Kỷ nguyên 'đa sự' của ví Web3: Trong thời đại AI, làm sao hiểu được sự tiến hóa của 'mâu và thuẫn' trong bảo mật Crypto?

marsbitPublié le 2026-08-19Dernière mise à jour le 2026-08-19

Résumé

Tháng vừa qua, cộng đồng tiền mã hóa một lần nữa cảnh giác cao độ về an ninh sau các sự cố liên quan đến ví Coldcard, Trezor và SafePal. Những sự kiện này, dù khác biệt, cùng làm nổi bật một thách thức lớn hơn: trong thời đại AI, khi công cụ tấn công trở nên tự động hóa và quy mô hóa, các điểm yếu bảo mật của ví tiền mã hóa có thể bị khai thác ở nhiều khía cạnh hơn bao giờ hết. AI đang biến các cuộc tấn công từ "thủ công" thành "công nghiệp", làm giảm mạnh chi phí khai thác lỗ hổng, tạo nội dung lừa đảo cá nhân hóa và triển khai chiến dịch. Điều này khiến ranh giới an ninh dựa trên "sự phức tạp và tốn thời gian" ngày càng mỏng manh. Mặt tấn công thực sự của một ví không chỉ dừng ở việc bảo vệ khóa cá nhân, mà trải dài trên toàn bộ vòng đời: từ mã nguồn, tạo số ngẫu nhiên, phần cứng, chuỗi cung ứng, hậu cần, đến dữ liệu người dùng, tương tác với DApp và mạng xã hội. Rò rỉ thông tin cá nhân (như từ Trezor, SafePal) có thể dẫn đến các cuộc tấn công kỹ thuật xã hội được nhắm mục tiêu cao, thậm chí là tấn công vật lý. Để đối phó, phòng thủ cũng phải tích hợp AI. Thay vì chỉ dựa vào danh sách đen và quy tắc tĩnh, ví trong tương lai cần phát triển khả năng phán đoán rủi ro chủ động và động. AI có thể hỗ trợ kiểm tra mã, phân tích hành vi DApp, mô phỏng kết quả giao dịch và xây dựng mô hình an ninh động cho từng người dùng, từ đó phát hiện các hành vi bất thường. Mục tiêu là chuyển đổi ví từ một công cụ ký giao dịch thụ động thành một hệ thống có khả năng hiểu, cảnh báo và hạn chế ...

Gần đây, hệ thần kinh an ninh của cộng đồng Crypto một lần nữa bị căng thẳng.

Đầu tiên, Coldcard bị phanh phui lỗ hổng nghiêm trọng trong việc tạo số ngẫu nhiên, tiếp theo đó, Trezor và SafePal lần lượt tiết lộ các sự cố rủi ro rò rỉ dữ liệu người dùng.

Thoạt nhìn ba sự kiện này dường như không có nhiều điểm chung, nhưng nếu kéo dài đường thời gian một chút, sẽ thấy chúng cùng chỉ về một vấn đề ngày càng quan trọng:

Khi AI bắt đầu làm cho việc phát hiện lỗ hổng, phát triển tấn công và kỹ thuật xã hội ngày càng tự động hóa, một chiếc ví tiền mã hóa, rốt cuộc còn bao nhiêu nơi có thể trở thành điểm yếu tiếp theo mà kẻ tấn công tìm kiếm?

1. Với sự trợ giúp của AI, tấn công của hacker từ 'nghề thủ công' biến thành 'công nghiệp hóa'

Nói một cách khách quan, ba sự kiện này đã phơi bày các mặt tấn công hoàn toàn khác nhau.

Vấn đề của Coldcard nằm ở việc tạo khóa riêng, là vấn đề bảo mật nghiêm trọng; Trezor xảy ra ở dịch vụ hậu cần của bên thứ ba, SafePal xảy ra ở hệ thống đơn hàng và quyền hạn của plugin, thuộc loại rủi ro lộ thông tin do rò rỉ quyền riêng tư gây ra.

Mặc dù hiện tại chưa có bằng chứng chứng minh cả ba sự kiện đều liên quan trực tiếp đến AI, nhưng không thể không thừa nhận rằng, trong thời đại AI, 'hộp công cụ' của hacker đang có những biến đổi lớn.

Bởi vì trong quá khứ, nhiều cuộc tấn công mạng cấp cao, về bản chất bị hạn chế bởi một điều rất thực tế - thời gian của con người.

