Bốn câu hỏi về lỗ hổng Zcash Orchard: Đã từng bị khai thác? Số tiền có thể truy hồi? Nguồn cung có thể xác minh? Còn lỗ hổng nào khác không?

Odaily星球日报Xuất bản vào 2026-06-15Cập nhật gần nhất vào 2026-06-15

Tóm tắt

Bài viết thảo luận về lỗ hổng quan trọng trong nhóm giao dịch riêng tư Orchard của Zcash (ZEC) và trả lời bốn câu hỏi chính. Khả năng lỗ hổng đã bị khai thác là thấp, dựa trên tính phức tạp của việc phát hiện, hành động nhanh chóng để vá lỗi và không có bằng chứng rõ ràng về việc khai thác. Do đó, các khoản tiền hợp pháp trong Orchard được cho là có thể thu hồi đầy đủ. Hiện tại, người dùng không thể tự xác minh liệu tổng cung ZEC có vượt quá mức quy định hay không do lỗ hổng này. Tuy nhiên, bản nâng cấp Ironwood sắp tới sẽ khắc phục điều này bằng cách "niêm phong" nhóm Orchard, ngăn không cho tiền mới vào hoặc lưu thông trong đó, chỉ cho phép rút tiền thông qua cơ chế hiện có. Điều này sẽ cho phép bất kỳ ai cũng có thể tự xác minh tính toàn vẹn của tổng cung. Các nhóm nghiên cứu đang tiếp tục kiểm tra kỹ lưỡng để tìm các lỗ hổng giả mạo khác và cho đến nay chưa phát hiện thêm lỗi nào. Việc sử dụng các công cụ AI tiên tiến và chuyên môn cao làm tăng sự tin tưởng rằng không còn lỗi tương tự. Tóm lại, mặc dù có rủi ro, khả năng lỗ hổng bị khai thác được đánh giá là thấp và bản nâng cấp Ironwood sẽ khôi phục khả năng xác minh tổng cung quan trọng của người dùng, củng cố niềm tin lâu dài vào giao thức Zcash.

Tác giả gốc: Jason McGee, Giám đốc điều hành Shielded Labs và Zooko Wilcox, Người sáng lập Zcash

Biên dịch | Odaily Planet Daily Qin Xiaofeng (@QinXiaofeng 888 )

Lời mở đầu: Vào lúc 5/6 giờ Bắc Kinh, dự án bảo mật Zcash bị phát hiện có lỗ hổng giả mạo quan trọng trong nhóm giao dịch bảo mật mới Orchard, giá đồng ZEC của Zcash đã giảm một nửa, thấp nhất xuống khoảng 250 USD. Sau hơn 10 ngày, tâm lý hoảng loạn trên thị trường đã phần nào giảm bớt, giá ZEC cũng phục hồi và hôm nay đã quay trở lại mức 500 USD.

Sáng nay, Zooko Wilcox, người sáng lập Zcash, một lần nữa đăng bài dài để giải đáp các vấn đề được thị trường quan tâm. Ông cho biết, khả năng lỗ hổng Orchard trước đây chưa bị khai thác là khá cao, số tiền hợp pháp trong Orchard có thể truy hồi; hiện tại người dùng chưa thể tự xác minh liệu nguồn cung Zcash có vượt quá hay không, nhưng bản nâng cấp Ironwood sẽ niêm phong nhóm Orchard, khôi phục khả năng xác minh này; quá trình xem xét liên tục chưa phát hiện lỗ hổng giả mạo nào khác, nhưng để xác định hoàn toàn vẫn cần nhiều công việc hơn.

Dưới đây là bài viết gốc của Zooko Wilcox, được Odaily Planet Daily biên dịch, enjoy~

————————————

Lỗ hổng Orchard gần đây đã làm dấy lên những câu hỏi quan trọng về nguồn cung Zcash và sự an toàn của tiền người dùng. Các cuộc thảo luận đã trộn lẫn nhiều vấn đề khác nhau, khiến người ta khó hiểu được tác động thực tế của lỗ hổng này đối với người dùng. Bài viết này cố gắng tách biệt những vấn đề này và giải thích ý nghĩa của từng vấn đề đối với người dùng.

