Bốn câu hỏi về lỗ hổng Zcash Orchard: Đã từng bị khai thác? Tiền có thể truy tìm được? Nguồn cung có thể kiểm tra? Còn lỗ hổng khác không?

marsbitXuất bản vào 2026-06-15Cập nhật gần nhất vào 2026-06-15

Tóm tắt

Tác giả: Jason McGee (Giám đốc điều hành Shielded Labs) & Zooko Wilcox (Người sáng lập Zcash) Bài viết giải đáp bốn câu hỏi chính xoay quanh lỗ hổng nghiêm trọng (có thể tạo ZEC giả) từng tồn tại trong nhóm giao dịch riêng tư Orchard của Zcash: 1. **Lỗ hổng đã bị khai thác chưa?** Nhóm phát triển đánh giá khả năng bị khai thác là thấp, dù không thể loại trừ hoàn toàn. Lý do: lỗi rất khó phát hiện, được tìm thấy nhờ nỗ lực chủ động; nhóm đã nhanh chóng vá lỗi; và thông thường, nếu bị khai thác, sẽ có bằng chứng rõ ràng xuất hiện. 2. **Người dùng có thể lấy lại tiền hợp pháp trong Orchard không?** Nếu lỗ hổng chưa bị khai thác, tất cả số ZEC hợp pháp đều có thể được lấy lại. Tuy nhiên, bài viết khuyến nghị người dùng thận trọng có thể chuyển tiền ra khỏi Orchard, đồng thời cảnh báo về các rủi ro tiềm ẩn khi chuyển sang địa chỉ minh bạch (t-addr) hoặc nhóm Sapling. 3. **Người dùng có thể tự xác minh tổng cung ZEC không?** Hiện tại thì **chưa thể**. Lỗ hổng đã phá vỡ khả năng tự xác minh này. Tuy nhiên, bản nâng cấp "Ironwood" được đề xuất sẽ giải quyết vấn đề bằng cách "niêm phong" nhóm Orchard (ngừng nhận/luân chuyển tiền mới), chỉ cho phép tiền hợp pháp rời đi thông qua cơ chế chuyển đổi hiện có. Điều này sẽ khôi phục khả năng cho mọi người tự xác minh tính toàn vẹn của tổng cung Zcash. 4. **Có lỗ hổng giả mạo nào khác không?** Các cuộc kiểm tra chuyên sâu, bao gồm sử dụng AI, từ nhiều nhóm vẫn đang được tiến hành. Cho đến nay, **chưa phát hiện thêm lỗ hổng nào tương ...

Tác giả gốc: Jason McGee, CEO Shielded Labs; Zooko Wilcox, Người sáng lập Zcash

Biên dịch | Odaily Daily Planet Qin Xiaofeng (@QinXiaofeng 888 )

Lời dẫn của biên tập viên: Vào ngày 5 tháng 6 (giờ Bắc Kinh), dự án bảo mật Zcash đã bị phát hiện có lỗ hổng giả mạo nghiêm trọng trong hồ bảo mật thế hệ mới Orchard của mình, khiến đồng ZEC của Zcash lao dốc, chạm mức thấp nhất khoảng 250 USD. Sau hơn 10 ngày, tâm lý hoảng loạn trên thị trường đã phần nào dịu xuống, giá ZEC cũng hồi phục và đã trở lại mức 500 USD vào hôm nay.

Sáng nay, Zooko Wilcox, người sáng lập Zcash, một lần nữa đăng bài viết dài để phản hồi các vấn đề được thị trường quan tâm. Ông cho biết, khả năng lỗ hổng Orchard chưa từng bị khai thác trước đây là khá lớn, tiền hợp pháp trong Orchard có thể thu hồi được; hiện người dùng chưa thể tự mình kiểm tra xem nguồn cung Zcash có vượt quá giới hạn hay không, nhưng bản nâng cấp Ironwood sẽ niêm phong hồ Orchard, khôi phục khả năng xác minh này; việc kiểm tra liên tục chưa phát hiện lỗ hổng giả mạo nào khác, nhưng để hoàn toàn chắc chắn vẫn cần nhiều công việc hơn.