Nghiên cứu một thư viện mã lớn, hiểu mối quan hệ gọi hàm, tìm kiếm lỗ hổng logic ẩn giấu nhiều năm, cần các nhà nghiên cứu an ninh giàu kinh nghiệm đầu tư nhiều thời gian; đối với một người dùng cụ thể thu thập thông tin nhận dạng, nghiên cứu thói quen của họ, thiết kế một email lừa đảo đủ đáng tin, thậm chí cần đầu tư hàng tháng để xây dựng kịch bản kỹ thuật xã hội phức tạp.

Điều này dẫn đến các cuộc tấn công trong quá khứ thường có một sự đánh đổi: hoặc tự động hóa cao, nhưng cách tấn công tương đối thô, rải lưới rộng để chờ một số ít người dùng mắc bẫy; hoặc thiết kế tỉ mỉ cho mục tiêu giá trị cao cụ thể, nhưng rất khó sao chép ở quy mô lớn.

Nhưng ngày nay, khi năng lực AI phát triển với tốc độ chóng mặt, hộp công cụ của hacker đã được nâng cấp triệt để:

  • Tự động hóa khai thác lỗ hổng: AI có thể hỗ trợ kẻ tấn công nhanh chóng phân tích hợp đồng thông minh, mã máy khách thậm chí là firmware, tự động tìm kiếm lỗ hổng zero-day và khiếm khuyết logic.
  • Quy mô hóa kỹ thuật xã hội: Email lừa đảo trong quá khứ cần được soạn thảo tỉ mỉ, giờ đây AI có thể dựa trên dữ liệu nhận dạng người dùng bị rò rỉ, tự động tạo ra nội dung lừa đảo được tùy chỉnh cao, cực kỳ thuyết phục, tin nhắn thậm chí là giọng nói/video (xem thêm Sổ tay an toàn tài sản Tết Nguyên Đán: Lúc thư giãn đi thăm bạn bè người thân, làm sao bảo vệ tốt Token của bạn?);
  • Thông minh hóa việc thực hiện tấn công: Từ tìm kiếm mục tiêu đến triển khai đồng thời qua nhiều kênh, chi phí của toàn bộ chuỗi tấn công đã giảm xuống mức thấp nhất trong lịch sử;

Có thể nói, từ lọc mục tiêu, nghiên cứu lỗ hổng, đến tạo mã độc, kỹ thuật xã hội và triển khai nội dung tấn công, những khả năng trong quá khứ nằm rải rác trong tay các kẻ tấn công khác nhau, đang dần bị nén vào một quy trình làm việc tự động hơn.

Đây cũng là tác động thực sự sâu sắc của AI đối với an ninh mạng.

Nó chưa chắc đột nhiên tạo ra một cách tấn công chưa từng thấy, mà là nhanh chóng giảm chi phí của các phương thức tấn công hiện có - tìm một lỗ hổng rẻ hơn, phân tích một mục tiêu nhanh hơn, tạo một nghìn phiên bản email lừa đảo khác nhau cũng dễ dàng hơn nhiều so với trước đây.

Nói cách khác, trong quá khứ nhiều hệ thống không bị tấn công, không nhất thiết có nghĩa là không tồn tại lỗ hổng, đôi khi chỉ vì lỗ hổng quá khó tìm, chi phí tấn công quá cao, hiệu quả chi phí bị tấn công quá thấp, mà hiện nay, ranh giới an toàn vô hình được hình thành dựa trên 'kẻ tấn công không có nhiều thời gian như vậy' trước đây, đang dần trở nên mỏng manh.

Từ góc độ này, cuộc chiến tấn công-phòng thủ an ninh tài sản mã hóa cũng đang từ 'trận chiến giành khóa riêng' tương đối tập trung trước đây, mở rộng thành một cuộc chiến kéo dài toàn bộ chuỗi bao phủ mã nguồn, thiết bị, chuỗi cung ứng, danh tính người dùng và tương tác hàng ngày.

Điều AI làm, chỉ là thêm một lần nhấn nút tăng tốc.

2. Mặt tấn công thực sự của ví, không chỉ là một chuỗi cụm từ ghi nhớ

Đây cũng là lý do tại sao khi nhìn chung lại vài sự kiện gần đây, chúng lại có tính đại diện đặc biệt.

Chúng lần lượt nhắm vào các vị trí khác nhau trong vòng đời của ví, nhắc nhở chúng ta rằng rủi ro mà ví phải đối mặt đã vượt xa chiều kích đơn lẻ 'khóa riêng có bị đánh cắp hay không', mà còn được nhúng vào mọi khâu từ tạo khóa, thiết bị phần cứng, chuỗi cung ứng hậu cần cho đến thông tin cá nhân của người dùng.

