2026-06-18 Thứ năm

Tin tức tiền kỹ thuật số - Trang 352

Luôn dẫn đầu thị trường tiền kỹ thuật số. Tin tức theo thời gian thực, thông tin chuyên sâu, giá, chủ đề thịnh hành và phân tích từ chuyên gia - tất cả đều ở một nơi.

Từ "Máy tính Toàn cầu/Lớp Thanh toán" đến "Bảng Thông báo": Ethereum và Vitalik Muốn Làm Gì?

Trong bài viết, Vitalik Buterin đưa ra một quan điểm mới về định vị cốt lõi của Ethereum: không phải là "máy tính toàn cầu" hay "lớp giải quyết toàn cầu" phức tạp, mà là một "bảng thông báo công cộng" toàn cầu đơn giản về mặt mật mã. "Bảng thông báo" này đề cập đến khả năng khả dụng dữ liệu toàn cầu, nơi bất kỳ ai cũng có thể đọc và ghi dữ liệu không thể bị kiểm duyệt hoặc xóa bỏ, ngay cả bởi chính phủ hay bất kỳ tổ chức nào. Ứng dụng của nó bao gồm hệ thống bỏ phiếu an toàn, thu hồi chứng chỉ và phối hợp đa bên, nơi Ethereum đóng vai trò là bộ nhớ dùng chung toàn cầu (global shared memory). Với sự phát triển của AI, nhu cầu về một lớp dữ liệu công khai, minh bạch và đáng tin cậy ngày càng trở nên quan trọng. Ethereum có thể hỗ trợ các cuộc gọi API ẩn danh cho AI thông qua bằng chứng không kiến thức (zero-knowledge proof) và trở thành lớp kinh tế phối hợp cho các AI Agent. Định vị mới này không phải là một sự giảm bớt mà là một bước tiến thực tế, biến Ethereum thành một cơ sở hạ tầng đáng tin cậy cho các nhu cầu trong tương lai, giống như TCP/IP đối với Internet. Blockchain cuối cùng vẫn là nơi lưu trữ "sự thật" mà con người có thể tin tưởng.

marsbit03/22 07:08

Từ "Máy tính Toàn cầu/Lớp Thanh toán" đến "Bảng Thông báo": Ethereum và Vitalik Muốn Làm Gì?

marsbit03/22 07:08

4 Sự thật đằng sau chương trình khuyến khích LP của Polymarket và bẫy phí ẩn giấu

Bài viết phân tích chương trình khuyến khích nhà cung cấp thanh khoản (LP) mới của Polymarket từ hai góc độ trái ngược. **Quan điểm ủng hộ** nhấn mạnh rằng việc thu phí người dùng (taker) và thưởng cho LP là để giải quyết vấn đề thanh khoản cốt lõi, giúp thu hẹp chênh lệch giá và cải thiện trải nghiệm giao dịch. Có 4 cơ chế khuyến khích chính: 1) Phí giao dịch; 2) Thưởng cho lệnh giới hạn được khớp; 3) Thưởng thanh khoản cho lệnh chưa khớp; và 4) Khuyến khích LP được tài trợ bởi cộng đồng. Các chỉ số như phí đã trả và phần thưởng nhận được có thể là tín hiệu chống bot mạnh mẽ cho đợt airdrop token POLY sắp tới, vì chúng đo lường giá trị thực mà người dùng mang lại cho nền tảng. **Quan điểm phản đối** cảnh báo đây có thể là một "cái bẫy". Các LP đang thực sự chịu tổn thất (impermanent loss) khi bị khớp lệnh một chiều, nhưng lợi nhuận trên bảng xếp hạng lại được tính cả phần thưởng, che giấu khoản lỗ thực sự. Các nhà tạo lập thị trường chuyên nghiệp tránh tham gia do rủi ro giao dịch nội gián. Việc Polymarket phải thu phí để trả thưởng có thể làm mất đi lợi thế cạnh tranh so với các nền tảng cá cược truyền thống. Giải pháp được đề xuất là thu phí cố định trên lợi nhuận, xây dựng pool thanh khoản bằng token POLY, hoặc thu phí trên các sản phẩm mở rộng thay vì sản phẩm chính lõi.

marsbit03/22 04:19

4 Sự thật đằng sau chương trình khuyến khích LP của Polymarket và bẫy phí ẩn giấu

marsbit03/22 04:19

CertiK Kiểm tra thực tế: OpenClaw Skill chứa lỗ hổng đã lừa qua kiểm duyệt và chiếm quyền điều khiển máy tính trái phép như thế nào

Gần đây, nền tảng AI tự lưu trữ mã nguồn mở OpenClaw (còn gọi là “Tôm hùm đất”) đã trở nên phổ biến nhờ khả năng mở rộng linh hoạt. Tuy nhiên, nghiên cứu mới từ CertiK - công ty bảo mật Web3 lớn nhất thế giới, cảnh báo về lỗ hổng bảo mật nghiêm trọng trong cơ chế kiểm duyệt Skill (tính năng bổ sung) của nền tảng. Các Skill trên OpenClaw thường chạy trong môi trường có quyền cao, có thể truy cập tệp tin, công cụ hệ thống, thực thi lệnh và thậm chí quản lý tài sản kỹ thuật số. CertiK phát hiện cơ chế phòng thủ ba lớp hiện tại của Clawhub (cửa hàng ứng dụng), bao gồm quét mã bằng VirusTotal, kiểm tra mã tĩnh và AI, dễ dàng bị bỏ qua. Nhóm nghiên cứu đã tạo một Skill độc hại có tên “test-web-searcher” ẩn chứa lỗ hổng thực thi mã từ xa. Skill này vượt qua mọi lớp kiểm duyệt, được cài đặt mà không có cảnh báo, và cho phép kẻ tấn công điều khiển thiết bị từ xa thông qua Telegram. CertiK nhấn mạnh vấn đề nằm ở quan niệm sai lầm của toàn ngành: việc kiểm duyệt không thể là ranh giới bảo mật chính. Thay vào đó, cơ chế cách ly (sandbox) bắt buộc và kiểm soát quyền chi tiết mới là nền tảng bảo mật thực sự. OpenClaw hiện để sandbox là tùy chọn, không bắt buộc, khiến nhiều thiết bị dễ bị tấn công. Khuyến nghị: Nhà phát triển cần bắt buộc sandbox và kiểm soát quyền cho Skill. Người dùng nên cài OpenClaw trên thiết bị không quan trọng hoặc máy ảo, tránh xa dữ liệu nhạy cảm và tài sản có giá trị.

marsbit03/22 02:05

CertiK Kiểm tra thực tế: OpenClaw Skill chứa lỗ hổng đã lừa qua kiểm duyệt và chiếm quyền điều khiển máy tính trái phép như thế nào

marsbit03/22 02:05

活动图片