Rapport détaillé sur le vol de cryptomonnaie : seulement 105 dollars sur le dark web

marsbitXuất bản vào 2025-12-29Cập nhật gần nhất vào 2025-12-29

Tóm tắt

L'article détaille le parcours des données volées via des attaques de phishing, depuis leur collecte jusqu'à leur vente sur le dark web. Les méthodes de collecte incluent l'envoi par email, l'utilisation de bots Telegram et des panels d'administration automatisés. Les données ciblées vont aux identifiants de comptes en ligne (88,5 % des cas), aux informations personnelles (9,5 %) et aux données bancaires (2 %). Une fois volées, elles sont triées, vérifiées et vendues sur des marchés clandestins, parfois pour aussi peu que 50 $. Les comptes sont valorisés selon leur ancienneté, solde, méthodes de paiement liées et notoriété du service. L'article souligne que les données ne disparaissent jamais et peuvent être utilisées des années plus tard pour des attaques ciblées. Il conseille aux victimes de geler les comptes compromis, d'utiliser des mots de passe uniques, d'activer la double authentification et de surveiller activement leur empreinte numérique.

Auteur : Olga Altukhova Éditeur : far@Centreless

Compilation : Centreless X(Twitter)@Tocentreless

Une attaque de phishing typique implique généralement qu'un utilisateur clique sur un lien frauduleux et saisisse ses informations d'identification sur un site web contrefait. Cependant, l'attaque est loin d'être terminée à ce stade. Une fois que les informations confidentielles tombent entre les mains des cybercriminels, elles deviennent immédiatement une marchandise, entrant dans la « chaîne de production » des marchés du dark web.

Dans cet article, nous retracerons le parcours des données volées : de leur collecte via divers outils (comme les robots Telegram et les panneaux d'administration avancés), à leur vente et leur utilisation ultérieure pour de nouvelles attaques. Nous explorerons comment les noms d'utilisateur et mots de passe autrefois divulgués sont intégrés dans de vastes profils numériques, et pourquoi même des fuites de données vieilles de plusieurs années peuvent encore être exploitées par les criminels pour mener des attaques ciblées.

Mécanismes de collecte de données dans les attaques de phishing Avant de retracer la destination ultérieure des données volées, nous devons d'abord comprendre comment ces données quittent les pages de phishing et parviennent aux cybercriminels.

En analysant de véritables pages de phishing, nous avons identifié les méthodes de transmission de données les plus courantes :

  • Envoi à une adresse e-mail
  • Envoi à un robot Telegram
  • Téléversement vers un panneau d'administration

Il est à noter que les attaquants utilisent parfois des services légitimes pour collecter des données, afin de rendre leurs serveurs plus difficiles à détecter. Par exemple, ils peuvent utiliser des services de formulaires en ligne comme Google Forms, Microsoft Forms, etc. Les données volées peuvent également être stockées sur GitHub, des serveurs Discord ou d'autres sites web. Cependant, pour faciliter cette analyse, nous nous concentrerons sur les principales méthodes de collecte de données mentionnées ci-dessus.

E-mail

Les données saisies par les victimes dans le formulaire HTML de la page de phishing sont envoyées via un script PHP au serveur de l'attaquant, qui les transmet ensuite à une adresse e-mail contrôlée par l'attaquant. Cependant, cette méthode est en déclin en raison des nombreuses limitations des services de messagerie – tels que les retards de livraison, la possibilité que l'hébergeur bloque le serveur expéditeur, et la difficulté de manipulation de grandes quantités de données.

Contenu du kit de phishing

Par exemple, nous avons analysé un kit de phishing (phishing kit) ciblant les utilisateurs de DHL. Le fichier index.php contient un formulaire de phishing conçu pour voler les données utilisateur (ici, une adresse e-mail et un mot de passe).

Formulaire de phishing imitant le site web de DHL

Les informations saisies par la victime sont ensuite envoyées, via un script dans le fichier next.php, à l'adresse e-mail spécifiée dans le fichier mail.php.

