Beosin: Báo cáo thường niên về tình hình an ninh blockchain Web3 năm 2025

marsbitXuất bản vào 2025-12-29Cập nhật gần nhất vào 2025-12-29

Tóm tắt

Báo cáo an ninh Web3 năm 2025 của Beosin và Footprint Analytics cho thấy tổng thiệt hại do hacker, lừa đảo và rug pull lên tới 3.38 tỷ USD. Ethereum là blockchain bị ảnh hưởng nặng nhất (66.79% tổn thất), trong đó sàn tập trung (CEX) là mục tiêu có thiệt hại lớn nhất (52.3%), còn DeFi bị tấn công nhiều nhất. Ba sự cố lớn nhất là Bybit (1.44 tỷ USD), Cetus Protocol (224 triệu USD) và Balancer (116 triệu USD). Lỗ hổng hợp đồng thông minh là phương thức tấn công phổ biến nhất, trong khi tấn công chuỗi cung ứng và lừa đảo xã hội ngày càng gia tăng. Báo cáo nhấn mạnh các mối đe dọa mới như tấn công hạ tầng và lừa đảo AI, kêu gọi nâng cao nhận thức và phòng thủ đa tầng.

*Báo cáo này được đồng sản xuất bởi Beosin và Footprint Analytics

Lời nói đầu

Nghiên cứu này được khởi xướng bởi Liên minh An ninh Blockchain, đồng sáng tác bởi các thành viên liên minh Beosin và Footprint Analytics, nhằm mục đích thảo luận toàn diện về tình hình an ninh blockchain toàn cầu năm 2025. Thông qua việc phân tích và đánh giá hiện trạng an ninh blockchain toàn cầu, báo cáo sẽ tiết lộ những thách thức và mối đe dọa an ninh hiện tại, đồng thời cung cấp các giải pháp và phương pháp hay nhất. An ninh và quản lý blockchain là những vấn đề then chốt cho sự phát triển trong thời đại Web3. Thông qua nghiên cứu và thảo luận chuyên sâu của báo cáo này, chúng ta có thể hiểu rõ hơn và ứng phó với những thách thức này, nhằm thúc đẩy tính bảo mật và phát triển bền vững của công nghệ blockchain.

1. Tổng quan tình hình an ninh blockchain Web3 năm 2025

Theo giám sát của nền tảng Alert thuộc công ty công nghệ an ninh và tuân thủ blockchain Beosin, tổng thiệt hại trong lĩnh vực Web3 năm 2025 do tấn công hacker, lừa đảo phishing và Rug Pull từ phía dự án lên tới 3,375 tỷ USD. Đã xảy ra tổng cộng 313 sự kiện bảo mật nghiêm trọng trên blockchain, trong đó có 191 vụ tấn công hacker với tổng thiệt hại khoảng 3,187 tỷ USD; các sự kiện Rug Pull từ phía dự án gây thiệt hại tổng cộng khoảng 11,5 triệu USD; 113 vụ lừa đảo phishing với tổng thiệt hại khoảng 177 triệu USD.

Q1/2025 có số tiền thiệt hại nặng nề nhất, phần lớn thiệt hại đến từ sự kiện hacker của Bybit. Số tiền thiệt hại do tấn công hacker giảm dần theo quý, nhưng tăng mạnh so với năm 2024, với mức tăng 77,85%; Số tiền thiệt hại từ lừa đảo phishing và các sự kiện Rug Pull từ phía dự án so với năm 2024 đều giảm đáng kể, trong đó mức giảm thiệt hại tiền tệ do lừa đảo phishing là khoảng 69,15%, và mức giảm thiệt hại tiền tệ do Rug Pull là khoảng 92,21%.

Các loại hình dự án bị tấn công năm 2025 bao gồm DeFi, CEX, public chain, cross-chain bridge, NFT, nền tảng giao dịch Memecoin, ví, trình duyệt, gói mã bên thứ ba, cơ sở hạ tầng, bot MEV và nhiều loại khác. DeFi vẫn là loại hình dự án bị tấn công với tần suất cao nhất, 91 cuộc tấn công nhắm vào DeFi đã gây thiệt hại khoảng 621 triệu USD. CEX là loại hình dự án có tổng số tiền thiệt hại cao nhất, 9 cuộc tấn công nhắm vào CEX đã gây thiệt hại khoảng 1,765 tỷ USD, chiếm 52,30% tổng số tiền thiệt hại.

Năm 2025, Ethereum vẫn là public chain có số tiền thiệt hại cao nhất, 170 sự kiện bảo mật trên Ethereum đã gây thiệt hại khoảng 2,254 tỷ USD, chiếm 66,79% tổng thiệt hại cả năm.

