Cảnh Báo Tiền Điện Tử: Vụ Hack Tên Miền Bonk.fun Khiến Nhà Giao Dịch Solana Đối Mặt Nguy Cơ Mất Sạch Ví

bitcoinistXuất bản vào 2026-03-14Cập nhật gần nhất vào 2026-03-14

Tóm tắt

Cảnh báo: Sàn Bonk.fun bị tấn công chiếm quyền điều khiển tên miền, khiến người dùng Solana đối mặt với nguy cơ bị rút sạch ví tiền mã hóa. Vào ngày 12/3/2026, hacker đã xâm nhập và tiêm mã độc "ví drainer" vào trang web chính của nền tảng phát hành memecoin này. Lừa đảo được thực hiện thông qua một cửa sổ giả mạo yêu cầu ký "Điều khoản Dịch vụ" (TOS). Chỉ những người ký vào thông báo giả mạo này sau thời điểm trang bị tấn công mới bị ảnh hưởng. Nhóm vận hành xác nhận tổn thất là tối thiểu và người dùng đã kết nối trước đó hoặc giao dịch token trên các sàn bên thứ ba không bị ảnh hưởng. Sự cố này nhấn mạnh lỗ hổng bảo mật trong cơ sở hạ tầng Web2 và sự gia tăng của các cuộc tấn công lừa đảo phishing trong không gian crypto.

Một nền tảng tiền điện tử đã xác nhận rằng trang web tên miền chính của họ bị hack, điều này đã khiến người dùng của họ phơi nhiễm trước một lỗ hổng khai thác làm rỗng ví.

Một Vụ Chiếm Quyền Điều Khiển Không Chút Vui Vẻ

Một sự thật được thừa nhận rộng rãi là, bất chấp quy mô của một cuộc khủng hoảng địa chính trị toàn cầu, các tin tặc sẽ tiếp tục tàn phá thị trường tiền điện tử. Lần này, nạn nhân là nền tảng phát hành memecoin Bonk.fun. Trong một bài đăng vào ngày 12 tháng 3 trên mạng xã hội X, Tom (@SolportTom), một trong những người vận hành, đã cảnh báo người dùng không tương tác với tên miền “cho đến khi có thông báo mới”, vì tin tặc đã tiêm mã khai thác làm rỗng ví tiền điện tử vào đó:

Tài khoản X chính thức của sàn phát hành token Solana, được hậu thuẫn bởi Raydium và cộng đồng BONK, cũng đã thông báo về vụ hack và lặp lại lời cảnh báo gây sốc của Tom:

Ai Bị Ảnh Hưởng Và Như Thế Nào

Tom giải thích rằng scam lừa đảo đã thiết lập một lời nhắc ký “Điều Khoản Dịch Vụ” (TOS) giả mạo, khi được ký, sẽ cho phép mã khai thác di chuyển tiền của người dùng không đề phòng. Theo Tom, chỉ những người dùng tương tác với TOS giả mới bị xâm phạm. Anh ấy làm rõ rằng cả người dùng đã kết nối trước đó và các nhà giao dịch token bonk fun trên các thiết bị đầu cuối của bên thứ ba đều không bị ảnh hưởng. Anh ấy cũng đảm bảo rằng vi phạm bảo mật được phát hiện sớm nên “tổn thất cho đến nay là tối thiểu”:

Đây không phải là một lỗ hổng khai thác hợp đồng thông minh của Raydium hoặc BONK, mà là trường hợp lỗi cơ sở hạ tầng Web2 đã ảnh hưởng trực tiếp đến Web3. Loại chiếm quyền điều khiển tên miền và tập lệnh khai thác lừa đảo này hoạt động bằng cách kẻ tấn công tiếp quản frontend và trình bày các lời nhắc trông có vẻ bình thường nhưng lạm dụng các sự chấp thuận ví.

Một Mô Hình Các Lỗ Hổng Bị Khai Thác

Trong những năm gần đây, các cuộc tấn công lừa đảo chấp thuận và “giao diện người dùng giả” đã đánh cắp hàng tỷ đô la: một cuộc điều tra của Chainalysis báo cáo số tiền 14 tỷ đô la dòng chảy vào scam on-chain trong năm 2025, với các dự báo chỉ ra con số trên 17 tỷ đô la khi nhiều ví tiếp tục được xác định.

Khi doanh thu từ lừa đảo tăng lên và việc mạo danh dựa trên AI phát triển mạnh, bảo mật tiền điện tử năm 2026 ít liên quan đến mã code hoàn hảo hơn là việc bảo vệ mọi thứ xung quanh nó: từ tên miền đến tài khoản mạng xã hội, nhân viên và quyết định của người dùng. Vào tháng 2 năm ngoái, những kẻ tấn công đã chiếm quyền điều khiển tài khoản X của Pump.fun để quảng bá một token PUMP giả, như đã được trang chị em NewsBTC của chúng tôi đưa tin. Không lâu trước đó, nhà giao dịch kỳ cựu Sillytuna đã bị đẩy ra khỏi thị trường tiền điện tử sau một vụ trộm trị giá nhiều triệu đô la kết hợp giữa đầu độc địa chỉ trực tuyến và các hành động bạo lực ngoại tuyến.