Lỗ hổng Orchard đặt ra bốn câu hỏi quan trọng:

  1. Lỗ hổng Orchard đã từng bị khai thác chưa?
  2. Số tiền hợp pháp trong Orchard có thể được truy hồi không?
  3. Người dùng có thể xác minh liệu nguồn cung Zcash có bị phát hành thêm hay không?
  4. Làm thế nào để chúng ta biết không còn lỗ hổng giả mạo nào khác?

Lỗ hổng Orchard đã từng bị khai thác chưa?

Chưa biết. Chúng tôi cho rằng khả năng trước đây đã bị khai thác là không cao, mặc dù không thể loại trừ hoàn toàn. Chúng tôi tin rằng lỗ hổng rất có thể chưa bị khai thác, vì ba lý do:

Mặc dù nhiều nhà mật mã học và nhà nghiên cứu an ninh hàng đầu thế giới đã liên tục xem xét trong nhiều năm, lỗ hổng này trước đây đã không bị phát hiện. Việc phát hiện cuối cùng không phải là ngẫu nhiên; nó được Taylor Hornby của Shielded Labs tìm ra, với mục đích chủ động xác định các lỗ hổng bảo mật như vậy trước khi kẻ tấn công độc hại thành công. Taylor đã sử dụng kỹ thuật nghiên cứu bảo mật hỗ trợ AI tiên tiến và các công cụ tùy chỉnh được xây dựng đặc biệt, được thiết kế để tìm ra những thiếu sót tinh vi mà người khác bỏ sót, điều này sẽ khó khăn hơn đối với những người không am hiểu sâu về mã nguồn Zcash.

Ngay sau khi lỗ hổng được phát hiện, các nhà phát triển Zcash (do nhóm Zcash Open Development Labs dẫn đầu) đã nhanh chóng phối hợp với các nhóm khai thác, tạm thời đóng băng nhóm Orchard và triển khai bản sửa lỗi, từ đó giới hạn cơ hội tấn công.

Khai thác lỗ hổng tiền điện tử là phổ biến, và kẻ tấn công thường cố gắng kiếm tiền càng nhanh càng tốt, đặc biệt là sau khi lỗ hổng được công bố công khai. Để kiếm lời từ lỗ hổng này, kẻ tấn công cần chuyển đổi ZEC giả mạo thành tài sản có giá trị, điều này thường dẫn đến việc ZEC rời khỏi nhóm Orchard thông qua cơ chế cổng quay (turnstile). Nếu lỗ hổng đã bị khai thác trước khi được sửa, chúng tôi dự đoán sẽ có bằng chứng xuất hiện cho đến nay. Trong lịch sử, việc khai thác lỗ hổng tiền điện tử thường là hoạt động "cướp đoạt", chứ không phải chiến lược ẩn náu hàng tháng hoặc thậm chí hàng năm như "cờ vua 4D".

Số tiền hợp pháp trong Orchard có thể được truy hồi không?

Chúng tôi tin là có, bởi vì chúng tôi cho rằng lỗ hổng chưa từng bị khai thác. Nếu đánh giá này đúng, tất cả số tiền hợp pháp trong Orchard vẫn có thể được truy hồi hoàn toàn.

Mặt khác, nếu thực sự xảy ra giả mạo trong Orchard, cơ chế cổng quay hiện có sẽ giới hạn tổng số tiền di chuyển trong phạm vi số lượng ZEC hợp pháp đã vào nhóm đó. Do đó, nếu tiền giả được chuyển đi trước tiền hợp pháp, người dùng sẽ không thể truy hồi một phần hoặc toàn bộ số tiền hợp pháp trong Orchard.

Chúng tôi cho rằng tình huống này khó xảy ra. Tuy nhiên, đối với người dùng thận trọng hơn, vẫn nên chuyển ZEC của họ ra khỏi Orchard. Nhưng trước khi thực hiện thao tác này, họ nên hiểu những điểm sau:

  • Chuyển tiền sang nhóm minh bạch (tức là chuyển đến địa chỉ t) sẽ đồng thời tiết lộ số tiền chuyển và thời gian chuyển, số tiền này cũng sẽ được công khai liên kết với địa chỉ t đó.
  • Chuyển tiền từ nhóm Orchard sang nhóm Sapling sẽ tiết lộ số tiền chuyển và thời gian chuyển, nhưng khác với việc chuyển đến địa chỉ t, nó không liên kết số tiền này với địa chỉ cụ thể hoặc lịch sử giao dịch.
  • Nhóm Sapling dựa vào nghi lễ thiết lập đáng tin cậy được thực hiện vào năm 2018. Sự phụ thuộc vào tính bảo mật của thiết lập đáng tin cậy này là rủi ro bổ sung mà người dùng nên lưu ý.
  • Theo chúng tôi biết, YWallet và Zkool hiện là những ví tự lưu ký Zcash được sử dụng rộng rãi duy nhất hỗ trợ nhóm Sapling.
  • Chuyển tiền sang ví mới hoặc dịch vụ lưu ký sẽ mang lại rủi ro bổ sung, bao gồm lỗi của người dùng, lỗi phần mềm, rủi ro từ bên lưu ký hoặc các vấn đề không lường trước khác.

Tóm lại, chúng tôi cho rằng mức độ rủi ro trên là vừa phải. Nếu tiền của bạn hiện đang được lưu trữ trong một ví tự lưu ký được bảo vệ, xét theo đánh giá của chúng tôi rằng việc giả mạo trước đây khó xảy ra, việc để chúng ở đó là một lựa chọn hợp lý. Nếu bạn có cách an toàn, việc chuyển tiền đi nơi khác cũng có thể hợp lý. Người dùng có thể đưa ra kết luận khác nhau tùy theo tình huống của mình.

Người dùng có thể xác minh liệu nguồn cung Zcash có bị phát hành thêm hay không?

Hiện tại vẫn chưa thể. Sự tồn tại trước đây của lỗ hổng này khiến người dùng không thể tự mình xác minh liệu số ZEC đang lưu hành trong các nhóm được bảo vệ hiện tại có vượt quá số lượng chính xác hay không.

Tuy nhiên, như chúng tôi đã chỉ ra trong bài viết trước đó, bản nâng cấp Ironwood đã khôi phục khả năng này. Hình dưới đây giải thích lý do.

Bản nâng cấp mạng được đề xuất giải quyết vấn đề này bằng cách thêm đảm bảo "không còn lỗ hổng giả mạo chưa biết nào nữa" và niêm phong nhóm Orchard. Tiền mới không thể vào nữa, và tiền trong nhóm cũng không thể lưu thông nữa. Con đường duy nhất còn lại là rời đi thông qua cơ chế cổng quay hiện có, cơ chế này đảm bảo rằng số ZEC chuyển ra khỏi nhóm Orchard sẽ không vượt quá số lượng hợp pháp đã vào.

Thay đổi này khôi phục khả năng xác minh tính toàn vẹn của nguồn cung Zcash.

Hiện tại, nếu có tiền giả trong nhóm Orchard, chúng có thể tiếp tục lưu thông trong nhóm. Sau khi nâng cấp, điều này không còn khả thi nữa. Bất kể việc giả mạo có xảy ra hay không, bất kỳ ai chạy nút đều có thể xác minh rằng số ZEC đang lưu hành không vượt quá số lượng chính xác.

Người dùng không cần phải chờ đợi tiền được chuyển ra khỏi Orchard, cũng không cần suy luận về hành vi có thể có của kẻ tấn công hoặc người dùng khác. Giao thức tự nó cung cấp sự đảm bảo có thể xác minh: ZEC dư thừa không thể tiếp tục lưu thông trong Orchard và đẩy cao nguồn cung.

Điều này rất quan trọng, bởi vì độ tin cậy lâu dài của Zcash phụ thuộc vào việc người dùng có thể tự xác minh tính toàn vẹn nguồn cung của nó hay không. Ironwood đã khôi phục khả năng của người dùng trong việc tự xác minh độc lập liệu các giới hạn nguồn cung của giao thức có được tuân thủ hay không.

Làm thế nào để chúng ta biết không còn lỗ hổng giả mạo nào khác?

Hiện tại chúng tôi vẫn chưa thể hoàn toàn chắc chắn, nhưng chúng tôi có lý do để tin rằng không còn lỗ hổng nào khác. Shielded Labs và nhiều nhóm khác đã và đang xem xét cẩn thận giao thức Zcash để tìm các lỗ hổng giả mạo khác. Điều này bao gồm việc sử dụng mô hình AI Mythos chưa phát hành, với sự hỗ trợ của Anthropic, ngay trước khi Mythos bị tạm dừng, để tìm kiếm các lỗ hổng bổ sung. Chúng tôi dự định chia sẻ thêm chi tiết về cuộc rà soát này và những phát hiện của nó trong các bài đăng trên blog tiếp theo.