Xét về phương thức tấn công, sự kiện Bybit do tấn công chuỗi cung ứng (supply chain attack) gây thiệt hại khoảng 1,44 tỷ USD, chiếm 42,67% tổng thiệt hại, là phương thức tấn công gây thiệt hại nhiều nhất. Ngoài ra, khai thác lỗ hổng hợp đồng (contract vulnerability exploit) là phương thức tấn công có tần suất xuất hiện cao nhất, trong 191 vụ tấn công, có 62 vụ đến từ khai thác lỗ hổng hợp đồng, chiếm tỷ lệ 32,46%.

2. Mười sự kiện an ninh lớn nhất năm 2025

Năm 2025 đã xảy ra 3 sự kiện an ninh với thiệt hại trên trăm triệu USD: Bybit (1,44 tỷ USD), Cetus Protocol (224 triệu USD) và Balancer (116 triệu USD), tiếp theo là Stream Finance (93 triệu USD), cá voi BTC (91 triệu USD), Nobitex (90 triệu USD), Phemex (70 triệu USD), UPCX (70 triệu USD), người dùng Ethereum (50 triệu USD), Infini (49,5 triệu USD).

Khác với những năm trước, trong 10 sự kiện an ninh lớn nhất năm nay xuất hiện 2 vụ thiệt hại lớn của người dùng cá nhân, nguyên nhân thiệt hại là do tấn công kỹ thuật xã hội (social engineering)/lừa đảo phishing. Mặc dù loại hình tấn công này không phải là phương thức gây thiệt hại lớn nhất về số tiền, nhưng tần suất tấn công của nó hàng năm có xu hướng tăng, trở thành mối đe dọa lớn đối với người dùng cá nhân.

*Nội dung cụ thể của mười sự kiện an ninh lớn có thể xem trong báo cáo đầy đủ.

3. Các loại hình dự án bị tấn công

Sàn giao dịch tập trung (CEX) trở thành loại hình dự án có số tiền thiệt hại cao nhất

Loại hình dự án có thiệt hại cao nhất năm 2025 là sàn giao dịch tập trung, 9 cuộc tấn công nhắm vào các sàn giao dịch tập trung đã gây thiệt hại khoảng 1,765 tỷ USD, chiếm 52,30% tổng số tiền thiệt hại. Trong đó, sàn giao dịch có thiệt hại lớn nhất là Bybit, thiệt hại khoảng 1,44 tỷ USD. Các thiệt hại lớn khác bao gồm Nobitex (thiệt hại khoảng 90 triệu USD), Phemex (thiệt hại khoảng 70 triệu USD), BtcTurk (48 triệu USD), CoinDCX (44,2 triệu USD), SwissBorg (41,3 triệu USD), Upbit (36 triệu USD).

DeFi là loại hình dự án bị tấn công với tần suất cao nhất, 91 cuộc tấn công nhắm vào DeFi đã gây thiệt hại khoảng 621 triệu USD, đứng thứ hai về số tiền thiệt hại. Trong đó, Cetus Protocol bị đánh cắp khoảng 224 triệu USD, chiếm 36,07% số tiền bị đánh cắp từ DeFi, Balancer thiệt hại khoảng 116 triệu USD, các dự án DeFi khác có thiệt hại lớn bao gồm Infini (khoảng 49,5 triệu USD), GMX (khoảng 40 triệu USD), Abracadabra Finance (13 triệu USD), Cork Protocol (khoảng 12 triệu USD), Resupply (khoảng 9,6 triệu USD), zkLend (khoảng 9,5 triệu USD), Ionic (khoảng 8,8 triệu USD), Alex Protocol (khoảng 8,37 triệu USD).

4. Tình hình số tiền thiệt hại trên các chain

Ethereum là chain có số tiền thiệt hại cao nhất và nhiều sự kiện an ninh nhất

Giống như những năm trước, Ethereum vẫn là public chain có số tiền thiệt hại cao nhất và số lần xảy ra sự kiện an ninh nhiều nhất. 170 sự kiện an ninh trên Ethereum đã gây thiệt hại khoảng 2,254 tỷ USD, chiếm 66,79% tổng thiệt hại cả năm.

Public chain có số lần sự kiện an ninh đứng thứ hai là BNB Chain, 64 sự kiện an ninh đã gây thiệt hại tổng cộng khoảng 89,83 triệu USD. Các cuộc tấn công trên chain BNB Chain nhiều nhưng số tiền thiệt hại tương đối nhỏ, tuy nhiên so với năm 2024, số lần xảy ra sự kiện an ninh và số tiền thiệt hại đều tăng mạnh, số tiền thiệt hại tăng 110,87%.

Base là blockchain đứng thứ ba về số sự kiện an ninh, với tổng cộng 20 sự kiện. Solana theo sát với 19 sự kiện an ninh.