Chúng ta có thể phân tích đơn giản một chút.

Coldcard là ví dụ điển hình nhất, vấn đề của nó xảy ra vào lúc người dùng thậm chí chưa thực sự bắt đầu sử dụng ví.

Cụm từ ghi nhớ trông vẫn là 12 hoặc 24 từ bình thường, thiết bị cũng có thể ký và chuyển tiền bình thường, người dùng thậm chí khó nhận thấy bất kỳ bất thường nào, nhưng số ngẫu nhiên tạo ra chuỗi cụm từ ghi nhớ này lại không ngẫu nhiên, vậy dù bạn không nói chuỗi cụm từ ghi nhớ này cho ai, bạn vẫn có thể đối mặt với rủi ro.

Bởi vì tiền đề của 'bảo quản tốt cụm từ ghi nhớ', vốn dĩ là chuỗi cụm từ ghi nhớ này trước tiên phải được tạo ra bằng cách đủ an toàn, không thể dự đoán.

Tiếp theo là Trezor và SafePal.

Khác với Coldcard, phần cứng của chúng không bị xâm phạm, cụm từ ghi nhớ vẫn nguyên vẹn, nhưng lại làm lộ thông tin hồ sơ mua hàng của người dùng - bao gồm tên, số điện thoại, email và cả địa chỉ giao hàng.

Điều này giống như bạn mua một két sắt chống nổ cao cấp, két sắt không bị mở khóa, nhưng hóa đơn giao hàng của công ty hậu cần bị mất, trên đó ghi rõ bạn tên gì, email là gì, số điện thoại là gì, sống ở đâu, và anh ta đã mua một chiếc ví phần cứng chuyên dùng để lưu trữ tài sản mã hóa.

Vậy kẻ tấn công nhận được chính là một manh mối về người dùng Crypto có giá trị cao tiềm năng, có thể mạo danh dịch vụ khách hàng của ví để gửi thông báo 'nâng cấp firmware khẩn cấp', có thể tùy chỉnh trang lừa đảo dựa trên model đã mua, có thể gọi điện thoại tuyên bố đơn hàng có bất thường, thậm chí liên kết thêm mạng xã hội, danh tính công khai và địa chỉ trên chuỗi của người dùng.

Nói cách khác, không phá được mật mã học, không có nghĩa là cuộc tấn công không có đường đi.

Thế giới thực thậm chí tồn tại một cách nói cực đoan lưu truyền nhiều năm trong cộng đồng Crypto - 'Tấn công cờ lê 5 USD': Thuật toán mã hóa mạnh đến đâu, cũng không thể giải quyết vấn đề kẻ tấn công trực tiếp tìm người nắm giữ tài sản.

Đây không hoàn toàn là rủi ro lý thuyết. Theo dữ liệu mà Chainalysis cung cấp cho Financial Times, tính đến giữa tháng 8 năm 2026, năm nay đã ghi nhận ít nhất 46 vụ tấn công bạo lực nhắm vào người nắm giữ Crypto, trong đó bắt cóc chiếm hơn một nửa, tấn công xâm nhập nhà chiếm hơn một phần ba.

Vì vậy, khi nhìn lại ba sự việc này, sẽ thấy cái gọi là 'an toàn ví' ngày nay, thực tế đã trở thành một chuỗi rất dài:

Từ mã ví, số ngẫu nhiên và tạo khóa, đến chip, firmware và thiết bị, rồi đến trang web chính thức, kênh mua hàng, chuỗi cung ứng, hậu cần và cơ sở dữ liệu đơn hàng; sau khi người dùng thực sự bắt đầu sử dụng, lại kết nối với RPC, DApp, plugin trình duyệt và hợp đồng thông minh, sau đó còn liên quan đến ủy quyền, ký tên, dịch vụ khách hàng, mạng xã hội và cả AI Agent.

Bất kỳ mắt xích nào trong đó trở thành vị trí yếu nhất, đều có thể bỏ qua tuyến phòng thủ an toàn được thiết lập bởi các mắt xích khác.

3. Khi tấn công bắt đầu tự động hóa, phòng thủ phải tích hợp AI

Nếu AI tiếp tục tiến hóa với tốc độ hiện tại, thì những vấn đề lộ ra ngày hôm nay, rất có thể chỉ là bắt đầu.

