L'« automne mouvementé » des portefeuilles Web3 : À l'ère de l'IA, comment comprendre l'évolution de la « lance et du bouclier » de la sécurité Crypto ?

marsbitXuất bản vào 2026-08-19Cập nhật gần nhất vào 2026-08-19

Tóm tắt

Le mois dernier a été marqué par plusieurs incidents de sécurité dans l'écosystème crypto, mettant en lumière l'évolution des menaces à l'ère de l'IA. Des vulnérabilités dans la génération de clés (Coldcard) à des fuites de données personnelles via des chaînes logistiques (Trezor, SafePal), ces événements rappellent que la sécurité d'un portefeuille dépasse largement la simple protection de la phrase de récupération. L'IA transforme profondément la cybersécurité. Elle automatise et industrialise les attaques : découverte de vulnérabilités, ingénierie sociale hyper-personnalisée (hameçonnage) et exécution d'attaques deviennent moins chères et plus efficaces. La barrière de sécurité que constituait le temps et l'expertise humaine requise s'affaiblit. La surface d'attaque d'un portefeuille est désormais une longue chaîne : génération de clés, matériel, supply chain, données utilisateurs, interactions avec les DApps et smart contracts. Chaque maillon peut devenir un point faible, permettant de contourner les autres protections, y compris par des moyens physiques ("attaque à la clé à molette"). Face à cette automatisation offensive, la défense doit elle aussi intégrer l'IA. Au-delà des listes noires statiques, les portefeuilles doivent développer une capacité proactive à analyser les transactions, détecter les anomalies comportementales et simuler les conséquences des interactions. L'objectif est d'aider l'utilisateur à comprendre les risques de manière claire ("pourquoi est-ce...

Depuis un mois, les nerfs de sécurité du milieu Crypto sont de nouveau tendus.

D'abord, Coldcard a été exposé pour une grave vulnérabilité liée à la génération de nombres aléatoires, puis Trezor et SafePal ont successivement divulgué des incidents de fuite de données privées d'utilisateurs.

À première vue, ces trois incidents n'ont pas grand-chose en commun. Mais si l'on élargit légèrement la chronologie, on constate qu'ils pointent tous vers un problème de plus en plus crucial :

Alors que l'IA commence à automatiser la découverte de vulnérabilités, le développement d'attaques et l'ingénierie sociale, combien d'endroits d'un portefeuille cryptographique peuvent encore devenir le prochain point faible que les attaquants chercheront ?

I. Avec l'IA, les attaques de pirates passent d'un « travail artisanal » à une « production industrielle »

Objectivement, ces trois incidents exposent des surfaces d'attaque complètement différentes.

Le problème de Coldcard réside dans la génération de clés privées, une faille de sécurité grave ; celui de Trezor provient d'un service logistique tiers, celui de SafePal du système de commande et des autorisations des extensions, relevant d'une exposition aux risques liée à une fuite de données privées.

Bien qu'il n'y ait actuellement aucune preuve directe que ces trois incidents soient liés à l'IA, il faut admettre qu'à l'ère de l'IA, la « boîte à outils » des pirates est en train de subir une transformation radicale.

Parce que dans le passé, de nombreuses cyberattaques sophistiquées étaient fondamentalement limitées par une contrainte très réelle : le temps humain.

Étudier une grande base de code, comprendre les relations d'appel, trouver des vulnérabilités logiques cachées depuis des années, nécessitait l'investissement d'un temps considérable par des chercheurs en sécurité expérimentés ; cibler un utilisateur spécifique, recueillir ses informations d'identité, étudier ses habitudes, concevoir un e-mail de phishing suffisamment crédible, pouvait même exiger des mois pour construire un scénario complexe d'ingénierie sociale.

Cela conduisait à un compromis dans les attaques passées : soit un haut degré d'automatisation, mais des méthodes d'attaque relativement grossières, lançant un filet large pour attraper quelques utilisateurs ; soit une conception minutieuse pour des cibles à haute valeur spécifiques, mais difficilement reproductible à grande échelle.

