Suy ngẫm sau vụ trộm Coldcard: Mã nguồn công khai không đồng nghĩa với an toàn

marsbitXuất bản vào 2026-08-23Cập nhật gần nhất vào 2026-08-23

Tóm tắt

Phản ánh về vụ trộm Coldcard: Mã nguồn mở không đồng nghĩa với an toàn Vụ trộm ví phần cứng Coldcard, gây thiệt hại hơn 1500 BTC (tương đương hơn 1 tỷ USD), đã đặt ra câu hỏi sâu sắc về quan niệm "mã nguồn mở = an toàn". Sự kiện này cho thấy, việc công khai mã nguồn chỉ tạo ra *khả năng* kiểm tra, chứ không đảm bảo việc kiểm tra thực sự xảy ra. Lỗ hổng nghiêm trọng trong thư viện libngu của Coldcard đã tồn tại suốt 5 năm mà không bị phát hiện, mặc dù mã nguồn có sẵn, do thiếu động lực và nguồn lực kiểm toán chuyên sâu từ cộng đồng. Bài viết phân biệt rõ giữa phần mềm "Tự do/Nguồn mở" (FOSS/FLOSS) thực sự - tuân thủ đầy đủ bốn quyền tự do cơ bản - và phần mềm chỉ "có thể xem mã nguồn" (source-available). Coldcard sử dụng giấy phép MIT kèm điều khoản hạn chế thương mại, thuộc dạng thứ hai, điều này có thể hạn chế động lực kiểm tra từ các công ty và bên thứ ba có chuyên môn. Bitcoin Core được nêu như một hình mẫu thực tế về phát triển nguồn mở hiệu quả, nơi quy trình công khai, cơ chế xem xét nghiêm ngặt và văn hóa ưu tiên tính đúng đắn đã tạo nên một nền tảng đáng tin cậy. Ngược lại, khi giả định rằng "sẽ có người khác kiểm tra" thất bại, hệ thống có thể rơi vào "bi kịch của mảnh đất công". Bên cạnh đó, sự trỗi dậy của AI đang thay đổi cuộc chơi. Các công cụ AI có thể quét mã nguồn hàng loạt để tìm lỗ hổng với tốc độ chưa từng có, như dự án Bitcoin Red Team đã chứng minh. Đồng thời, AI cũng làm xói mòn lợi thế "bảo mật thông qua che giấu" của phần mềm độc quyền và tạo áp lự...

Tác giả: Juan Galt

Biên dịch: AididiaoJP, Foresight News

Cuộc tranh luận giữa mã nguồn mở và mã nguồn đóng đã diễn ra trong ngành Bitcoin và toàn bộ ngành công nghiệp tiền mã hóa hơn một thập kỷ. Những người ủng hộ Bitcoin từ lâu đã lập luận rằng cơ sở hạ tầng tài chính toàn cầu phải được xây dựng công khai, tính minh bạch và khả năng kiểm toán là nguyên tắc không thể thỏa hiệp trước những giá trị thực sự. Tuy nhiên, tầng ứng dụng và tài chính truyền thống thường không đồng tình.

Sự kiện ví phần cứng Coldcard bị đánh cắp gần đây càng đẩy ý nghĩa thực sự của từ "mã nguồn mở" lên đỉnh điểm của sự chú ý. Người dùng thiệt hại hơn 100 triệu USD Bitcoin (hơn 1500 BTC). Sự việc này đã phơi bày một thực tế đáng ngại: ngay cả nhiều người chơi Bitcoin trung thành, sự hiểu biết về triết lý phát triển phần mềm nguồn mở và các tình huống nó thất bại, thực ra khá hạn chế.

Nguyên tắc và thuật ngữ

Các thuật ngữ liên quan đến mã nguồn mở không đơn giản. Phần mềm Tự do Nguồn mở (FOSS) và Phần mềm Tự do / Nguồn mở (FLOSS) đề cập đến phần mềm đáp ứng định nghĩa tự do người dùng chính thức.

Tổ chức Phần mềm Tự do (FSF) định nghĩa "phần mềm tự do" bằng bốn quyền tự do cơ bản:

  • Tự do 0: Chạy chương trình theo ý muốn, vì bất kỳ mục đích nào.
  • Tự do 1: Nghiên cứu cách chương trình hoạt động, và sửa đổi nó theo nhu cầu của mình (điều kiện tiên quyết là phải có quyền truy cập mã nguồn).
  • Tự do 2: Phân phối lại bản sao, để giúp đỡ người khác.
  • Tự do 3: Phân phối phiên bản đã sửa đổi của mình cho người khác (cũng cần mã nguồn làm điều kiện tiên quyết).

