Thám Tử Blockchain ZachXBT Từ Chối Giúp Đỡ Miễn Phí Cho Dự Án Harmony Bị Tấn Công

cryptonews.ruXuất bản vào 2026-08-12Cập nhật gần nhất vào 2026-08-12

Tóm tắt

Nhà điều tra blockchain ZachXBT từ chối hỗ trợ miễn phí cho dự án Harmony sau khi dự án này bị tấn công, dẫn tới việc phát hành trái phép khoảng 4 tỷ token ONE (26% tổng nguồn cung). ZachXBT lý giải rằng Harmony đã không trả thù lao cho các chuyên gia bảo mật và hacker mũ trắng từng giúp đỡ trong vụ tấn công cầu Harmony Bridge trị giá 100 triệu USD vào năm 2022, mà chỉ đưa ra lời khen ngợi. Qua tuyên bố này, ông muốn nhấn mạnh tầm quan trọng của việc các dự án phải có chính sách khen thưởng xứng đáng để khuyến khích chuyên gia hỗ trợ điều tra và thu hồi tài sản bị đánh cắp, nếu không sẽ khiến các blockchain dễ bị tấn công hơn. Gần đây, ZachXBT cũng đã xác định được một phụ nữ Mỹ tên Tiffany Milanovich, người bị cáo buộc liên quan đến vụ trộm 5 triệu USD tiền mã hóa thông qua các liên kết lừa đảo.

Tuyên bố của ZachXBT được đưa ra không lâu sau cuộc tấn công vào Harmony, trong đó kẻ xấu đã phát hành khoảng 4 tỷ token mới của dự án, ONE. Con số này chiếm khoảng 26% tổng nguồn cung coin. ZachXBT giải thích rằng anh sẽ không nhận vụ việc này vì trước đó dự án đã không thưởng công cho những người đã giúp truy tìm hacker tấn công cầu nối Harmony Bridge vào năm 2022.

Vào tháng 6 năm 2022, hacker từ Triều Tiên đã tấn công Harmony Bridge, đánh cắp số tiền mã hóa trị giá 100 triệu USD. Một nhóm hacker mũ trắng và những tình nguyện viên khác đã giúp dự án truy tìm và đóng băng tài sản bị đánh cắp, tuy nhiên Harmony vẫn chưa chi trả phần thưởng cho các tình nguyện viên nhiệt tình đó. ZachXBT tuyên bố rằng những người tạo ra Harmony chỉ bày tỏ lòng biết ơn sự giúp đỡ bằng cách viết: "Làm tốt lắm".

Tôi sẽ không theo dõi sự việc này và cho rằng không ai nên hỗ trợ họ miễn phí.

Harmony đã lợi dụng những người đã hỗ trợ trong vụ khai thác trị giá 100 triệu USD của Harmony Bridge bởi CHDCND Triều Tiên vào năm 2022 và thưởng 0 USD cho việc đóng băng tài sản quan trọng dẫn đến việc tài sản bị cơ quan thực thi pháp luật tịch thu, và chỉ đơn giản nói "làm tốt lắm"

— ZachXBT (@zachxbt) August 12, 2026

Bằng cách từ chối cung cấp hỗ trợ cho dự án, nhà nghiên cứu được kính trọng trong ngành công nghiệp tiền mã hóa ZachXBT đã cố gắng thúc đẩy ý tưởng rằng các nhà phát triển nên tạo động lực đúng đắn cho các chuyên gia bảo mật và hacker có đạo đức, những người giúp đỡ trong việc điều tra sự cố và thu hồi tiền bị đánh cắp. Nếu không có các chương trình khen thưởng, các chuyên gia có trình độ sẽ không muốn dành thời gian và nguồn lực để tìm ra lỗ hổng, do đó các blockchain có thể trở nên dễ bị tấn công hơn.

