Khám Phá 15 Lỗ Hổng Zero-Day Hàng Đầu: Khung Framework Trợ Lý AI Gỡ Lỗi Giao Thức Đồng Thuận Được Xây Dựng Bởi 0G Lab, Đội Ngũ Đại Học Quốc Gia Singapore, Đại Học Bắc Kinh và Đại Học Bưu Chính Viễn Thông Bắc Kinh

marsbitXuất bản vào 2026-06-11Cập nhật gần nhất vào 2026-06-11

Tóm tắt

Hệ thống phân tán luôn đối mặt với thách thức trong việc xác minh tính đúng đắn của các giao thức đồng thuận (Consensus Protocols). Bài báo tại ICML 2026, hợp tác bởi 0G Labs, Đại học Quốc gia Singapore (NUS), Đại học Bắc Kinh và Đại học Bắc Khu, giới thiệu Agora - khung tự động phát hiện lỗi dựa trên mô hình ngôn ngữ lớn (LLM) và kiến trúc đa tác nhân (Multi-Agent). Agora khắc phục hạn chế của LLM đơn lẻ và phương pháp thử nghiệm truyền thống bằng cách phân tách nhiệm vụ thành ba tác nhân chuyên biệt: Điều phối (Orchestrator Agent), Chiến lược (Strategy Agent) và Tạo kiểm thử (TestGen Agent). Chúng phối hợp thông qua một khung kiểm thử tự động (Harness) hiệu quả, có khả năng phản chiếu và sửa lỗi, giúp chuyển đổi giả thuyết tấn công thành các bài kiểm thử thực thi được. Trong đánh giá, Agora đã phát hiện 15 lỗi logic sâu (Deep Bug) chưa từng được biết đến trước đây trong các thư viện giao thức quan trọng như etcd và Sui, trong khi các mô hình LLM hàng đầu như GPT-5.2 hay Claude 4.5 không tìm thấy lỗi nào. Agora đạt tỷ lệ báo động sai chỉ 26.1% với chi phí hiệu quả khoảng 40 USD cho mỗi lỗi phát hiện. Kiến trúc linh hoạt của Agora có tiềm năng ứng dụng rộng rãi sang các lĩnh vực khác như kiểm soát tương tranh cơ sở dữ liệu, kernel hệ điều hành và kiểm toán hợp đồng thông minh Web3, mở ra kỷ nguyên mới về an ninh tự động cho cơ sở hạ tầng công nghiệp.

"Chén Thánh" của hệ thống phân tán - Giao thức đồng thuận (Consensus Protocols), từ lâu đã là "địa ngục lỗi" của các kỹ sư hạ tầng hàng đầu. Do trạng thái cực kỳ phức tạp và sự đan xen đa node, các phương pháp kiểm thử truyền thống và LLM đơn lẻ gần như bất lực trước các Deep Bug (lỗ hổng logic sâu) cứng đầu.

Gần đây, trong bài báo được chấp nhận tại hội nghị ICML 2026, các nhà nghiên cứu từ 0G Labs cùng với các đội ngũ học thuật và công nghiệp hàng đầu từ Đại học Quốc gia Singapore, Đại học Bắc Kinh, Đại học Bưu Chính Viễn Thông Bắc Kinh đã đề xuất khung framework tự động hóa kiểm thử đầu tiên kết hợp sâu sắc kiến thức lĩnh vực với sự hợp tác đa tác tử (Multi-Agent) của mô hình lớn - Agora.

Thông qua kiến trúc sáng tạo, khung framework này nhắm thẳng vào điểm đau của giao thức, trong các giao thức cốt lõi của công nghiệp và học thuật như Raft, EPaxos, HotStuff, BullShark, đã phát hiện liên tiếp 15 Deep Bug cấp giao thức chưa từng được biết đến trước đây! Trong khi đó, các mô hình lớn mạnh mẽ như GPT-5.2, Claude 4.5, v.v., đều thất bại, không phát hiện được lỗi nào. Trong bối cảnh cả hệ thống đa tác tử (Multi-Agent) và "Kiểm soát chất lượng bằng Tác tử" (Agentic Quality Control) đều trở thành lĩnh vực nóng nhất năm 2026, Agora mang đến không chỉ là một bài báo nghiên cứu, mà còn là một giải pháp cấp công nghiệp có thể triển khai thực tế.

Bài báo: "Agora: Toward Autonomous Bug Detection in Production-Level Consensus Protocols with LLM Agents"

1. Bối cảnh: Sự hợp tác mạnh mẽ giữa 0G và NUS, sự tích lũy kiến thức hệ thống lâu dài giao thoa với mô hình đa tác tử xuyên thế hệ

Sự phát triển của giao thức đồng thuận phân tán vừa là lịch sử đổi mới của những thiên tài, vừa là lịch sử dẫm phải vô số hố sâu của các kỹ sư hàng đầu. Như nhà đoạt giải Turing Lamport đã nói, đảm bảo tính đúng đắn của việc triển khai giao thức phân tán, khó khăn không kém việc đi xuyên qua một mê cung không ngừng rung chuyển trong tình trạng bịt mắt. Và ngay trên đường đua "địa ngục" này, thị trường đang chuyển hướng thầm lặng: Theo quan sát của Gartner, lượng tư vấn doanh nghiệp cho hệ thống đa tác tử đã tăng vọt hơn mười lần trong hơn một năm, thị trường nền tảng đa tác tử cũng bước vào giai đoạn mở rộng tốc độ cao tăng gần gấp đôi mỗi năm - việc sử dụng "sự hợp tác đa tác tử" để xác minh các hệ thống cơ sở cứng nhất, đang từ ý tưởng tiên phong trở thành nhu cầu cấp thiết của ngành.

