“Tôm Hùm” Của Bạn Đang “Chạy Trần”? CertiK Kiểm Chứng: OpenClaw Skill Chứa Lỗ Hổng Làm Cách Nào Để Lọt Kiểm Duyệt Và Chiếm Quyền Điều Khiển Máy Tính Mà Không Cần Ủy Quyền

marsbitXuất bản vào 2026-03-17Cập nhật gần nhất vào 2026-03-17

Tóm tắt

OpenClaw (còn gọi là “Tôm hùm đất”) - nền tảng AI tự lưu trữ mã nguồn mở, đang phát triển nhanh nhờ khả năng mở rộng linh hoạt. Tuy nhiên, nghiên cứu mới từ CertiK cảnh báo: các Skill (tiện ích) của bên thứ ba trên chợ ứng dụng Clawhub tiềm ẩn rủi ro bảo mật nghiêm trọng. Các Skill chạy trong môi trường quyền cao, có thể truy cập file hệ thống, thực thi lệnh, thao tác tài sản crypto. OpenClaw hiện dựa vào cơ chế quét mã trước khi đăng tải (gồm quét VirusTotal, phát hiện mã tĩnh và kiểm tra logic AI) để ngăn mối đe dọa. Nhưng CertiK chứng minh: hacker dễ dàng bỏ qua các kiểm tra này bằng cách biến đổi cú pháp mã hoặc giấu lỗ hổng trong logic hợp lệ. Nhóm nghiên cứu đã tạo một Skill “test-web-searcher” vượt qua mọi lớp kiểm tra, cài đặt không cảnh báo, và kích hoạt thành công lỗ hổng thực thi lệnh từ xa qua Telegram, chiếm quyền điều khiển thiết bị. Vấn đề nằm ở quan niệm sai lầm của ngành: tin tưởng quá mức vào “quét kiểm duyệt” thay vì thiết lập cơ chế cách ly (sandbox) mặc định và kiểm soát quyền chi tiết. OpenClaw hiện để sandbox là tùy chọn, không bắt buộc, khiến nhiều người dùng tắt đi cho tiện, vô tình “phơi” thiết bị trước nguy cơ bị xâm nhập. Khuyến nghị: Nhà phát triển cần áp dụng sandbox mặc định và kiểm soát quyền chặt chẽ. Người dùng nên cài OpenClaw trên thiết bị ít quan trọng hoặc máy ảo, tránh xa dữ liệu nhạy cảm và tài sản giá trị cao.

Gần đây, nền tảng tác nhân AI tự lưu trữ mã nguồn mở OpenClaw (thường được gọi trong giới là “Tôm Hùm”) đã nhanh chóng trở nên nổi tiếng nhờ khả năng mở rộng linh hoạt và đặc tính triển khai tự chủ, trở thành sản phẩm hiện tượng trong lĩnh vực tác nhân AI cá nhân. Clawhub, trung tâm của hệ sinh thái này, đóng vai trò như một chợ ứng dụng, tập hợp vô số plugin chức năng Skill của bên thứ ba, cho phép tác nhân AI mở khóa một cách dễ dàng các khả năng cao cấp từ tìm kiếm web, sáng tạo nội dung, đến thao tác ví tiền mã hóa, tương tác trên chuỗi, tự động hóa hệ thống, v.v., quy mô hệ sinh thái và lượng người dùng đang tăng trưởng bùng nổ.

Nhưng đối với những Skill của bên thứ ba chạy trong môi trường có quyền cao như vậy, ranh giới bảo mật thực sự của nền tảng nằm ở đâu?

Gần đây, CertiK, công ty bảo mật Web3 lớn nhất toàn cầu, đã công bố nghiên cứu mới nhất về bảo mật Skill. Bài viết chỉ ra rằng thị trường hiện đang có sự hiểu lầm về ranh giới bảo mật của hệ sinh thái tác nhân AI: ngành công nghiệp phổ biến coi “quét Skill” là ranh giới bảo mật cốt lõi, nhưng cơ chế này gần như vô dụng trước các cuộc tấn công của hacker.

