DeFi thiệt hại 169 triệu USD trong quý I khi Circle thúc đẩy bảo mật lượng tử – Chi tiết

ambcryptoXuất bản vào 2026-04-07Cập nhật gần nhất vào 2026-04-07

Tóm tắt

Bảo mật DeFi trong quý 1/2026 chứng kiến tổn thất 169 triệu USD, chủ yếu do lỗi vận hành như quản lý khóa kém và kiểm soát truy cập, chiếm 63% vụ tấn công. Circle và Arc L1 đang dẫn đầu việc chuyển đổi sang Mật mã hậu lượng tử (PQC) để ứng phó rủi ro tương lai, trong khi các blockchain hiện tại như Bitcoin và Ethereum gặp khó khăn khi nâng cấp do quán tính hệ thống. Người dùng hiện ưu tiên tính thanh khoản, khiến việc áp dụng PQC diễn ra chậm, dù rủi ro mật mã lâu dài đang hiện hữu.

Bảo mật tiền mã hóa năm 2026 đang thay đổi, nhưng mô hình mối đe dọa vẫn phản ánh những điểm yếu thực tế hơn là thất bại về mật mã. Các cuộc tấn công hiện nay nhắm vào cách thức hoạt động của hệ thống, vì các lỗ hổng kiểm soát truy cập và lỗi quản lý khóa vẫn dễ bị khai thác hơn. Sự thay đổi này xảy ra vì kẻ tấn công đi theo con đường đơn giản nhất, nơi các lỗi vận hành mang lại lợi nhuận nhanh hơn so với việc phá vỡ mã hóa.

Dữ liệu từ DeFiLlama cho thấy tổn thất 169 triệu USD trên 34 giao thức trong quý I, củng cố thêm cho mô hình này. Các sự cố như việc thỏa hiệp khóa 40 triệu USD và vụ vi phạm 24,5 triệu USD của Resolv cho thấy các lớp kiểm soát đang trở thành mục tiêu chính. Đồng thời, SlowMist báo cáo rằng các lỗi phân quyền chịu trách nhiệm cho 63% các cuộc tấn công liên quan đến DeFi.

Động thái này định hình lại nhận thức về rủi ro, khi người dùng phải đối mặt với các mối đe dọa ở lớp thực thi ngày nay, trong khi các công ty như Circle chuẩn bị cho các rủi ro mật mã trong tương lai, cân bằng giữa phòng thủ trước mắt và khả năng phục hồi lâu dài.

Circle hành động sớm về rủi ro bảo mật lượng tử

Đáng chú ý, Circle đang hành động sớm về Mật mã Hậu Lượng tử (PQC), và sự thay đổi đó phản ánh cách các ưu tiên bảo mật đang thay đổi trên thị trường. Arc L1 đang xây dựng PQC vào lớp cơ sở của nó, điều này tránh được nhu cầu nâng cấp phức tạp sau này. Điều này quan trọng vì các mạng hiện có đã tiềm ẩn rủi ro, với khoảng 6,7 triệu Bitcoin [BTC], gần một phần ba nguồn cung, đang nằm trong các địa chỉ dễ bị tổn thương.

Nguồn: Quantumai Whitepaper

Rủi ro này vẫn tồn tại vì việc tái sử dụng địa chỉ vẫn còn phổ biến, trong khi các bản nâng cấp đòi hỏi chu kỳ phối hợp dài. Những thay đổi trong quá khứ như SegWit và The Merge đã mất nhiều năm, cho thấy khả năng thích ứng có thể chậm như thế nào.

Điều này giải thích tại sao Circle đang hành động ngay bây giờ để giảm thiểu gián đoạn trong tương lai. Tuy nhiên, đối với người dùng hiện tại, rủi ro đang được cảm nhận dần dần, điều đó có nghĩa là việc áp dụng có thể chậm cho đến khi áp lực gia tăng thúc đẩy sự thay đổi rộng rãi hơn.

Arc tích hợp PQC khi các chuỗi kế thừa đối mặt với thách thức nâng cấp

Một sự thay đổi như vậy làm lộ ra sự chia rẽ sâu sắc hơn trong cách các mạng lưới xử lý rủi ro tương lai, vì các lựa chọn thiết kế bắt đầu quan trọng hơn các bản nâng cấp. Arc tích hợp PQC ngay từ đầu, điều này loại bỏ nhu cầu phối hợp quy mô lớn sau này. Cách tiếp cận này xuất hiện vì các hệ thống kế thừa đã hoạt động ở quy mô lớn, với Bitcoin xử lý 550.000–590.000 địa chỉ mỗi ngày và Ethereum [ETH] gần 385.000.

