Nhà nghiên cứu Ethereum, Justin Drake, vào ngày thứ Tư vừa qua, đã chia sẻ cách các nhà đầu tư nhỏ lẻ có thể bảo vệ coin nếu trí tuệ nhân tạo (AI) xâm nhập được bảo mật ví. Phương án chính là chuyển tài sản sang các địa chỉ mới hoàn toàn, chưa từng thực hiện giao dịch nào.
Cách làm này không cần thêm phần mềm hay ví mới. Tuy nhiên, Drake cảnh báo rằng sự cố có thể xảy ra chỉ trong vài tháng trong trường hợp xấu nhất, đồng thời nhấn mạnh rằng chuyển coin ồ ạt, thiếu cẩn trọng sẽ gây hại nhiều hơn lợi.
Drake đưa ra 4 bước, bắt đầu từ các nhà đầu tư lớn, có nhiều kinh nghiệm.
Địa chỉ chưa từng thực hiện giao dịch giúp ẩn thông tin khóa của chủ sở hữu.
Sau mỗi lần chuyển coin khỏi địa chỉ cũ, số còn lại nên được đưa về một địa chỉ mới. Địa chỉ mới vẫn có thể tạo ra từ cùng cụm mã khôi phục, tức seed phrase – danh sách từ khóa giúp phục hồi ví.
Drake nhấn mạnh đây là bước phòng ngừa đơn giản, không phải tình huống khẩn cấp.
Theo Drake, những ví có dưới 50 Bitcoin (BTC) được bảo vệ phần nào, nhờ khoảng 20,000 địa chỉ từng lộ khóa sớm giữ mỗi địa chỉ 50 BTC.
“Đừng vội vàng. Tôi nghĩ đây là vấn đề cần quan tâm, nhưng nếu chuyển coin gấp sẽ gây hại nhiều hơn là lợi,” ông cảnh báo.
Mỗi ví crypto đều có khóa cá nhân, một đoạn mã bí mật giúp xác nhận chuyển tiền, đi kèm với một khóa công khai tương ứng.
Địa chỉ chưa từng giao dịch chỉ hiển thị dạng mã hóa của khóa công khai, gọi là hash. Khóa công khai đầy đủ sẽ xuất hiện trên blockchain – sổ cái công khai của crypto – ở lần chuyển coin đầu tiên.
Drake lo ngại AI có thể giúp tin tặc lần ngược từ khóa công khai sang khóa cá nhân. Ông đề cập tới việc OpenAI vừa công bố 722 bài báo toán học do AI viết trong tuần này.
Tuy nhiên, đến nay chưa có bài báo nào Drake đề cập nói về phép toán của ví, và cũng chưa có nghiên cứu nào xác nhận bảo mật của Bitcoin hay Ethereum (ETH) bị phá vỡ.
Dù vậy, hiện đã có khoảng 6.04 triệu BTC nằm sau các khóa công khai đã lộ, theo số liệu từ công ty phân tích Glassnode. BeInCrypto cũng đã trích dẫn con số này sáng thứ Tư, khi đưa tin về cảnh báo rủi ro từ ví Bitcoin đối với công nghệ lượng tử mà Europol đưa ra.
Drake nhắc đến các đơn vị như Binance, Robinhood, Bitfinex và Tether là những tổ chức nên nâng cao bảo mật cho ví dự trữ ngoại tuyến. Ngoài ra, ông cũng cho rằng việc Ethereum chuyển sang bảo mật dựa trên hash tiêu chuẩn như SHA hoặc BLAKE cần sớm hoàn tất hơn.