FSF nhấn mạnh rằng, "free" nghĩa là tự do, không phải miễn phí. Câu khẩu hiệu mà những người ủng hộ mã nguồn mở thường nói là: "'free' như trong 'tự do ngôn luận', không phải 'bia miễn phí'."

Định nghĩa Nguồn Mở của Tổ chức Sáng kiến Nguồn Mở (OSI) liệt kê thêm mười tiêu chuẩn thực hành, bao gồm: có thể tự do phân phối lại mà không cần trả tiền bản quyền, mã nguồn phải được cung cấp dưới dạng phù hợp để sửa đổi, cho phép tạo và phân phối các tác phẩm phái sinh, không được phân biệt đối xử với bất kỳ cá nhân, nhóm hoặc mục đích sử dụng nào (bao gồm cả mục đích thương mại). Chỉ những giấy phép hoàn toàn đáp ứng mười tiêu chuẩn này mới có thể được gọi chính thức là "mã nguồn mở".

"Mã nguồn có thể xem" (source available) hoặc "mã nguồn có thể đọc" lại là một chuyện khác. Mã có thể được đọc công khai, nhưng giấy phép có thể hạn chế quyền bán thương mại. Firmware của Coldcard là một ví dụ - nó sử dụng giấy phép MIT, đồng thời có thêm điều khoản giấy phép. Điều khoản này cấm rõ ràng việc "bán" phần mềm, được định nghĩa là cung cấp phần mềm đó cho bên thứ ba để đổi lấy phí hoặc đối giá khác, và giá trị của sản phẩm hoặc dịch vụ hoàn toàn hoặc chủ yếu đến từ chính phần mềm đó. Nói cách khác, firmware Coldcard không thể được sử dụng cho mục đích thương mại.

Điều khoản giấy phép viết rất thẳng thắn: "Đây có phải là mã nguồn mở không? Không." Nó chỉ ra rằng, sau khi thêm điều khoản này, phần mềm mặc dù đáp ứng nhiều yếu tố trong định nghĩa mã nguồn mở, nhưng không phải tất cả, do đó không nên được gọi là mã nguồn mở.

Những sự khác biệt này rất quan trọng. Công bố mã nguồn chỉ tạo ra khả năng được kiểm tra; việc trao toàn bộ quyền trong định nghĩa phần mềm tự do hoặc định nghĩa nguồn mở mới thực sự là FOSS. Nhưng việc gắn nhãn hiệu "mã nguồn mở" tự nó không phải là mục đích. Những người chỉ trích cho rằng, chính sự tự do thương mại trong mã nguồn mở mới mở khóa động lực cho các bên thứ ba kiểm tra và rà soát mã, nếu không những động lực này có thể không hề tồn tại.

Bốn quyền tự do là cốt lõi triết lý của mã nguồn mở. Nhưng trong thực tế, nó được xây dựng dựa trên một giả định kinh tế: sẽ có đủ người có động cơ thực sự đi rà soát mã. Khi giả định này thất bại, hệ thống sẽ diễn ra bi kịch "tài sản công" kinh điển - tài nguyên chia sẻ bị sử dụng quá mức hoặc bị bỏ mặc vì lợi ích cá nhân ngắn hạn, cuối cùng dẫn đến suy thoái. Mọi người đều có động cơ lấy thêm một chút (hoặc đóng góp ít hơn một chút), kết quả là toàn bộ tài nguyên bị tổn hại. Đôi khi động lực được sắp xếp đồng nhất, đôi khi thì hoàn toàn không.

Một nhà phát triển Bitcoin nói thẳng thắn hơn: "Việc sử dụng hai công cụ thay thế kiểm thử mocks và stubs trong mã nguồn mở để kiểm tra là vô trách nhiệm và thiển cận. Mã nguồn mở được coi là an toàn vì bất kỳ ai cũng có thể xác minh nó. Nếu bạn thậm chí không muốn thực hiện kiểm tra tối thiểu đối với các chức năng mà mình thực sự phụ thuộc, thì bạn đang hành xử như một ký sinh trùng."