Bởi vì một trong những việc AI giỏi nhất, chính là đối mặt với một hệ thống khổng lồ, liên tục tìm kiếm bất thường, mẫu lặp lại và mắt xích yếu.

Kẻ tấn công có thể để Agent liên tục quét mã nguồn mở, có thể kiểm tra hàng loạt trang web, API và quyền hạn plugin, có thể tự động thu thập thông tin trên mạng xã hội và cơ sở dữ liệu công khai, sau đó lọc ra các mục tiêu tiềm năng có giá trị cao.

Thậm chí bản thân việc lừa đảo, cũng có thể từ 'ví sắp hết hạn, vui lòng nhập cụm từ ghi nhớ' giống nhau ngàn người trong quá khứ, tiến hóa thành cuộc trò chuyện thời gian thực thực sự hiểu bạn là ai:

  • Nếu kẻ tấn công biết bạn vừa mua một chiếc ví phần cứng model nào đó, nó hoàn toàn có thể tạo cho bạn một thông báo 'nâng cấp firmware an toàn' tương ứng với model đó;
  • Nếu biết bạn gần đây tham gia một giao thức DeFi nào đó, nó có thể giả dạng đội ngũ dự án đó để yêu cầu bạn di chuyển sang kho bạc giao thức mới;
  • Nếu thu được thêm tài khoản mạng xã hội và phát ngôn công khai của bạn, thậm chí có thể bắt chước thành viên nhóm, KOL hoặc nhân viên dịch vụ khách hàng mà bạn quen thuộc để trò chuyện với bạn;

Từ góc độ này, một thách thức quan trọng mà ví phải đối mặt trong tương lai, chính là khi cuộc tấn công đã nâng cấp từ 'quy tắc cố định' thành một hệ thống biết phân tích, biết phán đoán, biết biến hóa, thì việc phòng thủ còn có thể chỉ dựa vào quy tắc tĩnh hay không?

Suy cho cùng, cơ chế an toàn ví trước đây, vẫn tương đối gần với một 'kho quy tắc': một địa chỉ nào đó bị đánh dấu là địa chỉ lừa đảo, thì hiện cửa sổ cảnh báo; một tên miền nào đó vào danh sách đen, thì cấm truy cập; một chế độ ủy quyền nào đó rủi ro cao, thì thêm một lớp nhắc nhở.

Những cơ chế này vẫn quan trọng, nhưng đối mặt với các cuộc tấn công ngày càng động, chỉ dựa vào rủi ro đã xảy ra để nhận diện rủi ro lần sau, rõ ràng là chưa đủ.

AI chính là bổ sung rất quan trọng có thể trở thành cho phía phòng thủ (xem thêm Khi hacker 'hiệu quả hơn' dùng AI, cuộc chạy đua vũ trang 'mâu và thuẫn' của Web3 nâng cấp thế nào?), thực tế, đây không phải là một đề tài mới đột nhiên xuất hiện.

Trước đây, imToken trong thảo luận xoay quanh 'AI × Web3 an toàn', đã từng đề xuất hướng đi tương tự: năng lực an toàn của ví trong tương lai, không nên chỉ dừng lại ở danh sách đen địa chỉ, nhãn rủi ro và cửa sổ cảnh báo cố định, mà có thể nhờ AI, đưa phán đoán an toàn tiến thêm một bước về phía trước trong toàn bộ quá trình giao dịch của người dùng.

Ví dụ, trước khi mã vào môi trường sản xuất, AI có thể liên tục kiểm tra phụ thuộc mã, đường dẫn gọi hàm và logic bất thường; khi người dùng truy cập một DApp, có thể kết hợp lịch sử tên miền, hành vi frontend, địa chỉ hợp đồng và mối quan hệ liên kết trên chuỗi để phán đoán nó có bất thường hay không; trước khi ký, có thể mô phỏng kết quả thực sự thực thi sau giao dịch, thay vì chỉ cho người dùng xem một chuỗi dữ liệu thập lục phân khó hiểu.

Tiến thêm một bước, ví thậm chí có thể dần dần xây dựng mô hình an toàn động dành cho từng người dùng.

Một tài khoản lâu nay chỉ chuyển vài trăm USD, đột nhiên chuẩn bị ủy quyền toàn bộ tài sản cho một hợp đồng lạ mới triển khai hai giờ, bản thân đã là tín hiệu bất thường; một địa chỉ mà người dùng chưa từng tương tác, đột nhiên yêu cầu Approval hạn mức vô hạn, cũng nên được nhận cảnh báo rủi ro ưu tiên cao hơn; còn một email tuyên bố đến từ ví chính thức, yêu cầu người dùng nhập cụm từ ghi nhớ, dù nội dung viết thuyết phục đến đâu, cũng nên bị đánh giá trực tiếp là rủi ro cao.