5. Phân tích phương thức tấn công

Khai thác lỗ hổng hợp đồng là phương thức tấn công có tần suất xuất hiện cao nhất

Trong 191 vụ tấn công, có 62 vụ đến từ khai thác lỗ hổng hợp đồng, chiếm tỷ lệ 32,46%, gây tổng thiệt hại lên tới 556 triệu USD, là phương thức tấn công gây thiệt hại lớn nhất về số tiền, ngoại trừ vụ Bybit do tấn công chuỗi cung ứng.

Phân loại chi tiết theo lỗ hổng hợp đồng, lỗ hổng gây thiệt hại nhiều nhất là: lỗ hổng logic nghiệp vụ (business logic漏洞), với tổng số tiền thiệt hại là 464 triệu USD. Ba lỗ hổng hợp đồng xuất hiện nhiều nhất là lỗ hổng logic nghiệp vụ (53 lần), lỗ hổng kiểm soát truy cập (7 lần) và lỗi thuật toán (5 lần).

Năm nay, đã xảy ra tổng cộng 20 vụ rò rỉ khóa riêng tư (private key leak), tổng thiệt hại khoảng 180 triệu USD, số lần xảy ra và thiệt hại gây ra so với năm ngoái giảm mạnh. Nhận thức về bảo vệ khóa riêng tư của các sàn giao dịch, nhà dự án và người dùng đã được nâng cao.

6. Phân tích tấn công các sự kiện an ninh điển hình

6.1 Phân tích sự kiện an ninh 224 triệu USD của Cetus Protocol

Tóm tắt sự kiện

Vào ngày 22 tháng 5 năm 2025, DEX Cetus Protocol trên hệ sinh thái Sui bị tấn công, lỗ hổng bắt nguồn từ lỗi triển khai phép toán dịch trái trong mã thư viện mã nguồn mở. Lấy một giao dịch tấn công làm ví dụ (https://suivision.xyz/txblock/DVMG3B2kocLEnVMDuQzTYRgjwuuFSfciawPvXXheB3x?tab=Overview), các bước tấn công được đơn giản hóa như sau:

1. Kích hoạt flash loan: Kẻ tấn công vay 10 triệu haSUI thông qua flash loan.

2. Tạo vị trí thanh khoản: Mở một vị trí thanh khoản mới với khoảng giá [300000, 300200].

3. Tăng thanh khoản: Chỉ sử dụng 1 đơn vị haSUI để tăng thanh khoản, nhưng nhận được giá trị thanh khoản cực cao là 10,365,647,984,364,446,732,462,244,378,333,008.

4. Loại bỏ thanh khoản: Lập tức loại bỏ thanh khoản trong nhiều giao dịch để làm cạn kiệt pool thanh khoản.

5. Trả flash loan: Trả flash loan và giữ lại khoảng 5,7 triệu SUI làm lợi nhuận.

Phân tích lỗ hổng

Nguyên nhân gốc rễ của cuộc tấn công này nằm ở lỗi triển khai checked_shlw trong hàm get_delta_a, dẫn đến kiểm tra tràn (overflow) thất bại. Kẻ tấn công chỉ cần một lượng token nhỏ là có thể đổi ra một lượng lớn tài sản trong pool thanh khoản, từ đó thực hiện tấn công.

Như hình dưới đây, checked_shlw được sử dụng để đánh giá xem việc dịch trái 64 bit của số u256 có gây tràn hay không, các giá trị đầu vào nhỏ hơn 0xffffffffffffffff << 192 sẽ vượt qua kiểm tra tràn, nhưng giá trị đầu vào sau khi dịch trái 64 bit có thể vượt quá giá trị tối đa của u256 (tràn), và checked_shlw vẫn sẽ xuất ra là không xảy ra tràn (false). Điều này dẫn đến việc trong tính toán tiếp theo sẽ đánh giá thấp nghiêm trọng số lượng token cần thiết.

Ngoài ra, trong Move, tính an toàn của các phép toán số nguyên nhằm ngăn chặn tràn và underflow, vì tràn và underflow có thể dẫn đến hành vi hoặc lỗ hổng ngoài ý muốn. Cụ thể: Nếu kết quả tính toán của phép cộng và phép nhân quá lớn so với kiểu số nguyên, thì chương trình sẽ dừng lại. Nếu số chia bằng 0, phép chia sẽ dừng.

Điểm đặc biệt của phép dịch trái (<<) là nó không dừng khi xảy ra tràn. Điều này có nghĩa là ngay cả khi số bit dịch vượt quá dung lượng lưu trữ của kiểu số nguyên, chương trình cũng không kết thúc, điều này có thể dẫn đến giá trị sai hoặc hành vi không thể đoán trước.

