchain và giúp bạn có thêm thời gian bất kể cuộc tranh luận quản trị diễn ra như thế nào.
Đối với các tổ chức nắm giữ, mốc thời gian năm năm của đề xuất cung cấp một cửa sổ di chuyển có cấu trúc. Cơ chế kích hoạt BIP9 yêu cầu 90% tín hiệu thợ đào, có nghĩa là BIP-361 không thể được kích hoạt nếu không có sự đồng thuận áp đảo.
Bản thân cuộc tranh luận báo hiệu một điều quan trọng: cộng đồng nhà phát triển Bitcoin đang nghiêm túc đối mặt với mối đe dọa lượng tử, ngay cả khi các giải pháp được đề xuất buộc phải đánh đổi khó chịu giữa bảo mật và các nguyên tắc nền tảng của mạng lưới. Để biết thêm về cách cơ sở hạ tầng của Bitcoin đang phát triển giữa những thách thức này, xu hướng xây dựng rộng hơn cung cấp bối cảnh hữu ích.
Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ mang tính chất thông tin và không cấu thành tư vấn tài chính. Đầu tư tiền mã hóa mang rủi ro đáng kể. Luôn tự nghiên cứu và tham khảo ý kiến chuyên gia tài chính có đủ năng lực trước khi đưa ra quyết định đầu tư.
Phân tích thị trường và thông tin hữu ích. Không spam, bao giờ.