Báo cáo chi tiết về vụ trộm tiền điện tử, chỉ bán với giá 105 USD trên dark web

marsbitXuất bản vào 2025-12-29Cập nhật gần nhất vào 2025-12-29

Tóm tắt

Phishing tấn công không chỉ dừng ở việc lừa người dùng nhập thông tin trên trang giả mạo, mà dữ liệu bị đánh cắp ngay lập tức trở thành hàng hóa trên thị trường dark web. Bài viết phân tích ba cơ chế thu thập dữ liệu phổ biến: gửi qua email, tích hợp Telegram bot và bảng quản trị tự động. Dữ liệu bị đánh cắp bao gồm thông tin tài khoản ngân hàng, thông tin đăng nhập, số điện thoại và dữ liệu cá nhân, với 88,5% cuộc tấn công nhắm vào thông tin đăng nhập tài khoản trực tuyến. Sau khi thu thập, dữ liệu được đóng gói và bán trên dark web với giá chỉ từ 50 USD. Các chuyên gia phân tích dữ liệu sẽ xác minh, phân loại và kết hợp thông tin từ nhiều nguồn để tạo hồ sơ kỹ thuật số đầy đủ về người dùng. Dữ liệu cũ từ nhiều năm trước vẫn có thể được sử dụng cho các cuộc tấn công nhắm mục tiêu. Bài viết nhấn mạnh tầm quan trọng của việc cảnh giác, sử dụng mật khẩu duy nhất cho mỗi tài khoản, bật xác thực đa yếu tố và theo dõi dấu chân kỹ thuật số thường xuyên. Nếu trở thành nạn nhân, người dùng nên ngay lập tức liên hệ ngân hàng, thay đổi mật khẩu và kiểm tra lịch sử đăng nhập.

Tác giả: Olga Altukhova Biên tập: far@Centreless

Biên dịch: Centreless X(Twitter)@Tocentreless

Các cuộc tấn công lừa đảo trực tuyến điển hình thường bao gồm việc người dùng nhấp vào một liên kết gian lận và nhập thông tin xác thực của họ trên một trang web giả mạo. Tuy nhiên, cuộc tấn công vẫn chưa kết thúc ở đây. Một khi thông tin nhạy cảm rơi vào tay tội phạm mạng, nó ngay lập tức trở thành một mặt hàng, bước vào "dây chuyền" của các thị trường dark web.

Trong bài viết này, chúng tôi sẽ theo dõi con đường lưu chuyển của dữ liệu bị đánh cắp: từ việc thu thập dữ liệu thông qua các công cụ (như bot Telegram và bảng quản trị nâng cao), đến việc bán dữ liệu và việc sử dụng sau đó cho các cuộc tấn công mới. Chúng tôi sẽ khám phá cách tên người dùng và mật khẩu từng bị rò rỉ được tích hợp vào hồ sơ kỹ thuật số khổng lồ, và tại sao ngay cả dữ liệu rò rỉ từ nhiều năm trước, tội phạm vẫn có thể tận dụng để thực hiện các cuộc tấn công có chủ đích.

Cơ chế thu thập dữ liệu trong các cuộc tấn công lừa đảo trực tuyến Trước khi theo dõi nơi đến tiếp theo của dữ liệu bị đánh cắp, chúng ta cần hiểu cách thức dữ liệu này rời khỏi trang lừa đảo và đến được tay tội phạm mạng.

Thông qua phân tích các trang lừa đảo thực tế, chúng tôi đã xác định được các phương thức truyền dữ liệu phổ biến nhất sau đây:

  • Gửi đến địa chỉ email
  • Gửi đến bot Telegram
  • Tải lên bảng quản trị

Đáng chú ý, kẻ tấn công đôi khi lợi dụng các dịch vụ hợp pháp để thu thập dữ liệu, nhằm làm cho máy chủ của chúng khó bị phát hiện hơn. Ví dụ, họ có thể sử dụng các dịch vụ biểu mẫu trực tuyến như Google Biểu mẫu, Microsoft Biểu mẫu. Dữ liệu bị đánh cắp cũng có thể được lưu trữ trên GitHub, máy chủ Discord hoặc các trang web khác. Tuy nhiên, để thuận tiện cho phân tích này, chúng tôi sẽ tập trung vào các phương thức thu thập dữ liệu chính nêu trên.

Email

Dữ liệu mà nạn nhân nhập vào biểu mẫu HTML trên trang lừa đảo sẽ được gửi đến máy chủ của kẻ tấn công thông qua một tập lệnh PHP, sau đó máy chủ này chuyển tiếp đến địa chỉ email do kẻ tấn công kiểm soát. Tuy nhiên, do dịch vụ email có nhiều hạn chế - chẳng hạn như độ trễ gửi, nhà cung cấp dịch vụ lưu trữ có thể chặn máy chủ gửi và việc xử lý khối lượng dữ liệu lớn gây bất tiện - phương pháp này đang dần giảm.