Cho đến nay, chưa phát hiện lỗ hổng giả mạo nào khác. Trình độ chuyên môn cao, nỗ lực bỏ ra và phân tích hỗ trợ AI tiên tiến liên quan đến cuộc tìm kiếm này khiến chúng tôi tự tin hơn rằng không có lỗ hổng tương tự nào vẫn chưa được phát hiện.

Ngoài ra, chúng tôi đang hợp tác với các dự án như Tachyon Project để cung cấp thêm sự đảm bảo rằng không còn lỗ hổng giả mạo nào trong Zcash. Chúng tôi cũng sẽ giải thích thêm trong các bài đăng trên blog tương lai.

Kết luận

Lỗ hổng Orchard đặt ra bốn câu hỏi quan trọng: lỗ hổng đã từng bị khai thác chưa, số tiền hợp pháp trong Orchard có thể truy hồi không, người dùng có thể xác minh nguồn cung Zcash không bị phát hành thêm không, và liệu có còn lỗ hổng giả mạo nào khác chưa được phát hiện.

Chúng tôi cho rằng khả năng trước đây đã bị khai thác là không cao, do đó số tiền hợp pháp trong Orchard có thể truy hồi, và nguồn cung Zcash hiện tại cũng an toàn. Dựa trên việc xem xét liên tục của nhiều nhà nghiên cứu và nhóm độc lập, chúng tôi cũng ngày càng tin tưởng hơn rằng không còn lỗ hổng giả mạo nào khác chưa được phát hiện. Tuy nhiên, hiện tại người dùng vẫn chưa thể xác minh tính an toàn của nguồn cung Zcash, và lẽ ra họ không nên dựa vào đánh giá của chúng tôi - hoặc bất kỳ ai khác.

Bản nâng cấp mạng được đề xuất đã giải quyết vấn đề này. Bằng cách niêm phong nhóm Orchard, nó khôi phục khả năng của người dùng trong việc tự xác minh độc lập tính an toàn của nguồn cung Zcash. Người dùng không còn cần phải đánh giá xem liệu đã xảy ra giả mạo hay không, để xác minh liệu các giới hạn nguồn cung của giao thức có được tuân thủ hay không.


Câu hỏi Liên quan

QLỗ hổng Orchard đã từng bị khai thác chưa?

AChưa thể kết luận chắc chắn, nhưng khả năng cao là chưa từng bị khai thác. Lý do là lỗ hổng được tìm thấy bởi nghiên cứu chủ động sử dụng công cụ AI tiên tiến, và sau khi phát hiện, nhóm phát triển đã nhanh chóng đóng băng Orchard pool để khắc phục, hạn chế cơ hội tấn công.

QNgười dùng có thể lấy lại tiền hợp pháp trong pool Orchard không?

ACó, vì nhóm phát triển đánh giá khả năng lỗ hổng đã bị khai thác là rất thấp. Nếu đúng như vậy, tất cả số ZEC hợp pháp trong pool Orchard vẫn có thể được lấy lại đầy đủ. Tuy nhiên, người dùng thận trọng có thể chuyển tiền ra ngoài, nhưng cần lưu ý các rủi ro khi chuyển đến các địa chỉ minh bạch hoặc pool khác.

QNgười dùng có thể tự xác minh tổng cung Zcash không vượt quá mức quy định không?

AHiện tại, người dùng không thể tự xác minh điều này do lỗ hổng đã phá vỡ khả năng kiểm tra. Tuy nhiên, bản nâng cấp Ironwood sắp tới sẽ khôi phục khả năng này bằng cách niêm phong (seal) pool Orchard, ngăn không cho tiền mới vào hoặc lưu thông trong pool, chỉ cho phép rút ra thông qua cơ chế 'turnstile', từ đó cho phép mọi người xác minh tổng cung là lành mạnh.

QLàm thế nào để biết không còn lỗ hổng giả mạo nào khác?

AHiện chưa thể khẳng định hoàn toàn, nhưng có lý do để tin rằng không còn lỗ hổng tương tự. Shielded Labs và các nhóm khác đang tiến hành rà soát kỹ lưỡng, sử dụng cả mô hình AI chuyên sâu để tìm kiếm, và cho đến nay chưa phát hiện thêm lỗ hổng giả mạo nào. Các nỗ lực hợp tác với các dự án như Tachyon Project cũng đang được tiến hành để cung cấp thêm sự đảm bảo.