Thời thế đang thử thách các nhà giao dịch cả trực tuyến lẫn ngoại tuyến, cả trong và ngoài blockchain. Khi bối cảnh tiền điện tử ngày càng trở nên phức tạp, các nhà giao dịch nên nâng cao mức độ thận trọng: ưu tiên tương tác hợp đồng trực tiếp hoặc các trình tổng hợp đáng tin cậy, và sử dụng các công cụ để giám sát và thu hồi các khoản chấp thuận token thường xuyên.

Xu hướng giá SOL đi lên trên biểu đồ hàng ngày. Nguồn: SOLUSDT trên Tradingview

Ảnh bìa từ Perplexity, biểu đồ SOLUSDT từ Tradingview

Nội dung Liên quan

Zcash Chứng Kiến Sự Sụp Đổ Lịch Sử Khi Hàng Tỷ Đô La Biến Mất Khỏi Giá Trị Thị Trường

Thị trường tiền điện tử chấn động bởi sự sụp đổ mạnh mẽ của Zcash (ZEC), đồng tiền tập trung vào quyền riêng tư đã mất hơn một nửa giá trị chỉ trong 24 giờ. Sự sụt giảm đột ngột này xóa sổ khoảng 5 tỷ USD từ vốn hóa thị trường của nó. Nguyên nhân chính được cho là do lo ngại xung quanh một lỗ hổng bảo mật vừa được tiết lộ ảnh hưởng đến cơ sở hạ tầng riêng tư của mạng lưới. Lỗ hổng này, ẩn trong nhóm giao dịch riêng tư Orchard của Zcash từ tháng 5/2022, cho phép tạo ra ZEC giả mạo trong thử nghiệm. Mặc dù đã được vá vào ngày 2/6, thiết kế bảo mật của Zcash khiến không thể xác minh liệu có đồng ZEC giả nào đã được tạo ra trước đó hay không, dẫn đến sự hoang mang và bán tháo. Tình huống này làm nổi bật sự đánh đổi giữa tính riêng tư và minh bạch. Để khôi phục niềm tin, Shielded Labs đang xem xét một đề xuất nâng cấp mạng lưới cho phép xác minh tính toàn vẹn của tổng nguồn cung Zcash. Cộng đồng Zcash nhấn mạnh rằng việc phát hiện lỗ hổng là kết quả của quy trình nghiên cứu bảo mật đẳng cấp và chủ động, một dấu hiệu tích cực cho thấy mạng lưới liên tục được củng cố.

bitcoinist8 giờ trước

Zcash Chứng Kiến Sự Sụp Đổ Lịch Sử Khi Hàng Tỷ Đô La Biến Mất Khỏi Giá Trị Thị Trường

bitcoinist8 giờ trước

Câu chuyện về Bitcoin "Vàng Kỹ Thuật Số" có thất bại hay không?