Do đó, bản thân mã nguồn mở không tự động tạo ra sự an toàn, nó chỉ tạo ra khả năng xác minh. Việc xác minh có thực sự xảy ra hay không phụ thuộc vào động lực, kỹ năng và sự chú ý. Trong lịch sử, các FOSS xuất sắc sẽ được củng cố dần dần khi lỗ hổng được phát hiện, tiết lộ và sửa chữa, trở thành nền tảng vững chắc để người khác xây dựng. Linux kernel là một ví dụ điển hình - nó vận hành phần lớn máy chủ, cơ sở hạ tầng điện toán đám mây, thiết bị Android và hệ thống nhúng trên toàn cầu, là một trong những phần mềm được triển khai rộng rãi nhất trong lịch sử.

Bitcoin Core: Mẫu hình thực tế của mã nguồn mở

Bitcoin Core, với tư cách là bản triển khai tham chiếu của Bitcoin, là một trường hợp kinh điển khác về mã nguồn mở thuần túy quy mô lớn hoạt động trong thực tế. Nó sử dụng giấy phép MIT, và quá trình phát triển được thiết kế từ đầu là công khai.

Bất kỳ ai cũng có thể gửi pull request (yêu cầu hợp nhất). Rà soát mã là cơ chế lọc chính, cũng là con đường khuyến nghị cho người mới. Những người rà soát sử dụng thuật ngữ chính thức: Concept ACK (đồng ý mục tiêu), Approach ACK (đồng ý mục tiêu và phương pháp), ACK kèm mã hash commit cụ thể (đã kiểm thử và phê duyệt hợp nhất), hoặc NACK (không đồng ý, cần kèm lý do kỹ thuật).

Người bảo trì sẽ cân nhắc sự đồng thuận của người đóng góp và ưu điểm kỹ thuật trước khi hợp nhất. Các thay đổi then chốt đòi hỏi sự đồng thuận cao hơn, thường cần Đề xuất Cải tiến Bitcoin (BIP), và thảo luận kỹ lưỡng trong nhiều năm trên danh sách email bitcoin-dev và IRC.

Ở đây không có "Nhà phát triển Bitcoin Core" như một tầng lớp đặc quyền. Sự tin tưởng được giành lấy nhờ thể hiện năng lực lâu dài. Sự tồn tại của người bảo trì chỉ vì nhu cầu thực tế - kiểm toán mã hợp nhất, quản lý phát hành, rà soát cơ bản - nhưng sản phẩm đầu ra là mã nguồn mở thuần túy mà bất kỳ ai cũng có thể kiểm tra, biên dịch, phân nhánh hoặc chạy. Những người có mã được hợp nhất vào Bitcoin Core thường được gọi là Người đóng góp cho Bitcoin Core.

Nhà phát triển Bitcoin nguồn mở lâu năm Calle gần đây tổng kết: "Những người nghĩ rằng Core là một tổ chức nào đó vận hành trong bóng tối một cách mờ ám, hoặc là quá lười, hoặc quá ngu ngốc, lười đến mức không tự mình nhìn xem. Mọi thứ họ làm đều công khai, bất kỳ ai cũng có thể tham gia, và sản phẩm cuối cùng là mã nguồn mở thuần túy."

Công việc này chủ yếu được tài trợ bởi các cấu trúc phi lợi nhuận và tài trợ, ví dụ như Brink, OpenSats, Spiral, chứ không phải lộ trình sản phẩm của các công ty truyền thống. Thảo luận kỹ thuật diễn ra trên danh sách email công khai bitcoin-dev và kênh IRC #bitcoin-core-dev của Libera Chat, các đề xuất đều được xem xét nghiêm ngặt trước và sau khi gửi pull request. Các issue và pull request trên GitHub thường có lịch sử bình luận dài tới mười năm. Kết quả là một văn hóa phát triển ưu tiên theo đuổi tính đúng đắn và khả năng kiểm toán, thay vì tốc độ hoặc tốc độ lặp tính năng thương mại.

Kinh tế học của mã nguồn mở

Hầu hết người dùng phần mềm nguồn mở hoặc có thể xem mã nguồn, chưa bao giờ tự đọc mã. Họ dựa vào giả định "có người khác đang rà soát". Trong trường hợp Coldcard, một lỗ hổng nghiêm trọng về entropy đã ẩn náu trong firmware công khai khoảng năm năm, trước khi bị khai thác và do đó bị phát hiện.