Dưới đây là bài viết gốc của Zooko Wilcox, được Odaily Daily Planet biên dịch, mời các bạn thưởng thức~

————————————

Lỗ hổng Orchard gần đây đã đặt ra những câu hỏi quan trọng về nguồn cung Zcash và sự an toàn của tiền người dùng. Cuộc thảo luận đã trộn lẫn nhiều vấn đề khác nhau, khiến người ta khó hiểu được tác động thực tế của lỗ hổng này đối với người dùng. Bài viết này cố gắng tách biệt những vấn đề này và giải thích ý nghĩa của từng vấn đề đối với người dùng.

Lỗ hổng Orchard nêu lên bốn câu hỏi quan trọng:

  1. Lỗ hổng Orchard đã từng bị khai thác chưa?
  2. Tiền hợp pháp trong Orchard có thể được truy tìm lại không?
  3. Người dùng có thể xác minh rằng nguồn cung Zcash không bị tăng phát hành không?
  4. Làm thế nào chúng ta biết không còn lỗ hổng giả mạo nào khác?

Lỗ hổng Orchard đã từng bị khai thác chưa?

Chưa biết. Chúng tôi cho rằng khả năng nó đã từng bị khai thác trước đây là không lớn, mặc dù không thể loại trừ hoàn toàn. Chúng tôi tin rằng lỗ hổng rất có thể chưa bị khai thác, vì ba lý do:

Mặc dù nhiều chuyên gia mật mã và nhà nghiên cứu an ninh hàng đầu toàn cầu liên tục kiểm tra trong nhiều năm, lỗ hổng này trước đây chưa từng được phát hiện. Việc phát hiện cuối cùng của nó không phải ngẫu nhiên; nó được phát hiện bởi Taylor Hornby của Shielded Labs, với mục đích chủ động xác định các lỗ hổng bảo mật như vậy trước khi kẻ tấn công độc hại có thể thực hiện. Taylor đã sử dụng các kỹ thuật nghiên cứu bảo mật hỗ trợ AI tiên tiến và các công cụ tùy chỉnh được xây dựng chuyên biệt, được thiết kế đặc biệt để tìm ra các lỗi nhỏ mà người khác bỏ sót, việc này sẽ khó khăn hơn đối với những người không am hiểu sâu về codebase của Zcash.

Ngay sau khi lỗ hổng được phát hiện, các nhà phát triển Zcash (do nhóm Zcash Open Development Labs đứng đầu) đã nhanh chóng phối hợp với các mining pool, tạm thời đóng băng hồ Orchard và triển khai bản sửa lỗi, từ đó hạn chế cơ hội tấn công.

Khai thác lỗ hổng tiền mã hóa là phổ biến, và kẻ tấn công thường cố gắng chốt lời càng nhanh càng tốt, đặc biệt là sau khi lỗ hổng được công khai. Để kiếm lời từ lỗ hổng này, kẻ tấn công cần chuyển đổi ZEC giả mạo thành tài sản có giá trị, điều này thường dẫn đến việc ZEC chảy ra khỏi hồ Orchard thông qua cơ chế turnstile. Nếu lỗ hổng đã bị khai thác trước khi được sửa, chúng tôi dự kiến sẽ có bằng chứng xuất hiện cho đến nay. Trong lịch sử, việc khai thác lỗ hổng tiền mã hóa thường là các hoạt động "cướp bóc", chứ không phải là chiến lược ẩn náu hàng tháng hoặc hàng năm như "cờ vua 4D".

Tiền hợp pháp trong Orchard có thể được truy tìm lại không?

Chúng tôi tin là có thể, vì chúng tôi cho rằng lỗ hổng chưa từng bị khai thác. Nếu đánh giá này là đúng, tất cả số tiền hợp pháp trong Orchard vẫn có thể được thu hồi hoàn toàn.

Mặt khác, nếu thực sự có sự giả mạo xảy ra trong Orchard, cơ chế turnstile hiện tại sẽ giới hạn tổng lượng di chuyển trong phạm vi số ZEC hợp pháp đã vào hồ này. Do đó, nếu tiền giả mạo được di chuyển ra trước tiền hợp pháp, người dùng sẽ không thể thu hồi một phần hoặc toàn bộ tiền hợp pháp trong Orchard.