6.2 Phân tích sự kiện an ninh 116 triệu USD của Balancer

Vào ngày 3 tháng 11 năm 2025, giao thức Balancer v2 bị tấn công, bao gồm nhiều dự án fork của nó trên nhiều chain, với tổng thiệt hại khoảng 116 triệu USD. Lấy giao dịch tấn công của kẻ tấn công trên Ethereum làm ví dụ: 0x6ed07db1a9fe5c0794d44cd36081d6a6df103fab868cdd75d581e3bd23bc9742

1. Trước tiên, kẻ tấn công khởi tạo giao dịch tấn công thông qua chức năng hoán đổi hàng loạt (batch swap), sử dụng BPT để đổi ra một lượng lớn token thanh khoản của pool, khiến dự trữ token thanh khoản của pool trở nên rất thấp.

2. Sau đó, kẻ tấn công bắt đầu hoán đổi token thanh khoản (osETH/WETH).

3. Rồi lại đổi token thanh khoản trở lại token BPT, và lặp lại các thao tác trên trong nhiều pool.

4. Cuối cùng là rút tiền để thu lợi nhuận.

Phân tích lỗ hổng

ComposableStablePools sử dụng công thức bất biến StableSwap của Curve để duy trì sự ổn định giá giữa các tài sản tương tự. Tuy nhiên, thao tác scaling khi tính toán bất biến sẽ gây ra sai số.

Hàm mulDown thực hiện phép chia số nguyên làm tròn xuống (floor division), sai số độ chính xác này sẽ truyền vào tính toán bất biến, dẫn đến giá trị tính toán giảm bất thường, từ đó tạo cơ hội kiếm lời cho kẻ tấn công.

7. Phân tích trường hợp điển hình chống rửa tiền

7.1 Mỹ trừng phạt cartel buôn bán ma túy do Ryan James Wedding cầm đầu

Theo tài liệu được Bộ Tài chính Hoa Kỳ tiết lộ, Ryan James Wedding và nhóm của hắn đã buôn lậu hàng tấn cocaine qua Colombia và Mexico để bán sang Mỹ và Canada. Tổ chức tội phạm của hắn đã sử dụng tiền mã hóa để rửa tiền, nhằm tẩy rửa khối tài sản bất hợp pháp khổng lồ.

Sử dụng công cụ theo dõi và điều tra trên chain Beosin Trace của Beosin, để phân tích các địa chỉ tiền mã hóa liên quan đến cartel buôn bán ma túy của Wedding, kết quả phân tích như sau:

3 địa chỉ do Wedding nắm giữ là TAoLw5yD5XUoHWeBZRSZ1ExK9HMv2CiPvP, TVNyvx2astt2AB1 Us67ENjfMZeEXZeiuu6 và TPJ1JNX98MJpHueBJeF5SVSg85z8mYg1P1 đã xử lý tổng cộng 266,761,784.24 USDT, một phần tài sản đã bị Tether chính thức đóng băng, nhưng phần lớn tài sản đã được làm sạch thông qua các địa chỉ giao dịch tần suất cao và chuyển khoản nhiều cấp, rồi nạp vào các nền tảng như Binance, OKX, Kraken, BTSE.

Đồng bọn Sokolovski của hắn nắm giữ nhiều địa chỉ trên các mạng blockchain khác nhau (BTC, ETH, Solana, TRON, BNB Beacon Chain), kết quả phân tích dòng tiền của hắn có thể xem trong báo cáo đầy đủ.

7.2 Vụ 40 triệu USD bị đánh cắp từ GMX

Vào ngày 10 tháng 7 năm 2025, GMX bị tấn công do lỗ hổng cho phép gọi lại (reentrancy vulnerability), hacker thu lợi khoảng 42 triệu USD. Beosin Trace theo dõi số tiền bị đánh cắp phát hiện: Địa chỉ kẻ tấn công 0x7d3bd50336f64b7a473c51f54e7f0bd6771cc355 sau khi kiếm lời đã thông qua các giao thức DEX để đổi các loại stablecoin và altcoin khác nhau thành ETH và USDC, và thông qua nhiều giao thức cross-chain để chuyển tài sản bị đánh cắp sang mạng Ethereum.

Sau đó, tài sản bị đánh cắp từ GMX trị giá khoảng 32 triệu ETH được lưu trữ tại 4 địa chỉ mạng Ethereum sau:

0xe9ad5a0f2697a3cf75ffa7328bda93dbaef7f7e7

0x69c965e164fa60e37a851aa5cd82b13ae39c1d95

0xa33fcbe3b84fb8393690d1e994b6a6adc256d8a3

0x639cd2fc24ec06be64aaf94eb89392bea98a6605

Khoảng 10 triệu USD tài sản được lưu trữ tại địa chỉ mạng Arbitrum 0xdf3340a436c27655ba62f8281565c9925c3a5221.