Do đó, sự thay đổi mà AI mang lại, có thể không chỉ là 'tự động giúp người dùng phán đoán một địa chỉ có an toàn không', nó giống như việc biến ví từ một công cụ lưu giữ khóa và ký tên tương đối thụ động, dần dần có được một lớp năng lực phán đoán rủi ro chủ động.

Điều này cũng khiến một lớp ranh giới an toàn khác mà imToken đã thảo luận trước đây trở nên quan trọng hơn, tức là AI có thể giúp người dùng hiểu và thực thi thao tác phức tạp, nhưng quyền kiểm soát tài sản không thể vì thế mà bị nhượng bộ vô hạn, đối với các hành vi then chốt như chuyển khoản lớn, ủy quyền địa chỉ mới, tương tác hợp đồng nhạy cảm, vẫn cần thông qua quyền hạn tối thiểu, xác nhận của con người, diễn tập trước khi thực thi và khả năng giải thích rõ ràng, hạn chế năng lực của AI trong phạm vi ủy quyền rõ ràng.

Đặc biệt là vào thời điểm thực sự bất thường, phải nói rõ cho người dùng biết 'tại sao nguy hiểm', 'sau khi thực thi sẽ xảy ra chuyện gì', 'rủi ro thực sự ở đâu'.

Nói cách khác, ý nghĩa của phòng thủ AI, nằm ở việc thúc đẩy ví từ một công cụ ký tên thụ động, dần dần có được năng lực chủ động hiểu giao dịch, nhận diện bất thường và hạn chế thực thi.

Cuối cùng

Một loạt sự kiện an toàn ví gần đây, không có nghĩa là mô hình tự lưu giữ mất đi giá trị, càng không có nghĩa là người dùng nên giao lại toàn bộ quyền kiểm soát tài sản cho nền tảng tập trung.

Điều chúng thực sự nhắc nhở chúng ta, chính là tự lưu giữ, không bao giờ đồng nghĩa với an toàn tự nhiên, chỉ là trao trả quyền kiểm soát tuyệt đối tài sản cho người dùng.

Mà việc bảo vệ quyền kiểm soát này, cần một hệ thống an toàn có thể tiến hóa theo thời đại, không ngừng nâng cấp, bởi vì an toàn không phải là một lần giao sản phẩm, mà là một sự tiến hóa động lâu dài, cần sự nỗ lực chung của người dùng, nhà dự án, nhà sản xuất ví.

Kẻ tấn công có thể dùng AI để hiểu mã, người dùng và môi trường, người phòng thủ cũng có thể.

Đây sẽ là một cuộc đua nâng cấp 'mâu và thuẫn' kéo dài.

Cryptos en tendance

Questions liées

QTấn công bảo mật vào ví tiền mã hóa đang thay đổi như thế nào trong kỷ nguyên AI?

ATrong kỷ nguyên AI, các cuộc tấn công bảo mật không tạo ra phương thức hoàn toàn mới, mà chủ yếu trở nên tự động hóa và công nghiệp hóa hơn. AI giúp kẻ tấn công tự động phát hiện lỗ hổng trong hợp đồng thông minh, mã nguồn hoặc phần cứng, đồng thời tạo ra các chiến dịch lừa đảo (phishing) được cá nhân hóa hàng loạt dựa trên dữ liệu rò rỉ. Điều này làm giảm đáng kể chi phí và thời gian cần thiết cho các cuộc tấn công, biến chúng từ 'nghề thủ công' thành quy trình có thể mở rộng, khiến đường biên an ninh phụ thuộc vào 'chi phí tấn công cao' trở nên mỏng manh hơn.

QNgoài việc bảo vệ khóa riêng tư, ví Crypto còn phải đối mặt với những mặt tấn công tiềm ẩn nào?

ARủi ro bảo mật của ví tiền mã hóa ngày nay đã mở rộng ra toàn bộ vòng đời sản phẩm, không chỉ giới hạn ở việc bảo vệ khóa riêng tư. Các mặt tấn công bao gồm: 1) Lỗ hổng trong quá trình tạo số ngẫu nhiên để sinh khóa (như sự cố Coldcard). 2) Rò rỉ dữ liệu người dùng từ chuỗi cung ứng, dịch vụ hậu cần hoặc hệ thống đơn hàng (như sự cố Trezor, SafePal), cung cấp thông tin cho các cuộc tấn công kỹ thuật xã hội. 3) Các liên kết với RPC, DApp, trình duyệt và hợp đồng thông minh khi sử dụng. 4) Thậm chí là nguy cơ bị tấn công vật lý trực tiếp vào chủ sở hữu tài sản ('5美元扳手攻击').