Contenu des scripts PHP

Robot Telegram

Contrairement à la méthode précédente, les scripts utilisant un robot Telegram spécifient une URL d'API Telegram contenant un jeton de robot (bot token) et un identifiant de chat (Chat ID) correspondant, plutôt qu'une adresse e-mail. Dans certains cas, ce lien est même codé en dur dans le formulaire HTML de phishing. Les attaquants conçoivent des modèles de messages détaillés qui sont automatiquement envoyés au robot après le vol réussi des données. Un exemple de code est le suivant :

Extrait de code pour la soumission des données

Comparé à l'envoi de données par e-mail, l'utilisation d'un robot Telegram offre aux phishers des fonctionnalités plus puissantes, c'est pourquoi cette méthode gagne en popularité. Les données sont transmises au robot en temps réel, et l'opérateur est immédiatement notifié. Les attaquants utilisent souvent des robots jetables, plus difficiles à tracer et à bannir. De plus, leurs performances ne dépendent pas de la qualité du service d'hébergement de la page de phishing.

Panneaux d'administration automatisés

Les cybercriminels plus expérimentés utilisent des logiciels spécialisés, y compris des frameworks commerciaux comme BulletProofLink et Caffeine, souvent proposés sous forme de « Plateforme en tant que Service » (PaaS). Ces frameworks fournissent une interface Web (tableau de bord) pour gérer les campagnes de phishing.

Toutes les données collectées par les pages de phishing contrôlées par l'attaquant sont agrégées dans une base de données unifiée et peuvent être visualisées et gérées via leur interface de compte.

Envoi des données au panneau d'administration

Ces panneaux d'administration sont utilisés pour analyser et traiter les données des victimes. Les fonctionnalités spécifiques varient selon les options de personnalisation du panneau, mais la plupart des tableaux de bord offrent généralement les capacités suivantes :

  • Statistiques en temps réel classées : visualiser le nombre d'attaques réussies par temps, par pays, et prendre en charge le filtrage des données
  • Validation automatique : certains systèmes peuvent automatiquement vérifier la validité des données volées, comme les informations de carte de crédit ou les identifiants de connexion
  • Exportation des données : prise en charge du téléchargement des données dans divers formats, facilitant une utilisation ou une vente ultérieure

Exemple de panneau d'administration

Les panneaux d'administration sont des outils clés pour les groupes de cybercriminalité organisée.

Il est important de noter qu'une campagne de phishing utilise souvent plusieurs des méthodes de collecte de données mentionnées ci-dessus simultanément.

Types de données convoitées par les cybercriminels

Les données volées via des attaques de phishing ont des valeurs et des utilisations variées. Entre les mains des criminels, ces données sont à la fois un moyen de profit et un outil pour mener des attaques complexes en plusieurs étapes.

Selon leur utilisation, les données volées peuvent être classées dans les catégories suivantes :

  • Monétisation immédiate : vente en vrac directe de données brutes, ou vol immédiat de fonds depuis le compte bancaire ou le portefeuille électronique de la victime
  1. Informations de carte bancaire : numéro de carte, date d'expiration, nom du titulaire, code CVV/CVC
  2. Comptes de banque en ligne et portefeuilles électroniques : identifiant, mot de passe, et codes de vérification à deux facteurs (2FA) à usage unique
  3. Comptes liés à une carte bancaire : identifiants de connexion pour des boutiques en ligne, des services d'abonnement ou des systèmes de paiement comme Apple Pay/Google Pay
  • Utilisées pour des attaques ultérieures afin d'obtenir plus de revenus : utilisation des données volées pour lancer de nouvelles attaques et obtenir des gains supplémentaires
  1. Identifiants de divers comptes en ligne : nom d'utilisateur et mot de passe. Il est à noter que même sans mot de passe, seule l'adresse e-mail ou le numéro de téléphone utilisé comme identifiant a de la valeur pour l'attaquant
  2. Numéros de téléphone : utilisés pour les escroqueries téléphoniques (comme l'obtention frauduleuse de codes 2FA) ou pour mener du phishing via des applications de messagerie instantanée
  3. Informations personnelles d'identification : nom complet, date de naissance, adresse, etc., souvent utilisées dans les attaques d'ingénierie sociale
  • Utilisées pour des attaques ciblées, le chantage, l'usurpation d'identité et le deepfake
  1. Données biométriques : voix, images faciales
  2. Copies scannées et numéros de documents personnels : passeport, permis de conduire, carte de sécurité sociale, numéro d'identification fiscale, etc.
  3. Selfies avec pièce d'identité : utilisés pour les demandes de prêts en ligne et la vérification d'identité
  4. Comptes d'entreprise : utilisés pour des attaques ciblées contre les entreprises

Nous avons analysé les attaques de phishing et d'escroquerie survenues entre janvier et septembre 2025 pour déterminer les types de données les plus souvent ciblés par les criminels. Les résultats montrent que : 88,5 % des attaques visaient à voler divers identifiants de comptes en ligne, 9,5 % ciblaient les informations personnelles d'identification (nom, adresse, date de naissance), et seulement 2 % se concentraient sur le vol d'informations de carte bancaire.