Mais aujourd'hui, avec les capacités de l'IA évoluant à grande vitesse, la boîte à outils des pirates est radicalement mise à niveau :

  • Automatisation de la découverte de vulnérabilités : L'IA peut aider les attaquants à analyser rapidement les contrats intelligents, le code client et même le firmware, cherchant automatiquement des vulnérabilités zero-day et des défauts logiques.
  • Industrialisation de l'ingénierie sociale : Les e-mails de phishing qui nécessitaient autrefois une rédaction minutieuse peuvent maintenant être générés automatiquement par l'IA à partir de données d'identité utilisateur fuites, produisant un contenu de phishing hautement personnalisé, extrêmement convaincant, sous forme de SMS, voire de voix/vidéo (cf. « Manuel de sécurité des actifs pour le Nouvel An lunaire : Comment protéger vos tokens pendant les visites familiales et la détente ? »).
  • Mise en œuvre intelligente des attaques : Du ciblage à la diffusion multicanale simultanée, le coût de l'ensemble de la chaîne d'attaque atteint un point historiquement bas.

On peut dire que des capacités autrefois dispersées entre différents attaquants – du ciblage et de la recherche de vulnérabilités à la génération de code malveillant, l'ingénierie sociale et la diffusion de contenu d'attaque – sont progressivement compressées dans un flux de travail plus automatisé.

C'est aussi l'impact vraiment profond de l'IA sur la cybersécurité.

Elle ne crée pas nécessairement soudainement un nouveau type d'attaque inédit, mais réduit rapidement le coût des méthodes d'attaque existantes – trouver une vulnérabilité devient moins cher, analyser une cible plus rapide, générer mille versions différentes d'e-mails de phishing bien plus facile qu'avant.

En d'autres termes, le fait qu'un système n'ait pas été attaqué par le passé ne signifie pas nécessairement qu'il n'y avait pas de vulnérabilité. Parfois, c'était simplement parce que la vulnérabilité était trop difficile à trouver, le coût de l'attaque trop élevé, ou le rapport qualité-prix pour l'attaquant trop faible. Maintenant, cette frontière de sécurité invisible qui reposait sur le fait que « l'attaquant n'a pas autant de temps » s'amincit progressivement.

Sous cet angle, la bataille offensive-défensive pour la sécurité des actifs cryptographiques est aussi en train de s'étendre d'une « guerre pour la clé privée » relativement concentrée, à une guerre d'usure couvrant l'ensemble de la chaîne : code, appareil, chaîne d'approvisionnement, identité utilisateur et interactions quotidiennes.

L'IA ne fait que presser encore plus sur l'accélérateur.

II. La véritable surface d'attaque d'un portefeuille va bien au-delà d'une phrase de récupération

C'est pourquoi les récents incidents, considérés ensemble, sont si représentatifs.

Ils frappent successivement différentes étapes du cycle de vie d'un portefeuille, nous rappelant que les risques auxquels un portefeuille fait face ont depuis longtemps dépassé la seule dimension « la clé privée est-elle volée ? », et s'inscrivent dans chaque maillon : génération de la clé privée, appareil matériel, chaîne d'approvisionnement logistique et même les informations privées de l'utilisateur.

Prenons un exemple simple.

Coldcard est l'exemple le plus typique, son problème survient alors que l'utilisateur n'a même pas encore vraiment commencé à utiliser le portefeuille.

La phrase de récupération semble toujours être 12 ou 24 mots normaux, l'appareil peut signer et transférer normalement, l'utilisateur pourrait même difficilement percevoir une anomalie. Mais si les nombres aléatoires qui ont généré cette phrase ne sont pas vraiment aléatoires, alors même si vous n'avez divulgué votre phrase de récupération à personne, vous restez potentiellement à risque.

Parce que la condition préalable de « bien garder sa phrase de récupération » est précisément que cette phrase ait d'abord été générée de manière suffisamment sécurisée et imprévisible.

Ensuite viennent Trezor et SafePal.

Contrairement à Coldcard, leur matériel lui-même n'a pas été compromis, la phrase de récupération est intacte, mais elles ont divulgué les données d'achat des utilisateurs – nom, téléphone, e-mail et même adresse de livraison.

C'est comme si vous achetiez un coffre-fort antibalise de pointe, le coffre n'est pas forcé, mais la société de livraison perd le bon de livraison, sur lequel est clairement écrit qui vous êtes, votre e-mail, votre numéro de téléphone, où vous habitez, et que vous avez acheté un portefeuille matériel spécialement conçu pour conserver des actifs cryptographiques.

L'attaquant obtient alors une piste d'utilisateurs Crypto à haute valeur potentielle. Il peut se faire passer pour le service client pour envoyer des notifications de « mise à jour urgente du firmware », personnaliser des pages de phishing en fonction du modèle acheté, téléphoner en prétendant une anomalie sur la commande, voire associer davantage les réseaux sociaux, l'identité publique et les adresses sur chaîne de l'utilisateur.