Đối mặt với đường đua cấp độ địa ngục này, các gã khổng lồ công nghệ lừng lẫy đã tiên phong thăm dò theo cách đầu tư nặng. Ví dụ, dự án Glasswing mà Anthropic đỉnh cao ngành gần đây tiến hành nội bộ trong Claude Code, mặc dù cố gắng dùng tác tử chạm vào kiểm thử hạ tầng cơ sở, nhưng kiến trúc của nó vẫn cực kỳ phụ thuộc vào mô hình lớn thương mại hàng đầu cao cấp nhất, chi tiết dự án mập mờ, và chỉ hợp tác kín với rất ít tổ chức công nghệ lớn và tập đoàn đa quốc gia. Chí mạng hơn, các giải pháp kiểu gã khổng lồ này có thể thể hiện lượng tiêu thụ Token khủng khiếp khi chạy, rào cản tính toán đắt đỏ và lộ trình đầu tư nặng này trực tiếp loại trừ các công ty khởi nghiệp và doanh nghiệp vừa và nhỏ có ngân sách hạn chế.

Chẳng lẽ các công ty nhỏ, cộng đồng mã nguồn mở đã định sẵn không thể sử dụng công cụ kiểm toán lỗ hổng tự động hóa hàng đầu?

Các kỹ sư từ 0G Labs cùng với Xiang Liu từ Đại học Quốc gia Singapore, Sa Song, giáo sư Yong Sun từ Đại học Bưu Chính Viễn Thông Bắc Kinh, nghiên cứu sinh tiến sĩ Zhao Wei Zhang và nhà nghiên cứu C. Y. Zhang từ Trường Thông minh, Đại học Bắc Kinh đã trao quyền kiến thức sâu sắc về lĩnh vực Tác tử của mình vào hệ thống, mở ra một cuộc đổi mới đột phá "lấy nhỏ thắng lớn", công trình của họ đã được chấp nhận tại hội nghị đỉnh cao AI ICML 2026.

"Sự lắng đọng kiến thức hệ thống lâu dài" của giới học thuật, gặp "cơn đau và sự nhạy bén" của giới công nghiệp, làm thế nào để tạo ra cuộc cách mạng an ninh hệ thống thế hệ tiếp theo?

Đội ngũ 0G đã tích lũy kinh nghiệm tấn công-phòng thủ cấp sản xuất cực kỳ phong phú trong việc triển khai giao thức đồng thuận blockchain; trong khi đó đội ngũ có sự lắng đọng học thuật rất sâu sắc trong lĩnh vực hệ thống phân tán hiệu suất cao, điều khiển đồng thời cơ sở và xác minh hình thức hệ thống. Họ hiểu rõ các phương pháp truyền thống (như kiểm thử mờ Fuzzing) khi đối mặt với kho mã cấp công nghiệp thường bị giới hạn bởi sự bùng nổ không gian trạng thái. Các nhà nghiên cứu từ nhiều phía quyết định, đưa kiến thức suy luận logic về các bất biến toàn cục (invariants) của hệ thống phân tán tích lũy lâu dài làm "linh hồn", tiêm vào mô hình hợp tác đa tác tử tiên tiến nhất và kiến trúc Harness tự động hóa, cho ra mắt khung framework Agora bình đẳng mã nguồn mở.

Đồng thời, với tư cách là hạ tầng AI mô-đun hóa tiên phong ngành và mạng lưới khả dụng dữ liệu phi tập trung hiệu suất cao, đội ngũ 0G trong việc triển khai công nghiệp giao thức đồng thuận blockchain, kiến trúc BFT (chịu lỗi Byzantine) đồng thời cao, đã tích lũy kinh nghiệm tấn công-phòng thủ cấp sản xuất cực kỳ phong phú và các mẫu khiếm khuyết giao thức thực tế từ thế giới thực.

Sự hợp nhất xuyên ngành này đã thay đổi hoàn toàn quy tắc trò chơi: Nó không phải là kiểm thử bạo lực mù quáng, cũng không phải là "xem voi mù" của mô hình lớn thiếu kiến thức lĩnh vực, mà thông qua sự phân công chuyên môn hóa của các Tác tử, chuyển hóa trực giác suy luận logic hàng chục năm của chuyên gia hệ thống lão luyện thành sự đấu tranh và hợp tác giữa các Tác tử, từ đó có được thực lực cứng rắn giáng cấp đánh bại các công cụ kiểm thử truyền thống.