Nguồn: Glassnode

Tuy nhiên, quy mô đó tạo ra quán tính, vì các bản nâng cấp phải phù hợp với hàng triệu người dùng, ví và hợp đồng. Những thay đổi trong quá khứ như SegWit và The Merge đã mất nhiều năm, cho thấy những thay đổi toàn hệ thống trở nên khó khăn như thế nào. Điều này có nghĩa là việc trang bị thêm PQC có thể gây ra ma sát và sự phân mảnh.

Arc giảm thiểu rủi ro này thông qua thiết kế, tuy nhiên các công ty đương nhiệm vẫn giữ hơn 94 tỷ USD Giá trị bị Khóa. Sự cân bằng này chỉ ra rằng người dùng ưu tiên tính thanh khoản trong hiện tại, trong khi bảo mật lâu dài có thể thúc đẩy những thay đổi cấu trúc dần dần.

Dù vậy, động thái lượng tử của Circle củng cố bảo mật lâu dài, nhưng tác động phụ thuộc vào thời điểm, vì thị trường vẫn ưu tiên tính thanh khoản và khả năng sử dụng hơn là các mối đe dọa mật mã trong tương lai xa.


Tóm tắt cuối cùng

  • Mật mã Hậu Lượng tử (PQC) nổi lên như một lớp bảo mật hướng tương lai, nhưng các rủi ro tiền mã hóa hiện tại vẫn bị thúc đẩy bởi các khai thác vận hành, không phải thất bại về mật mã.
  • Việc áp dụng PQC phụ thuộc vào thời điểm, vì thị trường ưu tiên tính thanh khoản ngày nay, trì hoãn quá trình chuyển đổi bất chấp rủi ro hệ thống lâu dài.

Câu hỏi Liên quan

QTổng thiệt hại tài chính trong lĩnh vực DeFi trong quý đầu tiên là bao nhiêu và do bao nhiêu giao thức bị ảnh hưởng?

ATheo dữ liệu từ DeFiLlama, tổng thiệt hại là 169 triệu đô la Mỹ, ảnh hưởng đến 34 giao thức.

QLoại lỗi nào được báo cáo là nguyên nhân chính của 63% các cuộc tấn công liên quan đến DeFi?

ABáo cáo từ SlowMist chỉ ra rằng lỗi phân quyền (permission failures) là nguyên nhân chính, chiếm 63% các cuộc tấn công liên quan đến DeFi.

QTại sao Circle đang thúc đẩy bảo mật lượng tử (PQC) sớm?

ACircle đang hành động sớm để giảm thiểu sự gián đoạn trong tương lai, vì việc nâng cấp các mạng lưới hiện có đòi hỏi chu kỳ phối hợp dài và có nguy cơ bị tấn công lượng tử.

QLợng Bitcoin (BTC) ước tính nằm trong các địa chỉ dễ bị tấn công lượng tử là bao nhiêu?

AKhoảng 6,7 triệu Bitcoin, tương đương gần một phần ba tổng nguồn cung, đang nằm trong các địa chỉ dễ bị tổn thương.

QĐiểm khác biệt chính trong cách tiếp cận bảo mật giữa Arc và các blockchain truyền thống là gì?

AArc tích hợp sẵn Mật mã hậu lượng tử (PQC) ngay từ lớp cơ sở, loại bỏ nhu cầu phối hợp nâng cấp quy mô lớn sau này, trong khi các blockchain truyền thống phải đối mặt với thách thức nâng cấp do quán tính của hệ thống quy mô lớn.