Autrement dit, ne pas pouvoir craquer la cryptographie ne signifie pas que l'attaque est sans issue.

Dans le monde réel, il existe même une théorie extrême qui circule depuis des années dans la communauté Crypto – l'« attaque à la clé de 5 dollars » : même l'algorithme de chiffrement le plus fort ne peut résoudre le problème d'un attaquant retrouvant directement le détenteur des actifs.

Ce n'est pas qu'un risque théorique. Selon les données fournies par Chainalysis au Financial Times, jusqu'à mi-août 2026, au moins 46 attaques violentes ciblant des détenteurs de Crypto ont été enregistrées cette année, dont plus de la moitié étaient des kidnappings, et plus d'un tiers des intrusions.

Ainsi, en revenant sur ces trois incidents, on réalise que ce qu'on appelle aujourd'hui la « sécurité d'un portefeuille » est en réalité devenue une longue chaîne :

Du code du portefeuille, de la génération des nombres aléatoires et des clés, à la puce, au firmware et à l'appareil, puis au site web, aux canaux d'achat, à la chaîne d'approvisionnement, à la logistique et aux bases de données de commandes ; une fois que l'utilisateur commence vraiment à l'utiliser, il se connecte au RPC, aux DApps, aux extensions de navigateur et aux contrats intelligents, puis il est question d'autorisations, de signatures, de service client, de réseaux sociaux et même d'Agents IA.

N'importe lequel de ces maillons, s'il devient le point le plus faible, peut contourner les défenses de sécurité établies par les autres maillons.

III. Quand l'attaque s'automatise, la défense doit intégrer l'IA

Si l'IA continue d'évoluer à son rythme actuel, les problèmes exposés aujourd'hui ne sont probablement qu'un début.

Parce que l'une des choses que l'IA fait le mieux, c'est de faire face à un système vaste et d'y chercher continuellement des anomalies, des modèles répétitifs et des points faibles.

Les attaquants peuvent faire scanner en continu le code open source par un Agent, tester en masse les pages web, les API et les autorisations d'extensions, collecter automatiquement des informations sur les réseaux sociaux et les bases de données publiques, puis filtrer les cibles potentielles à haute valeur.

Même le phishing lui-même pourrait évoluer des messages stéréotypés du type « votre portefeuille va expirer, entrez votre phrase de récupération », vers de véritables conversations en temps réel qui vous connaissent :

  • Si l'attaquant sait que vous venez d'acheter un portefeuille matériel d'un certain modèle, il peut parfaitement générer pour vous une « notification de sécurité du firmware » correspondant à ce modèle.
  • S'il sait que vous avez récemment participé à un protocole DeFi, il peut se faire passer pour l'équipe du projet pour vous faire migrer vers un nouveau coffre de protocole.
  • S'il obtient davantage vos comptes sociaux et vos publications publiques, il peut même imiter un membre d'équipe, un KOL ou un agent du service client que vous connaissez pour interagir avec vous.

Sous cet angle, un défi majeur pour les portefeuilles à l'avenir sera : quand l'attaque est passée de « règles fixes » à un système qui analyse, juge et s'adapte, la défense peut-elle encore se contenter de règles statiques ?

Après tout, les mécanismes de sécurité des portefeuilles jusqu'à présent restent assez proches d'une « base de règles » : une adresse est marquée comme phishing, une fenêtre pop-up d'avertissement apparaît ; un domaine entre dans une liste noire, l'accès est bloqué ; un certain mode d'autorisation présente un risque élevé, une couche supplémentaire d'avertissement est ajoutée.

Ces mécanismes restent importants, mais face à des attaques de plus en plus dynamiques, s'appuyer uniquement sur les risques déjà survenus pour identifier le prochain risque n'est clairement plus suffisant.

L'IA peut précisément devenir un complément très important du côté défensif (cf. « Quand les pirates utilisent l'IA « plus efficacement », comment la course aux armements de la « lance et du bouclier » Web3 s'intensifie-t-elle ? »). En fait, ce n'est pas une nouvelle problématique qui apparaît soudainement.

Lors de discussions précédentes sur « IA × Sécurité Web3 », imToken avait déjà proposé des orientations similaires : à l'avenir, les capacités de sécurité d'un portefeuille ne devraient pas se limiter aux listes noires d'adresses, aux étiquettes de risque et aux fenêtres pop-up fixes. On pourrait utiliser l'IA pour intégrer davantage le jugement de sécurité dans l'ensemble du processus de transaction de l'utilisateur.