Nội dung bộ công cụ lừa đảo (Phishing kit)

Ví dụ, chúng tôi đã từng phân tích một bộ công cụ lừa đảo (phishing kit) nhắm vào người dùng DHL. Trong đó, tệp index.php chứa một biểu mẫu lừa đảo để đánh cắp dữ liệu người dùng (ở đây là địa chỉ email và mật khẩu).

Biểu mẫu lừa đảo mạo danh website DHL

Thông tin mà nạn nhân nhập sau đó được gửi đến địa chỉ email được chỉ định trong tệp mail.php thông qua tập lệnh trong tệp next.php.

Nội dung của các tập lệnh PHP

Bot Telegram

Khác với phương pháp trên, các tập lệnh sử dụng bot Telegram sẽ chỉ định một URL API Telegram chứa mã thông báo bot (bot token) và ID trò chuyện (Chat ID) tương ứng, thay vì một địa chỉ email. Trong một số trường hợp, liên kết này thậm chí được mã hóa cứng trực tiếp trong biểu mẫu HTML lừa đảo. Kẻ tấn công sẽ thiết kế các mẫu tin nhắn chi tiết, tự động gửi cho bot sau khi đánh cắp dữ liệu thành công. Đoạn mã ví dụ như sau:

Đoạn mã gửi dữ liệu

So với việc gửi dữ liệu qua email, việc sử dụng bot Telegram cung cấp cho kẻ lừa đảo nhiều chức năng mạnh mẽ hơn, do đó phương pháp này ngày càng phổ biến. Dữ liệu được truyền đến bot trong thời gian thực và thông báo ngay lập tức cho người vận hành. Kẻ tấn công thường sử dụng bot dùng một lần, loại bot này khó theo dõi và chặn hơn. Ngoài ra, hiệu suất của nó không phụ thuộc vào chất lượng dịch vụ lưu trữ trang lừa đảo.

Bảng quản trị tự động

Những tội phạm mạng tinh vi hơn sẽ sử dụng phần mềm chuyên dụng, bao gồm các framework thương mại như BulletProofLink và Caffeine, thường được cung cấp dưới dạng "Nền tảng như một Dịch vụ" (PaaS). Các framework này cung cấp một giao diện web (bảng điều khiển) cho các chiến dịch lừa đảo, giúp quản lý tập trung dễ dàng.

Tất cả dữ liệu thu thập được từ các trang lừa đảo do kẻ tấn công kiểm soát sẽ được tổng hợp vào một cơ sở dữ liệu thống nhất và có thể được xem, quản lý thông qua giao diện tài khoản của họ.

Gửi dữ liệu đến bảng quản trị

Những bảng quản trị này được sử dụng để phân tích và xử lý dữ liệu nạn nhân. Các chức năng cụ thể khác nhau tùy theo tùy chọn tùy chỉnh của bảng điều khiển, nhưng hầu hết các bảng điều khiển thường có khả năng sau:

  • Thống kê thời gian thực phân loại: Xem số lượng cuộc tấn công thành công theo thời gian, quốc gia và hỗ trợ lọc dữ liệu
  • Xác minh tự động: Một số hệ thống có thể tự động xác minh tính hợp lệ của dữ liệu bị đánh cắp, như thông tin thẻ tín dụng hoặc thông tin đăng nhập
  • Xuất dữ liệu: Hỗ trợ tải dữ liệu ở nhiều định dạng, thuận tiện cho việc sử dụng hoặc bán sau này

Ví dụ về một bảng quản trị

Bảng quản trị là công cụ then chốt của các nhóm tội phạm mạng có tổ chức.

Đáng chú ý, một chiến dịch lừa đảo thường sử dụng đồng thời nhiều phương thức thu thập dữ liệu nêu trên.

Loại dữ liệu mà tội phạm mạng nhắm đến

Dữ liệu bị đánh cắp từ các cuộc tấn công lừa đảo trực tuyến có giá trị và công dụng khác nhau. Trong tay tội phạm, dữ liệu này vừa là phương tiện kiếm lời, vừa là công cụ để thực hiện các cuộc tấn công nhiều giai đoạn phức tạp.