Gần đây, ZachXBT đã có thể liên hệ với một phụ nữ Mỹ tên là Tiffany Milanovich, cho rằng cô có liên quan đến vụ trộm tiền mã hóa trị giá 5 triệu USD. Cô gái này đã giả danh nhân viên hỗ trợ dịch vụ tiền mã hóa, phân phát các liên kết lừa đảo cho người dùng, sau đó công khai khoe khoang về tài sản bị đánh cắp.

end-content

Câu hỏi Liên quan

QTại sao ZachXBT từ chối hỗ trợ điều tra vụ tấn công vào Harmony một lần nữa?

AVì trong vụ tấn công Harmony Bridge năm 2022, mặc dù các chuyên gia bảo mật và tình nguyện viên đã giúp theo dõi và đóng băng tài sản bị đánh cắp, dự án Harmony chỉ nói 'Làm tốt lắm' mà không trả bất kỳ khoản thù lao nào cho họ.

QVụ tấn công vào Harmony năm 2022 liên quan đến ai và thiệt hại bao nhiêu?

AVụ tấn công vào Harmony Bridge vào tháng 6 năm 2022 do tin tặc từ Triều Tiên thực hiện, đánh cắp số tiền mã hóa trị giá 100 triệu USD.

QTrong vụ tấn công gần đây vào Harmony, kẻ tấn công đã tạo ra bao nhiêu token ONE mới?

AKẻ tấn công đã phát hành khoảng 4 tỷ token ONE mới, tương đương khoảng 26% tổng nguồn cung của đồng tiền này.

QZachXBT muốn truyền tải thông điệp gì thông qua việc từ chối giúp đỡ Harmony?

AÔng ấy muốn nhấn mạnh rằng các dự án cần có chính sách khen thưởng phù hợp để khuyến khích các chuyên gia bảo mật và hacker có đạo đức hỗ trợ điều tra và thu hồi tiền, nếu không họ sẽ không muốn dành thời gian và tài nguyên, khiến blockchain dễ bị tấn công hơn.

QZachXBT gần đây đã phát hiện ra vụ việc nào liên quan đến Tiffany Milanovich?

AZachXBT đã xác định được một phụ nữ Mỹ tên là Tiffany Milanovich, người bị cáo buộc liên quan đến vụ trộm 5 triệu USD tiền mã hóa bằng cách giả mạo nhân viên hỗ trợ và phân phối liên kết lừa đảo, sau đó khoe khoang về tài sản bị đánh cắp.

Nội dung Liên quan

Đóng cửa 8 ETF, cắt giảm 14% nhân sự, nhưng Bitwise vẫn tung ra sản phẩm mới

Tác giả: ChandlerZ, Foresight News Ngày 12/8, Bloomberg đưa tin công ty quản lý tài sản tiền mã hóa Bitwise đã cắt giảm khoảng 14% nhân viên, tương đương từ khoảng 180 xuống còn 155 người. CEO Hunter Horsley cho biết đây vẫn là đội ngũ lớn nhất trong lịch sử 8 năm của công ty và họ vẫn lạc quan về tăng trưởng dài hạn. Động thái này diễn ra trong bối cảnh nhiều công ty tiền mã hóa khác như Coinbase, Dune, BitGo cũng đã cắt giảm nhân sự trong năm nay. Trước đó, tài sản khách hàng do Bitwise công bố đã giảm đáng kể, từ hơn 150 tỷ USD (thông báo ngày 3/2) xuống còn 110 tỷ USD (tính đến ngày 1/4), chênh lệch ít nhất 40 tỷ USD. Công ty không giải thích rõ nguyên nhân thay đổi này. Đồng thời, Bitwise đã ngừng hoạt động 8 quỹ ETF trong khoảng thời gian từ tháng 4 đến tháng 8. Các quỹ này bao gồm Bitwise Web3 ETF, một quỹ luân chuyển chiến lược và sáu quỹ ETF thu nhập từ quyền chọn. Tuy nhiên, song song với việc đóng cửa sản phẩm cũ, Bitwise vẫn tiếp tục ra mắt sản phẩm mới. Công ty đã giới thiệu Avalanche ETP có kèm staking tại châu Âu, ra mắt Hyperliquid ETF và tiếp quản quỹ token hóa Crypto Carry Fund trị giá hơn 267 triệu USD từ Superstate. Các sản phẩm mới này cho thấy công ty vẫn tập trung nguồn lực vào các lĩnh vực như staking và quỹ token hóa. Việc vừa cắt giảm nhân sự vừa mở rộng sản phẩm khiến cấu trúc hoạt động của Bitwise trở nên phức tạp hơn đối với đội ngũ đã thu hẹp.