Vente de données sur les marchés du dark web

Outre leur utilisation pour des attaques en temps réel ou une monétisation immédiate, la plupart des données volées ne sont pas utilisées tout de suite. Examinons de plus près son parcours :

1. Vente de données groupées

Les données sont consolidées et vendues sous forme de « packs de données » (dumps) sur les marchés du dark web – ces archives compressées contiennent généralement des millions d'enregistrements provenant de diverses attaques de phishing et fuites de données. Un pack de données peut se vendre à partir de 50 dollars. Les principaux acheteurs ne sont souvent pas des escrocs actifs, mais des analystes de données du dark web, qui sont le maillon suivant de la chaîne d'approvisionnement.

2. Classement et validation

Les analystes de données du dark web trient les données par type (comptes e-mail, numéros de téléphone, informations de carte bancaire, etc.) et exécutent des scripts automatisés pour les valider. Cela inclut la vérification de la validité des données et de leur potentiel de réutilisation – par exemple, si un couple nom d'utilisateur/mot de passe Facebook peut également permettre de se connecter à Steam ou Gmail. Étant donné que les utilisateurs ont tendance à utiliser le même mot de passe sur plusieurs sites, des données volées il y a plusieurs années à un service peuvent encore être valables aujourd'hui pour d'autres services. Les comptes vérifiés et toujours actifs se vendent à un prix plus élevé.

Les analystes associent et consolident également les données utilisateur provenant de différents incidents d'attaque. Par exemple, un ancien mot de passe divulgué sur les réseaux sociaux, des identifiants de connexion obtenus via un formulaire de phishing imitant un portail gouvernemental, et un numéro de téléphone laissé sur un site frauduleux, peuvent tous être compilés en un profil numérique complet d'un utilisateur spécifique.

3. Vente sur des marchés spécialisés

Les données volées sont généralement vendues via des forums du dark web et Telegram. Ce dernier est souvent utilisé comme une « boutique en ligne », affichant les prix, les avis des acheteurs, etc.

Offres de données de réseaux sociaux, telles qu'affichées sur Telegram

Le prix des comptes varie considérablement, dépendant de nombreux facteurs : l'ancienneté du compte, le solde, les modes de paiement liés (carte bancaire, portefeuille électronique), l'activation ou non de l'authentification à deux facteurs (2FA), et la notoriété de la plateforme de service. Par exemple, un compte de commerce électronique lié à une adresse e-mail, avec 2FA activé, une longue histoire d'utilisation et de nombreux enregistrements de commandes, se vendra plus cher ; pour un compte de jeu comme Steam, des achats de jeux coûteux augmenteront sa valeur ; et les données de banque en ligne impliquant des comptes à solde élevé et provenant de banques réputées auront une prime significative.

Le tableau ci-dessous montre des exemples de prix pour divers types de comptes trouvés sur les forums du dark web jusqu'en 2025*.

4. Sélection des cibles à haute valeur et attaques ciblées

Les criminels portent une attention particulière aux cibles à haute valeur – c'est-à-dire les utilisateurs détenant des informations importantes, comme les cadres d'entreprise, les comptables ou les administrateurs de systèmes informatiques.

Prenons un scénario possible d'attaque de « whaling » (chasse à la baleine) : l'entreprise A subit une fuite de données contenant des informations sur un employé qui y travaillait auparavant et qui est maintenant cadre dans l'entreprise B. Les attaquants, par une analyse de renseignement de sources ouvertes (OSINT), confirment que cet utilisateur travaille actuellement pour l'entreprise B. Ensuite, ils forgent soigneusement un e-mail de phishing semblant provenir du PDG de l'entreprise B et l'envoient à ce cadre. Pour renforcer la crédibilité, l'e-mail peut même faire référence à certains faits concernant l'utilisateur dans son ancienne entreprise (bien sûr, les techniques d'attaque ne s'arrêtent pas là). En réduisant la vigilance de la victime, les criminels ont une chance d'infiltrer davantage l'entreprise B.