Chúng tôi cho rằng tình huống này khó có thể xảy ra. Tuy nhiên, đối với những người dùng thận trọng hơn, vẫn nên chuyển ZEC của họ ra khỏi Orchard. Nhưng trước khi thực hiện thao tác này, họ nên hiểu những điều sau:

  • Chuyển tiền sang hồ minh bạch (tức là sang địa chỉ t) sẽ đồng thời tiết lộ số tiền và thời gian chuyển, số tiền này cũng sẽ được công khai liên kết với địa chỉ t đó.
  • Chuyển tiền từ hồ Orchard sang hồ Sapling sẽ tiết lộ số tiền và thời gian chuyển, nhưng khác với việc chuyển sang địa chỉ t, nó không liên kết số tiền này với một địa chỉ hoặc lịch sử giao dịch cụ thể.
  • Hồ Sapling phụ thuộc vào nghi lễ thiết lập đáng tin cậy (trusted setup ceremony) được thực hiện vào năm 2018. Việc phụ thuộc vào tính bảo mật của thiết lập đáng tin cậy này là một rủi ro bổ sung mà người dùng cần lưu ý.
  • Theo chúng tôi biết, YWallet và Zkool hiện là những ví tự lưu ký Zcash được sử dụng rộng rãi duy nhất hỗ trợ hồ Sapling.
  • Chuyển tiền sang ví mới hoặc dịch vụ lưu ký sẽ đưa vào các rủi ro bổ sung, bao gồm sai sót của người dùng, lỗi phần mềm, rủi ro từ bên lưu ký hoặc các vấn đề không lường trước được khác.

Tóm lại, chúng tôi cho rằng mức độ rủi ro nêu trên là trung bình. Nếu tiền của bạn hiện đang được lưu trữ trong một ví tự lưu ký được bảo vệ (shielded), xét theo đánh giá của chúng tôi rằng việc giả mạo trước đó khó xảy ra, việc để chúng ở đó là một lựa chọn hợp lý. Nếu bạn có cách an toàn để chuyển tiền đi nơi khác, điều đó cũng có thể hợp lý. Người dùng có thể đưa ra kết luận khác nhau tùy theo tình huống của mình.

Người dùng có thể xác minh rằng nguồn cung Zcash không bị tăng phát hành không?

Hiện tại thì chưa thể. Sự tồn tại trước đây của lỗ hổng này khiến người dùng không thể tự mình xác minh rằng lượng ZEC đang lưu hành trong hồ được bảo vệ hiện tại không vượt quá số lượng chính xác.

Tuy nhiên, như chúng tôi đã chỉ ra trong bài viết trước, bản nâng cấp Ironwood đã khôi phục khả năng này. Hình dưới đây giải thích lý do.

Bản nâng cấp mạng được đề xuất giải quyết vấn đề này bằng cách thêm vào đảm bảo "không còn lỗ hổng giả mạo chưa biết nào khác" và niêm phong hồ Orchard. Tiền mới không thể vào thêm, và tiền trong hồ cũng không thể lưu thông được nữa. Con đường duy nhất còn lại là ra đi thông qua cơ chế turnstile hiện có, cơ chế này đảm bảo rằng ZEC chuyển ra khỏi hồ Orchard sẽ không vượt quá số lượng đã vào hợp pháp.

Thay đổi này khôi phục khả năng xác minh tính lành mạnh của nguồn cung Zcash.

Hiện tại, nếu có tiền giả mạo trong hồ Orchard, chúng có thể tiếp tục lưu thông trong hồ. Sau khi nâng cấp, điều này không còn khả thi nữa. Bất kể việc giả mạo đã xảy ra hay chưa, bất kỳ ai chạy node đều có thể xác minh rằng lượng ZEC đang lưu hành sẽ không vượt quá số lượng chính xác.

Người dùng không cần phải chờ đợi tiền được di chuyển ra khỏi Orchard, cũng không cần suy luận về hành vi có thể có của kẻ tấn công hoặc người dùng khác. Bản thân giao thức cung cấp đảm bảo có thể xác minh: ZEC dư thừa không thể tiếp tục lưu thông trong Orchard và đẩy cao nguồn cung.

Điều này rất quan trọng vì độ tin cậy lâu dài của Zcash phụ thuộc vào việc người dùng có thể tự xác minh tính lành mạnh của nguồn cung hay không. Ironwood đã khôi phục khả năng của người dùng trong việc tự xác minh các giới hạn nguồn cung của giao thức có được tuân thủ hay không.

Làm thế nào chúng ta biết không còn lỗ hổng giả mạo nào khác?