**TÓM TẮT** Bài viết phân tích Bitcoin từ góc nhìn của Jason, tập trung vào ba vấn đề chính: bản chất của Bitcoin, nguyên nhân đợt giảm giá gần đây và triển vọng dài hạn. **1. Cách nhìn nhận tài sản Bitcoin:** Tác giả vẫn coi Bitcoin là một lớp tài sản mới, ưu việt hơn vàng về tính chất "vàng kỹ thuật số" nhờ: nguồn cung cố định (21 triệu BTC), khả năng chuyển giao vượt trội và tính minh bạch có thể kiểm chứng. Dù vẫn còn sớm (tỷ lệ thâm nhập toàn cầu ~3-4%) và biến động mạnh, quá trình hợp pháp hóa đang đẩy lùi các hoạt động phi chính thức. **2. Nguyên nhân đợt giảm giá 2025-2026:** Đợt giảm khoảng 50% từ đỉnh 12.6万美元 xuống dưới 6.1万美元 là một đợt bán theo chu kỳ có tính đồng thuận cao, phù hợp với mô hình lịch sử sau mỗi lần giảm một nửa phần thưởng. Sự kiện ETF Bitcoin năm 2024 đã mở đường cho dòng tiền tổ chức mua vào, đồng thời tạo cơ hội cho các nhà đầu tư sớm (có giá gốc rất thấp) chốt lời, dẫn đến một đợt "chuyển giao lịch sử" từ những người tin tưởng ban đầu sang các tổ chức đầu tư dài hạn. Một điểm đáng chú ý là biên độ các đợt sụt giảm trong lịch sử đang thu hẹp dần (từ 93% xuống còn ~50%), cho thấy tài sản đang trưởng thành và biến động giảm bớt. **3. Triển vọng dài hạn:** Về dài hạn, nếu tin vào luận điểm "vàng kỹ thuật số", giá trị Bitcoin nên được định giá theo vàng vật chất. Với vốn hóa hiện tại (~1.4 nghìn tỷ USD) chỉ bằng 7% vốn hóa vàng (~20 nghìn tỷ USD), tiềm năng tăng trưởng vẫn còn rất lớn nếu luận điểm này được hiện thực hóa một phần. Tuy nhiên, tác giả cảnh báo rủi ro thực sự không nằm ở bản thân Bitcoin (xác suất về 0 thấp hơn xác suất tăng trưởng), mà ở hai yếu tố: **cơ cấu danh mục đầu tư** (không all-in, vay mượn) và **độ hiểu biết sâu sắc về tài sản**. Chỉ khi hiểu rõ logic cốt lõi, nhà đầu tư mới có thể giữ vững lập trường qua các đợt biến động mạnh. Bài học từ Amazon (sụt 95% năm 2000 rồi tăng 42 lần) cho thấy điều quan trọng là "sống sót" được đến lúc tiềm năng được giải phóng. Câu hỏi cuối cùng được đặt ra: Liệu đợt giảm giá này chứng minh luận điểm "vàng kỹ thuật số" đã thất bại, hay chỉ đơn giản là quá trình chuyển giao chưa kết thúc? Câu trả lời phụ thuộc vào niềm tin nền tảng của mỗi người vào loại tài sản này.

marsbit8 giờ trước

Câu chuyện về Bitcoin "Vàng Kỹ Thuật Số" có thất bại hay không?

marsbit8 giờ trước

Chủ đề “Vàng kỹ thuật số” của BTC có thất bại không?

Tác giả, qua góc nhìn của Jason, phân tích về Bitcoin dưới ba khía cạnh chính: bản chất của tài sản Bitcoin, nguyên nhân đợt giảm giá gần đây và triển vọng dài hạn. **1. Bản chất của Bitcoin:** Tác giả coi Bitcoin là một loại tài sản mới, một phiên bản "vàng kỹ thuật số" ưu việt hơn nhờ tính chất: nguồn cung cố định (21 triệu), khả năng chuyển giao và kiểm toán vượt trội. Dù còn sớm với tỷ lệ thâm nhập toàn cầu khoảng 3-4% và biến động cao, Bitcoin đang dần được hợp thức hóa. **2. Nguyên nhân đợt giảm giá:** Đợt điều chỉnh từ đỉnh ~126k USD (10/2025) xuống ~61k USD (2/2026) được xem là một đợt bán theo chu kỳ 4 năm (sau sự kiện giảm một nửa phần thưởng) và là quá trình "chuyển giao lịch sử" từ các nhà đầu tư sớm sang các tổ chức dài hạn thông qua ETF. Đáng chú ý, mức độ sụt giảm qua các chu kỳ đang thu hẹp (từ 93% xuống ~50%), phản ánh sự trưởng thành của tài sản. **3. Triển vọng dài hạn:** Với vai trò "vàng kỹ thuật số", vốn hóa Bitcoin hiện chỉ bằng ~7% vốn hóa vàng vật chất. Nếu đạt 30-50% vốn hóa vàng, tiềm năng tăng trưởng vẫn rất lớn. Tuy nhiên, tác giả không đưa ra lời khuyên mua ngay và nhấn mạnh hai rủi ro thực sự: **cấu trúc danh mục đầu tư** (không nên all-in, dùng đòn bẩy hoặc tiền không nên dùng) và **độ hiểu biết về tài sản** - yếu tố then chốt để giữ vững tâm lý qua các đợt biến động mạnh. Câu hỏi then chốt là liệu bạn có thể "sống sót" để chứng kiến tiềm năng dài hạn, giống như cổ phiếu Amazon đã vượt qua đợt sụt giảm 95% năm 2000. Bài viết kết luận bằng một câu hỏi mở: Liệu việc vàng tăng 60% trong khi Bitcoin giảm 50% có nghĩa là câu chuyện "vàng kỹ thuật số" đã thất bại, hay đơn giản phản ánh quá trình chuyển giao chưa kết thúc và sự tiến hóa từ tài sản đầu cơ sang tài sản được định vị? Câu trả lời phụ thuộc vào niềm tin cốt lõi của mỗi người vào loại tài sản này.

链捕手8 giờ trước

Chủ đề “Vàng kỹ thuật số” của BTC có thất bại không?