QNgười dùng nên làm gì với tiền của họ trong pool Orchard?

ANgười dùng có hai lựa chọn hợp lý: (1) Tiếp tục giữ tiền trong ví tự lưu ký (self-custody wallet) nếu họ chấp nhận đánh giá rủi ro thấp của nhóm phát triển về việc lỗ hổng chưa bị khai thác. (2) Chuyển tiền ra ngoài pool Orchard (đến địa chỉ minh bạch hoặc pool Sapling) nếu muốn thận trọng hơn, nhưng phải lưu ý các rủi ro kèm theo như mất quyền riêng tư, rủi ro từ thiết lập đáng tin cậy của Sapling, hoặc lỗi phần mềm/ví mới.

Nội dung Liên quan

Bí Ẩn Cá Voi Lớn Trên Thị Trường Dự Đoán World Cup: Tiền Thông Minh Thất Bại Trên Sân Cỏ, 'Mua KHÔNG' Vượt Trội Hơn 'Mua CÓ'

**Phân tích thị trường dự đoán World Cup: "Tiền thông minh" sai lầm, "Mua KHÔNG" vượt trội "Mua CÓ"** Dữ liệu giao dịch từ 20 trận vòng bảng World Cup trên Polymarket cho thấy, tổng số tiền đặt cược lớn (≥5000 USD) trước trận đấu là 89,55 triệu USD, nhưng chỉ 43,45 triệu USD là thắng cược, tỷ lệ chính xác theo giá trị là 48,5%. Nếu giữ nguyên vị thế đến khi thanh toán, các lệnh này ước tính lỗ khoảng 1,76 triệu USD (ROI -2.0%). Kết quả này phá vỡ quan niệm "tiền thông minh" luôn dự đoán chính xác. Yếu tố rủi ro lớn nhất là tỷ hòa (8/20 trận). Nhiều khoản tiền lớn đặt vào các đội cửa trên thắng (như Bỉ, Hà Lan, Tây Ban Nha) đã mất trắng vì kết quả hòa. Ngược lại, ở các trận chênh lệch rõ rệt (Đức, Na Uy thắng), thị trường phản ánh khá hiệu quả. Đáng chú ý, chiến lược "Mua KHÔNG" (đặt cược vào kết quả ngược lại với dự đoán phổ biến) tiếp tục vượt trội "Mua CÓ". Tỷ lệ chính xác theo giá trị của "Mua KHÔNG" là 62,4%, so với 37,5% của "Mua CÓ". Điều này cho thấy thị trường thường định giá quá cao cho kết quả "nóng". Ví dụ điển hình là ví mintblade, kiếm lợi nhuận ~6,77 triệu USD từ việc đặt cược "Iran không thắng" trong trận hòa với New Zealand. Thị trường biến động mạnh: một số ví như LEEEROYJENKINS thua lỗ ~8,39 triệu USD khi Bỉ hòa Ai Cập, dù trước đó thắng lớn. Các ví có hành vi giao dịch nhất quán qua nhiều trận (như swisstony, NiNo999) đáng theo dõi hơn là những "cá voi" chỉ đặt cược vào một trận. Tóm lại, thị trường dự đoán World Cup không phải là quả cầu pha lê, mà là tấm gương phản chiếu sự thiên vị, cơn sốt và tính không chắc chắn vốn có của bóng đá. "Tiền thông minh" thực sự không phải là biết trước tương lai, mà là biết nhận diện sự định giá sai lệch và tôn trọng rủi ro.