Lỗi này được đưa vào trong một lần viết lại lớn vào năm 2021. Lần viết lại đó cũng loại bỏ mã GPL còn sót lại có nguồn gốc từ Trezor. Trezor là ví phần cứng đầu tiên, hiện là hãng lớn thứ hai trong ngành tự giữ tiền. Thư viện cốt lõi của vấn đề có tên libngu, nó thay thế trezor-crypto, nhưng được rà soát từ bên ngoài rất ít - sau hơn năm năm sử dụng trong môi trường sản xuất, chỉ có 7 sao, dưới 20 fork. Ngược lại, trezor-crypto có 512 sao và 212 fork, còn trezor-firmware hiện đại hơn có 793 fork và 1800 sao. Bản thân việc mã nguồn có thể xem đã không mang lại sự rà soát thực sự quan trọng. Những người chỉ trích cho rằng, nguyên nhân là do các công ty có vốn, có năng lực sinh lời khác bị hạn chế sử dụng, thiếu động lực thương mại. Chú thích: Star (Sao) và Fork (Phân nhánh) là hai chỉ số cốt lõi trên GitHub để đo lường mức độ phổ biến và hoạt động của dự án.

Các lợi ích liên quan trong lĩnh vực Bitcoin cao hơn hầu hết các lĩnh vực phần mềm khác. Một lỗ hổng then chốt có thể trực tiếp chuyển thành tiền mặt trên thị trường mở. Nửa đầu số tiền bị đánh cắp từ Coldcard vẫn được lưu trữ trong một số ít địa chỉ, hacker có thể một ngày nào đó bị bắt, nhưng những kẻ bắt chước sau này thận trọng hơn, một số đã thành công đánh cắp nhiều Bitcoin hơn và rửa tiền (theo dữ liệu từ Galaxy Research, tổng thiệt hại ít nhất đã lên tới 1700 BTC). Giao dịch Bitcoin chống kiểm duyệt và không thể sửa đổi vừa cung cấp động lực mạnh mẽ cho kẻ tấn công, vừa tạo ra sự sàng lọc Darwin: chỉ những dự án liên tục thu hút sự rà soát chất lượng cao, người dùng và công ty nghiêm túc thực hiện biện pháp bảo vệ, mới có khả năng tồn tại lâu dài.

Lựa chọn giấy phép sẽ định hình những động lực này. Giấy phép mã nguồn mở thuần túy có thể tối đa hóa nhóm người rà soát tiềm năng và phân nhánh. Trong khi đó, giấy phép "mã nguồn có thể xem" bị hạn chế, mặc dù có thể giảm việc "đi nhờ" thương mại, nhưng cũng thu hẹp nhóm người đồng thời có quyền hợp pháp và động cơ kinh tế để đầu tư chú ý sâu sắc. Kết quả, gánh nặng rà soát mã lại đổ dồn lên chính công ty, ở một mức độ nào đó khiến nó gần với mã nguồn đóng hơn là mã nguồn mở.

AI đang thay đổi phát triển mã nguồn mở và đóng như thế nào

Trí tuệ nhân tạo đang thay đổi sự cân bằng giữa mã nguồn mở và mã nguồn đóng.

Sau sự kiện Coldcard, một dự án tình nguyện do các nhà phát triển như Calle, Rob Hamilton từ AnchorWatch dẫn đầu, được OpenSats hỗ trợ, mang tên Bitcoin Red Team, đã sử dụng các mô hình AI tiên tiến để quét hàng trăm kho mã Bitcoin nguồn mở. Trong một giai đoạn tập trung, nhóm đã gửi hàng nghìn phát hiện, trong đó hàng chục mục được xác định là nghiêm trọng hoặc rất nghiêm trọng, bao phủ hàng trăm dự án. Trách nhiệm tiết lộ được gửi cho người bảo trì trước, sau đó mới công khai. Điều này chứng minh rằng việc rà soát có sự hỗ trợ của AI có hệ thống có thể phát hiện lỗ hổng với quy mô và tốc độ mà nhóm người trước đây khó có thể đạt được.

Đáng chú ý, Bitcoin Red Team phát hiện rằng các mô hình trọng số nguồn mở từ Trung Quốc đáng tin cậy hơn nhiều so với các mô hình đóng của Mỹ. Ngay cả các mô hình Mỹ có quyền truy cập mạng và quyền truy cập cấp cao nhất cũng từ chối trả lời các truy vấn của Bitcoin Red Team, điều này khiến các nhà phát triển Mỹ khá tiếc nuối.

Đồng thời, dòng chảy mã được tạo bởi AI cũng tạo áp lực "từ chối dịch vụ" mới cho những người bảo trì FOSS. Việc rà soát đầu ra từ AI thường tốn thời gian hơn việc tạo ra nó. Một số dự án nguồn mở ngoài Bitcoin đã bắt đầu hạn chế issue tracker, hoặc đặt ra quy tắc nghiêm ngặt chống đóng góp từ AI, chỉ để duy trì hoạt động cơ bản.