Par exemple, avant que le code n'entre en environnement de production, l'IA peut examiner continuellement les dépendances, les chemins d'appel et la logique anormale du code ; lorsqu'un utilisateur accède à une DApp, on peut combiner l'historique du domaine, le comportement du frontend, l'adresse du contrat et les relations sur chaîne pour juger s'il est anormal ; avant une signature, on peut simuler le résultat réel de l'exécution de la transaction, plutôt que de simplement montrer à l'utilisateur une chaîne de données hexadécimales difficile à comprendre.

Allant encore plus loin, le portefeuille pourrait progressivement établir un modèle de sécurité dynamique pour chaque utilisateur.

Un compte qui n'a effectué que des transferts de quelques centaines de dollars pendant longtemps, et qui soudain s'apprête à autoriser tous ses actifs à un contrat inconnu déployé il y a deux heures, est en soi un signal anormal ; une adresse avec laquelle un utilisateur n'a jamais interagi, demandant soudain une autorisation (Approval) illimitée, devrait recevoir une alerte de risque de priorité plus élevée ; et un e-mail prétendant provenir du support officiel du portefeuille, demandant à l'utilisateur d'entrer sa phrase de récupération, quel que soit le réalisme du contenu, devrait être directement classé comme à haut risque.

Ainsi, le changement apporté par l'IA ne se limite peut-être pas à « aider automatiquement l'utilisateur à juger si une adresse est sûre ». C'est plutôt comme si le portefeuille, passant d'un outil de conservation de clés et de signature relativement passif, acquérait progressivement une capacité active de jugement des risques.

Cela rend également une autre frontière de sécurité, évoquée précédemment par imToken, encore plus importante : l'IA peut aider les utilisateurs à comprendre et exécuter des opérations complexes, mais le contrôle des actifs ne doit pas pour cela être cédé indéfiniment. Pour les comportements clés tels que les transferts de gros montants, les autorisations à de nouvelles adresses, les interactions avec des contrats sensibles, etc., il faut toujours, à travers des principes de moindre privilège, une confirmation humaine, une simulation préalable à l'exécution et une explicabilité claire, limiter les capacités de l'IA à un champ d'autorisation bien défini.

En particulier dans les situations véritablement anormales, dire clairement à l'utilisateur « pourquoi c'est dangereux », « ce qui se passera après exécution » et « où se trouve exactement le risque ».

En d'autres termes, le sens de la défense par l'IA est de faire évoluer le portefeuille d'un outil de signature passif, vers un outil capable de comprendre activement les transactions, d'identifier les anomalies et de contraindre l'exécution.

Pour conclure

La série récente d'incidents de sécurité des portefeuilles ne signifie pas que le modèle d'auto-gestion (self-custody) a perdu sa valeur, encore moins que les utilisateurs devraient rendre le contrôle total de leurs actifs aux plateformes centralisées.

Ce qu'ils nous rappellent vraiment, c'est précisément que l'auto-gestion n'est jamais synonyme de sécurité naturelle, elle ne fait que rendre le contrôle absolu des actifs à l'utilisateur.

Et protéger ce contrôle nécessite un système de sécurité capable d'évoluer avec son temps, de se mettre à niveau continuellement, car la sécurité n'est pas une livraison de produit ponctuelle, c'est un processus dynamique et continu, qui nécessite les efforts conjoints des utilisateurs, des projets et des fabricants de portefeuilles.

Les attaquants peuvent utiliser l'IA pour comprendre le code, l'utilisateur et l'environnement, les défenseurs le peuvent aussi.

Ce sera une longue course à l'armement évolutive entre la « lance et le bouclier ».

Tiền kỹ thuật số thịnh hành

Câu hỏi Liên quan

QComment l'IA a-t-elle transformé les méthodes d'attaque des hackers dans le domaine de la cryptographie, selon l'article ?

AL'IA a transformé les attaques de pirates d'un 'travail artisanal' en un processus 'industriel'. Elle permet l'automatisation de la découverte de vulnérabilités (analyse de code, contrats intelligents, micrologiciels), la personnalisation et la mise à l'échelle des attaques d'ingénierie sociale (courriels et messages de phishing très ciblés), et rend l'exécution des attaques plus intelligente et moins chère, réduisant ainsi la barrière de coût qui protégeait auparavant de nombreux systèmes.