Il est important de noter que de telles attaques ciblées ne se limitent pas au domaine des entreprises. Les attaquants peuvent également cibler des individus ayant des soldes bancaires élevés, ou des utilisateurs détenant des documents personnels importants (comme ceux requis pour une demande de microcrédit).

Principales conclusions

Le flux des données volées ressemble à une chaîne de production efficace, chaque information devenant une marchandise avec un prix clair. Les attaques de phishing actuelles utilisent largement des systèmes diversifiés pour collecter et analyser des informations sensibles. Une fois volées, les données affluent rapidement vers des robots Telegram ou les panneaux d'administration des attaquants, où elles sont ensuite classées, validées et monétisées.

Nous devons être conscients : une fois que des données sont divulguées, elles ne disparaissent pas. Au contraire, elles s'accumulent constamment, sont consolidées, et peuvent être utilisées des mois ou même des années plus tard pour mener des attaques ciblées, du chantage ou de l'usurpation d'identité contre les victimes. Dans l'environnement numérique actuel, rester vigilant, utiliser un mot de passe unique pour chaque compte, activer l'authentification multifacteur et surveiller régulièrement son empreinte numérique n'est plus un conseil, mais une nécessité de survie.

Si vous avez malheureusement été victime d'une attaque de phishing, veuillez prendre les mesures suivantes :

  1. Si les informations de votre carte bancaire sont compromises, contactez immédiatement votre banque pour la bloquer et la faire opposition.
  2. Si vos identifiants de compte sont volés, changez immédiatement le mot de passe de ce compte, et modifiez également tous les mots de passe des autres services en ligne utilisant le même mot de passe ou un mot de passe similaire. Veillez à utiliser un mot de passe unique pour chaque compte.
  3. Activez l'authentification multifacteur (MFA/2FA) sur tous les services qui la prennent en charge.
  4. Vérifiez l'historique de connexion de vos comptes et mettez fin à toute session suspecte.
  5. Si votre compte de messagerie instantanée ou de réseau social est compromis, informez immédiatement vos proches et amis, en les alertant sur les messages frauduleux envoyés en votre nom.
  6. Utilisez des services spécialisés (comme Have I Been Pwned, etc.) pour vérifier si vos données apparaissent dans des fuites de données connues.
  7. Soyez extrêmement vigilant envers tout e-mail, appel ou offre reçu(e) de manière inattendue – ils peuvent sembler crédibles précisément parce que l'attaquant utilise vos données divulguées.

Câu hỏi Liên quan

QQuels sont les trois principaux mécanismes de collecte de données identifiés dans les attaques de phishing ?

ALes trois principaux mécanismes de collecte de données sont : l'envoi à une adresse e-mail, l'envoi à un bot Telegram, et le téléchargement vers un panneau d'administration.

QPourquoi l'utilisation des bots Telegram est-elle de plus en plus populaire parmi les cybercriminels pour collecter les données ?

AL'utilisation des bots Telegram offre des fonctionnalités plus avancées : les données sont transmises en temps réel, les opérateurs sont notifiés immédiatement, les bots jetables sont plus difficiles à tracer et à bloquer, et les performances ne dépendent pas de la qualité de l'hébergement de la page de phishing.

QQuel type de données est le plus ciblé par les attaques de phishing selon l'analyse de 2025 ?

ASelon l'analyse des attaques de phishing et d'escroquerie de janvier à septembre 2025, 88,5 % des attaques visaient à voler les identifiants de comptes en ligne de divers services.

QComment les données volées sont-elles généralement vendues sur le dark web ?

ALes données volées sont généralement regroupées en lots (appelés 'dumps') contenant des millions d'enregistrements, puis vendues sur des marchés du dark web et via Telegram. Le prix peut être aussi bas que 50 dollars. Les données sont ensuite triées, vérifiées et revendues à un prix plus élevé si les comptes sont toujours actifs.

QQuelles sont les mesures recommandées si vous êtes victime d'une attaque de phishing ?

ALes mesures recommandées sont : contacter sa banque pour bloquer les cartes si les informations bancaires sont compromises, changer immédiatement les mots de passe des comptes concernés et de tous les services utilisant un mot de passe similaire, activer l'authentification multifacteur (MFA/2FA), vérifier l'historique de connexion, avertir ses proches si un compte de médias sociaux est piraté, vérifier si ses données ont fuité via des services spécialisés, et rester vigilant face aux communications inattendues.