Theo công dụng, dữ liệu bị đánh cắp có thể được chia thành các loại sau:

  • Kiếm tiền ngay lập tức: Bán dữ liệu thô số lượng lớn trực tiếp, hoặc lập tức đánh cắp tiền từ tài khoản ngân hàng hoặc ví điện tử của nạn nhân
  1. Thông tin thẻ ngân hàng: Số thẻ, ngày hết hạn, tên chủ thẻ, mã CVV/CVC
  2. Tài khoản ngân hàng trực tuyến và ví điện tử: Tên đăng nhập, mật khẩu, và mã xác thực hai yếu tố (2FA) dùng một lần
  3. Tài khoản liên kết thẻ ngân hàng: Chẳng hạn như thông tin đăng nhập vào cửa hàng trực tuyến, dịch vụ thuê bao hoặc hệ thống thanh toán như Apple Pay/Google Pay
  • Được sử dụng cho các cuộc tấn công tiếp theo để kiếm tiền thêm: Sử dụng dữ liệu bị đánh cắp để phát động các cuộc tấn công mới, thu về nhiều lợi nhuận hơn
  1. Thông tin đăng nhập vào các loại tài khoản trực tuyến: Tên người dùng và mật khẩu. Đáng chú ý, ngay cả khi không có mật khẩu, chỉ riêng email hoặc số điện thoại dùng làm tên đăng nhập cũng có giá trị đối với kẻ tấn công
  2. Số điện thoại: Được sử dụng cho lừa đảo qua điện thoại (như lừa mã xác thực 2FA) hoặc thực hiện lừa đảo qua ứng dụng nhắn tin tức thì
  3. Thông tin nhận dạng cá nhân: Họ tên, ngày sinh, địa chỉ, v.v., thường được sử dụng cho các cuộc tấn công kỹ thuật xã hội
  • Được sử dụng cho các cuộc tấn công có chủ đích, tống tiền, đánh cắp danh tính và làm giả sâu
  1. Dữ liệu đặc trưng sinh trắc học: Giọng nói, hình ảnh khuôn mặt
  2. Bản scan giấy tờ cá nhân và số: Hộ chiếu, bằng lái xe, thẻ an sinh xã hội, mã số thuế, v.v.
  3. Ảnh tự chụp có giấy tờ: Được sử dụng để xin vay trực tuyến và xác minh danh tính
  4. Tài khoản doanh nghiệp: Được sử dụng cho các cuộc tấn công nhắm mục tiêu vào doanh nghiệp

Chúng tôi đã phân tích các cuộc tấn công lừa đảo và gian lận xảy ra từ tháng 1 đến tháng 9 năm 2025 để xác định loại dữ liệu mà tội phạm thường nhắm đến nhất. Kết quả cho thấy: 88.5% các cuộc tấn công nhằm mục đích đánh cắp thông tin đăng nhập vào các loại tài khoản trực tuyến, 9.5% nhắm vào thông tin nhận dạng cá nhân (tên, địa chỉ, ngày sinh), và chỉ có 2% tập trung vào việc đánh cắp thông tin thẻ ngân hàng.

Bán dữ liệu trên thị trường dark web

Ngoài việc được sử dụng cho các cuộc tấn công thời gian thực hoặc kiếm tiền ngay lập tức, hầu hết dữ liệu bị đánh cắp không được sử dụng ngay. Hãy xem xét sâu hơn con đường lưu chuyển của nó:

1. Đóng gói và bán dữ liệu

Dữ liệu được hợp nhất và bán dưới dạng "gói dữ liệu" (dumps) trên các thị trường dark web - những gói nén này thường chứa hàng triệu bản ghi từ các cuộc tấn công lừa đảo và rò rỉ dữ liệu khác nhau. Một gói dữ liệu có thể được bán với giá thấp chỉ 50 USD. Người mua chính thường không phải là những kẻ lừa đảo tích cực, mà là các nhà phân tích dữ liệu dark web, họ là mắt xích tiếp theo trong chuỗi cung ứng.

2. Phân loại và xác minh

Các nhà phân tích dữ liệu dark web sẽ lọc dữ liệu theo loại (tài khoản email, số điện thoại, thông tin thẻ ngân hàng, v.v.) và chạy các tập lệnh tự động để xác minh. Điều này bao gồm kiểm tra tính hợp lệ của dữ liệu và tiềm năng tái sử dụng của nó - ví dụ, một bộ tên người dùng và mật khẩu tài khoản Facebook nào đó có thể dùng để đăng nhập Steam hoặc Gmail hay không. Do thói quen người dùng sử dụng cùng một mật khẩu trên nhiều trang web, dữ liệu bị đánh cắp từ một dịch vụ vài năm trước ngày nay vẫn có thể áp dụng cho các dịch vụ khác. Các tài khoản đã được xác minh, vẫn có thể đăng nhập bình thường sẽ được bán với giá cao hơn.

Các nhà phân tích cũng sẽ liên kết và hợp nhất dữ liệu người dùng từ các sự kiện tấn công khác nhau. Ví dụ, một mật khẩu rò rỉ từ mạng xã hội cũ, thông tin đăng nhập lấy được từ biểu mẫu lừa đảo mạo danh cổng thông tin chính phủ và một số điện thoại để lại trên trang web lừa đảo, tất cả đều có thể được biên soạn thành một hồ sơ kỹ thuật số đầy đủ về một người dùng cụ thể.

3. Bán trên các thị trường chuyên nghiệp

Dữ liệu bị đánh cắp thường được bán thông qua các diễn đàn dark web và Telegram. Cái sau thường được sử dụng làm "cửa hàng trực tuyến", trưng bày giá cả, đánh giá của người mua, v.v.