Nội dung Liên quan

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

Ray Dalio, người sáng lập Bridgewater Associates, trong một cuộc phỏng vấn đã chỉ ra rằng thế giới hiện tại đang trong một "AI bubble" (bong bóng AI) cổ điển, với giá tài sản tăng vọt và đầu cơ quá mức. Ông cảnh báo bong bóng có thể vỡ do lãi suất tăng, nguồn cung cổ phiếu dư thừa hoặc khi nhà đầu tư cần tiền mặt trả nợ, dẫn đến suy thoái kinh tế. Đồng thời, Dalio mô tả một "chu kỳ lớn" kéo dài khoảng 80 năm, bao gồm ba động lực chồng chéo: khoảng cách giàu nghèo và xung đột nội bộ, thâm hụt ngân sách chính phủ khổng lồ và thay đổi địa chính trị. Ông nhấn mạnh rằng Mỹ và Anh đang đối mặt với những thách thức trong giai đoạn suy yếu này. Để bảo vệ của cải, Dalio khuyến nghị đa dạng hóa danh mục đầu tư với cổ phiếu, vàng, trái phiếu, bất động sản thay vì chỉ giữ tiền mặt. Ông tiết lộ khoảng 1% danh mục của mình là Bitcoin, nhưng vẫn ưa chuộng vàng vật chất hơn do tính ổn định và vai trò tiền tệ dự trữ. Về tác động của AI, Dalio cho rằng nó không chỉ thay thế lao động chân tay mà còn cả tư duy, làm trầm trọng thêm bất bình đẳng thu nhập. Con người cần phát huy trí tuệ cảm xúc và trực giác - những thứ AI chưa có - và học cách hợp tác với AI. Cuối cùng, ông phân tích những rủi ro của thuế tài sản và xu hướng thế giới có thể trở nên "khu vực hóa" hơn, với các khối như châu Mỹ và châu Á - Thái Bình Dương, trong bối cảnh sự thống trị toàn cầu của Mỹ đang suy yếu.

marsbit1 giờ trước

Đối thoại với Ray Dalio: Chúng ta đang ở trong bong bóng AI, 1% danh mục đầu tư của tôi là Bitcoin

marsbit1 giờ trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

Dòng vốn nước ngoài đổ mạnh vào thị trường chứng khoán Hàn Quốc (KOSPI) với mức mua ròng kỷ lục 7,2 nghìn tỷ won chỉ trong ngày 31/7, đánh dấu sự đảo chiều rõ rệt sau nhiều tháng bán ròng mạnh. Theo báo cáo từ Citigroup, áp lực bán từ dòng vốn nước ngoài đã giảm đáng kể, với mức bán ròng tháng 7 thu hẹp còn 9,8 nghìn tỷ won so với mức 48,4 và 44,5 nghìn tỷ won trong tháng 6 và tháng 5. Đồng thời, các quỹ hưu trí và quỹ đầu tư trong nước cũng chuyển sang vị thế mua ròng 1,0 nghìn tỷ won trong tháng 7. Một yếu tố hỗ trợ khác là quy định mới từ Ủy ban Dịch vụ Tài chính Hàn Quốc (FSC), có hiệu lực từ 31/7, siết chặt điều kiện đầu tư vào các ETF có đòn bẩy đối với nhà đầu tư cá nhân. Quy định này đã ngay lập tức làm giảm khoảng 50% khối lượng giao dịch của các ETF này, góp phần kỳ vọng giảm bớt biến động cho thị trường. Citigroup duy trì mục tiêu chỉ số KOSPI ở mức 10.000 điểm, dựa trên các yếu tố thuận lợi như ngành chip bán dẫn ổn định, định giá thị trường thấp, nền tảng kinh tế vững mạnh và các chính sách hỗ trợ. Họ nhận định áp lực dòng vốn ngược chiều đang giảm dần, tạo điều kiện cho các yếu tố cơ bản và chính sách tích cực phát huy tác dụng.

marsbit1 giờ trước

Hơn 7.2 nghìn tỷ won trong một ngày, ngoại hải nước ngoài mua ròng kỷ lục vào thứ Sáu! Phố Wall: Cơn gió ngược về mặt vốn của thị trường chứng khoán Hàn Quốc đã tan biến