Nội dung Liên quan

Mô hình "Ox Alpha" bí ẩn gây sốt, miễn phí có hạn

Vào tháng 8, cộng đồng mô hình lớn (LLM) xuất hiện một trò chơi đoán tên đầy thú vị. Một mô hình ẩn danh tên "Ox Alpha" (được người dùng Trung Quốc gọi vui là "Ngưu Lai" - "Trâu đến") đột ngột xuất hiện trên OpenRouter, gây chú ý với khả năng lập trình ấn tượng. Mô hình này sở hữu ngữ cảnh lên tới 1 triệu token, hỗ trợ đa phương thức (văn bản, hình ảnh, video), có thể gọi công cụ và hiện đang miễn phí. Trong các bài kiểm tra năng lực kỹ thuật phần mềm thực tế DeepSWE, Ox Alpha đạt tỷ lệ hoàn thành nhiệm vụ từ 63% đến 80%, cho thấy tiềm năng mã hóa tầm xa, sánh ngang các mô hình hàng đầu hiện tại. Nguồn gốc của "Ngưu Lai" hiện vẫn là bí ẩn. Nhiều bằng chứng gián tiếp, như tokenizer văn bản và cách mã hóa video tương đồng, hướng đến khả năng đây là phiên bản GLM-5.3 Flash hoặc phiên bản đa phương thức chưa công bố của công ty Trí Phổ (Zhipu AI). Tuy nhiên, chưa có xác nhận chính thức. Cùng thời điểm, một mô hình ẩn danh khác tên "korrine" xuất hiện trên Code Arena càng khiến bức tranh thêm phần hấp dẫn, với nhiều phỏng đoán liên quan đến Kimi, Qwen hay MiMo. Việc các hãng công nghệ "giấu mặt" khi thử nghiệm mô hình giúp thu thập đánh giá khách quan từ người dùng, thực hiện các bài kiểm tra áp lực trước khi chính thức ra mắt, và đồng thời cũng tạo ra hiệu ứng marketing thu hút sự chú ý và thảo luận từ cộng đồng.

marsbit44 phút trước

Mô hình "Ox Alpha" bí ẩn gây sốt, miễn phí có hạn

marsbit44 phút trước

Matt Hougan, CIO của Bitwise: Nếu bạn hiện tại có 0% cấu hình crypto, đồng nghĩa với việc chủ động bán khống thị trường

Matt Hougan, Giám đốc đầu tư (CIO) của Bitwise Asset Management, nhận định rằng việc cấu hình danh mục đầu tư 0% tiền mã hóa hiện nay tương đương với việc chủ động kỳ vọng thị trường giảm sâu. Ông chỉ ra rằng trong bối cảnh tổng tài sản toàn cầu là 670 nghìn tỷ USD, với vốn hóa thị trường crypto khoảng 2,5 nghìn tỷ USD, một tỷ trọng trung lập sẽ rơi vào khoảng 2%. Do đó, cấu hình 0% là một lựa chọn cực kỳ bi quan. Hougan nêu bật sự nghịch lý: thị trường crypto đã giảm 50% từ đỉnh, nhưng các tổ chức Phố Wall như BlackRock, Morgan Stanley, Wells Fargo, UBS lại đang tăng cường tham gia. Họ xem đây là một lớp tài sản hình thành trong 10 năm tới, không quan tâm nhiều đến biến động ngắn hạn. Bằng chứng là BlackRock công bố quỹ mã hóa trên Ethereum ngay khi Đạo luật CLARITY bị trì hoãn, còn Morgan Stanley phê duyệt ETF Solana ngay trong đợt suy giảm thị trường. Ông cho rằng thị trường gấu kết thúc trong sự thờ ơ, và Bitcoin hiện không còn phản ứng với tin xấu (như AI stocks lao dốc, Saylor bán BTC hay xác suất thông qua CLARITY giảm). Điều này cho thấy những người muốn bán đã bán xong, số còn lại là những người tin tưởng lâu dài. Sự đi ngang của BTC hiện tại là tích cực, vì độ biến động bị nén và có thể bùng nổ mạnh khi tăng trở lại. Về chiến lược đầu tư, Hougan đề xuất mức cấu hình 5% cho crypto. Ở tỷ trọng này, danh mục nhận được lợi ích đa dạng hóa rõ rệt, cải thiện lợi nhuận mà hầu như không làm tăng thêm rủi ro tổng thể (biến động vẫn chủ yếu do cổ phiếu chi phối). Ông nhấn mạnh rằng con số 5% này dựa trên phân tích lợi nhuận/rủi ro, chứ không phải vì lợi ích kinh doanh của Bitwise. Cuối cùng, Hougan lạc quan về triển vọng dài hạn. Ông dự báo giá ETH có thể đạt 8.000 USD, được thúc đẩy bởi làn sóng mã hóa tài sản thế giới thực (RWA) và stablecoin, đồng thời cho rằng không gian quản lý tài sản trên chuỗi sẽ phát triển mạnh mẽ trong 3-6 tháng tới.