Khác với lộ trình đầu tư nặng của Glasswing động tí là nuốt chửng lượng Token hàng đầu khổng lồ, Agora mang đến một giải pháp thay thế bình đẳng cực kỳ thân thiện với doanh nghiệp vừa và nhỏ - nó chứng minh rằng ngay cả trong điều kiện mô hình nền "kém hơn một chút", hiệu quả chi phí cao hơn, thông qua kiến trúc hợp tác đa tác tử nhận thức lĩnh vực tinh tế, vẫn có thể moi ra các Deep Bug cứng đầu!

2. Điểm đau: LLM đơn lẻ khó vượt qua lằn ranh, hệ thống phân tán treo lơ lửng "Thanh kiếm Damocles logic sâu"

Trong thời đại ngày nay, nơi dữ liệu lớn, blockchain và cơ sở dữ liệu phân tán thống lĩnh, giao thức đồng thuận (như Paxos, Raft, PBFT, v.v.) chính là nền móng cơ sở của toàn bộ thế giới số. Tuy nhiên, việc triển khai giao thức đồng thuận nổi tiếng là "cực kỳ khó". Ngay cả những dự án tiêu chuẩn công nghiệp đã được rèn giũa bởi vô số kỹ sư hàng đầu toàn cầu, chạy nhiều năm như etcd, vẫn ẩn chứa những Deep Bug (lỗ hổng logic sâu) khiến người ta toát mồ hôi lạnh.

Loại lỗ hổng này khác với các lỗi triển khai cấp thấp thông thường (Implementation Bugs) như rò rỉ bộ nhớ, tràn số nguyên, chúng trải dài qua nhiều giai đoạn thực thi, phụ thuộc vào trạng thái đồng thời phức tạp. Một khi bị kích hoạt độc hại, không chỉ dẫn đến hỏng hóc dữ liệu cốt lõi, thậm chí có thể gây ra tổn thất thảm khốc cấp độ tài chính.

Mô hình ngôn ngữ lớn (LLM) nổi lên mạnh mẽ trong những năm gần đây, mặc dù thể hiện xuất sắc trong phân tích mã thông thường, nhưng khi đối mặt với đồng thuận phân tán lại tỏ ra "ngu ngốc". Chúng nhiều lắm chỉ có thể tìm ra các khiếm khuyết nông cạn của mã cục bộ, còn trước các lỗ hổng logic cấp giao thức phụ thuộc trạng thái toàn cục, LLM đơn lẻ thường sa lầy vào đống mã cục bộ, hoàn toàn không thể thực hiện suy luận thời gian toàn cục.

3. Phá vỡ thế cục: Ba Tác tử chuyển dịch càn khôn của Agora và Kiến trúc Harness cốt lõi

Để phá vỡ bế tắc này, Agora lần đầu tiên đưa mô hình kiểm thử dựa trên giả thuyết kinh điển của giới học thuật (Hypothesis-Driven Testing, HDT) vào hệ thống Tác tử mô hình lớn. Để đạt được suy luận toàn cục hiệu quả, Agora loại bỏ hoàn toàn mô hình "tác chiến đơn độc" truyền thống, tách rời tinh tế quy trình làm việc thành ba Tác tử chuyên môn hóa cao, mỗi tác tử đảm nhận chức năng riêng:

Tác tử Điều phối (Orchestrator Agent): Chịu trách nhiệm duy trì trạng thái toàn cục và "khai thác lỗ hổng" từ các lỗ hổng đã biết.

Tác tử Chiến lược (Strategy Agent): Chịu trách nhiệm tiêm kiến thức lĩnh vực phân tán, tạo ra các kịch bản bất thường cực kỳ xâm lấn nhắm vào giao thức CFT và BFT.

Tác tử Sinh mã Kiểm thử (TestGen Agent): Người thực thi. Và chìa khóa thực sự giúp Agora có thể triển khai, tạo ra kiểm thử hiệu quả khép kín, nằm ở kiến trúc kiểm thử tự động hóa cốt lõi của nó.

Kiến trúc của nó được minh họa như sau:

Trong thiết kế tổng thể của Agora, phép màu bình đẳng "lấy nhỏ thắng lớn" này không đến từ hư không, mà bắt nguồn từ sự hợp nhất sâu sắc giữa cơ chế tương tác tác tử tinh tế và kiến trúc Harness kiểm thử.

