Tin tức Ngành

Theo dõi tin tức doanh nghiệp, thay đổi chiến lược, hoạt động tài trợ và điều chỉnh nhân sự trên toàn ngành blockchain và tiền kỹ thuật số, cung cấp góc nhìn toàn cảnh về ngành cho người dùng.

Dùng 200 nghìn đô la để rút gần 100 triệu đô la, stablecoin DeFi lại bị tấn công

Không gian DeFi một lần nữa chứng kiến một vụ tấn công quy mô lớn nhắm vào stablecoin USR của Resolv Labs. Vào lúc 10:21 sáng ngày hôm nay (theo giờ Bắc Kinh), một hacker với địa chỉ bắt đầu bằng 0x04A2 đã chỉ sử dụng 100.000 USDC để đúc ra 50 triệu USR thông qua lỗ hổng trong cơ chế mint token của giao thức. Sau khi sự kiện được phơi bày, giá USR lao dốc mạnh xuống khoảng 0,25 USD, và sau đó phục hồi một phần về mức 0,8 USD tại thời điểm bài viết. Tin tức cũng khiến token RESOLV giảm gần 10%. Tận dụng điểm yếu, hacker lặp lại thủ thuật một lần nữa, dùng thêm 100.000 USDC để tạo ra 30 triệu USR nữa. Theo phân tích từ cộng đồng DeFi, nguyên nhân có thể do role SERVICE_ROLE (vốn được dùng để cung cấp tham số mint) đã bị hacker kiểm soát. Giao thức đã tin tưởng hoàn toàn tham số từ offchain mà không kiểm tra lại trên chain bằng oracle, cũng như không thiết lập giới hạn mint tối đa, dẫn đến việc hacker có thể tuỳ ý khai báo số lượng USR được đúc ra. Hậu quả lan rộng đến các giao thức cho vay như Morpho và Lista DAO trên BNB Chain, nhiều thị trường vay dùng USR làm tài sản thế chấp gần như bị rút sạch. Ngoài ra, token RLP trong hệ thống – vốn chịu rủi ro bồi thường khi giao thức tổn thất – cũng bị ảnh hưởng nặng, với Stream Finance (vốn đã từng gặp sự cố với xUSD) là nắm giữ lớn và phơi nhiễm rủi ro lên tới ~17 triệu USD. Chỉ với 200.000 USDC, hacker đã thu về hơn 20 triệu USD tài sản, chủ yếu là USDT, USDC và hơn 10.000 ETH. Sự cố này một lần nữa cảnh báo các dự án phải xây dựng cơ chế xác minh chặt chẽ hơn, kể cả với các thành phần được cho là đáng tin cậy nội bộ, và chuẩn bị sẵn kế hoạch phản ứng nhanh cho các tình huống khẩn cấp.

marsbit03/22 09:54

Dùng 200 nghìn đô la để rút gần 100 triệu đô la, stablecoin DeFi lại bị tấn công

marsbit03/22 09:54

Sự việc Cursor 'vỏ bọc' Kimi đảo chiều: Từ nghi vấn vi phạm bản quyền đến hợp tác ủy quyền, mô hình mã nguồn mở Trung Quốc lại trở thành nền tảng AI toàn cầu

Cuộc tranh cãi xung quanh việc Cursor "vỏ bọc" của Kimi đã có bước ngoặt bất ngờ. Ngày 20/3, Cursor (công ty mẹ Anysphere, định giá 29,3 tỷ USD) ra mắt mô hình Composer 2 mà không đề cập nguồn gốc. Các nhà phát triển nhanh chóng phát hiện ID mô hình thực tế là `kimi-k2p5-rl-0317-s515-fast`, ám chỉ nền tảng là Kimi K2.5 từ Moonshot AI. Nhà phát triển Kimi ban đầu cáo buộc Cursor vi phạm giấy phép MIT sửa đổi (yêu cầu ghi công khi đạt ngưỡng doanh thu nhất định). Tuy nhiên, Moonshot AI sau đó đã chính thức lên tiếng, xác nhận đây là quan hệ đối tác thương mại hợp pháp thông qua nền tảng Fireworks AI, chúc mừng Cursor và khẳng định họ "tự hào khi Kimi K2.5 cung cấp nền tảng". Cursor thừa nhận đã bỏ sót việc ghi công nguồn gốc mô hình, cam kết sẽ ghi rõ trong tương lai. Sự kiện này không chỉ giải quyết tranh chấp mà còn trở thành minh chứng mạnh mẽ cho chất lượng mô hình mã nguồn mở Trung Quốc. Giám đốc điều hành Hugging Face nhận định, đây là bằng chứng cho thấy "mã nguồn mở Trung Quốc hiện là lực lượng lớn nhất định hình công nghệ AI toàn cầu". Đáng chú ý, sự cố xảy ra ngay sau thông tin Moonshot AI đang gọi vốn với định giá 18 tỷ USD. Việc một công cụ lập trình AI định giá cao nhất thế giới lựa chọn Kimi K2.5 làm "nền tảng mạnh nhất" được coi là sự xác nhận giá trị công nghệ mạnh mẽ, có thể khiến định giá của Moonshot AI được đánh giá lại.

marsbit03/21 01:53

Sự việc Cursor 'vỏ bọc' Kimi đảo chiều: Từ nghi vấn vi phạm bản quyền đến hợp tác ủy quyền, mô hình mã nguồn mở Trung Quốc lại trở thành nền tảng AI toàn cầu

marsbit03/21 01:53

活动图片