Các đề nghị bán dữ liệu mạng xã hội, được hiển thị trên Telegram

Giá tài khoản chênh lệch rất lớn, tùy thuộc vào nhiều yếu tố: tuổi tài khoản, số dư, phương thức thanh toán được liên kết (thẻ ngân hàng, ví điện tử), có bật xác thực hai yếu tố (2FA) hay không, và mức độ nổi tiếng của nền tảng dịch vụ. Ví dụ, một tài khoản thương mại điện tử được liên kết email, bật 2FA, có lịch sử sử dụng lâu dài và nhiều bản ghi đơn hàng, sẽ có giá bán cao hơn; đối với tài khoản game như Steam, việc mua game đắt tiền sẽ làm tăng giá trị của nó; còn dữ liệu ngân hàng trực tuyến liên quan đến tài khoản có số dư cao và từ ngân hàng uy tín thì sẽ được định giá cao đáng kể.

Bảng dưới đây cho thấy ví dụ về giá bán các loại tài khoản khác nhau được tìm thấy trên các diễn đàn dark web tính đến năm 2025*.

4. Lựa chọn mục tiêu giá trị cao và tấn công có chủ đích

Tội phạm đặc biệt chú ý đến các mục tiêu giá trị cao - tức là những người dùng nắm giữ thông tin quan trọng, như lãnh đạo doanh nghiệp, kế toán hoặc quản trị viên hệ thống CNTT.

Hãy lấy một kịch bản tấn công "cá voi" (whaling) có thể xảy ra: Công ty A xảy ra rò rỉ dữ liệu, trong đó có thông tin của một nhân viên từng làm việc tại đây, hiện là lãnh đạo của Công ty B. Kẻ tấn công thông qua phân tích tình báo nguồn mở (OSINT) xác nhận người dùng này hiện đang làm việc tại Công ty B. Sau đó, họ cẩn thận làm giả một email có vẻ như đến từ CEO của Công ty B gửi cho vị lãnh đạo đó. Để tăng độ tin cậy, email thậm chí còn trích dẫn một số sự kiện về người dùng này ở công ty cũ (tất nhiên, thủ thuật tấn công không dừng lại ở đó). Bằng cách làm giảm sự cảnh giác của nạn nhân, tội phạm có cơ hội xâm nhập sâu hơn vào Công ty B.

Đáng chú ý, các cuộc tấn công có chủ đích như vậy không chỉ giới hạn trong lĩnh vực doanh nghiệp. Kẻ tấn công cũng có thể nhắm mục tiêu vào các cá nhân có số dư tài khoản ngân hàng cao, hoặc người dùng nắm giữ giấy tờ cá nhân quan trọng (như tài liệu cần thiết để xin vay vi mô).

Thông điệp then chốt

Dòng chảy của dữ liệu bị đánh cắp giống như một dây chuyền vận hành hiệu quả, mỗi thông tin đều trở thành một mặt hàng với mức giá rõ ràng. Các cuộc tấn công lừa đảo trực tuyến ngày nay đã áp dụng rộng rãi các hệ thống đa dạng để thu thập và phân tích thông tin nhạy cảm. Dữ liệu một khi bị đánh cắp, sẽ nhanh chóng chảy vào bot Telegram hoặc bảng quản trị của kẻ tấn công, sau đó được phân loại, xác minh và kiếm tiền.

Chúng ta phải nhận thức rõ ràng: một khi dữ liệu bị rò rỉ, nó sẽ không biến mất. Thay vào đó, nó sẽ không ngừng được tích lũy, hợp nhất và có thể được sử dụng nhiều tháng hoặc nhiều năm sau đó để thực hiện các cuộc tấn công có chủ đích, tống tiền hoặc đánh cắp danh tính đối với nạn nhân. Trong môi trường mạng hiện nay, việc cảnh giác, đặt mật khẩu duy nhất cho mỗi tài khoản, bật xác thực đa yếu tố và thường xuyên theo dõi dấu chân kỹ thuật số của mình, không còn là lời khuyên nữa mà là điều cần thiết để tồn tại.