marsbit50 phút trước

Matt Hougan, CIO của Bitwise: Nếu bạn hiện tại có 0% cấu hình crypto, đồng nghĩa với việc chủ động bán khống thị trường

marsbit50 phút trước

Ngay lúc này, trận đấu quần vợt đầu tiên trên thế giới giữa người và máy bắt đầu, robot cứu bóng cực hạn khiến Trịnh Khiết sửng sốt

"Lần đầu tiên trên thế giới: Trận đấu quần vợt người-máy trực tiếp với sự tham gia của robot hình người Trung Quốc Ngày 22/8, tại Đại hội Thể thao Robot hình người Thế giới lần thứ hai, một khoảnh khắc lịch sử đã diễn ra: trận đấu quần vợt đơn đầu tiên trên thế giới giữa huyền thoại quần vợt Trịnh Khiết và robot hình người 'Ngân Hà Tinh Tử' do Ngân Hà Thông Dụng phát triển. Robot đã thể hiện khả năng ấn tượng: di chuyển linh hoạt, thực hiện các cú đánh thuận tay, trái tay, phát bóng với tốc độ trên 100km/h, và thậm chí tự đứng dậy sau khi ngã. Đặc biệt, trong trận đấu đôi hỗn hợp, robot đã phối hợp nhịp nhàng với đối tác con người. Đằng sau màn trình diễn đột phá này là mô hình trí tuệ thể hiện 'Ngân Hà Tinh Não' (AstraBrain). Khác với kiến trúc phân tầng truyền thống (não bộ ra lệnh, tiểu não điều khiển vận động), AstraBrain tích hợp cả tư duy chiến thuật và điều khiển vận động toàn thân vào trong một mô hình thống nhất, giúp giảm thiểu độ trễ và tổn thất thông tin. Mô hình được huấn luyện qua hai giai đoạn chính: đầu tiên học từ dữ liệu chuyển động không hoàn hảo của con người để có hiểu biết cơ bản, sau đó tiến vào thế giới ảo để hàng triệu trí tuệ nhân tạo tự đấu với nhau, tiến hóa và 'tự nảy sinh' các kỹ năng phức tạp như cứu bóng hay đứng dậy sau ngã, trước khi được chuyển giao nguyên vẹn sang robot thật. Trận đấu không đơn thuần là một màn trình diễn thể thao. Nó đánh dấu một bước tiến lớn trong trí tuệ thể hiện, nơi AI không chỉ tư duy trong thế giới số như AlphaGo mà còn có thể hoạt động, ra quyết định và thích nghi trong môi trường vật lý đầy biến động và áp lực thời gian thực. Khoảnh khắc 'AstraTennis' này chứng minh sức mạnh công nghệ của Trung Quốc trong kỷ nguyên mới, nơi carbon và silicon cùng tồn tại."

marsbit1 giờ trước

Ngay lúc này, trận đấu quần vợt đầu tiên trên thế giới giữa người và máy bắt đầu, robot cứu bóng cực hạn khiến Trịnh Khiết sửng sốt

marsbit1 giờ trước

Bất ngờ, DeepSeek thông báo áp dụng giá thấp cả ngày cuối tuần, từ nay làm việc cuối tuần sẽ có lợi hơn?