Hiện tại chúng tôi vẫn chưa thể hoàn toàn chắc chắn, nhưng chúng tôi có lý do để tin rằng không còn lỗ hổng nào khác. Shielded Labs và nhiều nhóm khác đã và đang kiểm tra cẩn thận Zcash protocol để tìm kiếm các lỗ hổng giả mạo khác. Điều này bao gồm việc sử dụng mô hình AI Mythos chưa phát hành, với sự hỗ trợ của Anthropic, để tìm kiếm các lỗ hổng bổ sung ngay trước khi Mythos bị tạm dừng. Chúng tôi dự định chia sẻ thêm chi tiết về cuộc kiểm tra này và những phát hiện của nó trong các bài đăng trên blog tiếp theo.

Cho đến nay, chưa phát hiện lỗ hổng giả mạo nào khác. Trình độ chuyên môn cao, nỗ lực bỏ ra và phân tích hỗ trợ AI tiên tiến liên quan đến cuộc tìm kiếm này khiến chúng tôi tự tin hơn rằng không còn lỗ hổng tương tự nào chưa được phát hiện.

Ngoài ra, chúng tôi đang hợp tác với các dự án như Tachyon Project để cung cấp thêm đảm bảo rằng không còn lỗ hổng giả mạo nào khác trong Zcash. Chúng tôi cũng sẽ giải thích thêm trong các bài đăng blog tương lai.

Kết luận

Lỗ hổng Orchard đặt ra bốn câu hỏi quan trọng: Lỗ hổng đã từng bị khai thác chưa, tiền hợp pháp trong Orchard có thể truy tìm lại được không, người dùng có thể xác minh nguồn cung Zcash không bị tăng phát hành không, và liệu còn lỗ hổng giả mạo chưa được phát hiện nào khác không.

Chúng tôi cho rằng khả năng nó đã từng bị khai thác trước đây là không lớn, do đó tiền hợp pháp trong Orchard có thể truy tìm lại được, và nguồn cung Zcash hiện tại cũng an toàn. Dựa trên việc kiểm tra liên tục của nhiều nhà nghiên cứu và nhóm độc lập, chúng tôi cũng ngày càng tin tưởng hơn rằng không còn lỗ hổng giả mạo chưa được phát hiện nào khác. Tuy nhiên, hiện tại người dùng vẫn chưa thể xác minh tính an toàn của nguồn cung Zcash, và lẽ ra họ không nên dựa vào đánh giá của chúng tôi – hay của bất kỳ ai khác.

Bản nâng cấp mạng được đề xuất giải quyết vấn đề này. Bằng cách niêm phong hồ Orchard, nó khôi phục khả năng của người dùng trong việc tự xác minh tính an toàn của nguồn cung Zcash. Người dùng không còn cần phải đánh giá xem liệu đã xảy ra giả mạo hay không để có thể xác minh các giới hạn nguồn cung của giao thức có được tuân thủ hay không.

Câu hỏi Liên quan

QLỗ hổng Orchard có bị khai thác trước đây không?

AChưa thể khẳng định, nhưng khả năng bị khai thác trước đây được đánh giá là thấp dựa trên: việc phát hiện lỗ hổng đòi hỏi công cụ AI và chuyên môn cao; các nhà phát triển đã nhanh chóng đóng băng Orchard và triển khai bản sửa lỗi; và thông thường, các cuộc tấn công khai thác lỗ hổng tiền điện tử thường diễn ra nhanh chóng và đã có thể thấy bằng chứng.

QNgười dùng có thể tự xác minh tổng cung Zcash có bị thổi phồng hay không?

AHiện tại, người dùng chưa thể tự xác minh điều này do lỗ hổng Orchard đã làm mất khả năng kiểm tra độc lập. Tuy nhiên, bản nâng cấp Ironwood sắp tới sẽ khôi phục khả năng này bằng cách niêm phong (seal) bể Orchard, chỉ cho phép ZEC rời đi qua cơ chế chuyển đổi hiện có (turnstile), từ đó cho phép bất kỳ ai chạy node đều có thể xác minh tổng cung ZEC không vượt quá giới hạn hợp lệ.

QCác khoản tiền hợp pháp trong Orchard có thể được thu hồi không?

AChúng tôi tin là có thể, với giả định lỗ hổng chưa từng bị khai thác. Nếu điều này đúng, tất cả ZEC hợp pháp trong Orchard đều có thể được di chuyển ra ngoài (đến địa chỉ minh bạch hoặc bể Sapling). Tuy nhiên, nếu có tiền giả mạo và chúng được chuyển ra trước, một phần hoặc toàn bộ tiền hợp pháp có thể không lấy lại được, dù tình huống này được đánh giá là khó xảy ra.