marsbit15 phút trước

Bí Ẩn Cá Voi Lớn Trên Thị Trường Dự Đoán World Cup: Tiền Thông Minh Thất Bại Trên Sân Cỏ, 'Mua KHÔNG' Vượt Trội Hơn 'Mua CÓ'

marsbit15 phút trước

Lần khởi nghiệp thứ ba của Bezos, vẫn không thoát khỏi Musk

Bài viết phân tích động thái mới nhất của Jeff Bezos - đồng sáng lập và là CEO kiêm nhà đầu tư của startup AI Prometheus. Dù đã rời vị trí điều hành Amazon từ 2021, Bezos quyết định trở lại vai trò CEO để dẫn dắt Prometheus, một công ty non trẻ nhưng đã đạt định giá 41 tỷ USD chỉ sau chưa đầy một năm nhờ các vòng gọi vốn khổng lồ. Mục tiêu của Prometheus là phát triển "Kỹ sư AI tổng quát" (Artificial General Engineer), tập trung vào việc sử dụng AI để tối ưu hóa toàn bộ chu trình phát minh và sản xuất các sản phẩm phức tạp trong thế giới thực như động cơ phản lực, tàu vũ trụ, chip và robot. Đây được xem là lần "xuống sân" lần thứ ba của Bezos, kết hợp kinh nghiệm xây dựng nền tảng từ Amazon với kiến thức kỹ thuật vật lý từ Blue Origin. Bài viết cũng chỉ ra sự cạnh tranh ngầm với đối thủ lâu năm Elon Musk. Trong khi SpaceX của Musk thống trị thị trường hàng không vũ trụ và đẩy mạnh AI vào xe tự lái và robot, Bezos chọn một hướng đi khác: AI cho quá trình thiết kế và kỹ thuật công nghiệp. Việc Bezos dành phần lớn thời gian cho Prometheus cho thấy ông coi đây là cơ hội then chốt để định hình lại tương lai của ngành công nghiệp, trong một "vùng biển xanh" còn nhiều tiềm năng.

marsbit18 phút trước

Lần khởi nghiệp thứ ba của Bezos, vẫn không thoát khỏi Musk

marsbit18 phút trước

Cursor 1.5T mô hình mới từ bỏ nền tảng Kimi, đổi 600 tỷ USD cổ phiếu lấy Cursor, đòn đầu tiên của Musk chém vào Microsoft GitHub

Hôm nay, tại hội nghị Compile, Cursor đã công bố mô hình mới 1.5T tham số, không còn dựa trên nền tảng Kimi mà được đào tạo từ đầu với hơn 100.000 GPU. Động thái này diễn ra ngay sau thông tin SpaceX thực hiện quyền mua lại Cursor với giá 60 tỷ USD bằng cổ phiếu, dự kiến hoàn tất vào Q3/2026. Giám đốc điều hành Michael Truell nhấn mạnh việc tiếp cận nguồn lực tính toán gấp 10-20 lần sẽ cho phép họ tạo ra sự khác biệt và phát triển một mô hình thông minh tổng quát, không chỉ giỏi viết mã. Cursor cũng giới thiệu Origin, một nền tảng Git nguyên bản dành cho tác nhân AI, được thiết kế để xử lý khối lượng công việc lớn từ các AI, bao gồm cả cơ chế giải quyết xung đột tự động. Điều này đánh dấu bước tiến của Cursor từ một IDE tích hợp AI trở thành một "nhà máy phần mềm AI" toàn diện. Việc được SpaceX mua lại mang đến cho Cursor nguồn lực tính toán khổng lồ, trong khi SpaceX có được công cụ thu hút khách hàng doanh nghiệp. Sự kết hợp này hứa hẹn thách thức các gã khổng lồ như GitHub và cạnh tranh trong cuộc đua AI.

marsbit21 phút trước

Cursor 1.5T mô hình mới từ bỏ nền tảng Kimi, đổi 600 tỷ USD cổ phiếu lấy Cursor, đòn đầu tiên của Musk chém vào Microsoft GitHub

marsbit21 phút trước

Thị trường chứng khoán Mỹ sẽ không còn sụt giảm nữa? Cái bẫy của 'Đại Bốc Hơi' trong thời đại nợ cao