Con đường làm sạch tiền của sự kiện này rất điển hình, hacker thông qua các giao thức DeFi, cross-chain bridge và các cách thức khác để gây nhầm lẫn và che giấu đường đi của tiền, nhằm tránh bị theo dõi và đóng băng từ các cơ quan quản lý và cơ quan thực thi pháp luật.

8. Tổng kết tình hình an ninh blockchain Web3 năm 2025

Năm 2025, số tiền thiệt hại do lừa đảo phishing và Rug Pull từ phía dự án so với năm 2024 đều giảm rõ rệt, tuy nhiên các cuộc tấn công hacker xảy ra thường xuyên, với số tiền thiệt hại vượt quá 3,1 tỷ USD, trong đó loại hình dự án có thiệt hại cao nhất vẫn là sàn giao dịch. Các sự kiện an ninh liên quan đến rò rỉ khóa riêng tư giảm đi, nguyên nhân chính dẫn đến sự thay đổi này bao gồm:

Sau các hoạt động hacker hoành hành năm ngoái, năm nay toàn bộ hệ sinh thái Web3 chú trọng hơn đến tính bảo mật, từ các nhà dự án đến các công ty an ninh đều nỗ lực trên mọi mặt, như vận hành an ninh nội bộ, giám sát trên chain thời gian thực, chú trọng hơn đến kiểm tra an ninh, tích cực rút kinh nghiệm từ các sự kiện khai thác lỗ hổng hợp đồng trong quá khứ, không ngừng tăng cường nhận thức an ninh trong việc bảo quản khóa riêng tư và vận hành an ninh dự án. Do độ khó của việc khai thác lỗ hổng hợp đồng và đánh cắp khóa riêng tư ngày càng cao, hacker bắt đầu thông qua các phương tiện khác, như tấn công chuỗi cung ứng, lỗ hổng front-end để lừa người dùng chuyển tài sản đến địa chỉ do hacker kiểm soát.

Ngoài ra, với sự hội nhập của thị trường crypto và thị trường truyền thống, mục tiêu tấn công không còn giới hạn ở các loại hình như tấn công DeFi, cross-chain bridge, sàn giao dịch, mà chuyển hướng sang tấn công nhiều mục tiêu khác như nền tảng thanh toán, nền tảng cá cược, nhà cung cấp dịch vụ crypto, cơ sở hạ tầng, công cụ phát triển, bot MEV, trọng tâm tấn công cũng chuyển sang các khiếm khuyết logic giao thức phức tạp hơn.

Đối với người dùng cá nhân, tấn công kỹ thuật xã hội/lừa đảo phishing và khả năng tồn tại cưỡng ép bằng bạo lực trở thành mối đe dọa lớn đối với an toàn tài sản cá nhân. Hiện tại, nhiều cuộc tấn công phishing do liên quan đến số tiền nhỏ, nạn nhân là người dùng cá nhân nên không được báo cáo hoặc ghi chép công khai, số liệu thiệt hại của nó thường bị đánh giá thấp, nhưng người dùng nên nâng cao nhận thức phòng chống loại tấn công này. Các hình thức vật lý có tính cưỡng ép bạo lực như bắt cóc người dùng crypto năm nay đã xuất hiện nhiều lần, người dùng cần bảo vệ thông tin cá nhân và giảm thiểu việc công khai phơi bày tài sản crypto càng nhiều càng tốt.

Nhìn chung, an ninh Web3 năm 2025 vẫn đối mặt với những thách thức nghiêm trọng, các nhà dự án và người dùng cá nhân không được chủ quan. Trong tương lai, an ninh chuỗi cung ứng có thể trở thành trọng tâm của an ninh Web3. Làm thế nào để liên tục bảo vệ các nhà cung cấp dịch vụ cơ sở hạ tầng đa dạng của ngành và giám sát, cảnh báo các mối đe dọa tồn tại trong chuỗi cung ứng, là một thách thức lớn mà các bên trong ngành cần cùng nhau giải quyết. Và các cuộc tấn công kỹ thuật xã hội/lừa đảo phishing được AI hỗ trợ có thể sẽ tiếp tục gia tăng, điều này đòi hỏi phải xây dựng một hệ thống phòng thủ đa tầng, thời gian thực, năng, từ nhận thức cá nhân đến rào cản kỹ thuật, rồi đến sự hợp tác cộng đồng để ứng phó.

Câu hỏi Liên quan

QTổng thiệt hại tài chính do các cuộc tấn công hacker, lừa đảo phishing và Rug Pull trong lĩnh vực Web3 năm 2025 là bao nhiêu?