QLàm thế nào để biết không còn lỗ hổng tạo tiền giả mạo nào khác?

AHiện chưa thể chắc chắn hoàn toàn, nhưng có cơ sở để tin tưởng. Nhiều nhóm nghiên cứu, bao gồm Shielded Labs, đang tích cực rà soát mã nguồn Zcash, sử dụng cả các mô hình AI tiên tiến (như Mythos AI) để tìm kiếm lỗ hổng. Cho đến nay chưa phát hiện lỗi nào tương tự. Các dự án như Tachyon Project cũng đang hợp tác để cung cấp thêm bằng chứng đảm bảo.

QNgười dùng nên làm gì với ZEC của họ trong Orchard?

ANgười dùng có thể lựa chọn giữ nguyên ZEC trong Orchard (rủi ro được đánh giá ở mức trung bình nếu tin rằng lỗ hổng chưa bị khai thác), hoặc di chuyển chúng ra ngoài (đến bể Sapling hoặc địa chỉ minh bạch). Khi di chuyển, cần lưu ý: chuyển đến địa chỉ minh bạch (t-addr) sẽ lộ thông tin số tiền và thời gian; chuyển đến bể Sapling (sử dụng ví như YWallet/Zkool) ít lộ thông tin hơn nhưng phụ thuộc vào buổi thiết lập đáng tin cậy (trusted setup) năm 2018.

Nội dung Liên quan

Dự đoán năm 2029: Khi tiền điện tử hoàn toàn 'biến mất', ai sẽ tồn tại trong cuộc đại biến đổi tài chính này?

**Tóm tắt: Dự báo về tình hình tài chính vào năm 2029 - Khi tiền mã hóa "tàng hình"** Bài viết đưa ra một kịch bản cụ thể về sự phát triển của ngành công nghiệp tiền mã hóa từ nay đến năm 2029, tập trung vào ba vấn đề cốt lõi: giá trị của token, ứng dụng công nghệ và sự chuyển đổi thành cơ sở hạ tầng tài chính truyền thống. **Giai đoạn chính:** * **Giữa 2026:** Thị trường hợp đồng vĩnh viễn cho tài sản tư nhân (ví dụ: cổ phần SpaceX, OpenAI) trên các sàn giao dịch phi tập trung như Hyperliquid trở nên phổ biến, cung cấp định giá thời gian thực và cho thấy nhu cầu thực sự là về tài sản chất lượng, không phải token. * **Cuối 2026:** Lĩnh vực "AI + Crypto" suy yếu (trừ thị trường dự đoán). Token hóa tài sản truyền thống (quỹ thị trường tiền tệ, tín dụng tư nhân) tăng tốc một cách thầm lặng trong khuôn khổ pháp lý, tách biệt với thị trường đầu cơ ồn ào. * **Đầu 2027:** Các quỹ blockchain lớn tập trung vào việc xây dựng cơ sở hạ tầng và dịch vụ tuân thủ cho khách hàng tổ chức, với tầm nhìn dài hạn là phục vụ số lượng lớn nhà đầu tư phổ thông đủ điều kiện. * **Giữa đến cuối 2027:** Ba lĩnh vực (hợp đồng vĩnh viễn tài sản tư nhân, stablecoin, token hóa tài sản) đều chạm trần tăng trưởng do các hạn chế pháp lý, đặc biệt là lệnh cấm quảng cáo chứng khoán tư nhân và sự không chắc chắn về chính sách trước cuộc bầu cử Mỹ 2028. * **2028:** Sau bầu cử (giả định đảng Dân chủ thắng), sự không chắc chắn giảm dần. Một sự kiện thanh lý dây chuyền trên thị trường hợp đồng vĩnh viễn làm lộ rõ rủi ro của việc thiếu tài sản cơ sở. Điều này dẫn đến việc nới lỏng quy định, **cho phép công khai quảng cáo việc chuyển nhượng cổ phần tư nhân thứ cấp cho nhà đầu tư đủ điều kiện**, tạo ra một kênh đầu tư hợp pháp mới. * **2029:** Thị trường chứng khoán tư nhân trở thành tâm điểm, thúc đẩy một đợt tăng giá mới dựa trên giá trị thực của các doanh nghiệp công nghệ. Token chỉ có giá trị nếu đại diện cho quyền đòi tài sản thực có hiệu lực pháp lý. Stablecoin tăng trưởng ổn định. Các yếu tố đầu cơ thu hẹp. Chức năng cơ sở hạ tầng tài chính của tiền mã hóa trở nên "tàng hình", được tích hợp hoàn toàn và không còn là chủ đề thảo luận riêng biệt. **Luận điểm trung tâm:** Trở ngại chính của ngành không phải là công nghệ mà là pháp lý. Dấu hiệu then chốt để xác thực dự báo này là việc **nhà đầu tư phổ thông có được kênh tiếp cận hợp pháp với thị trường cổ phần tư nhân vào cuối năm 2028 hay không.**