Nếu không may trở thành nạn nhân của một cuộc tấn công lừa đảo, vui lòng thực hiện các biện pháp sau:

  1. Nếu thông tin thẻ ngân hàng bị rò rỉ, hãy lập tức gọi điện cho ngân hàng để báo mất và đóng băng thẻ.
  2. Nếu thông tin đăng nhập tài khoản bị đánh cắp, hãy ngay lập tức thay đổi mật khẩu của tài khoản đó và đồng thời thay đổi mật khẩu của tất cả các dịch vụ trực tuyến khác sử dụng cùng hoặc mật khẩu tương tự. Nhất định phải đặt mật khẩu duy nhất cho mỗi tài khoản.
  3. Bật xác thực đa yếu tố (MFA/2FA) trong tất cả các dịch vụ được hỗ trợ.
  4. Kiểm tra lịch sử đăng nhập tài khoản, chấm dứt bất kỳ phiên nào đáng nghi.
  5. Nếu tài khoản nhắn tin tức thì hoặc mạng xã hội của bạn bị đánh cắp, hãy lập tức thông báo cho bạn bè và người thân, nhắc họ cảnh giác với các thông tin gian lận được gửi nhân danh bạn.
  6. Sử dụng các dịch vụ chuyên nghiệp (như Have I Been Pwned, v.v.) để kiểm tra xem dữ liệu của bạn có xuất hiện trong các sự kiện rò rỉ dữ liệu đã biết hay không.
  7. Hãy cảnh giác cao độ với bất kỳ email, cuộc gọi điện thoại hoặc thông tin ưu đãi nào nhận được một cách bất ngờ - lý do chúng có vẻ đáng tin rất có thể là vì kẻ tấn công đang sử dụng dữ liệu bị rò rỉ của bạn.

Câu hỏi Liên quan

QCác phương thức phổ biến nhất để thu thập dữ liệu bị đánh cắp từ các cuộc tấn công lừa đảo là gì?

ABa phương thức phổ biến nhất là: gửi đến địa chỉ email, gửi đến bot Telegram và tải lên bảng quản trị (admin panel).

QTại sao dữ liệu bị đánh cắp nhiều năm trước vẫn có thể được tội phạm mạng sử dụng?

AVì người dùng thường sử dụng cùng một mật khẩu cho nhiều trang web. Dữ liệu cũ từ một vụ rò rỉ hoặc cuộc tấn công vẫn có thể được xác minh và sử dụng để đăng nhập vào các dịch vụ khác, hoặc được tích hợp vào hồ sơ kỹ thuật số đầy đủ của nạn nhân để thực hiện các cuộc tấn công có chủ đích.

QLoại dữ liệu nào là mục tiêu hàng đầu của tội phạm mạng trong các cuộc tấn công lừa đảo theo phân tích năm 2025?

ATheo phân tích từ tháng 1 đến tháng 9 năm 2025, 88.5% các cuộc tấn công nhằm mục đích đánh cắp thông tin đăng nhập các tài khoản trực tuyến khác nhau.

QDữ liệu bị đánh cắp được rao bán như thế nào trên thị trường dark web?

ADữ liệu được đóng gói thành các 'data pack' (gói dữ liệu) chứa hàng triệu bản ghi và được bán với giá rất rẻ, có thể chỉ từ 50 USD. Sau đó, các nhà phân tích dữ liệu trên dark web sẽ xác minh, phân loại và bán lại chúng trên các diễn đàn dark web và kênh Telegram, nơi giá cả phụ thuộc vào độ mới, số dư tài khoản, dịch vụ và các yếu tố khác.

QNạn nhân của lừa đảo nên làm gì ngay lập tức nếu thông tin bị đánh cắp?

ANạn nhân nên: 1. Gọi ngay cho ngân hàng để chặn thẻ nếu thông tin thẻ bị rò rỉ. 2. Thay đổi mật khẩu của tài khoản bị ảnh hưởng và tất cả các tài khoản khác dùng chung mật khẩu. 3. Bật xác thực đa yếu tố (MFA/2FA). 4. Kiểm tra lịch sử đăng nhập và đóng các phiên đáng ngờ. 5. Thông báo cho bạn bè và người thân nếu tài khoản mạng xã hội bị xâm phạm.

Nội dung Liên quan

Đầu tư ít không phải là lá bài miễn tử của Apple

Bài viết phân tích tình hình tài chính và chiến lược AI của Apple trong bối cảnh cạnh tranh công nghệ. Mặc dù bị chỉ trích vì chậm trễ trong phát triển AI so với các gã khổng lồ như Meta, Google, Microsoft (vốn đang chi tiêu khổng lồ cho AI), Apple lại được thị trường đánh giá cao nhờ sự kiềm chế trong chi tiêu vốn, giúp dòng tiền hoạt động mạnh mẽ. Gần đây, cổ phiếu Apple tăng mạnh, đưa vốn hóa lên trên 5 nghìn tỷ USD. Báo cáo tài chính quý III năm tài chính 2026 (quý II năm 2026) của Apple cho thấy doanh thu và lợi nhuận kỷ lục, chủ yếu nhờ iPhone và Mac tăng trưởng mạnh (21.7% và 28.7%). Tuy nhiên, dự báo tăng trưởng quý tiếp theo thấp hơn kỳ vọng, dẫn đến giá cổ phiếu giảm mạnh sau giờ giao dịch. Nguyên nhân chính là áp lực từ chuỗi cung ứng, đặc biệt là chip và bộ nhớ, do nhu cầu AI toàn cầu tăng vọt làm tăng chi phí và hạn chế nguồn cung. Điều này buộc Apple phải tăng giá sản phẩm và tích trữ hàng tồn kho. Dù tránh được cuộc đua chi tiêu AI lớn, Apple vẫn bị ảnh hưởng gián tiếp. Trong khi các đối thủ tăng chi tiêu vốn (capex) cho AI, Apple lại tăng mạnh chi phí nghiên cứu & phát triển (R&D) lên 32.5%, nhưng kết quả cụ thể về AI còn hạn chế. Đây là báo cáo cuối cùng của CEO Tim Cook trước khi ông nghỉ hưu vào tháng 9.