marsbit7 phút trước

Đóng cửa 8 ETF, cắt giảm 14% nhân sự, nhưng Bitwise vẫn tung ra sản phẩm mới

marsbit7 phút trước

CoreWeave: Điểm bước ngoặc đã đến, 'người lao động vất vả' cuối cùng cũng có thể kiếm tiền rồi?

AI đám mây mới CoreWeave đã công bố báo cáo tài chính quý 2/2026, với giá cổ phiếu tăng khoảng 15% sau giờ giao dịch. Mặc dù doanh thu 2,58 tỷ USD (tăng 112%) và số dư hợp đồng chưa thực hiện (RPO) đạt 104 tỷ USD chỉ đáp ứng hoặc thấp hơn một chút so với kỳ vọng, nhưng có những tín hiệu tích cực quan trọng. Quy mô điện toán đã triển khai (Active Power) tăng mạnh kỷ lục 500 MW lên 1.500 MW, vượt xa dự báo, cho thấy tốc độ triển khai hạ tầng được cải thiện rõ rệt. Đầu tư vốn (Capex) quý cũng tăng lên 9,4 tỷ USD. Điểm nhấn quan trọng là lợi nhuận có dấu hiệu chạm đáy và phục hồi. Biên lợi nhuận gộp thực tế đạt 7,3%, tăng 3 điểm phần trăm so với quý trước, nhờ hiệu ứng quy mô. Biên lợi nhuận hoạt động điều chỉnh cải thiện mạnh lên 5%. Chi phí khấu hao và các chi phí quản lý được hạch toán hiệu quả hơn trên doanh thu ngày càng tăng. Mặc dù nợ ròng tăng lên khoảng 27,3 tỷ USD, nhưng áp lực từ lãi suất có phần giảm bớt. Công ty cũng đảm bảo được nguồn vốn hơn 140 tỷ USD cho các khoản đầu tư sắp tới. Hướng dẫn tương lai lạc quan, với tốc độ tăng trưởng doanh thu và biên lợi nhuận dự kiến tiếp tục tăng tốc. Các động thái gần đây như tăng giá dịch vụ 25% và ra mắt dịch vụ Managed Inference (TaaS) hứa hẹn hỗ trợ thêm cho việc cải thiện lợi nhuận. Mục tiêu biên lợi nhuận ổn định 25-30% dường như khả thi hơn. Trong ngắn đến trung hạn, CoreWeave được kỳ vọng là cổ phiếu có mức độ biến động cao nhưng mang lại lợi nhuận nhanh trong bối cảnh thị trường đang có cái nhìn tích cực hơn về nhóm cổ phiếu đám mây AI.

marsbit43 phút trước

CoreWeave: Điểm bước ngoặc đã đến, 'người lao động vất vả' cuối cùng cũng có thể kiếm tiền rồi?

marsbit43 phút trước

720 Đô la khai thác chuỗi suy nghĩ nguyên bản Opus mà Anthropic (A) cất giấu, cũng do Haiku tiết lộ, GPT/Gemini cũng trúng chiêu