Ở phía mã nguồn đóng, lợi thế truyền thống "an toàn thông qua che giấu" đang bị xói mòn. Các mô hình AI hiện đại có thể đọc, giải mã làm rối, thăm dò điểm cuối và suy luận mã với tốc độ cực cao. Sự khác biệt thực tế giữa mã nguồn mở và đóng, ngày nay chủ yếu chỉ còn lại những mã backend chưa bao giờ được đưa lên mạng. Mã nguồn đóng cuối cùng chỉ có thể dựa vào chất lượng kiểm toán chuyên nghiệp, tốc độ triển khai bản vá, và cấu trúc động lực khiến những người có quyền truy cập tiếp tục rà soát nghiêm túc.

Bitcoin và ngành công nghiệp tiền mã hóa rộng hơn, đang tạo áp lực bất thường lên phần mềm tự do nguồn mở. Giá trị tiền tệ thực, nền kinh tế đối kháng, và bây giờ là phân tích quy mô AI, đang buộc các mô hình phần mềm không ngừng tiến hóa. Quay trở lại hệ thống số tiền kỹ thuật số mô phỏng trước đây, hầu như không phải là lựa chọn cho cơ sở hạ tầng hỗ trợ xã hội hiện đại. Chỉ những dự án được kiểm toán đầy đủ mới có khả năng tồn tại dưới áp lực của hacker được hỗ trợ AI và tài chính ưu tiên số hóa.

Câu hỏi Liên quan

QColdcard ví cứng bị đánh cắp tiền điện tử do lỗ hổng bảo mật đã làm nổi bật vấn đề gì về phần mềm mã nguồn mở?

ASự cố làm nổi bật thực tế rằng việc có mã nguồn mở (source available) không tự động đồng nghĩa với an toàn. Nó chỉ tạo ra khả năng kiểm tra, nhưng việc kiểm tra thực sự có xảy ra hay không phụ thuộc vào động lực, kỹ năng và sự chú ý. Trong trường hợp Coldcard, một lỗi nghiêm trọng tồn tại trong khoảng 5 năm mà không bị phát hiện, cho thấy sự thiếu hụt trong việc xem xét mã nguồn thực tế.

QPhần mềm Tự do Nguồn mở (FOSS) và phần mềm 'Mã nguồn có thể xem được' (source available) khác nhau như thế nào?

AFOSS tuân thủ đầy đủ các quyền tự do cơ bản (như chạy, nghiên cứu, phân phối, sửa đổi) và đáp ứng tất cả các tiêu chuẩn của Định nghĩa Mã nguồn Mở. Trong khi đó, 'mã nguồn có thể xem được' chỉ có nghĩa là mã nguồn được công khai để đọc, nhưng giấy phép có thể áp đặt các hạn chế, chẳng hạn như cấm sử dụng cho mục đích thương mại (như giấy phép của Coldcard). Do đó, nó không được coi là mã nguồn mở thực sự.

QTại sao động lực kinh tế lại quan trọng đối với sự an toàn của phần mềm mã nguồn mở, đặc biệt là trong lĩnh vực Bitcoin?

AĐộng lực kinh tế là chìa khóa vì nó thúc đẩy các bên thứ ba (như công ty, nhà nghiên cứu độc lập) dành thời gian và nguồn lực để kiểm tra, đánh giá mã nguồn một cách nghiêm túc. Trong Bitcoin, nơi lỗ hổng có thể trực tiếp chuyển thành tổn thất tài chính lớn, động lực này càng mạnh mẽ. Giấy phép thuần túy mã nguồn mở mở rộng nhóm người có quyền hợp pháp và động cơ kinh tế để tham gia xem xét, trong khi giấy phép hạn chế có thể làm giảm nhóm này, đẩy gánh nặng kiểm tra trở lại nhà phát triển ban đầu.

QBitcoin Core hoạt động như một dự án mã nguồn mở như thế nào và điều gì tạo nên văn hóa phát triển của nó?