Nhóm nghiên cứu đã thiết kế chuyên biệt bên trong khung hệ thống một cơ chế giao tiếp và bộ nhớ cực kỳ đơn giản, hiệu quả (Succinct Memory & Communication), đảm bảo các Tác tử tập trung vào nhiệm vụ cốt lõi của chính mình, đồng thời giảm chi phí truyền tải ngữ cảnh dư thừa xuống mức tối thiểu. Trong ràng buộc giao tiếp cực hạn này, Tác tử Điều phối (chịu trách nhiệm phối hợp toàn cục và kiểm soát trạng thái), Tác tử Chiến lược (chịu trách nhiệm tạo môi trường và kịch bản bất thường phân tán) và Tác tử Sinh mã Kiểm thử (chịu trách nhiệm kiểm thử mã và đánh giá động Evaluation) đan xen hoàn hảo, cùng nhau thúc đẩy và đáp ứng kiến trúc Harness:

Vòng lặp tự động hóa khép kín kết hợp đôi kiếm: Khi Tác tử Chiến lược suy luận ra kịch bản tấn công phân tán trừu tượng, dựa trên khung tương tác được tách rời cao độ, Tác tử Sinh mã Kiểm thử có thể lập tức kích hoạt kiểm thử cơ sở. Kiến trúc này không chỉ có khả năng thích ứng môi trường mạnh mẽ, có thể vượt qua các môi trường ngôn ngữ lập trình khác nhau như Go, Rust, chuyển đổi giả thuyết tấn công thành kiểm thử đơn vị thực sự có thể chạy, mà còn tích hợp công nghệ vòng lặp phản chiếu (Reflection-Loop) hiệu quả.

Một khi kiểm thử chạy báo lỗi trong môi trường, hệ thống sẽ chính xác, thời gian thực nắm bắt ngăn xếp cuộc gọi và nhật ký thực thi, và truyền lại một cách tinh gọn cho Tác tử để tự sửa chữa có định hướng. Sự kết hợp hữu cơ này của "tương tác cực giản đa tác tử + vòng lặp khép kín Harness động" không chỉ cho phép Agora với chi phí Token cực thấp bắt chính xác các Deep Bug logic ẩn nhất, mà còn tạo ra báo cáo phân tích chi tiết với tỷ lệ báo động sai cực thấp.

Tổng quan cuối cùng khi chạy được minh họa như sau:

4. Thành quả: Khám phá 15 Deep Bug Zero-Day hàng đầu, mô hình baseline mô hình lớn thất bại toàn diện

Kết quả đánh giá gây chấn động. Nhóm nghiên cứu đã tiến hành cuộc duyệt binh toàn diện trên bốn kho giao thức đồng thuận nổi tiếng (bao gồm etcd cấp sản xuất và thành phần cơ sở của Sui - blockchain công khai mới nổi), và so sánh với các mô hình mạnh nhất thế giới như GPT-5.2, Gemini 3.0 Pro Preview, Claude Sonnet 4.5 và Qwen3 Coder.

Kết quả không chỉ giúp chính hệ thống đồng thuận mà 0G đang chạy trở nên an toàn hơn, mà còn thể hiện sự giáng cấp áp đảo:

15 Logic Deep Bug hoàn toàn mới lộ diện: Agora đã phát hiện thành công 15 lỗ hổng logic sâu cấp giao thức chưa từng được biết đến trước đây. Các lỗ hổng này trải dài qua các lĩnh vực nguy hiểm cao như phân kỳ thực thi, vi phạm tính đơn điệu, khiếm khuyết cấu trúc liên kết, lỗ hổng chữ ký.

Mô hình lớn gốc thất bại hoàn toàn: Ngược lại, các mô hình baseline (ngay cả khi được trang bị chuỗi công cụ động ReAct tiên tiến), khi đối mặt với loại lỗ hổng logic sâu này đều trắng tay (0/15). Chúng tiêu tốn lượng Token lớn, nhưng chỉ có thể quanh quẩn với các Bug triển khai mã cấp thấp.

Tỷ lệ báo động sai cực thấp và hiệu quả chi phí siêu cao: Trong tất cả các báo cáo Bug mà Agora tạo ra, tỷ lệ lỗ hổng logic thực sự chiếm tới 73.9% (tỷ lệ báo động sai chỉ 26.1%). Đáng kinh ngạc hơn, trung bình mỗi lỗ hổng logic hàng đầu khiến kiến trúc sư kỳ cựu rụng tóc chỉ cần tiêu thụ khoảng 5.32M tokens (tương đương khoảng 40 đô la), hiệu quả chi phí cực cao.

Kết quả trên nhiều LLM được thể hiện như sau:

5. Tương lai: Khả năng mở rộng cao, tiến vào nhiều "vùng cấm" cứng đầu cơ sở hơn

Thành công của Agora không chỉ là liều thuốc tăng cường mạnh mẽ cho an ninh hệ thống phân tán, mà còn chỉ ra hướng đi cho mô hình lớn triển khai vào ứng dụng công nghiệp dọc.

