Hội nghị Real World Crypto 2025 đã làm nổi bật tác động ngày càng tăng của Web3 đối với mật mã học, giới thiệu những tiến bộ trong bằng chứng không kiến thức cho danh tính và khả năng mở rộng, cùng với các cuộc thảo luận quan trọng về lỗ hổng bảo mật và thách thức triển khai tiền kỹ thuật số của ngân hàng trung ương.

Tóm tắt điều hành

Hội nghị Real World Crypto (RWC) 2025, được tổ chức tại Sofia, Bulgaria, từ ngày 26 đến ngày 28 tháng 3, đã đánh dấu một sự thay đổi đáng kể khi nghiên cứu Web3 ngày càng có ảnh hưởng lớn hơn đến không gian mật mã học rộng lớn hơn. Hội nghị tập trung vào những tiến bộ trong bằng chứng không kiến thức (ZKPs) cho các hệ thống danh tính và khả năng mở rộng blockchain, đồng thời giải quyết các lỗ hổng bảo mật nghiêm trọng trong các công nghệ ZK và kiểm tra sự phức tạp của việc triển khai tiền kỹ thuật số của ngân hàng trung ương (CBDC).

Chi tiết sự kiện

Hội nghị Real World Crypto thường niên lần thứ 14, theo truyền thống tập trung vào các ứng dụng mật mã học phi blockchain, đã có nhiều bài thuyết trình liên quan đến hệ sinh thái Web3. Một xu hướng đáng chú ý là sự quan tâm ngày càng tăng trong việc sử dụng các hệ thống bằng chứng ngắn gọn hiện đại (SNARKs) để giao tiếp với các hệ thống mật mã học kế thừa, cho thấy một cơ hội tích hợp lẫn nhau giữa mật mã học đã được thiết lập và các đổi mới Web3.

Các cuộc thảo luận chính tập trung vào việc ứng dụng bằng chứng không kiến thức cho danh tính kỹ thuật số, đặc biệt trong bối cảnh Ví ID kỹ thuật số EU (EUDI). Các lỗ hổng bảo mật thực tế cũng là một chủ đề nổi bật, bao gồm một Last Challenge Attack cụ thể được xác định trong trình xác minh PlonK và các cuộc tấn công kênh phụ thời gian bộ đệm khác nhau ảnh hưởng đến các thư viện chứng minh ZK. Hơn nữa, các phát hiện từ một ủy ban do EU tài trợ đánh giá tính khả thi của CBDC Euro kỹ thuật số đã được trình bày, phác thảo các lợi thế tiềm năng của các mô hình UTXO và các thách thức như tuân thủ chống rửa tiền (AML). Các cuộc nói chuyện liên quan đến Web3 bổ sung đã đề cập đến các nền tảng như Ligetron, zkLogin trên Sui và các nền tảng lý thuyết của SNARKs hiện đại.

Những tiến bộ kỹ thuật và phân tích bảo mật

Bằng chứng không kiến thức trong hệ thống danh tính

Ví ID kỹ thuật số EU (EUDI), bắt buộc phải triển khai vào năm 2026, nhằm mục đích thay đổi tương tác của công dân với các dịch vụ kỹ thuật số. Tiến sĩ Jonas Gross, Giám đốc điều hành của Hakata, lưu ý rằng ZKPs "có thể là chìa khóa để tăng cường quyền riêng tư và bảo mật" trong khuôn khổ này. Ví EUDI tích hợp Tiết lộ chọn lọc và ZKPs, cho phép người dùng chứng minh các thuộc tính bằng mật mã, chẳng hạn như trên 18 tuổi, mà không tiết lộ dữ liệu cá nhân cụ thể như ngày sinh chính xác. Thierry Breton, Ủy viên EU về Thị trường nội bộ, tuyên bố rằng ví sẽ "cách mạng hóa cách công dân và doanh nghiệp châu Âu tham gia vào các dịch vụ trực tuyến bằng cách tích hợp liền mạch sự tiện lợi, an toàn và quyền riêng tư." Những ví này được xây dựng trên các nguyên tắc eIDAS 2.0Danh tính tự chủ (SSI), với các khóa riêng tư vẫn nằm trên thiết bị trong các vùng bảo mật an toàn.

Riêng biệt, zkLogin của Mysten Labs trên blockchain Sui sử dụng các mã thông báo danh tính từ các nền tảng quen thuộc như Google và Facebook để xác thực. Hệ thống này tận dụng ZKPs để che giấu liên kết giữa danh tính ngoài chuỗi và trên chuỗi của người dùng. Mặc dù sử dụng SNARKs Groth16, tốc độ tạo bằng chứng trên các thiết bị của người dùng cuối vẫn là một thách thức phát triển đang diễn ra.