marsbit23 phút trước

Dự đoán năm 2029: Khi tiền điện tử hoàn toàn 'biến mất', ai sẽ tồn tại trong cuộc đại biến đổi tài chính này?

marsbit23 phút trước

Sau khi Mỹ cấm Fable 5, trí tuệ nhân tạo tăng 47%

Ngày 15/6, cổ phiếu Zhipu (智谱) tại Hồng Kông tăng mạnh tới 47.6% trước khi đóng cửa ở mức +32.82%, đạt vốn hóa thị trường kỷ lục 649,6 tỷ HKD. Động lực trực tiếp đến từ hai sự kiện ngành. Ngày 12/6, Anthropic đã vô hiệu hóa quyền truy cập vào các mô hình hàng đầu Claude Fable 5 và Claude Mythos 5 trên toàn cầu do lệnh kiểm soát xuất khẩu của Mỹ. Sự kiện này cho thấy rủi ro khi các mô hình AI tiên tiến trở nên "không thể truy cập ổn định", đặc biệt đối với các nhà phát triển và doanh nghiệp phụ thuộc vào chúng. Ngay ngày hôm sau (13/6), Zhipu tuyên bố mở mô hình mã nguồn mở mạnh nhất của mình, GLM-5.2, cho tất cả người dùng Coding Plan, với API và trọng số mô hình sẽ được phát hành theo giấy phép MIT. GLM-5.2 tập trung vào nâng cao khả năng xử lý tác vụ dài hạn (Long Horizon Task), hỗ trợ cửa sổ ngữ cảnh 1M token. Sự cố của Anthropic và động thái của Zhipu đánh dấu sự thay đổi trong logic cạnh tranh ngành AI: từ "mô hình nào mạnh hơn" sang "mô hình nào có thể tiếp cận ổn định hơn". Khi AI trở thành cơ sở hạ tầng quan trọng, các yếu tố như tính ổn định, bền vững, khả năng kiểm soát và tính sẵn có đang trở nên quan trọng ngang bằng với năng lực kỹ thuật. Phản ứng nhanh chóng của thị trường vốn cho thấy sự định giá lại này, với lợi thế dần nghiêng về các mô hình mở, dễ tiếp cận và tự chủ.