QTại sao việc chỉ dựa vào các quy tắc tĩnh (như danh sách đen) là không đủ để phòng thủ trong tương lai?

ACác cuộc tấn công được hỗ trợ bởi AI ngày càng trở nên năng động, thông minh và có khả năng thích ứng. Chúng có thể tạo ra các biến thể lừa đảo mới, khai thác các lỗ hổng chưa từng biết (zero-day) hoặc nhắm mục tiêu cá nhân hóa dựa trên dữ liệu rò rỉ. Các quy tắc tĩnh (danh sách đen địa chỉ, tên miền) chỉ có thể phát hiện các mối đe dọa đã biết trước đó. Để đối phó với các mối đe dọa chưa từng xuất hiện và các kịch bản tấn công phức tạp, biến đổi, hệ thống phòng thủ cần có khả năng phân tích, phán đoán và xác định các hành vi bất thường theo thời gian thực.

QVí tiền có thể tích hợp AI như thế nào để nâng cao khả năng phòng thủ chủ động?

AVí tiền có thể tích hợp AI để chuyển từ một công cụ ký và lưu trữ khóa thụ động sang một hệ thống có khả năng phán đoán rủi ro chủ động. Cụ thể: 1) Kiểm tra mã nguồn và phụ thuộc trước khi triển khai. 2) Phân tích hành vi của DApp, lịch sử tên miền và mối quan hệ trên chuỗi để phát hiện bất thường. 3) Mô phỏng kết quả giao dịch trước khi người dùng ký để cảnh báo rủi ro tiềm ẩn. 4) Xây dựng mô hình an toàn động cho từng người dùng, phát hiện hành vi bất thường (như chuyển toàn bộ tài sản cho hợp đồng mới). Quan trọng là AI phải hoạt động trong phạm vi ủy quyền rõ ràng, đảm bảo quyền kiểm soát cuối cùng vẫn thuộc về người dùng và cung cấp giải thích rõ ràng về rủi ro.

QThông điệp chính của bài viết về bảo mật ví tự lưu giữ (self-custody) là gì?

AThông điệp chính là: Tự lưu giữ (self-custody) mang lại cho người dùng quyền kiểm soát tài sản tuyệt đối, nhưng bản thân nó không đồng nghĩa với an toàn bẩm sinh. Việc bảo vệ quyền kiểm soát này đòi hỏi một hệ thống an ninh toàn diện, linh hoạt và không ngừng phát triển, bao phủ toàn bộ vòng đời của ví (từ tạo khóa, phần cứng, chuỗi cung ứng đến tương tác hàng ngày). Trong cuộc chạy đua vũ trang 'mâu thuẫn' giữa tấn công và phòng thủ được AI thúc đẩy, bên phòng thủ (bao gồm nhà phát triển ví, dự án và chính người dùng) cũng phải tích cực áp dụng AI và các công nghệ tiên tiến khác để xây dựng khả năng phòng thủ chủ động, thích ứng và bền vững.

Lectures associées

BTC enregistre la plus grande liquidation à découvert de son histoire en une seule journée : 1,1 milliard de dollars évaporés en une nuit, mais il est encore tôt pour crier au retour du bull market

Après un effondrement massif des positions vendeuses, le Bitcoin a enregistré hier sa plus grande liquidation de positions courtes de l'histoire, avec 1,19 milliard de dollars d'ordres vendeurs liquidés en 24 heures. Le prix a bondi d'environ 7 %, flirtant avec les 70 000 dollars, ce qui a déclenché un effet de cascade dans le marché des contrats à terme. Cette flambée est attribuée à deux facteurs principaux : une réunion à la Maison Blanche entre l'administration Trump et des dirigeants de l'industrie crypto, et une annonce du Trésor américain doublant le soutien à la liquidité des obligations à long terme, interprétée comme un signal de relâchement de la liquidité macroéconomique. Les données montrent des entrées nettes continues dans les ETF spot américains sur Bitcoin et un taux de financement à un plus haut depuis 20 mois. Les analystes soulignent que si une telle liquidation massive de positions courtes a historiquement marqué des creux de marché solides, elle est souvent suivie de plusieurs semaines de consolidation avant une tendance haussière durable. La prudence reste donc de mise, l'enthousiasme actuel du marché nécessitant encore d'être confirmé par une poursuite de la dynamique vers des niveaux plus élevés.