Đặc biệt quan trọng, thiết kế kiến trúc của Agora thể hiện tính khả chuyển và phổ quát cực cao. Nhóm nghiên cứu nhấn mạnh, Agora còn có thể nhanh chóng được người dùng rộng rãi sao chép sử dụng dưới dạng plugin hoặc skill, mã của chúng tôi (github.com/0gfoundation/agora) cung cấp các skills tương ứng để hỗ trợ sao chép. Không chỉ vậy, mô hình "mô hình lớn + hợp tác đa tác tử + dẫn dắt bằng giả thuyết" của Agora không chỉ có thể dùng cho giao thức đồng thuận. Do việc kiểm soát quy trình làm việc cơ sở và kho kiến thức lĩnh vực cấp cao, kiểm thử đã được tách rời sâu sắc. Điều này có nghĩa kiến trúc này không chỉ có thể giúp nhiều người dùng nhanh chóng sử dụng để debug giao thức đồng thuận, mà còn có thể nhanh chóng mở rộng theo cách "cắm và chạy" (Plug-and-Play) sang các lĩnh vực cứng đầu khác cũng bị hành hạ bởi "địa ngục lỗ hổng logic sâu":

Điều khiển đồng thời cơ sở dữ liệu (Concurrency Control): Dùng để kiểm thử khiếm khuyết xung đột giao dịch phức tạp trong cơ sở dữ liệu phân tán ở các cấp độ cô lập cực đoan (như Serializable).

Hạt nhân hệ điều hành / Hệ thống đồng thời: Phát hiện sâu các điều kiện deadlock và race ẩn trong hạ tầng đa luồng.

Kiểm toán hợp đồng thông minh Web3: Tiến hành thăm dò sâu biên giới an ninh cho các giao thức chuỗi chéo và logic DeFi liên quan đến mô hình kinh tế phức tạp. Thị trường an ninh blockchain dự kiến năm 2026 đã đạt quy mô khoảng 8.5 tỷ đô la, và đã xuất hiện sản phẩm thương mại sử dụng "hệ thống an ninh đa tác tử" để kiểm toán hợp đồng thông minh, nén chu kỳ kiểm toán từ vài tuần xuống vài giờ, nhu cầu thị trường đang bùng nổ.

Thời đại an ninh tự động hóa AI cho hạ tầng cơ sở cấp công nghiệp, có lẽ chính thức được mở ra bởi Agora và kiến trúc Harness của nó.

Chúng ta có lý do để tin rằng, Agora có thể thông qua việc phát hiện nhiều deep bug hơn ở các lĩnh vực khác nhau giúp kiểm thử tốt hơn năng lực của coding LLM, các trường hợp sử dụng deep bug mà nó phát hiện cũng có thể giúp coding LLM nâng cao khả năng hiểu mã.

Agora có thể nâng cao đáng kể an ninh của các kho mã là nền tảng cho giao dịch an toàn tài chính như giao thức đồng thuận, điều khiển đồng thời, hợp đồng thông minh. Và Agora cũng có thể giúp nhiều công ty công nghệ phát hiện logic bug sâu hơn, nhưng tiêu thụ ít tokens hơn, tiết kiệm tiền bạc nhưng lại hiệu quả hơn!

Quan trọng hơn, điều này vừa khớp với hai lĩnh vực nóng nhất hiện tại: một là hệ thống đa tác tử đang đi từ thử nghiệm đến sản xuất - Gartner dự đoán đến năm 2028 sẽ có hơn ba phần mềm doanh nghiệp tích hợp AI tác tử, quy mô thị trường nền tảng đa tác tử trong vài năm sẽ tăng từ mức hàng chục tỷ đô la lên hàng trăm tỷ đô la; hai là kiểm soát chất lượng bằng tác tử (Agentic Quality Control) "dùng tác tử kiểm duyệt tác tử" đang trở thành tiêu chuẩn ngành năm 2026.

Trong bối cảnh báo cáo Veracode 2025 chỉ ra khoảng 45% mã được tạo bởi AI chứa lỗ hổng an ninh, thị trường an ninh AI tác tử đang chạy với tốc độ tăng trưởng kép hàng năm khoảng 42%, Agora cho phép các công ty công nghệ với chi phí token thấp hơn đào ra Logic Bug sâu hơn, nâng cấp kiểm toán an ninh từ "công việc thủ công tính theo tuần" thành "khả năng tự động hóa giao hàng theo giờ".

Và khi bức tranh của lĩnh vực này dần trở nên rõ ràng, những người thực sự chiếm ưu thế, thường không phải là những gã khổng lồ ồn ào nhất, mà là đội ngũ sớm nhất chạy thông phương pháp luận và có thể sao chép liên tục.

Câu hỏi Liên quan

QAgora là gì và tại sao nó được coi là một bước đột phá trong kiểm thử giao thức đồng thuận?

AAgora là một khung công tác (framework) tự động kiểm thử lỗi đầu tiên kết hợp sâu sắc kiến thức miền với sự hợp tác đa tác nhân (Multi-Agent) của mô hình lớn (LLM). Nó được coi là đột phá vì có thể phát hiện các lỗi logic sâu (Deep Bug) trong các giao thức đồng thuận cấp sản xuất, nơi các phương pháp truyền thống và LLM đơn lẻ thất bại. Agora đã tìm thấy 15 lỗi zero-day chưa từng biết trước đó trong các giao thức như Raft, EPaxos, v.v.

QAgora giải quyết những hạn chế chính nào của các phương pháp kiểm thử truyền thống và LLM đơn lẻ?