Bài viết phân tích một bài đăng lan truyền trên Reddit về quan điểm cho rằng thị trường chứng khoán Mỹ về mặt toán học "không thể giảm" trong bối cảnh nợ công khổng lồ và thâm hụt ngân sách. Tác giả đặt lập luận này trong khuôn khổ "bong bóng tan chảy" (Melt-up), nơi giá tài sản tăng vọt do động lực và FOMO, tương tự bong bóng dot-com và Nhật Bản những năm 1990. Bài viết chỉ ra những sai lầm trong lập luận: chi trả lãi không nhất thiết vượt GDP, chính phủ có cách khác ngoài in tiền, và lịch sử (Đức, Zimbabwe, Venezuela) cho thấy cổ phiếu không tự động tăng tỷ lệ với siêu lạm phát, và nhiều nhà đầu tư buộc phải bán ở đáy. Tác giả dự đoán kịch bản có khả năng nhất không phải là vỡ nợ hay siêu lạm phát, mà là một thời kỳ "áp lực tài chính" kéo dài: lạm phát cao hơn lãi suất một chút, sức mua của tiền mặt bị xói mòn, và giá tài sản danh nghĩa tiếp tục tăng nhưng lợi nhuận thực tế có thể thấp. Thị trường vẫn có thể sụt giảm 30-40% trước khi phục hồi. Thông điệp chính là cảnh báo về rủi ro khi tin tưởng mù quáng vào một câu chuyện tăng giá liên tục. Thay vì đặt cược toàn bộ tương lai tài chính vào các cổ phiếu định giá cao hay kỳ vọng chính phủ luôn giải cứu thị trường, nhà đầu tư nên đa dạng hóa danh mục (cổ phiếu, bất động sản, một ít tiền mặt, vàng), có đủ tiền mặt để không bị buộc bán trong khủng hoảng, và tuân thủ kế hoạch đầu tư kỷ luật.

marsbit38 phút trước

Thị trường chứng khoán Mỹ sẽ không còn sụt giảm nữa? Cái bẫy của 'Đại Bốc Hơi' trong thời đại nợ cao

marsbit38 phút trước

Số phận của ngân hàng số: Một ứng dụng dù có hào nhoáng đến đâu cũng không bằng một giấy phép ngân hàng

Số phận của ngân hàng số: Ứng dụng đẹp mấy cũng thua một giấy phép ngân hàng Hàng trăm ngân hàng số (neobank) khởi nghiệp đã thu hút hàng tỷ người dùng bằng tài khoản không phí, phí thấp. Tuy nhiên, 76% trong số họ vẫn đang thua lỗ. Lý do cốt lõi: lợi nhuận thực sự của ngân hàng đến từ tín dụng (cho vay), không phải từ phí giao dịch thanh toán nhỏ bé. Phần lớn neobank ban đầu chỉ là nền tảng công nghệ dựa vào giấy phép của ngân hàng truyền thống, bị hạn chế trong việc cho vay quy mô lớn. Những người sống sót như Nubank, Revolut và Chime cuối cùng đều phải dựa vào doanh thu từ các sản phẩm cho vay (thẻ tín dụng, vay cá nhân, ứng lương) để có lãi. Nubank kiếm được phần lớn doanh thu 158 tỷ USD từ lãi cho vay. Chỉ đến khi phát triển mạnh sản phẩm cho vay, Chime mới lần đầu có lợi nhuận sau 12 năm. Rủi ro hệ thống cũng lộ rõ. Sự phá sản của nhà cung cấp dịch vụ trung gian Synapse năm 2024 khiến 265 triệu USD của người dùng bị đóng băng, cho thấy mô hình phụ thuộc vào bên thứ ba là mong manh. Bảo đảm duy nhất chống lại rủi ro như vậy là có giấy phép ngân hàng thực thụ. Ngành công nghiệp tiền mã hóa đang học bài học này. Nhiều công ty như Paxos, Circle, Crypto.com đang tích cực nộp đơn xin "Giấy phép Ủy thác Toàn quốc" (OCC national trust charter) của Mỹ để tự quản lý tài sản, thoát khỏi sự phụ thuộc vào ngân hàng đối tác. SoFi là một ví dụ điển hình: từ công ty cho vay học phí trở thành ngân hàng số, rồi ngân hàng có giấy phép, và cuối cùng là nhà phát hành stablecoin. Bài học cuối cùng: Dù công nghệ thay đổi, bản chất của ngành ngân hàng vẫn không đổi - kiếm lời từ việc cho vay. Các ngân hàng số thành công cuối cùng cũng phải đi theo con đường cũ này, dù với giao diện đẹp hơn và lãi suất thân thiện hơn. Một ứng dụng dù hoàn hảo đến đâu cũng không thể thay thế được nền tảng pháp lý và kinh doanh vững chắc của một giấy phép ngân hàng thực thụ.

Foresight News46 phút trước

Số phận của ngân hàng số: Một ứng dụng dù có hào nhoáng đến đâu cũng không bằng một giấy phép ngân hàng

Foresight News46 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片