Sáng nay, DeepSeek thông báo điều chỉnh quy tắc tính phí API theo giờ cao điểm và giờ thấp điểm. Từ 00:00 ngày 23/8 theo giờ Bắc Kinh, các ngày cuối tuần (Thứ Bảy và Chủ Nhật) sẽ không còn phân biệt giờ cao điểm, mà toàn bộ thời gian sẽ được tính theo mức giá thấp điểm. Thông báo này lập tức gây xôn xao trong cộng đồng nhà phát triển. Với các nhà phát triển, đây là tin tốt vì họ có thể yên tâm chạy các tác vụ hàng loạt vào cuối tuần để tiết kiệm chi phí, do giá cao điểm trước đây cao gấp đôi giá thấp điểm. Một số người dùng thậm chí nói rằng họ có thể hoàn thành công việc cả tuần trong hai ngày cuối tuần và hóa đơn giảm một nửa. Tuy nhiên, người lao động bắt đầu lo ngại rằng các công ty có thể điều chỉnh lịch làm việc theo khung giờ tính phí này, chẳng hạn như bố trí làm việc vào cuối tuần và nghỉ bù vào ngày thường. Trên thực tế, xu hướng này đã xuất hiện trong ngành công nghiệp phim ngắn, nơi các nhiệm vụ kết xuất tốn kém thường được lên lịch vào ban đêm để tận dụng giá tính toán rẻ hơn. Gần đây, một lập trình viên đã chia sẻ rằng công ty của họ áp dụng chế độ chấm công mới, yêu cầu làm việc một ngày cuối tuần và điều chỉnh giờ nghỉ trưa theo khung giờ tính phí token, nhằm mục đích tiết kiệm chi phí. Có nhiều suy đoán về lý do điều chỉnh. Một số cho rằng giá cao điểm có thể tương ứng với thời gian DeepSeek huấn luyện mô hình nội bộ, và cuối tuần nhân viên nghỉ làm nên chuyển sang giá thấp điểm. Những người khác nghi ngờ lý do này, cho rằng quá trình huấn luyện mô hình hoàn toàn tự động. Dù nguyên nhân là gì, quy tắc tính phí mới đã chính thức có hiệu lực.

marsbit1 giờ trước

Bất ngờ, DeepSeek thông báo áp dụng giá thấp cả ngày cuối tuần, từ nay làm việc cuối tuần sẽ có lợi hơn?

marsbit1 giờ trước

Con ngựa ô lớn nhất của AI thanh toán, có lẽ là Coinbase đã cho Agent một chiếc ví

Trong lĩnh vực thanh toán AI, mọi người thường chú ý đến các gã khổng lồ như Visa hay OpenAI, nhưng Coinbase đã âm thầm trở thành nền tảng vận hành thực tế lớn nhất cho giao dịch Agent. Dữ liệu cho thấy hơn 90% giao dịch Agent trên chuỗi xảy ra trên Base - mạng lưới Layer 2 của Coinbase, 99% giao dịch thương mại Agent sử dụng USDC và hơn 97% sử dụng giao thức x402. Điểm khác biệt then chốt: Coinbase không chỉ cung cấp giao thức thanh toán, mà tạo ra "ví riêng" cho Agent. Vào tháng 2/2026, họ ra mắt Agentic Wallets - cơ sở hạ tầng ví được thiết kế riêng để Agent có thể tự nắm giữ tài sản, chuyển tiền và thực hiện giao dịch một cách tự chủ dưới sự kiểm soát rủi ro được lập trình. Điều này giải quyết các vấn đề của thanh toán thẻ thông thường trong các giao dịch vi mô, tần suất cao giữa các máy với nhau: phí cao, cần xác nhận thủ công và khó truy vết. Coinbase sở hữu một vòng tròn khép kín hiếm có: ví (Agentic Wallets), chuỗi (Base), giao thức (x402) và tài sản (USDC, cbBTC). Điều này cho phép trải nghiệm thanh toán hoàn chỉnh trong hệ sinh thái của họ. Vị thế dẫn đầu này hình thành một phần do sự chuẩn bị sẵn có từ trước: Base ban đầu được xây dựng để mở rộng hệ sinh thái on-chain, x402 là giao thức thanh toán máy-máy, và chúng tình cờ phù hợp hoàn hảo cho nhu cầu của nền kinh tế Agent khi nó bùng nổ. Bài học rút ra là: việc triển khai thanh toán AI không chỉ phụ thuộc vào tiêu chuẩn nào hợp lý nhất, mà còn vào việc cơ sở hạ tầng nào đã sẵn sàng ngay khi nhu cầu xuất hiện. Coinbase có thể không phải là người chiến thắng cuối cùng, nhưng hiện tại họ là người dẫn đầu nhờ nắm bắt được làn sóng nhu cầu đầu tiên này.

marsbit2 giờ trước

Con ngựa ô lớn nhất của AI thanh toán, có lẽ là Coinbase đã cho Agent một chiếc ví

marsbit2 giờ trước

Giao dịch

Giao ngay
活动图片