marsbit18 phút trước

Đầu tư ít không phải là lá bài miễn tử của Apple

marsbit18 phút trước

PA Đồ Họa | Một hình ảnh hiểu rõ sự kiện lớn Web3 tháng 8 năm 2026

Tháng 8 năm 2026, thị trường Web3 sẽ đón nhận nhiều sự kiện quan trọng từ nhiều khía cạnh: 📌 **Dữ liệu vĩ mô:** Dữ liệu CPI và việc làm phi nông nghiệp của Mỹ tháng 7 sẽ được công bố. Cùng với đó là bản ghi nhớ cuộc họp của Fed và Hội nghị thượng đỉnh Ngân hàng Trung ương toàn cầu Jackson Hole. 🏛️ **Tiến triển quy định:** Thượng viện Mỹ dự kiến công bố dự thảo mới của *Đạo luật CLARITY*. Lệnh cấm tiền mã hóa mở rộng của EU đối với Belarus chính thức có hiệu lực. 🪙 **Giải phóng token:** Một lượng lớn token như ENA, AVAX, STRK, ZRO, KAITO sẽ được mở khóa tập trung, cần theo dõi chặt chẽ để ứng phó với biến động thị trường tiềm năng. ⚠️ **Điều chỉnh dự án:** Một số nền tảng/dịch vụ như Exchange Art, Ctrl Wallet, Zapper, NFTfi, Summer.fi sẽ ngừng hoạt động hoặc điều chỉnh, người dùng cần xử lý tài sản kịp thời. 💼 **Tài chính doanh nghiệp:** Các công ty như SpaceX, Circle, NVIDIA sẽ công bố báo cáo tài chính Quý 2. Unitree Robotics bắt đầu chào bán cổ phần IPO trên STAR Market, trong khi Moonshot AI lên kế hoạch cho vòng gọi vốn Pre-IPO. 🌐 **Sự kiện ngành:** Các hội nghị Bitcoin Asia 2026 và 2026 Digital Expo sẽ được tổ chức. Tóm lại, chủ đề chính của thị trường trong tháng 8 sẽ xoay quanh kỳ vọng vĩ mô, việc triển khai quy định, giải phóng token và sự đào thải trong ngành. Độc giả có thể trải nghiệm Lịch tiền mã hóa phiên bản mới của PANews để theo dõi toàn diện và thuận tiện hơn.