ATổng thiệt hại đạt 3,375 tỷ USD.

QLoại hình dự án nào phải chịu tổn thất tài chính lớn nhất và số lần bị tấn công nhiều nhất trong năm 2025?

ASàn giao dịch tập trung (CEX) là loại hình chịu tổn thất tài chính lớn nhất với 9 lần bị tấn công gây thiệt hại khoảng 1,765 tỷ USD. DeFi là loại hình bị tấn công nhiều nhất với 91 vụ.

QBlockchain nào ghi nhận số lần sự kiện bảo mật và tổng thiệt hại cao nhất?

AEthereum là blockchain có số lần sự kiện bảo mật (170 lần) và tổng thiệt hại (khoảng 2,254 tỷ USD) cao nhất, chiếm 66,79% tổng thiệt hại của năm.

QPhương thức tấn công nào xuất hiện với tần suất cao nhất trong các vụ tấn công hacker?

AKhai thác lỗ hổng hợp đồng thông minh là phương thức tấn công xuất hiện nhiều nhất, với 62 lần trong tổng số 191 vụ tấn công, chiếm 32,46%.

QXu hướng đáng chú ý nào đối với các mối đe dọa an ninh đối với người dùng cá nhân được nêu trong báo cáo?

ATấn công kỹ thuật xã hội (social engineering) và lừa đảo phishing đang trở thành mối đe dọa lớn đối với tài sản cá nhân, với tần suất tăng lên. Báo cáo cũng cảnh báo về các cuộc tấn công do AI điều khiển trong lĩnh vực này có thể gia tăng.

Nội dung Liên quan

Giá phát hành STRC được ChatGPT "bàn" ra, liệu có rơi vào vòng xoáy tử thần?

Tác giả: Chloe, ChainCatcher Kể từ khi Strategy ra mắt STRC vào cuối tháng 7/2025, giá Bitcoin đã giảm khoảng 40-50%. STRC, loại cổ phiếu ưu đãi được thiết kế để giao dịch quanh mệnh giá 100 USD, hiện đang bị chiết khấu sâu, xuống mức thấp nhất lịch sử 82.53 USD và hiện ở 88.59 USD. Lợi suất hiệu dụng được đẩy lên trên 12.9%. Michael Saylor tiết lộ cấu trúc này được thiết kế thông qua thảo luận với AI. Khi STRC giảm giá, giới truyền thông thậm chí còn hỏi ý kiến các AI như ChatGPT về khả năng hồi phục của nó. Gần đây, Strategy đã bán 32 BTC (trị giá ~2.5 triệu USD) để trả cổ tức, cho thấy áp lực tiền mặt. Đáng chú ý, tốc độ mua Bitcoin của công ty đã chậm lại đáng kể, từ hàng tỷ USD mỗi tuần vào tháng 4-5 xuống còn khoảng 100 triệu USD/tuần trong tháng 6. Việc STRC giảm giá cũng tạm dừng kênh huy động vốn quan trọng "at-the-market". Nhà phân tích Jesse Myers cho rằng đợt bán tháo này là do thanh lý đòn bẩy, không phải vấn đề cơ bản. Ông tính toán Strategy có đủ khả năng chi trả cổ tức trong 32 năm nếu điều kiện hiện tại được duy trì. Trong khi đó, Peter Schiff lặp lại cáo buộc đây là "mô hình Ponzi tập trung điển hình", vận hành dựa trên việc liên tục huy động tiền mới hoặc bán Bitcoin để trả cổ tức cũ. Để đối phó, Strategy đã chuyển từ trả cổ tức hàng tháng sang nửa tháng. Chuyên gia Scott Melker chỉ ra rằng mức chiết khấu sâu thực tế làm tăng lợi suất hấp dẫn cho người mua mới. Các mô hình AI như ChatGPT, Grok và Claude đều cho rằng STRC có thể trở lại 100 USD, nhưng cần điều kiện: lòng tin thị trường được củng cố, cổ tức được đảm bảo bền vững và giá Bitcoin phục hồi. Chìa khóa nằm ở việc Strategy có thể tiếp tục trả cổ tức mà không cần bán Bitcoin hay không. Một điểm quan sát quan trọng là ngày 30/6, khi chế độ trả cổ tức nửa tháng chính thức có hiệu lực. Cơ chế tự động điều chỉnh lãi suất theo giá trung bình tháng có khả năng sẽ tăng cổ tức lần nữa do giá hiện dưới 95 USD. Đây chính là cốt lõi của kịch bản "vòng xoáy tử thần" mà Schiff cảnh báo: giá càng thấp, áp lực cổ tức càng cao, đòi hỏi nhiều vốn hơn. Câu trả lời cho việc đây là "bộ ổn định" hay "bộ tăng tốc" cho sự sụp đổ sẽ được hé lộ trong những diễn biến sắp tới.