marsbit28 phút trước

Sau khi Mỹ cấm Fable 5, trí tuệ nhân tạo tăng 47%

marsbit28 phút trước

Hướng dẫn Đăng ký và Gửi bài cho Chuyên mục PANews

**Hướng dẫn Đăng ký và Đăng bài Chuyên mục PANews** Bài viết cung cấp hướng dẫn toàn diện để trở thành tác giả chuyên mục và đăng bài trên PANews. **Yêu cầu về Nội dung Chuyên mục:** * Tập trung vào nội dung sâu về Crypto, Web3, dữ liệu, quan điểm phân tích. * **Không chấp nhận:** Nội dung quảng bá sản phẩm/thương hiệu là chính (nên liên hệ bộ phận thương mại) hoặc nội dung được tạo hàng loạt bằng AI. **Cách Đăng ký Chuyên mục:** * **Trên web:** Truy cập trang chủ PANews, cuộn xuống cuối trang và nhấp "申请专栏" (Đăng ký chuyên mục). Đăng ký bằng số điện thoại/email (chỉ cần mã xác minh để đăng nhập sau này). Điền tên chuyên mục, mô tả, tải lên ảnh đại diện và gửi liên kết đến các bài viết mẫu đã xuất bản. * **Trên điện thoại:** Vào mục "我的" (Của tôi), chọn "投稿与创作" (Đóng góp & Sáng tạo) và điền thông tin. **Hướng dẫn Đăng bài:** 1. Đăng nhập trên trang web. 2. Vào **Trang cá nhân** -> **Trung tâm Sáng tạo**. 3. Sử dụng trình biên tập để tạo và đăng bài viết mới. **Nhúng Video:** * Chỉ hỗ trợ nhúng mã từ nền tảng bên thứ ba (ví dụ: Bilibili). * Sao chép mã nhúng từ video, trong trình biên tập bài viết, chọn **Chèn/Chỉnh sửa phương tiện** -> tab **Nhúng** -> dán mã. * Có thể điều chỉnh kích thước hiển thị video (đề xuất: rộng 100%, cao 560px). **Công cụ Hỗ trợ: PANews Skills** * Bộ kỹ năng AI chính thức của PANews, cho phép các AI Agent tương tác với nền tảng. * **Ba kỹ năng chính:** 1. `panews`: Theo dõi xu hướng, lấy bảng xếp hạng bài đọc bắt buộc, bài viết nổi bật, động thái gọi vốn. 2. `panews-creator`: **Quan trọng cho đăng bài** - Hỗ trợ quản lý chuyên mục, xuất bản bài viết, tải lên hình ảnh. 3. `panews-web-viewer`: Phân tích cú pháp trang web PANews sang Markdown. * **Cách sử dụng `panews-creator`:** * Cài đặt từ GitHub: `https://github.com/panewslab/skills`. * Cần lấy giá trị `authorization` từ tài khoản chuyên mục của bạn: Đăng nhập vào PANews, mở Công cụ Nhà phát triển trình duyệt (F12), vào tab **Network**, tìm một yêu cầu API và sao chép giá trị `authorization` từ phần **Request Headers**.

marsbit38 phút trước

Hướng dẫn Đăng ký và Gửi bài cho Chuyên mục PANews

marsbit38 phút trước

Tôi dùng AI tự dựng cho mình một bàn làm việc đầu tư

Trong nửa tháng qua, tôi đã sử dụng Vibe Coding (lập trình bằng ngôn ngữ tự nhiên với AI) để tự xây dựng một bảng điều khiển đầu tư cá nhân, biến những ý tưởng lâu nay thành hiện thực. Tôi đã phát triển bốn công cụ nhỏ: 1. **Bảng điều khiển tài sản đa thị trường:** Tổng hợp tất cả danh mục đầu tư (chứng khoán Mỹ, Crypto, HK, A-share) vào một trang duy nhất, hiển thị tổng tài sản, lãi/lỗ trong ngày, cùng các tính năng giám sát biến động lớn và ghi chú. 2. **Giám sát cá cược thị trường dự đoán (PM):** Tập trung theo dõi các vụ cá cược về sự kiện tương lai (như định giá công ty, sự kiện vĩ mô), so sánh biến động xác suất với tin tức và thị trường thứ cấp để tìm kiếm cơ hội chênh lệch thông tin. 3. **Hệ thống quản lý công việc viết lách:** Một backend đơn giản trên đám mây để quản lý danh sách chủ đề, tiến độ bài viết và ý tưởng. 4. **Công cụ định dạng tự động:** Giúp chuyển đổi bài viết sang các định dạng phù hợp cho nhiều nền tảng khác nhau một cách nhanh chóng. Trải nghiệm này cho thấy AI đang thay đổi cách nghiên cứu đầu tư của người bình thường. Chúng ta không cần phải tạo ra các mô hình phức tạp ngay lập tức, mà có thể từ từ tích lũy các hệ thống cơ bản của riêng mình: * Hệ thống quan sát tài sản. * Hệ thống giám sát tín hiệu thị trường. * Hệ thống sơ đồ mối quan hệ ngành/lĩnh vực. * Hệ thống tổng kết, đánh giá lại quyết định. Sức mạnh của AI và Vibe Coding nằm ở việc cắt giảm đáng kể sự phiền phức trong quá trình thực hiện, cho phép vòng lặp "ý tưởng - hiện thực hóa - sử dụng - phản hồi - chỉnh sửa" diễn ra nhanh chóng, giúp duy trì động lực và không để các ý tưởng bị lãng quên.

marsbit54 phút trước

Tôi dùng AI tự dựng cho mình một bàn làm việc đầu tư

marsbit54 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片