marsbitIl y a 2 mins

BTC enregistre la plus grande liquidation à découvert de son histoire en une seule journée : 1,1 milliard de dollars évaporés en une nuit, mais il est encore tôt pour crier au retour du bull market

marsbitIl y a 2 mins

Le sommet mondial Websea RWA s’achève avec succès : Mettre l’accent sur les nouvelles opportunités de l’économie numérique Chine-Kazakhstan, émettre un signal de synergie transfrontalière

Le « Sommet mondial RWA Websea » s'est tenu avec succès à Almaty, au Kazakhstan, le 18 août 2026. Cette conférence, axée sur la numérisation des actifs physiques (RWA), la coopération transfrontalière et les investissements, a rassemblé des représentants des secteurs industriel, financier et numérique de Chine, du Kazakhstan et du monde entier. Les discussions ont porté sur les opportunités de numérisation dans des secteurs clés comme les mines, l'agriculture, l'immobilier et les énergies vertes. Les participants ont souligné que la technologie RWA va au-delà du concept technique ; elle améliore la transparence, l'efficacité de la collaboration et la connectivité transfrontalière des actifs. Un accent particulier a été mis sur la création d'un « écosystème économique numérique » entre la Chine et le Kazakhstan, nécessitant un environnement commercial stable et une collaboration entre gouvernements, entreprises et plateformes. La plateforme d'actifs numériques Websea, partenaire de l'événement, a présenté sa vision centrée sur la confiance des utilisateurs, la sécurité des actifs et une expérience de transaction optimale. Le sommet a également vu le lancement d'initiatives communautaires comme la « Web3 Beauty Alliance » et une alliance de créateurs, illustrant l'élargissement de l'écosystème numérique. En résumé, l'événement a envoyé un signal fort en faveur d'une coopération économique numérique approfondie entre la Chine et le Kazakhstan. Il a mis en lumière le rôle du RWA pour moderniser les industries traditionnelles et a souligné que l'avenir du numérique se construit sur la confiance, une collaboration ouverte et la participation d'une large communauté d'acteurs.

marsbitIl y a 9 mins

Le sommet mondial Websea RWA s’achève avec succès : Mettre l’accent sur les nouvelles opportunités de l’économie numérique Chine-Kazakhstan, émettre un signal de synergie transfrontalière

marsbitIl y a 9 mins

À la manière de Soros pour sauver les obligations américaines : de la gestion des changes aux taux, Bessent peut-il gagner contre le marché ?

L'ancien bras droit de George Soros, Scott Bessent, aujourd'hui Secrétaire au Trésor américain, applique désormais une logique de gestion agressive des marchés pour tenter de maîtriser les coûts d'emprunt des États-Unis. Son intervention récente pour doubler le programme de rachat d'obligations d'État à long terme, après avoir soutenu l'intervention sur le yen aux côtés du Japon, vise directement à contenir la hausse des rendements. Bessent, qui a participé aux célèbres attaques spéculatives contre la livre sterling en 1992 et le yen en 2013, utilise aujourd'hui son instinct pour "trouver les failles" dans le but inverse : défendre le marché des Treasuries sous pression. Sa stratégie enchaîne l'intervention sur les devises (pour éviter que le Japon ne vende trop d'obligations), des signaux de réduction des émissions d'emprunts longs, et enfin des rachats massifs pour soutenir les prix. Cette approche active rompt avec le principe traditionnel du Trésor américain, basé sur des règles prévisibles. Si les marchés réagissent à court terme, les économistes doutent de l'efficacité durable de ces interventions face aux problèmes structurels : déficits budgétaires massifs, dépenses d'intérêts en forte hausse et attentes inflationnistes. Bessent mise sa crédibilité sur sa capacité à influencer les signaux du marché, mais il mène une "bataille extrêmement difficile" contre des forces macroéconomiques fondamentales que les opérations de rachat seules ne peuvent résoudre.

marsbitIl y a 31 mins

À la manière de Soros pour sauver les obligations américaines : de la gestion des changes aux taux, Bessent peut-il gagner contre le marché ?

marsbitIl y a 31 mins

Un géant des produits d'entretien devient discrètement champion du "lavage de puces"