链捕手6 phút trước

Giá phát hành STRC được ChatGPT "bàn" ra, liệu có rơi vào vòng xoáy tử thần?

链捕手6 phút trước

Tại sao phát hành trái phiếu của NVIDIA không sao, còn SpaceX thì lại lao dốc?

Bài viết so sánh phản ứng thị trường với việc phát hành trái phiếu gần đây của SpaceX và NVIDIA. Trong khi NVIDIA (phát hành 25 tỷ USD trái phiếu) được thị trường đón nhận tích cực, xem đây là việc khóa vốn dài hạn cho tăng trưởng đã được chứng minh từ AI, thì SpaceX (kế hoạch huy động ít nhất 20 tỷ USD trái phiếu) lại khiến cổ phiếu SPCX giảm giá. Nguyên nhân chênh lệch nằm ở giai đoạn xác minh dòng tiền. NVIDIA có doanh thu và lợi nhuận rõ ràng từ AI, nên việc vay nợ được coi là đòn bẩy. Ngược lại, SpaceX, dù có Starlink tạo ra dòng tiền và lượng tiền mặt khổng lồ sau IPO, vẫn chứa đựng nhiều dự án tốn kém, dài hạn chưa được thương mại hóa hoàn toàn như Starship, mạng lưới vệ tinh và cơ sở hạ tầng AI. Thông báo phát hành trái phiếu đã kích hoạt lại mối lo ngại của thị trường về áp lực chi tiêu vốn trong tương lai và khả năng dòng tiền từ Starlink có đủ để trang trải cho tất cả các tầm nhìn không gian hay không. Tóm lại, thị trường khen thưởng tốc độ biến câu chuyện thành doanh thu và lợi nhuận. Triển vọng phục hồi của SpaceX phụ thuộc vào việc chứng minh được lợi nhuận Starlink mở rộng đủ nhanh để trang trải các đường cong chi tiêu vốn nặng nề khác, từ đó biến nợ từ một điểm áp lực trở lại thành công cụ tăng trưởng.

marsbit6 phút trước

Tại sao phát hành trái phiếu của NVIDIA không sao, còn SpaceX thì lại lao dốc?

marsbit6 phút trước

Ethereum Trạm tiếp theo Glamsterdam: Những điểm nâng cấp cốt lõi bạn phải biết

Bản nâng cấp Glamsterdam của Ethereum, dự kiến vào nửa cuối năm 2026, không chỉ đơn thuần nhằm tăng thông lượng mạng. Nó tái cấu trúc cơ bản quy trình đề xuất khối, xác thực và định giá tài nguyên, chuẩn bị cho giới hạn Gas cao hơn và khả năng thực thi song song trong tương lai. Hai thay đổi cốt lõi là EIP-7732 (ePBS) và EIP-7928 (BAL). EIP-7732 chính thức hóa sự phân tách giữa người đề xuất và người xây dựng khối trong giao thức, giảm phụ thuộc vào cơ sở hạ tầng bên ngoài, đồng thời mở rộng cửa sổ xác thực khối để xử lý tải lớn hơn một cách an toàn. EIP-7928 giới thiệu Danh sách Truy cập Cấp độ Khối, ghi lại tất cả các tương tác trạng thái trong một khối, tạo điều kiện cho việc xác thực song song và tối ưu hóa phía máy khách. Song song, EIP-8037 điều chỉnh lại chi phí tạo trạng thái, khiến các hoạt động làm tăng vĩnh viễn kích thước cơ sở dữ liệu phải trả phí cao hơn, nhằm kiểm soát tình trạng lạm phát trạng thái khi mở rộng quy mô. Glamsterdam còn bao gồm nhiều EIP khác liên quan đến định giá Gas, khả năng của EVM và trải nghiệm nhà phát triển. Các thay đổi này diễn ra cùng lúc với một số điều chỉnh nhân sự tại Quỹ Ethereum, cho thấy xu hướng phân phối trách nhiệm thực hiện lộ trình cho nhiều tổ chức trong hệ sinh thái. Tóm lại, Glamsterdam là một cuộc tái thiết kế kỹ thuật toàn diện, đặt nền móng cho việc mở rộng quy mô bền vững của Ethereum.