ABitcoin Core hoạt động hoàn toàn minh bạch và công khai. Mã nguồn sử dụng giấy phép MIT, mọi người đều có thể đóng góp thông qua pull request. Quá trình xem xét mã là cơ chế lọc chính, với sự đồng thuận của cộng đồng được ưu tiên cho các thay đổi quan trọng. Không có nhóm 'nhà phát triển đặc quyền'; sự tin cậy được xây dựng qua năng lực lâu dài. Văn hóa phát triển ưu tiên tính chính xác và khả năng kiểm tra hơn là tốc độ hoặc lặp lại tính năng thương mại.

QTrí tuệ nhân tạo (AI) đang thay đổi cách tiếp cận với bảo mật mã nguồn mở và đóng như thế nào theo bài viết?

AAI đang làm xói mòn lợi thế 'bảo mật thông qua che giấu' của mã nguồn đóng, vì các mô hình AI hiện đại có thể đọc, phân tích mã với tốc độ cao. Mặt khác, AI cũng trở thành công cụ mạnh mẽ để hỗ trợ kiểm tra mã nguồn mở một cách có hệ thống, như dự án Bitcoin Red Team đã chứng minh bằng việc phát hiện hàng loạt lỗ hổng. Tuy nhiên, AI cũng tạo ra áp lực 'từ chối dịch vụ' đối với người bảo trì FOSS do lượng mã do AI tạo ra quá lớn, khó kiểm tra. Sự khác biệt thực tế giữa mã nguồn mở và đóng ngày càng thu hẹp, nhấn mạnh tầm quan trọng của việc kiểm tra chất lượng cao.

Nội dung Liên quan

Con gái Hoàng Nhân Huân: Từ đầu bếp đến thu nhập 800 triệu mỗi năm

Con gái gái của Jensen Huang, Madison Huang, hiếm khi xuất hiện tại Bắc Kinh trong khuôn khổ Hội nghị Robot Thế giới 2026. Cô, hiện là Giám đốc cấp cao tiếp thị sản phẩm và công nghệ cho nền tảng Vật lý AI của NVIDIA với mức lương khoảng 1,2 triệu USD/năm, đã tham quan các gian hàng của nhiều công ty robot hàng đầu Trung Quốc như Yuejiang, Guanglun Zhineng, Ubtech. Điều thú vị là hành trình sự nghiệp của Madison Huang không bắt đầu từ công nghệ. Tốt nghiệp Học viện Ẩm thực Mỹ, cô từng là đầu bếp, học làm bánh tại Paris và làm việc cho tập đoàn LVMH trước khi quay trở về với lĩnh vực công nghệ. Năm 2020, cô tham gia NVIDIA với tư cách thực tập sinh và nỗ lực tự học để theo kịp môi trường kỹ thuật. Anh trai cô, Spencer Huang, cũng có con đường tương tự, từng sở hữu một quán bar trước khi gia nhập NVIDIA. Chuyến thăm của cô diễn ra trong bối cảnh ngành robot Trung Quốc đang sôi động, với làn sóng IPO từ các công ty như Unitree (vừa lên sàn), Zhiyuan Robot, Leju Robot... Sản lượng robot hình người Trung Quốc đã vượt 40.000 chiếc trong nửa đầu năm. Các chuyên gia nhận định cuộc đua tiếp theo sẽ chuyển từ "cơ thể" sang "bộ não" - khả năng AI giúp robot hiểu và thực hiện các nhiệm vụ trong môi trường mới. Với chuỗi cung ứng hoàn chỉnh và các kịch bản công nghiệp rộng lớn, Trung Quốc đang trở thành một thị trường then chốt trong cuộc cạnh tranh toàn cầu về robot và AI vật lý mà NVIDIA đang đặt cược.

marsbit16 phút trước

Con gái Hoàng Nhân Huân: Từ đầu bếp đến thu nhập 800 triệu mỗi năm

marsbit16 phút trước

Người đầu tiên gửi cho Vương Hưng Hưng 2 triệu nhân dân tệ, giờ làm Chủ tịch cho một 'Vũ Thụ' tiếp theo