marsbit1 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

**Tóm tắt: Làm thế nào để trở nên không thể bị thay thế bởi AI** Bài viết phản đối việc than vãn về AI và thay vào đó đề xuất một giải pháp căn cơ: trở thành một "siêu cá nhân" không thể bị thuê mướn. Mối đe dọa thực sự không phải là AI, mà là tình trạng "nô lệ lương thưởng" – phụ thuộc hoàn toàn vào người khác để sinh tồn, làm công việc nhàm chán mà không có mục đích. Để thoát khỏi vòng luẩn quẩn này và phát triển mạnh trong kỷ nguyên AI, bạn cần trau dồi 5 yếu tố then chốt: 1. **Tính tự chủ:** Khả năng hành động mà không cần chờ chỉ thị. 2. **Khiếu thẩm mỹ:** Khả năng nhận biết điều gì thực sự có giá trị. 3. **Khả năng thuyết phục:** Thu hút sự chú ý và sự công nhận. 4. **Sự kiên trì:** Không sợ thất bại, xem đó là bài học. 5. **Khả năng lặp:** Điều chỉnh dựa trên phản hồi để tiến tới mục tiêu. Giải pháp là đầu tư vào sự nghiệp của chính mình. Trong khi AI giỏi tạo ra "tài sản" (nội dung, code), nó không thể thay thế được khả năng phân biệt thứ gì đáng để tạo ra, làm cho mọi người quan tâm và kiên trì theo đuổi. Trong hai kỹ năng đòn bẩy mạnh mẽ là **Code (Lập trình)** và **Media (Nội dung)**, bài viết nhấn mạnh **Nội dung** quan trọng hơn. Giá trị của nội dung là chủ quan và đòi hỏi sự am hiểu, trải nghiệm mà AI khó có được, tạo không gian cho các cá nhân sáng tạo thực sự. **Cách bắt đầu (Bài tập 15 phút):** 1. **Khai thác nguyên liệu thô của bạn:** Xác định chủ đề bạn am hiểu sâu, vấn đề bạn tự giải quyết được, hay sở thích đặc biệt từ nhỏ. 2. **Xác định "trục phản biện" của bạn:** Tìm ra quan điểm độc đáo của bạn – những điều bạn tin là đúng nhưng số đông lại sai trong lĩnh vực của mình. 3. **Xuất bản ý tưởng đầu tiên:** Kết hợp câu trả lời từ bước 1 và 2, tạo ra một nội dung (bài đăng, video) và đăng nó lên. Hành động này mang lại phản hồi thực tế, bắt đầu quá trình học hỏi, lặp lại và phát triển kỹ năng thuyết phục. Bằng cách xây dựng một sự nghiệp xoay quanh con người thật, trải nghiệm thật và góc nhìn độc đáo của mình thông qua nội dung, bạn có thể tạo ra giá trị mà AI không thể sao chép, từ đó trở nên không thể thay thế.

marsbit3 giờ trước

Làm thế nào để khiến bản thân trở nên không thể bị thay thế bởi trí tuệ nhân tạo

marsbit3 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

Cảm biến từ cuộc tranh cãi gần đây xung quanh lỗ hổng trong ví phần cứng Coldcard, bài viết thảo luận về phương pháp tạo seed (cụm từ khôi phục) cho ví Bitcoin bằng cách xúc xắc vật lý. Mỗi lần xúc xắc công bằng cung cấp khoảng 2,6 bit entropy (thước đo tính ngẫu nhiên). Để đạt mức entropy an toàn cho một seed 12 từ (128 bit), cần khoảng 50 lần xúc xắc; Coldcard khuyến nghị 99 lần để đạt mức bảo mật cao hơn. Lợi thế chính của phương pháp này là tách biệt hoàn toàn với bất kỳ lỗi phần cứng hoặc phần mềm nào trong trình tạo số ngẫu nhiên của thiết bị, từ đó bảo vệ seed chính của ví. Tuy nhiên, bài viết cảnh báo rằng trong sự cố Coldcard, các chức năng phụ khác của thiết bị (như tạo ví giấy, khóa đa chữ ký, mật mã phiên USB) vẫn có thể bị ảnh hưởng nếu chúng dựa vào trình tạo số lỗi, ngay cả khi seed chính được tạo an toàn bằng xúc xắc. Nhược điểm lớn của việc dùng xúc xắc là quá trình thủ công, dễ xảy ra sai sót, tốn thời gian và không thực tế cho đa số người dùng mới. Người dùng có thể ghi chép sai, sử dụng xúc xắc gian lận, hoặc để lộ chuỗi kết quả. Do đó, mặc dù có nền tảng toán học vững chắc, phương pháp này đòi hỏi sự tỉ mỉ cao và không phải là giải pháp khả thi cho việc áp dụng Bitcoin rộng rãi. Bài viết kết luận rằng mục tiêu dài hạn vẫn là phát triển phần cứng/phần mềm tạo số ngẫu nhiên mạnh mẽ và đáng tin cậy, trong khi vẫn giữ phương pháp thủ công như một tùy chọn cho người dùng có kinh nghiệm. Cuối cùng, bài viết đưa ra khuyến nghị cho chủ sở hữu Coldcard: cập nhật firmware, kiểm tra các chức năng phụ đã sử dụng và xem xét các biện pháp bảo mật bổ sung như ví đa chữ ký kết hợp nhiều nhà sản xuất để giảm thiểu rủi ro từ một điểm yếu đơn lẻ.

cryptonews.ru6 giờ trước

Nhờ việc tung xúc xắc, chìa khóa Bitcoin được lưu trữ offline, nhưng không phải ai cũng muốn làm điều này

cryptonews.ru6 giờ trước

Giao dịch

Giao ngay
活动图片