Foresight News18 phút trước

Ethereum Trạm tiếp theo Glamsterdam: Những điểm nâng cấp cốt lõi bạn phải biết

Foresight News18 phút trước

Quỹ Ethereum đã tách ra?! Tìm hiểu về 'Tương lai Tươi sáng' của Ethlabs

Bài viết từ The Defiant Team thảo luận về việc thành lập Ethlabs, một phòng thí nghiệm nghiên cứu và phát triển phi lợi nhuận độc lập, bởi năm cựu thành viên của Ethereum Foundation. Động thái này diễn ra trong bối cảnh có những chỉ trích về quản trị hệ sinh thái Ethereum, tiêu biểu là việc David Hoffman của Bankless công khai bán ETH. Ethlabs được thành lập với sứ mệnh biến Ethereum thành lớp giải quyết cơ sở cho nền kinh tế toàn cầu, dựa trên ba lợi thế chính: tính trung lập đáng tin cậy, ETH như một tài sản chuẩn, và một hệ sinh thái nhà phát triển cùng tài nguyên DeFi phong phú. Tổ chức này định vị mình là cầu nối giữa các nhà phát triển tiên phong và giao thức cơ bản, chuyển hóa nhu cầu thực tế từ người dùng và các ứng dụng thành các bản cập nhật giao thức, tiêu chuẩn và cơ sở hạ tầng. Đội ngũ sáng lập bao gồm các nhà nghiên cứu có uy tín như Ansgar Dietrichs (nghiên cứu PBS) và Barnabé Monnot (nghiên cứu MEV). Ethlabs nhận được hỗ trợ tài chính từ các tổ chức như Bitmine, Sharplink, và cá nhân như Joe Lubin (đồng sáng lập Ethereum), cùng nhiều nhà đầu tư và cá nhân ủng hộ khác trong cộng đồng. Việc thành lập Ethlabs được xem như một bước tiến trong sự phát triển của hệ sinh thái Ethereum, chuyển từ mô hình điều phối lõi đơn nhất sang mô hình hợp tác đa tổ chức R&D. Mặc dù có sự giao thoa về hướng nghiên cứu trọng tâm (như MEV) với Ethereum Foundation, Ethlabs nhấn mạnh tính độc lập và vai trò của mình như một nút trong mạng lưới quản trị rộng lớn hơn. Bài viết kết luận rằng sự thành công nằm ở khả năng các tổ chức này hợp tác hiệu quả để cùng thúc đẩy Ethereum trở thành một cơ sở hạ tầng giải quyết toàn cầu cạnh tranh.

Odaily星球日报23 phút trước

Quỹ Ethereum đã tách ra?! Tìm hiểu về 'Tương lai Tươi sáng' của Ethlabs

Odaily星球日报23 phút trước

Lời tiên tri về ngày tàn của phe 'bán khống': AI đang 'hết đà', thị trường chứng khoán Mỹ có thể đạt đỉnh sớm nhất vào Q3, giảm 30-50%

Hai nhà đầu tư huyền thoại Jeffrey Gundlach và Felix Zulauf đưa ra cảnh báo: chu kỳ tăng trưởng do AI dẫn dắt sắp kết thúc, thị trường chứng khoán Mỹ có thể chạm đỉnh sớm nhất vào Q3 năm nay và đối mặt với đợt sụt giảm từ 30-50%. Lý do: chi tiêu vốn của các công ty công nghệ đã tăng mạnh trong khi dòng tiền tự do bắt đầu suy giảm, cùng với tỷ trọng tập trung quá lớn của các cổ phiếu AI trong chỉ số S&P 500. Gundlach nhấn mạnh rằng lần này khác biệt: ngay cả khi suy thoái xảy ra, lợi suất trái phiếu dài hạn có thể không giảm do thâm hụt ngân sách và gánh nặng nợ công khổng lồ của Mỹ. Ông dự báo hai kịch bản: kiểm soát đường cong lợi suất (YCC) hoặc tái cơ cấu trái phiếu chính phủ. Một mối lo ngại khác là thị trường tín dụng tư nhân (private credit), nơi được cho là tồn tại nhiều vấn đề về xếp hạng tín dụng ảo, thanh khoản không thực và định giá không minh bạch, tương tự giai đoạn trước khủng hoảng 2008. Hai chuyên gia chỉ ra mối liên hệ giữa cơn sốt AI và thị trường tín dụng: khi các công ty AI cần huy động vốn, chi phí vốn cao trong môi trường lãi suất cao sẽ gây áp lực lên cả thị trường cổ phiếu và trái phiếu rủi ro. Cuối cùng, họ dự báo đà vượt trội lâu dài của chứng khoán Mỹ có thể đã hết, với đồng USD suy yếu và thị trường mới nổi bắt đầu có hiệu suất tốt hơn.

marsbit30 phút trước

Lời tiên tri về ngày tàn của phe 'bán khống': AI đang 'hết đà', thị trường chứng khoán Mỹ có thể đạt đỉnh sớm nhất vào Q3, giảm 30-50%

marsbit30 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片