Ngày 19/8, công ty robot hình người đầu tiên trên sàn A, Unitree (Vũ Thụ) chính thức lên sàn! Từ một nhà nghiên cứu sinh thập phương mời gọi đầu tư, Vương Hưng Hưng giờ đã là một doanh nhân thành công. Trong số những người ủng hộ anh, có một nhân vật quan trọng: Doãn Phương Minh. Năm 2016, khi Vương Hưng Hưng gặp khó khăn trong việc gọi vốn, Doãn Phương Minh đã quyết định đầu tư thiên thần 2 triệu nhân dân tệ cho Unitree, đổi lại 15% cổ phần. Tính theo giá phát hành, khoản đầu tư này đã mang về cho ông khoảng 280 triệu nhân dân tệ, lợi nhuận gấp hơn 140 lần. Không chỉ là nhà đầu tư sáng lập của Unitree, Doãn Phương Minh còn có một vai trò mới: Chủ tịch Hội đồng quản trị của Galaxy Gensyn (Ngân Hà Thông Dụng) - một kỳ lân trong lĩnh vực trí tuệ thể hiện (embodied AI). Vị trí này cho thấy mối quan hệ sâu sắc của ông với công ty, vượt xa một nhà đầu tư thông thường. Con đường của Doãn Phương Minh không chỉ có thành công. Ông từng là đồng sáng lập ROOBO, một công ty khởi nghiệp AI và robot từng gọi được vốn kỷ lục nhưng sau đó gặp nhiều khó khăn và dần thoái lui. Chính kinh nghiệm thực tế trong phần cứng và những "vấp ngã" ở ROOBO đã giúp ông nhìn ra tiềm năng của Unitree - một công ty có thế mạnh về tự nghiên cứu phần cứng và kiểm soát chi phí. Sau khi thu hồi một phần lợi nhuận từ Unitree, Doãn Phương Minh tiếp tục đầu tư vào các lĩnh vực công nghệ tiên phong khác như năng lượng, pin thể rắn và hàng không vũ trụ thương mại. Ông luôn tìm kiếm cơ hội "What is the next", từ thời di động, internet di động đến AI và robot. Dù đạt được nhiều thành tựu đáng kể trong cả đầu tư và kinh doanh (từng phát triển các sản phẩm triệu người dùng như 360 Mobile Assistant), Doãn Phương Minh vẫn giữ một phong cách trầm lặng. Khi được mời phỏng vấn về Unitree, ông chỉ nhắn nhủ: "Hãy ủng hộ nhiều hơn cho những doanh nhân xuất sắc trong lĩnh vực robot thể hiện như Vương Hưng Hưng."

marsbit30 phút trước

Người đầu tiên gửi cho Vương Hưng Hưng 2 triệu nhân dân tệ, giờ làm Chủ tịch cho một 'Vũ Thụ' tiếp theo

marsbit30 phút trước

ETF Bitcoin và Ethereum giao ngay hút 2,6 tỷ USD trong một tuần: Mức cao nhất kể từ tháng 10/2025

Các quỹ ETF Bitcoin và Ethereum tại Mỹ đã thu hút dòng vốn ròng kỷ lục 2,6 tỷ USD trong một tuần, mức cao nhất kể từ tháng 10/2025. Trong đó, ETF Bitcoin hút 1,9 tỷ USD và ETF Ethereum thu về 697,2 triệu USD, đều là con số tốt nhất trong năm 2026 cho từng loại. Số liệu này đánh dấu sự đảo chiều mạnh mẽ so với dòng tiền ròng âm 392 triệu USD của tuần trước đó. Khối lượng giao dịch ETF Bitcoin tăng hơn 219% lên 22,1 tỷ USD, trong khi tài sản quản lý tăng 25,4% lên 96,1 tỷ USD. Phần lớn dòng tiền đổ vào trong đợt tăng giá ngày 19-20/8, đáng chú ý là quỹ IBIT của BlackRock chiếm 503 triệu USD trong tổng 606,3 triệu USD của ngày 20/8. ETF Ethereum cũng có tuần hút vốn mạnh nhất kể từ tháng 10/2025. Khối lượng giao dịch hàng tuần tăng 259,4% lên 6,9 tỷ USD và tài sản quản lý tăng 35,9% lên 14,3 tỷ USD, phần lớn nhờ giá Ethereum tăng. Mặc dù vậy, dòng vốn tích lũy từ đầu năm 2026 vẫn âm, với ETF Bitcoin âm khoảng 2,9 tỷ USD và ETF Ethereum âm khoảng 191,8 triệu USD. Đợt hút vốn mới đã giúp thu hẹp tổng thâm hụt của cả hai loại từ 5,7 tỷ USD xuống còn 3,1 tỷ USD. Phân tích AI lưu ý sự tập trung vốn lớn vào một quỹ duy nhất (như IBIT) có thể tạo ra sự biến động mạnh nếu tâm lý thị trường đảo chiều, tương tự đợt rút vốn kỷ lục hồi tháng 11/2025.

cryptonews.ru52 phút trước

ETF Bitcoin và Ethereum giao ngay hút 2,6 tỷ USD trong một tuần: Mức cao nhất kể từ tháng 10/2025

cryptonews.ru52 phút trước

Kho bạc Mỹ đẩy mạnh mua lại trái phiếu dài hạn, tại sao vàng và Bitcoin lại tăng?