marsbit31 phút trước

PA Đồ Họa | Một hình ảnh hiểu rõ sự kiện lớn Web3 tháng 8 năm 2026

marsbit31 phút trước

Ông ‘Quạ đen’ nổi tiếng nhất phố Wall lần này lại nhắm vào Nvidia

Một bản tiết lộ giao dịch mới nhất một lần nữa đưa Michael Burry, nhà quản lý quỹ nổi tiếng với vụ bán khống chính xác thị trường thế chấp dưới chuẩn, vào tâm điểm dư luận. Ngày 30/6, thông qua bản tin "Cassandra Unchained", ông đã công bố một danh sách bán khống bao gồm NVIDIA (giá vào lệnh 198.09 USD), Tesla, Applied Materials, Caterpillar và ETF bán dẫn Philadelphia (SOXX). Ngày 1/7, ông mở thêm vị thế bán khống Micron Technology. Ngày 25/7, Burry tiếp tục mở rộng vị thế bán khống đối với NVIDIA, Micron và SOXX. Lý do ông đưa ra xoay quanh hai vấn đề trong xây dựng cơ sở hạ tầng AI: "tài trợ vòng tuần hoàn ngoại bảng" và "báo cáo khấu hao không chính xác". Ông lo ngại cách xử lý tài chính từ phía khách hàng của NVIDIA có thể khiến lợi nhuận trên sổ sách của toàn chuỗi cung ứng trông tốt hơn thực tế. Phản ứng trên mạng xã hội gần như là phản xạ có điều kiện: lại một lập luận bi quan. Giá cổ phiếu NVIDIA biến động mạnh sau các tiết lộ. Sau lần công bố thứ hai của Burry vào 25/7, một bài báo cho biết NVIDIA đang thảo luận về việc cung cấp bảo lãnh tài chính khoảng 250 tỷ USD cho OpenAI, khiến giá giảm mạnh. Burry bình luận rằng điều này tương đương với "NVIDIA bảo lãnh cho khách hàng mua chip của chính mình", làm dấy lên thêm lo ngại. Tuy nhiên, thành tích của Burry sau chiến thắng huyền thoại năm 2008 không ổn định. Ông từng bán khống Tesla và chịu lỗ, bỏ lỡ đợt tăng giá mạnh của GameStop, và các vị thế bán khống NVIDIA/Palantir trước đây cũng gặp khó khăn. Phương pháp phân tích của ông tập trung vào dòng tiền tự do và kiểm tra chứng từ tài chính gốc, giỏi phát hiện rủi ro cấu trúc nhưng không thể dự đoán thời điểm rủi ro bùng phát. Tỷ lệ bán khống NVIDIA hiện ở mức thấp, khoảng 1.3-1.4% cổ phiếu lưu hành, nhưng tổng giá trị tuyệt đối vẫn lớn. Các tổ chức bán khống NVIDIA tính đến tháng 2 được cho là đã lỗ hơn 50 tỷ USD. Các lập luận của Burry có sức thuyết phục khác nhau: 1. **Khấu hao:** Lập luận vững chắc nhất, nghi ngờ các công ty đám mây như Microsoft, Google kéo dài thời gian khấu hao chip AI (6 năm) so với vòng đời thực tế ngắn hơn (2-3 năm), làm đẹp lợi nhuận. 2. **Tài trợ vòng tuần hoàn ngoại bảng:** Nghi ngờ nhu cầu chip một phần được tạo ra bởi các vòng tài trợ mà NVIDIA có thể cung cấp cho khách hàng, làm méo mó nhu cầu thực. Khó xác minh hơn. 3. **Mua lại cổ phiếu làm pha loãng EPS:** Bị NVIDIA bác bỏ do sai sót trong tính toán, là lập luận yếu nhất. Các nhà đầu tư huyền thoại khác có quan điểm khác biệt: * **Steve Eisman** (cũng là nhân vật trong "The Big Short"): Không bán khống NVIDIA vì doanh thu tăng trưởng mạnh, nhưng cảnh giác và đã giảm sở hữu. * **Jim Chanos:** Đồng ý với Burry về rủi ro kế toán, nhưng không bán khống NVIDIA hay Micron. Thay vào đó, ông tập trung vào các công ty cổ phần tư nhân có đòn bẩy tài chính cao liên quan đến AI. Bài học chính cho các nhà đầu tư không nằm ở việc sao chép vị thế của một nhà đầu tư nào, mà là học hỏi cách họ đặt câu hỏi: những con số nào dễ bị "đẹp hóa", những rủi ro cấu trúc nào dễ bị bỏ qua, và cần kiểm tra điều gì khi mọi người đều nói "lần này khác". Việc dự đoán thời điểm thị trường điều chỉnh phụ thuộc vào nhiều yếu tố không thể kiểm soát được.

marsbit54 phút trước

Ông ‘Quạ đen’ nổi tiếng nhất phố Wall lần này lại nhắm vào Nvidia

marsbit54 phút trước

Chọn Lọc Trong Tuần | Thị trường chứng khoán biến động kịch tính, Changxin Technology lên sàn thay đổi cục diện lưu trữ, Saylor đặt mục tiêu đưa STRC trở lại neo vào khoảng 8/9

**Tóm tắt nội dung bài viết:** PANews tổng hợp các nội dung chất lượng trong tuần, tập trung vào các chủ đề nóng trong lĩnh vực tiền mã hóa và tài chính công nghệ. **Các xu hướng chính:** * **AI & Tài chính:** Các ví thông minh AI trở thành chiến trường mới, đáp ứng nhu cầu thanh toán lập trình. Các gã khổng lồ như Coinbase đang tận dụng cơ hội này. Tuy nhiên, thị trường chứng khoán Hàn Quốc trải qua nhiều lần "ngắt mạch", một phần do cổ phiếu công nghệ AI và sự sụt giảm của SK Hynix. * **Bối cảnh vĩ mô:** Trung tâm của sự chú ý là đợt IPO của Changxin Technology (Trường Tân Kỹ Thuật), với vốn hóa thị trường khổng lồ 3.35 nghìn tỷ, đánh dấu bước đột phá trong ngành bán dẫn. Cục Dự trữ Liên bang Mỹ (Fed) giữ nguyên lãi suất nhưng phát đi tín hiệu "diều hâu", gây áp lực lên tài sản rủi ro. * **Góc nhìn chuyên gia:** Nhiều nhân vật nổi tiếng như Tom Lee và Raoul Pal chia sẻ quan điểm. Họ cho rằng đợt điều chỉnh của AI chỉ là "giải phóng đòn bẩy cưỡng chế", logic dài hạn của ngành vẫn vững chắc. Đồng thời, các kênh đầu tư cho nhà đầu tư nhỏ lẻ Trung Quốc đang thu hẹp, mở ra cơ hội cho tài sản mã hóa. * **Cơ hội đầu tư:** Bài viết đề cập đến các hiện tượng như giao thức "bốc thăm" NFT FWA, cơ chế "phí ưu tiên" của Hyperliquid tạo ra doanh thu lớn, và thực trạng tài sản RWA (Tài sản trong thế giới thực) quy mô lớn nhưng chưa được sử dụng hiệu quả trên chuỗi. * **Tin tức Web3:** Tầm nhìn Ethereum đến năm 2030 hướng đến tốc độ nhanh hơn, bảo mật lượng tử và quyền riêng tư gốc. Lido thực hiện đợt nâng cấp lớn, di chuyển số lượng stETH khổng lồ. Cuộc chiến stablecoin tiếp tục gia tăng. **Thông tin đáng chú ý:** * Michael Saylor đặt mục tiêu tái neo giữ STRC vào khoảng ngày 8/9. * Cổ phiếu các công ty khai thác tiền mã hóa chuyển hướng sang AI (như IREN, Bitdeer) tăng mạnh. * Thị trường chứng khoán Hàn Quốc và cổ phiếu Changxin Technology (C Trường Tân) tại Trung Quốc ghi nhận mức tăng kỷ lục. * Coinbase báo cáo doanh thu quý II thấp hơn kỳ vọng.