链捕手8 giờ trước

Từ Mã đến Nhận Thức: Hướng Dẫn Nghìn Chữ về Sự Tiến Hóa của Bộ Não Robot

Từ nhiều thập kỷ trước, robot chủ yếu được điều khiển bằng mã lập trình truyền thống, với các lớp như cảm nhận, ước tính trạng thái, lập kế hoạch và điều khiển được xây dựng thủ công. Chúng hoạt động tốt trong môi trường được thiết kế trước nhưng thiếu khả năng tổng quát hóa. Sự xuất hiện của học sâu (deep learning) đã cách mạng hóa lớp cảm nhận, trong khi học tăng cường (reinforcement learning) và học bắt chước (imitation learning) bắt đầu cải thiện lớp điều khiển. Tuy nhiên, mỗi chính sách học được vẫn còn hẹp và thiếu linh hoạt. Sự bùng nổ của các mô hình ngôn ngữ lớn (LLM) như ChatGPT đã mang lại bước nhảy vọt: LLM đóng vai trò như một bộ lập kế hoạch thông minh, dịch chỉ dẫn ngôn ngữ tự nhiên thành chuỗi hành động để hệ thống robot (như ROS2) thực thi. Dù vậy, LLM vẫn chỉ nằm ở lớp lập kế hoạch. Bước tiến quan trọng tiếp theo là các Mô hình Thị giác-Ngôn ngữ-Hành động (VLA). Các mô hình như RT-2 của Google hay OpenVLA hợp nhất lý luận và hành động trong một mạng thần kinh duy nhất, nhận đầu vào là hình ảnh và lệnh, rồi trực tiếp xuất ra các chỉ thị chuyển động, giúp robot linh hoạt và có khả năng tổng quát hóa hơn. Kiến trúc tiên tiến nhất hiện nay cho robot hình người là "hệ thống kép" (System 1/System 2), lấy cảm hứng từ tâm lý học. System 2 (chậm) là một VLA lớn, xử lý cảnh quan và lý luận ở tần số thấp. System 1 (nhanh) là một mạng nhỏ, tốc độ cao, nhận ý định từ System 2 và xuất ra các lệnh chuyển động liên tục. Một số hệ thống còn có System 0 như một lớp phản xạ để giữ thăng bằng. Việc tính toán được chia sẻ: các vòng lặp điều khiển an toàn quan trọng chạy cục bộ trên bo mạch (ví dụ: NVIDIA Jetson) để đảm bảo độ trễ thấp và độ tin cậy, trong khi các tác vụ như giao diện hội thoại hay học tập nhóm có thể chạy trên đám mây. Các mô hình mã nguồn mở như OpenVLA, NVIDIA Isaac GR00T, và Physical Intelligence π0 đang thúc đẩy lĩnh vực này, cho phép các công ty khởi nghiệp tinh chỉnh chúng với dữ liệu riêng thay vì đào tạo từ đầu. Dù đã có tiến bộ lớn, robot VLA hiện tại vẫn có hạn chế: khó khăn trong phục hồi sau lỗi, hiệu quả mẫu thấp, khó khăn với nhiệm vụ dài hạn và thiếu "hiểu biết vật lý" thực sự. Để giải quyết những hạn chế này, lĩnh vực đang tập trung vào "Mô hình Thế giới" (World Model). Đây là các mạng thần kinh có thể dự đoán hệ quả của hành động dựa trên trạng thái hiện tại. Bằng cách mô phỏng nhiều tương lai khả thi trước khi hành động, robot có thể lập kế hoạch tốt hơn, phục hồi tốt hơn và cải thiện khả năng tổng quát hóa. Các kiến trúc chính gồm: mô hình khuếch tán pixel (Cosmos/Sora), Kiến trúc Dự đoán Nhúng Chung (JEPA của LeCun) và Mô hình Thế giới Hành động Tiềm ẩn (Genie/Dreamer). Tương lai, robot tiên tiến có thể kết hợp VLA với Mô hình Thế giới để lập kế hoạch và kiểm tra hành động trong mô phỏng trước khi thực thi, đồng thời tạo ra lượng dữ liệu tổng hợp khổng lồ cho đào tạo. Yếu tố then chốt hiện nay là dữ liệu, với việc điều khiển từ xa (teleoperation) là phương pháp thu thập chính. Mô phỏng (simulation) cũng đóng vai trò ngày càng quan trọng. Về kinh tế, chi phí phần cứng robot hình người đang giảm nhanh, mở ra thị trường rộng lớn hơn. Tuy nhiên, lĩnh vực này vẫn đang ở giai đoạn phát triển, tương tự "thời kỳ GPT-2" của AI vật lý, với tiềm năng to lớn nhưng cần thêm thời gian để trưởng thành hoàn toàn và triển khai một cách tự chủ, an toàn.

marsbit9 giờ trước

Từ Mã đến Nhận Thức: Hướng Dẫn Nghìn Chữ về Sự Tiến Hóa của Bộ Não Robot

marsbit9 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片