Bộ Tài chính Mỹ thông báo mở rộng quy mô mua lại trái phiếu dài hạn, hành động này được coi là một "cú sốc" đối với thị trường, làm dấy lên lo ngại về sự mất giá của đồng USD và thúc đẩy giao dịch tìm kiếm tài sản cứng để bảo toàn giá trị. Kết quả là, Bitcoin và vàng đã tăng mạnh. Bitcoin tăng đặc biệt mạnh, với ETF iShares Bitcoin Trust tăng 22,6% trong tuần, một phần nhờ các yếu tố hỗ trợ khác như cuộc gặp của ông Trump với các nhà lãnh đạo ngành crypto và kỳ vọng lạc quan về luật pháp. Việc giá tăng nhanh cũng kích hoạt hiệu ứng thanh lý vị thế bán khống, đẩy giá lên cao hơn nữa. Vàng cũng tăng giá, vượt qua đường trung bình động 200 ngày, với dòng tiền ròng lớn chảy vào ETF vàng SPDR. Sự phá vỡ kỹ thuật này được xem là tín hiệu tích cực cho thấy đà tăng có thể tiếp tục. Tuy nhiên, thị trường trái phiếu phản ứng dè dặt. Lợi suất trái phiếu kho bạc dài hạn vẫn ở mức cao, cho thấy các biện pháp can thiệp có thể chưa đủ để giải quyết áp lực cơ bản. Các chuyên gia lo ngại rằng việc mở rộng mua lại trái phiếu, được tài trợ bằng tín phiếu kho bạc ngắn hạn, có thể có hiệu ứng tương tự như mở rộng tiền tệ, làm trầm trọng thêm lo ngại về lạm phát và sức mua của đồng USD trong bối cảnh nợ chính phủ liên bang Mỹ đã vượt 40 nghìn tỷ USD.

华尔街日报3 giờ trước

Kho bạc Mỹ đẩy mạnh mua lại trái phiếu dài hạn, tại sao vàng và Bitcoin lại tăng?

华尔街日报3 giờ trước

Mô hình "Ox Alpha" bí ẩn gây sốt, miễn phí có hạn

Vào tháng 8, cộng đồng mô hình lớn (LLM) xuất hiện một trò chơi đoán tên đầy thú vị. Một mô hình ẩn danh tên "Ox Alpha" (được người dùng Trung Quốc gọi vui là "Ngưu Lai" - "Trâu đến") đột ngột xuất hiện trên OpenRouter, gây chú ý với khả năng lập trình ấn tượng. Mô hình này sở hữu ngữ cảnh lên tới 1 triệu token, hỗ trợ đa phương thức (văn bản, hình ảnh, video), có thể gọi công cụ và hiện đang miễn phí. Trong các bài kiểm tra năng lực kỹ thuật phần mềm thực tế DeepSWE, Ox Alpha đạt tỷ lệ hoàn thành nhiệm vụ từ 63% đến 80%, cho thấy tiềm năng mã hóa tầm xa, sánh ngang các mô hình hàng đầu hiện tại. Nguồn gốc của "Ngưu Lai" hiện vẫn là bí ẩn. Nhiều bằng chứng gián tiếp, như tokenizer văn bản và cách mã hóa video tương đồng, hướng đến khả năng đây là phiên bản GLM-5.3 Flash hoặc phiên bản đa phương thức chưa công bố của công ty Trí Phổ (Zhipu AI). Tuy nhiên, chưa có xác nhận chính thức. Cùng thời điểm, một mô hình ẩn danh khác tên "korrine" xuất hiện trên Code Arena càng khiến bức tranh thêm phần hấp dẫn, với nhiều phỏng đoán liên quan đến Kimi, Qwen hay MiMo. Việc các hãng công nghệ "giấu mặt" khi thử nghiệm mô hình giúp thu thập đánh giá khách quan từ người dùng, thực hiện các bài kiểm tra áp lực trước khi chính thức ra mắt, và đồng thời cũng tạo ra hiệu ứng marketing thu hút sự chú ý và thảo luận từ cộng đồng.

marsbit5 giờ trước

Mô hình "Ox Alpha" bí ẩn gây sốt, miễn phí có hạn

marsbit5 giờ trước

Giao dịch

Giao ngay
活动图片