marsbit1 giờ trước

Chọn Lọc Trong Tuần | Thị trường chứng khoán biến động kịch tính, Changxin Technology lên sàn thay đổi cục diện lưu trữ, Saylor đặt mục tiêu đưa STRC trở lại neo vào khoảng 8/9

marsbit1 giờ trước

Khi thị trường bắt đầu hoài nghi về chi tiêu vốn cho AI: Phân tích toàn diện báo cáo tài chính quý 2 của năm công ty công nghệ lớn

Trong tuần công bố báo cáo tài chính quý 2/2026, báo cáo của năm gã khổng lồ công nghệ Mỹ (Alphabet, Intel, Microsoft, Meta, Apple) cho thấy một chủ đề chung: đầu tư mạnh mẽ vào cơ sở hạ tầng AI vẫn tiếp tục tăng tốc, nhưng thị trường đang mất kiên nhẫn với việc chờ đợi khoản chi tiêu khổng lồ này chuyển hóa thành lợi nhuận thực tế. Mặc dù hầu hết doanh thu và lợi nhuận đều vượt kỳ vọng, phản ứng của nhà đầu tư lại phân hóa rõ rệt dựa trên triển vọng dòng tiền tự do (FCF). Alphabet (Google) và Intel đều báo cáo tăng trưởng doanh thu ấn tượng (24% và 25%) nhưng đồng thời điều chỉnh tăng mạnh dự báo chi tiêu vốn (CapEx) cho năm 2026, khiến FCF bị áp lực, dẫn đến sự sụt giảm về giá cổ phiếu. Đặc biệt, Alphabet lần đầu tiên ghi nhận FCF âm theo quý. Meta là trường hợp tiêu cực nhất, với lợi nhuận giảm 14% do chi phí tăng 55% và FCF sụt giảm hơn 90%. Việc công ty điều chỉnh tăng hướng dẫn CapEx và CEO Mark Zuckerberg nhấn mạnh sẽ tiếp tục đầu tư mạnh vào năng lực tính toán đã khiến cổ phiếu chịu đợt bán tháo mạnh nhất. Ngược lại, Microsoft trở thành điểm sáng nhờ điều chỉnh *giảm* dự báo CapEx cho năm 2026 và cam kết duy trì FCF dương trong năm tài chính 2027, giúp cổ phiếu tăng mạnh. Apple, dù có quý tháng 6 tốt nhất lịch sử với doanh thu và lợi nhuận kỷ lục, lại đưa ra hướng dẫn tăng trưởng quý tiếp theo thấp hơn kỳ vọng, chủ yếu do thách thức về chuỗi cung ứng, khiến giá cổ phiếu lao dốc. Tóm lại, báo cáo quý này cho thấy thị trường không còn chỉ tập trung vào sức mạnh của nhu cầu AI, mà đã chuyển sang đánh giá kỹ lưỡng lộ trình và thời điểm hoàn vốn từ các khoản đầu tư khổng lồ này. Khả năng quản lý và giải thích rõ ràng về nhịp độ chi tiêu vốn và con đường tạo ra dòng tiền sẽ là yếu tố then chốt định hình phản ứng thị trường trong các mùa báo cáo tài chính sắp tới.

Odaily星球日报1 giờ trước

Khi thị trường bắt đầu hoài nghi về chi tiêu vốn cho AI: Phân tích toàn diện báo cáo tài chính quý 2 của năm công ty công nghệ lớn

Odaily星球日报1 giờ trước

Giao dịch

Giao ngay
活动图片