Các nhà nghiên cứu phát hiện một phương pháp đơn giản để đánh cắp "chuỗi suy nghĩ" (Chain-of-Thought) ẩn từ các mô hình LLM độc quyền như Claude Opus, GPT và Gemini. Thay vì tấn công phức tạp, họ chỉ cần chuyển khối lập luận được mã hóa do mô hình lớn (như Opus) trả về cho mô hình nhỏ hơn cùng hãng (như Haiku) và yêu cầu nó đọc lại. Kỹ thuật này đã thành công trong việc giải mã các quá trình suy nghĩ nội bộ được bảo vệ. Lỗ hổng xuất phát từ việc các nhà cung cấp sử dụng một khóa mã hóa toàn cục chung cho toàn bộ họ mô hình, cho phép khối suy nghĩ được tái sử dụng xuyên suốt các phiên, người dùng và thậm chí giữa các mô hình khác nhau trong cùng một họ. Điều này cho phép kẻ tấn công sử dụng mô hình "em" chi phí thấp để khai thác thông tin từ mô hình "anh" mạnh hơn. Nghiên cứu đã tiết lộ nhiều rủi ro nghiêm trọng: 1. **Rủi ro bị chưng cất (Distillation):** Chỉ với khoảng 720 USD, kẻ tấn công có thể thu thập hàng loạt dữ liệu CoT quý giá để huấn luyện hoặc cải thiện các mô hình cạnh tranh. 2. **Rò rỉ thông tin nhạy cảm:** Khi phân tích các nhật ký Agent công khai, nhóm đã khôi phục được nhiều khóa API, mật khẩu, email và token bí mật từ chính các quá trình suy nghĩ ẩn. 3. **Vô hiệu hóa cơ chế từ chối trả lời:** Ngay cả khi mô hình từ chối đưa ra câu trả lời nguy hiểm ở đầu ra cuối cùng, các phân tích chi tiết về chủ đề nhạy cảm đó vẫn có thể bị lộ ra trong CoT bị đánh cắp. 4. **Cấy chỉ thị độc hại:** Có thể tiêm các lệnh độc hại vào khối suy nghĩ được mã hóa, khiến mô hình thực hiện hành động không mong muốn (như gửi dữ liệu ra ngoài) trong các tương tác sau. Nhóm nghiên cứu đã báo cáo trách nhiệm cho các công ty liên quan (Anthropic, OpenAI, Google...), và các lỗ hổng này hiện đã được vá. Tuy nhiên, nghiên cứu chỉ ra một thách thức cấu trúc: sự tiện lợi của việc cho phép khối suy nghĩ di chuyển linh hoạt luôn đi kèm với việc mở rộng mặt tấn công.

marsbit48 phút trước

720 Đô la khai thác chuỗi suy nghĩ nguyên bản Opus mà Anthropic (A) cất giấu, cũng do Haiku tiết lộ, GPT/Gemini cũng trúng chiêu

marsbit48 phút trước

OpenAI mất 4 lãnh đạo cấp cao chỉ trong một tháng, cựu COO ra đi, gần như toàn bộ tuyến an toàn bị 'dọn sạch'

OpenAI đã trải qua làn sóng rời đi của nhiều lãnh đạo cấp cao chỉ trong một tháng, dẫn đầu là cựu Giám đốc vận hành (COO) Brad Lightcap - cánh tay phải thân tín của CEO Sam Altman. Lightcap, người đóng vai trò then chốt trong việc xây dựng hệ thống thương mại hóa của công ty, đã chính thức từ chức sau 8 năm gắn bó. Mặc dù cả hai bên thể hiện sự chia tay lịch sự, động thái này diễn ra ngay sau khi quyền hạn của ông bị thu hẹp dần. Đáng chú ý, đây không phải là trường hợp duy nhất. Ba trụ cột khác thuộc bộ phận an toàn và đạo đức AI cũng lần lượt ra đi trong tháng 7 và tháng 8: Trưởng bộ phận Đạo đức Chloé Bakalar, Nhà nghiên cứu tương lai học trưởng Joshua Achiam và Trưởng bộ phận Hệ thống An toàn Johannes Heidecke. Sự ra đi hàng loạt này xảy ra khi OpenAI đang tái cấu trúc các nhóm an toàn và đối mặt với những lo ngại ngày càng tăng về rủi ro bảo mật từ các mô hình mạnh như Astra và GPT-5.6. Bối cảnh chung là áp lực cân bằng giữa tốc độ phát triển, thương mại hóa và việc đảm bảo an toàn AI. Việc hoãn ra mắt mô hình Astra để kiểm tra thêm cùng làn sóng từ chức cho thấy những căng thẳng nội bộ có thể liên quan đến định hướng chiến lược và ưu tiên của công ty trong giai đoạn quan trọng này.