ACác phương pháp truyền thống như Fuzzing thường gặp phải vấn đề bùng nổ không gian trạng thái khi đối mặt với mã nguồn cấp sản xuất phức tạp. Các LLM đơn lẻ (như GPT-5.2, Claude) chỉ có thể tìm ra các lỗi cạn, cục bộ và không có khả năng suy luận toàn cục dựa trên trạng thái phân tán phức tạp và chuỗi thời gian của giao thức đồng thuận.

QKiến trúc ba Agent của Agora hoạt động như thế nào để phát hiện lỗi?

AAgora phân tách quy trình thành ba Agent chuyên môn hóa cao: 1) Orchestrator Agent: Duy trì trạng thái toàn cục và khai thác lỗi dựa trên kiến thức hiện có. 2) Strategy Agent: Tiêm kiến thức miền phân tán để tạo ra các kịch bản tấn công bất thường nhắm vào CFT và BFT. 3) TestGen Agent: Là 'công nhân mã', chịu trách nhiệm tạo và chạy các bài kiểm tra đơn vị có thể thực thi dựa trên kịch bản, và sửa lỗi dựa trên phản hồi từ vòng lặp phản chiếu (Reflection-Loop).

QKết quả thử nghiệm của Agora so với các mô hình LLM hàng đầu khác như thế nào?

AKết quả rất ấn tượng: Agora phát hiện thành công 15 lỗi logic sâu (Deep Bug) mới trong các thư viện giao thức đồng thuận quan trọng. Ngược lại, tất cả các mô hình LLM hàng đầu được thử nghiệm (GPT-5.2, Gemini 3.0 Pro Preview, Claude Sonnet 4.5, Qwen3 Coder) - ngay cả khi được trang bị công cụ ReAct - đều không tìm thấy bất kỳ lỗi logic sâu nào (0/15). Agora cũng có tỷ lệ dương tính giả thấp (26.1%) và chi phí hiệu quả cao (khoảng 40 USD cho mỗi lỗi sâu).

QTiềm năng mở rộng và ứng dụng tương lai của Agora ngoài giao thức đồng thuận là gì?

AKiến trúc của Agora có khả năng tổng quát hóa và mở rộng cao nhờ thiết kế tách biệt giữa luồng điều khiển cốt lõi và kiến thức/kiểm tra miền cụ thể. Nó có thể được áp dụng theo cách 'cắm và chạy' (Plug-and-Play) cho các lĩnh vực phức tạp khác như: Kiểm soát đồng thời (Concurrency Control) trong cơ sở dữ liệu, hệ điều hành nhân (tìm lỗi deadlock, race condition), và kiểm tra bảo mật hợp đồng thông minh Web3/DeFi với các mô hình kinh tế phức tạp.

Nội dung Liên quan

Giới hạn 10% vị thế được áp đặt: Quỹ bán lẻ được ủy quyền tại Anh dự kiến đầu tư gián tiếp vào tài sản mã hóa

Bài viết thảo luận về đề xuất mới của Cơ quan Quản lý Tài chính Anh (FCA) trong tài liệu tham vấn CP26/17, cho phép các quỹ UCITS và hầu hết quỹ bán lẻ phi UCITS (NURS) tại Anh phân bổ tối đa 10% tài sản vào các Chứng chỉ Lưu ký Giao dịch (ETN) tiền mã hóa. Đề xuất này mở đường cho các quỹ bán lẻ truyền thống tiếp cận gián tiếp với tài sản tiền mã hóa thông qua một công cụ chứng khoán đã được niêm yết, trong khi việc nắm giữ trực tiếp các loại tiền mã hóa gốc như Bitcoin hay Ethereum vẫn bị cấm. Quy định đặt ra giới hạn cứng về tỷ trọng, yêu cầu ETN tiền mã hóa phải phù hợp với mục tiêu và hồ sơ rủi ro của quỹ. Các quỹ dành cho nhà đầu tư chuyên nghiệp (QIS) không bị ràng buộc bởi giới hạn 10%, trong khi một số quỹ như Quỹ Tài sản Dài hạn (LTAF) có thể bị cấm hoàn toàn đầu tư vào loại tài sản này. Mặc dù mở ra cơ hội, việc triển khai thực tế phụ thuộc vào quyết định của các nhà quản lý quỹ, những người phải đối mặt với các nghĩa vụ tuân thủ khắt khe như đánh giá tính thanh khoản, điều chỉnh hồ sơ sản phẩm và công bố thông tin rủi ro chi tiết cho nhà đầu tư bán lẻ. FCA nhấn mạnh rằng ngay cả một tỷ trọng nhỏ cũng có thể trở thành thành phần rủi ro đáng kể trong danh mục và cần được giám sát chặt chẽ. Kết quả cuối cùng có thể là sự chấp nhận hạn chế, với một số quỹ sử dụng ETN tiền mã hóa như một vệ tinh nhỏ trong danh mục đa dạng hóa, hoặc chỉ mang tính biểu tượng nếu các nhà quản lý đánh giá rủi ro và chi phí tuân thủ là quá lớn. Đề xuất này đánh dấu một bước tiến trong việc hợp pháp hóa từng phần thị trường tiền mã hóa trong khuôn khổ quỹ được quản lý, nhưng không phải là sự mở cửa hoàn toàn. Thời hạn tham vấn ý kiến công chúng kéo dài đến ngày 13 tháng 7 năm 2026.