QQuels sont les différents points d'attaque exposés par les incidents récents de Coldcard, Trezor et SafePal, au-delà du simple vol de clé privée ?

ALes incidents ont exposé des points d'attaque tout au long du cycle de vie du portefeuille. Coldcard a révélé une vulnérabilité dans la génération de nombres aléatoires pour la création de la phrase de récupération, mettant en péril la base même de la sécurité. Trezor et SafePal ont subi des fuites de données privées des utilisateurs (noms, adresses, etc.) via leur chaîne logistique et leur système de commande, exposant les détenteurs à des attaques ciblées d'ingénierie sociale, voire à des risques physiques ('attaque à la clé de 5 dollars').

QPourquoi les mécanismes de sécurité statiques traditionnels des portefeuilles sont-ils de moins en moins suffisants face aux nouvelles menaces ?

ALes mécanismes traditionnels (listes noires d'adresses, règles fixes) sont conçus pour identifier des menaces connues et statiques. Face à des attaques dynamiques alimentées par l'IA, qui peuvent analyser, s'adapter et évoluer en temps réel (comme des e-mails de phishing hyper-personnalisés), une défense basée uniquement sur des règles prédéfinies et des schémas passés devient insuffisante pour détecter et prévenir des tactiques nouvelles et en constante évolution.

QComment l'article envisage-t-il l'intégration de l'IA du côté de la défense (côté 'bouclier') pour les portefeuilles crypto ?

AL'article envisage que l'IA transforme le portefeuille d'un outil de signature passif en un système de défense actif et intelligent. Cela inclut : l'audit automatisé du code, l'analyse comportementale des DApps et des transactions avant signature, la simulation des résultats d'une transaction, et la création d'un modèle de sécurité dynamique par utilisateur pour détecter les anomalies. L'objectif est de fournir une compréhension contextuelle des risques et des explications claires ('pourquoi c'est dangereux') à l'utilisateur, tout en maintenant son contrôle ultime via des confirmations humaines pour les opérations critiques.

QQuel est le message principal de l'article concernant l'auto-garde (self-custody) et la sécurité dans l'ère de l'IA ?

ALe message principal est que l'auto-garde (le fait de détenir ses propres clés) n'est pas synonyme de sécurité intrinsèque ; elle transfère simplement le contrôle absolu des actifs à l'utilisateur. Protéger ce contrôle nécessite un système de sécurité évolutif et dynamique, capable de s'adapter à l'évolution des menaces, notamment celles accélérées par l'IA. La sécurité est une course aux armements permanente entre 'la lance et le bouclier', qui exige les efforts conjoints des utilisateurs, des développeurs et des fabricants de portefeuilles.

Nội dung Liên quan

Elon Musk và Công ty X Tiến Thêm Bước Về Tiền Mã Hóa! Một Kỷ Nguyên Thanh Toán Mới Đang Ló Dạng! Đây Là Chi Tiết

Nền tảng truyền thông xã hội X của Elon Musk đang xem xét khả năng sử dụng stablecoin để trả thưởng cho những người sáng tạo nội dung. Theo nguồn tin, X đang đàm phán về việc sử dụng stablecoin, chủ yếu là USDC, cho các khoản thanh toán này. Kế hoạch hiện vẫn đang được thảo luận và chưa có quyết định cuối cùng hay thời điểm triển khai cụ thể. Nếu được thực hiện, nó có thể cho phép các nhà sáng tạo nội dung trên toàn cầu nhận tiền nhanh hơn dưới dạng kỹ thuật số. Các chuyên gia nhận định việc sử dụng stablecoin, đặc biệt trong thanh toán xuyên biên giới, có thể trở thành một giải pháp thay thế cho các hệ thống thanh toán truyền thống. Bài báo cũng đề cập rằng SpaceX, một công ty khác của Elon Musk, đã sử dụng stablecoin để thực hiện các khoản thanh toán xuyên biên giới cho dịch vụ Starlink ở một số quốc gia. Mặc dù chưa được phê duyệt, việc X cân nhắc sử dụng các đồng tiền kỹ thuật số như USDC được coi là một tín hiệu mới về khả năng mở rộng ứng dụng của stablecoin vào các giao dịch thanh toán kỹ thuật số hàng ngày.