Lỗ hổng SNARK

OpenZeppelin đã xác định một lỗ hổng nghiêm trọng, được gọi là Last Challenge Attack, trong quá trình kiểm toán trình xác minh PlonK của Linea. Lỗ hổng này phát sinh từ việc áp dụng sai biến đổi Fiat-Shamir, có khả năng cho phép một người chứng minh độc hại giả mạo bằng chứng cho các chuyển đổi trạng thái không hợp lệ. Trong bối cảnh một bản tổng hợp ZK trên Ethereum, một cuộc tấn công như vậy có thể cho phép đánh cắp tất cả tài sản bằng cách giả mạo một bằng chứng cho một chuyển đổi trạng thái không hợp lệ. Mặc dù vấn đề đã được thông báo và khắc phục kịp thời, nhưng nó làm nổi bật rằng biến đổi Fiat-Shamir là một nguồn lỗ hổng bảo mật phổ biến trong các hệ thống zkSNARK. Việc tuân thủ các thông số kỹ thuật tiêu chuẩn, quy định việc suy ra các thách thức từ toàn bộ bản ghi, là rất quan trọng để ngăn chặn các khai thác như vậy.

Lộ trình quyền riêng tư của Ethereum

Ethereum đang tích cực giải quyết các thách thức về quyền riêng tư thông qua một lộ trình được cấu trúc xung quanh Ghi riêng tư, Đọc riêng tưChứng minh riêng tư. Các sáng kiến bao gồm Plasma Fold, một thiết kế Layer 2 thử nghiệm sử dụng gấp không kiến thức để mở rộng quy mô và quyền riêng tư, và Kohaku, một ví chứng minh khái niệm được thiết kế để hỗ trợ gửi riêng tư thông qua các nhóm riêng tư một cách tự nhiên. Các nỗ lực cũng đang được tiến hành để phát triển các tiêu chuẩn thông tin xác thực bảo vệ quyền riêng tư và các ví zk-snark mô-đun.

Thị trường rộng lớn hơn và tác động chiến lược

Tích hợp hệ sinh thái Web3

Hội nghị Real World Crypto 2025 đã xác nhận sự hội tụ ngày càng tăng của nghiên cứu Web3 với mật mã học rộng lớn hơn, cho thấy sự tích hợp sâu hơn vào các hệ thống kỹ thuật số chính thống. Yael Kalai của MIT đã đóng góp vào cuộc thảo luận này bằng cách cung cấp một cái nhìn tổng quan về các nền tảng lý thuyết của SNARKs hiện đại, củng cố vai trò nền tảng của chúng.

Sự thay đổi mô hình danh tính kỹ thuật số

Ví EUDI đại diện cho một động thái chiến lược quan trọng của Liên minh Châu Âu hướng tới danh tính kỹ thuật số tự chủ, có thể thiết lập một tiêu chuẩn toàn cầu cho các thông tin xác thực kỹ thuật số bảo vệ quyền riêng tư. Sáng kiến này thay đổi cách công dân sẽ tương tác với các dịch vụ kỹ thuật số và quản lý dữ liệu cá nhân.

Tiền kỹ thuật số của ngân hàng trung ương (CBDCs)

Việc Ngân hàng Trung ương Châu Âu khám phá các blockchain công khai như EthereumSolana cho một euro kỹ thuật số làm nổi bật một sự thay đổi chiến lược trong tư duy quản lý. Quyết định về việc phát hành dự kiến vào cuối năm 2025. Động thái này cũng nhằm chống lại sự thống trị của các stablecoin được gắn với đô la Mỹ trong cảnh quan tài chính EU.

Các yêu cầu bảo mật

Lỗ hổng PlonK nhấn mạnh nhu cầu cấp thiết về kiểm toán liên tục và tuân thủ các tiêu chuẩn mật mã mạnh mẽ. Các thực hành bảo mật nghiêm ngặt như vậy là cần thiết để duy trì niềm tin và cho phép áp dụng rộng rãi các công nghệ bằng chứng không kiến thức trong các ứng dụng tài chính và các hệ thống kỹ thuật số nhạy cảm khác.

Triển vọng dài hạn

Các tiến bộ được thảo luận tại RWC 2025 sẵn sàng thúc đẩy các ứng dụng blockchain có thể mở rộng, riêng tư và an toàn hơn. Quỹ đạo này dự kiến sẽ ảnh hưởng đến các xu hướng áp dụng rộng lớn hơn và tạo điều kiện tích hợp các công nghệ phi tập trung với cơ sở hạ tầng tài chính truyền thống, tác động đến quyền riêng tư và danh tính trên các hệ thống kỹ thuật số khác nhau.