Le géant japonais des produits d'entretien Kao, connu pour ses détergents et cosmétiques, est devenu un leader méconnu dans les détergents de nettoyage de précision pour semi-conducteurs. Son activité chimique liée à ce secteur, en croissance de 9,4% et représentant 247,2 milliards de yens, est le segment qui progresse le plus vite. Kao détient environ 60% du marché des détergents pour le nettoyage des substrats d'encapsulation (back-end) et est numéro un pour certains produits chimiques utilisés dans la fabrication de mémoires NAND (front-end). Ses clients incluent TSMC, Samsung et Kioxia. Cette expertise trouve son origine dans les compétences historiques de Kao en chimie des surfaces et des tensioactifs, développées pour ses produits grand public. Face à l'interdiction du fréon dans les années 1990, Kao a appliqué ce savoir-faire pour créer des détergents aqueux de remplacement, pénétrant ainsi le marché du nettoyage électronique. Aujourd'hui, Kao propose une large gamme de produits pour les procédés front-end (nettoyage de plaquettes, élimination de particules, enlèvement de résine photosensible) et back-end (nettoyage des substrats d'encapsulation avancés). Sa force réside dans sa technologie de "contrôle d'interface de précision", assurant un nettoyage uniforme dans des structures nanométriques sans endommager les matériaux. Pour consolider sa position, Kao adopte une stratégie de partenariat étroit avec les fabricants. Elle a ouvert des centres de nettoyage de précision, dont un à Hsinchu (Taïwan), au cœur de la fabrication de semi-conducteurs, pour collaborer au développement des procédés. Kao vise à étendre ses parts de marché dans le nettoyage back-end et à élargir ses activités front-end des mémoires NAND vers la DRAM et les semi-conducteurs logiques. Ce cas, similaire à d'autres entreprises japonaises comme Ajinomoto (films ABF) ou TOTO, montre comment un savoir-faire chimique fondamental, acquis dans des secteurs grand public, peut conduire à une position dominante dans des niches critiques et à forte valeur ajoutée de l'industrie des semi-conducteurs.

marsbitIl y a 34 mins

Un géant des produits d'entretien devient discrètement champion du "lavage de puces"

marsbitIl y a 34 mins

Banques russes exsangues et chasse aux cryptos : 24 milliards d'euros retirés des banques par la population cette année, un projet de loi limitant l'achat de cryptos entrera bientôt en vigueur

La Russie fait face à une fuite massive de capitaux des banques et un boom de la crypto. D'après la Banque centrale russe, les particuliers ont retiré environ 244 milliards d'euros en espèces du système bancaire sur les sept premiers mois de 2026, un record mensuel ayant eu lieu en juillet. Parallèlement, le volume des transactions en crypto-monnaies, utilisé comme valeur refuge face à la dépréciation du rouble et aux incertitudes, atteint des milliards de dollars quotidiens selon les estimations. Pour encadrer ce phénomène, le président Poutine a signé le 4 août la « Loi sur les monnaies numériques et les droits numériques », qui entrera en vigueur le 1er septembre. Cette loi impose aux investisseurs particuliers non qualifiés une limite annuelle de 3600 dollars d'achats de crypto-actifs (Bitcoin, Ethereum, USDT) par intermédiaire agréé. Les entreprises et les investisseurs qualifiés restent libres de leurs opérations. Les autorités attribuent les retraits massifs d'espèces à des facteurs techniques (hausse de la TVA, pannes de paiement numérique). Cependant, les analystes internationaux y voient une méfiance de la population envers la stabilité du système bancaire et des craintes de confiscation des dépôts. Le 1er septembre marquera également le lancement public du rouble numérique, la monnaie digitale de la banque centrale, offrant une troisième voie étroitement contrôlée par l'État. Pour les Russes ordinaires, les options pour préserver leur richesse se réduisent, chacune assortie de contraintes croissantes.

marsbitIl y a 34 mins

Banques russes exsangues et chasse aux cryptos : 24 milliards d'euros retirés des banques par la population cette année, un projet de loi limitant l'achat de cryptos entrera bientôt en vigueur

marsbitIl y a 34 mins

Trading

Spot

Articles tendance

Comment acheter ERA

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Caldera (ERA) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Caldera (ERA).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Caldera (ERA)Après avoir acheté vos Caldera (ERA), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Caldera (ERA)Tradez facilement Caldera (ERA) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

832 vues totalesPublié le 2025.07.17Mis à jour le 2026.06.02

Comment acheter ERA

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de ERA (ERA) sont présentées ci-dessous.

活动图片