cryptonews.ru1 giờ trước

Elon Musk và Công ty X Tiến Thêm Bước Về Tiền Mã Hóa! Một Kỷ Nguyên Thanh Toán Mới Đang Ló Dạng! Đây Là Chi Tiết

cryptonews.ru1 giờ trước

Nhà đầu tư tiền điện tử mất 1010 ETH do truy cập trang web Tornado Cash lỗi thời

Nhà đầu tư tiền điện tử mất 1.010 ETH do truy cập trang web Tornado Cash lỗi thời bị chiếm đoạt. Các nhà phân tích từ Wu Blockchain cho biết nạn nhân đã sử dụng dấu trang trình duyệt cũ để vào trang trộn tiền điện tử, lúc này tên miền đã bị kẻ xấu kiểm soát và triển khai giao diện giả mạo. Tin rằng mình đang tương tác với hợp đồng thông minh Tornado Cash thật, nạn nhân đã cấp quyền truy cập tài sản cho bọn lừa đảo, và số tiền bị rút sạch trong vòng 12 giờ. Số tiền bị đánh cắp, hiện nằm rải rác trên nhiều địa chỉ ví do tội phạm kiểm soát, được rút thành nhiều lần nhỏ. Nhóm Tornado Cash đã mất quyền kiểm soát tên miền cũ sau lệnh trừng phạt của OFAC Mỹ năm 2022, và kể từ đó, bọn tội phạm đã đăng ký lại và vận hành trang web lừa đảo. Trong 12 tháng qua, trang web giả này được cho là đã đánh cắp tổng cộng khoảng 4.000 ETH từ nhiều người dùng. Trong bối cảnh này, các chuyên gia bảo mật Bitdefender cũng cảnh báo về phần mềm độc hại Lumma Stealer đang được phát tán dưới vỏ bọc là bản phim lậu của bộ phim "Oppenheimer" đạo diễn bởi Christopher Nolan.

cryptonews.ru1 giờ trước

Nhà đầu tư tiền điện tử mất 1010 ETH do truy cập trang web Tornado Cash lỗi thời

cryptonews.ru1 giờ trước

Các chuyên gia phân tích: MiCA chưa gây ra đợt rút vốn toàn cầu đáng kể khỏi USDT

Các nhà phân tích cho biết Quy định về Thị trường Tài sản Crypto (MiCA) của châu Âu chưa gây ra hiện tượng rút tiền hàng loạt trên toàn cầu khỏi stablecoin USDT. Dữ liệu từ Artemis Analytics và một nghiên cứu độc lập của Đại học LUISS và Đại học Surrey chỉ ra rằng việc hạn chế USDT trên các sàn giao dịch được quản lý ở châu Âu chưa dẫn đến sự sụt giảm đáng kể về nguồn cung hoặc nhu cầu toàn cầu đối với USDT. Nghiên cứu xác nhận MiCA đã thay đổi cơ cấu giao dịch trên một số nền tảng cụ thể ở châu Âu, nơi thị phần của USDC đã tăng lên sau khi USDT bị hạn chế. Tuy nhiên, thị phần và khối lượng giao dịch tổng hợp của các stablecoin hàng đầu hầu như không thay đổi trên quy mô toàn cầu. USDT vẫn giữ vị trí dẫn đầu với vốn hóa thị trường khoảng 183 tỷ USD vào cuối tháng 7. Hoạt động với USDT tiếp tục mở rộng mạnh mẽ bên ngoài châu Âu, đặc biệt trên các mạng như BNB Chain và Tron, phản ánh xu hướng áp dụng số hóa đô la trên các thị trường mới nổi. Trong khi đó, tại châu Âu, việc Tether không đăng ký theo MiCA đã khiến nhiều dịch vụ phải hạn chế USDT. Dù vậy, dữ liệu không cho thấy sự dịch chuyển thanh khoản quy mô lớn hoặc thay đổi đột ngột trùng khớp với thời điểm MiCA có hiệu lực.

cryptonews.ru1 giờ trước

Các chuyên gia phân tích: MiCA chưa gây ra đợt rút vốn toàn cầu đáng kể khỏi USDT

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay

Bài viết Nổi bật

Làm thế nào để Mua ERA

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Caldera (ERA) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Caldera (ERA) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Caldera (ERA) của BạnSau khi mua Caldera (ERA), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Caldera (ERA)Giao dịch Caldera (ERA) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 1.3kXuất bản vào 2025.07.17Cập nhật vào 2026.06.02

Làm thế nào để Mua ERA

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của ERA (ERA) được trình bày dưới đây.

活动图片