Foresight News26 phút trước

Giới hạn 10% vị thế được áp đặt: Quỹ bán lẻ được ủy quyền tại Anh dự kiến đầu tư gián tiếp vào tài sản mã hóa

Foresight News26 phút trước

Phiên bản công khai của Mythos chính thức ra mắt: Phân tích ưu điểm và hạn chế của kiểm toán hợp đồng thông minh AI

Bản phát hành công khai của Mythos (Claude Fable 5) đã được Anthropic chính thức ra mắt, thu hút sự chú ý với khả năng phát hiện lỗ hổng bảo mật. Sự kiện Zcash gần đây là một ví dụ điển hình, nơi AI phát hiện ra lỗ hổng nghiêm trọng trong nhóm Orchard chỉ sau vài giờ, một lỗi đã tồn tại 4 năm mà các cuộc kiểm tra thủ công bỏ sót. AI thể hiện ưu thế rõ rệt trong các tình huống như kiểm tra mẫu mã và sàng lọc ban đầu. Một nghiên cứu điển hình về lỗi va chạm vị trí lưu trữ cho thấy AI có thể nhanh chóng xác định các xung đột bố cục bộ nhớ phức tạp giữa các thành phần hoặc thư viện, vốn dễ bị bỏ qua trong kiểm tra thủ công. Tuy nhiên, Fable 5 vẫn có những hạn chế. Trong bài kiểm tra lại sự kiện tấn công Curve LlamaLend sDOLA, AI không thể xác định rủi ro cốt lõi. Đây là lỗ hổng tổ hợp xuyên giao thức, nơi mã của từng hợp đồng riêng lẻ là đúng, nhưng kẻ tấn công có thể khai thác sự tương tác giữa nhiều giao thức để thao túng giá và thực hiện thanh lý, tạo ra lợi nhuận. Những tình huống như vậy đòi hỏi sự hiểu biết sâu sắc về mô hình kinh doanh và logic nghiệp vụ phức tạp của toàn bộ hệ sinh thái. Tóm lại, AI xuất sắc trong việc phát hiện các lỗi chi tiết, tiêu chuẩn hóa như xung đột lưu trữ hoặc lỗi logic trong một hợp đồng, giúp tăng hiệu quả kiểm tra. Tuy nhiên, đối với các lỗ hổng tổ hợp phức tạp, tấn công đa hợp đồng hay mô hình kinh tế DeFi, vẫn cần sự phân tích chuyên sâu của các chuyên gia kiểm tra bảo mật.

marsbit32 phút trước

Phiên bản công khai của Mythos chính thức ra mắt: Phân tích ưu điểm và hạn chế của kiểm toán hợp đồng thông minh AI

marsbit32 phút trước

Diễn biến đảo ngược trong hành động và lời nói của Trump: Những tuyên bố 'thỏa thuận sắp đạt được' chỉ là đạn khói chiến tranh

Tóm tắt: Bài viết chỉ trích mạnh mẽ chính quyền Trump về sự mâu thuẫn và đảo ngược trong chính sách với Iran, sử dụng vụ một máy bay trực thăng Apache của Mỹ rơi ở eo biển Hormuz làm ví dụ. Ban đầu, Tổng thống Trump gọi sự việc là "không có gì to tát", nhưng sau đó lại cáo buộc Iran "bắn hạ" và ra lệnh tấn công trả đũa các cơ sở quân sự của Iran. Điểm phê phán chính là việc chính quyền liên tục tạo ra làn khói thông tin về một thỏa thuận sắp đạt được ("trong giai đoạn cuối", "trong 2-3 ngày tới") trong khi đồng thời leo thang hành động quân sự và sỉ nhục Iran, biến các cuộc đàm phán thành màn trình diễn chính trị phục vụ chu kỳ tin tức. Các cuộc tấn công "đáp trả tương xứng" của Mỹ dẫn đến việc Iran trả đũa các căn cứ của Mỹ trong khu vực, eo biển Hormuz vẫn đóng cửa, giá dầu và áp lực thị trường vẫn cao. Tác giả lưu ý rằng sau hơn 100 ngày xung đột và hơn 30 lần hứa hẹn về một thỏa thuận sắp ký kết, phản ứng hợp lý duy nhất là ghi chép lại và mặc định rằng thực tế có thể ngược lại với những tuyên bố đó. Bài học cần nhớ: khi "sắp đạt được thỏa thuận" liên tục thay thế cho tiến triển thực tế, thì đó không còn là chính sách ngoại giao nữa.

marsbit33 phút trước

Diễn biến đảo ngược trong hành động và lời nói của Trump: Những tuyên bố 'thỏa thuận sắp đạt được' chỉ là đạn khói chiến tranh

marsbit33 phút trước

Trade.xyz từ chối Rebase gây tranh cãi, thị trường Pre-IPO trên chuỗi đối mặt thử thách định giá lớn