marsbit49 phút trước

OpenAI mất 4 lãnh đạo cấp cao chỉ trong một tháng, cựu COO ra đi, gần như toàn bộ tuyến an toàn bị 'dọn sạch'

marsbit49 phút trước

1confirmation: Khởi nghiệp ngược - Bùng nổ Web3 tiếp theo có thể đến từ các lĩnh vực từng thất bại

Bài viết từ 1confirmation lập luận rằng ứng dụng tiêu dùng Web3 tiếp theo có thể xuất hiện từ các lĩnh vực từng thất bại trong quá khứ, khi cơ sở hạ tầng và thời điểm đã chín muồi. Bài viết chỉ ra năm hướng đi tiềm năng: 1. **Tài sản gốc Internet**: Thay vì mã hóa tài sản thực (RWA), cơ hội lớn có thể nằm ở việc tạo ra các loại tài sản kỹ thuật số hoàn toàn mới, gắn liền với văn hóa và khoảnh khắc trực tuyến, vượt xa mô hình thẻ sưu tập hay meme coin đơn thuần. 2. **X-to-Earn (Vừa làm vừa kiếm)**: Bài học từ các dự án như STEPN không phải là mô hình này thất bại, mà là nền kinh tế token không bền vững nếu phát hành vô tội vạ. Tương lai, nhiều người sẽ có token đầu tiên thông qua kiếm được, nhưng cốt lõi là giá trị thực mà họ kiếm được và lý do nắm giữ lâu dài. 3. **Metaverse**: Thất bại trước đây có thể do cố gắng sao chép thế giới thực một cách cứng nhắc (đất đai, tòa nhà). Cơ hội mới nằm ở việc xây dựng không gian xã hội chung trực tuyến với hình thái sáng tạo, độc đáo, không nhất thiết bắt chước đời thực. 4. **DAO**: Tiềm năng thực sự của DAO có thể không nằm ở cơ chế quản trị phức tạp, mà ở nhu cầu cốt lõi và đơn giản: tập hợp những người lạ trên internet để cùng gây quỹ và thực hiện những mục tiêu chung (như mua hiện vật, đầu tư, hỗ trợ cộng đồng) mà cá nhân khó có thể làm được. 5. **Tài sản hóa giá trị cá nhân**: Nhu cầu giao dịch xoay quanh một con người (nghệ sĩ, vận động viên, chính khách) là có thật. Tuy nhiên, các thí nghiệm thất bại như Friend.tech cho thấy thách thức nằm ở cách tiếp cận, khi biến bản thân người sáng tạo thành hàng hóa. Câu hỏi đặt ra là liệu có thể tạo ra thị trường giao dịch liên quan đến một người mà không cần biến chính họ thành đối tượng mua bán. Kết luận, ứng dụng bùng nổ tiếp theo sẽ không đến từ những xu hướng đang được đổ xô phát triển, mà từ một ý tưởng đã thất bại cách đây năm năm, nay đã có đủ điều kiện cần thiết để thành công.

marsbit56 phút trước

1confirmation: Khởi nghiệp ngược - Bùng nổ Web3 tiếp theo có thể đến từ các lĩnh vực từng thất bại

marsbit56 phút trước

Giao dịch

Giao ngay
活动图片