Tác giả: Nancy, PANews Khi giới crypto đang chia sẻ niềm vui tham gia đợt IPO SpaceX, Trade.xyz trên Hyperliquid lại trở thành tâm điểm tranh cãi do quy tắc định giá hợp đồng pre-IPO SPCX. Sau khi bản cáo bạch SpaceX tiết lộ tổng số cổ phiếu thực tế là 130,8 tỷ (cao hơn ước tính trước 10%), nhiều sàn CEX đã tạm dừng giao dịch và điều chỉnh giá. Tuy nhiên, Trade.xyz tuyên bố cơ chế hợp đồng vĩnh cửu IPOP của họ chỉ nhằm phản ánh kỳ vọng giá thị trường cho mỗi cổ phiếu, không dựa trên vốn hóa hay số cổ phiếu, nên từ chối điều chỉnh (rebase). Sự khác biệt này gây ra làn sóng arbitrage và khiến nhiều nhà giao dịch long bị thua lỗ ~10%, thậm chí bị thanh lý. Phản ứng của Trade.xyz làm dấy lên lo ngại về tính minh bạch và trách nhiệm. Người dùng chỉ trích nền tảng không giải thích rõ ràng cơ chế từ đầu và thiếu hỗ trợ khi họ chịu thiệt hại. Sự việc làm nổi bật thách thức kỹ thuật của Perp DEX trong việc xử lý rebase - cơ chế điều chỉnh trung lập giá trị khi thông tin cơ bản (như số cổ phiếu) thay đổi. Khác với CEX có thể dễ dàng điều chỉnh dữ liệu tập trung, việc thực hiện rebase trên hợp đồng thông minh phân tán phức tạp hơn, tốn kém và tiềm ẩn rủi ro. Trường hợp SPCX đặt ra bài toán về cơ chế định giá và quản trị rủi ro cho thị trường pre-IPO trên chain trong tương lai, khi ngày càng nhiều tài sản truyền thống được token hóa. Khả năng tạo lập cơ chế phát hiện giá đáng tin cậy và ứng phó với các sự kiện công ty sẽ là thước đo quan trọng cho sự trưởng thành của lĩnh vực này.

marsbit39 phút trước

Trade.xyz từ chối Rebase gây tranh cãi, thị trường Pre-IPO trên chuỗi đối mặt thử thách định giá lớn

marsbit39 phút trước

『Hoàng tử Trung Đông』 lừa đảo đại gia: Thuê máy bay và Rolls-Royce, ba năm chiếm đoạt 1.2 tỷ

Gần đây, hai anh em tự xưng là "Hoàng tử Trung Đông" đã bị tòa án Mỹ lần lượt kết án 24 năm và 23 năm tù vì lừa đảo. Zubear và Muzamir Al Zubear (biệt danh là anh béo và em gầy) đã dựng lên thân phận hoàng gia giả mạo, cùng với sự hỗ trợ của trợ lý thị trưởng một thành phố, để thu hút các nhà đầu tư. Họ thuê xe Rolls-Royce, máy bay riêng, sống xa hoa và tuyên bố có các dự án khai thác tiền điện tử (như tại khu công nghiệp Nela Park) với ưu đãi từ chính quyền địa phương. Phần lớn số tiền lừa đảo được 21 triệu USD (khoảng 1,2 tỷ RMB) đến từ một nữ nhà đầu tư giàu có người Trung Quốc, người đã bị thuyết phục đầu tư 18 triệu USD vào dự án "trang trại khai thác bitcoin" và mua hơn 1.000 máy đào, sau đó bị họ bán đi. Nạn nhân còn bao gồm bạn gái cũ và nhiều phụ nữ khác. Sự việc bại lộ khi nữ nhà đầu tư người Trung Quốc phát hiện số máy đào biến mất. FBI và IRS sau đó điều tra, phát hiện họ trốn thuế và có tài sản bất minh. Ngoài án tù, họ bị buộc phải bồi thường 19,2 triệu USD và nộp phạt thuế, nhưng tài sản thực tế rất ít, chủ yếu là đồ thuê. Bài viết cũng đề cập đến các vụ lừa đảo tương tự của những "hoàng tử Trung Đông giả mạo" khác ở Hồng Kông và Mỹ, cảnh báo giới giàu có cần thận trọng trước những lời mời đầu tư hấp dẫn từ các nhân vật tự xưng danh giá.

marsbit53 phút trước

『Hoàng tử Trung Đông』 lừa đảo đại gia: Thuê máy bay và Rolls-Royce, ba năm chiếm đoạt 1.2 tỷ

marsbit53 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua 0G

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua 0G (0G) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua 0G (0G) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ 0G (0G) của BạnSau khi mua 0G (0G), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch 0G (0G)Giao dịch 0G (0G) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 254Xuất bản vào 2025.09.22Cập nhật vào 2026.06.02

Làm thế nào để Mua 0G

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của 0G (0G) được trình bày dưới đây.

活动图片