Nếu so sán OpenClaw với một hệ điều hành thiết bị thông minh, thì Skill chính là các APP khác nhau được cài đặt trong hệ thống. Khác với các APP tiêu dùng thông thường, một số Skill trong OpenClaw chạy trong môi trường có quyền cao, có thể trực tiếp truy cập tệp cục bộ, gọi công cụ hệ thống, kết nối dịch vụ bên ngoài, thực thi lệnh môi trường máy chủ, thậm chí thao tác tài sản kỹ thuật số mã hóa của người dùng. Một khi xảy ra sự cố bảo mật, hậu quả nghiêm trọng như rò rỉ thông tin nhạy cảm, thiết bị bị chiếm quyền điều khiển từ xa, tài sản kỹ thuật số bị đánh cắp sẽ xảy ra trực tiếp.

Hiện tại, giải pháp bảo mật phổ biến của toàn ngành đối với Skill của bên thứ ba là “quét và kiểm duyệt trước khi lên sàn”. Clawhub của OpenClaw cũng đã xây dựng một hệ thống bảo vệ kiểm duyệt ba tầng: kết hợp quét mã VirusTotal, công cụ phát hiện mã tĩnh, phát hiện tính nhất quán logic bằng AI, thông qua phân cấp rủi ro để đẩy thông báo cảnh báo an ninh cho người dùng, cố gắng bảo vệ an ninh hệ sinh thái bằng cách này. Nhưng nghiên cứu và các bài kiểm tra tấn công bằng chứng khái niệm (PoC) của CertiK xác nhận rằng hệ thống phát hiện này tồn tại điểm yếu trong đối kháng thực tế và không thể đảm nhận trọng trách cốt lõi của bảo vệ an ninh.

Nghiên cứu đầu tiên phân tích các hạn chế tự nhiên của cơ chế phát hiện hiện có:

Quy tắc phát hiện tĩnh rất dễ bị bỏ qua. Cốt lõi của công cụ này là dựa vào khớp đặc trưng mã để nhận diện rủi ro, ví dụ như kết hợp “đọc thông tin nhạy cảm môi trường + gửi yêu cầu mạng” được đánh giá là hành vi nguy hiểm cao, nhưng kẻ tấn công chỉ cần sửa đổi cú pháp mã một cách nhẹ nhàng, trong khi vẫn giữ nguyên logic độc hại, có thể dễ dàng bỏ qua khớp đặc trưng, giống như thay thế nội dung nguy hiểm bằng một cách diễn đạt đồng nghĩa khác, khiến máy kiểm tra an ninh hoàn toàn mất tác dụng.

Kiểm duyệt AI tồn tại điểm mù phát hiện bẩm sinh. Cốt lõi kiểm duyệt AI của Clawhub được định vị là “bộ phát hiện tính nhất quán logic”, chỉ có thể bắt ra những mã độc rõ ràng “chức năng khai báo không phù hợp với hành vi thực tế”, nhưng lại bó tay trước những lỗ hổng khai thác được ẩn giấu trong logic nghiệp vụ bình thường, giống như rất khó để phát hiện ra cái bẫy chết người ẩn sâu trong các điều khoản từ một hợp đồng có vẻ tuân thủ.

Nguy hiểm hơn nữa, quy trình kiểm duyệt tồn tại thiết kế lỗi ở tầng đáy: ngay cả khi kết quả quét của VirusTotal vẫn ở trạng thái “đang chờ xử lý”, chưa hoàn thành “kiểm tra sức khỏe” toàn bộ quy trình, Skill vẫn có thể lên sàn công khai trực tiếp, người dùng có thể cài đặt hoàn tất trong tình trạng không có cảnh báo, tạo cơ hội cho kẻ tấn công.

Để xác minh mức độ thiệt hại thực sự của rủi ro, nhóm nghiên cứu CertiK đã hoàn thành bài kiểm tra đầy đủ. Nhóm đã phát triển một Skill có tên “test-web-searcher”, bề ngoài là một công cụ tìm kiếm web hoàn toàn tuân thủ, logic mã hoàn toàn phù hợp với quy chuẩn phát triển thông thường, nhưng thực tế lại cấy lỗ hổng thực thi mã từ xa vào trong quy trình chức năng bình thường.

Skill này đã bỏ qua sự phát hiện của công cụ tĩnh và kiểm duyệt AI, trong khi quét VirusTotal vẫn ở trạng thái chờ xử lý, đã thực hiện cài đặt bình thường mà không có bất kỳ cảnh báo an ninh nào; cuối cùng thông qua Telegram gửi từ xa một câu lệnh, đã kích hoạt lỗ hổng thành công, thực hiện lệnh tùy ý trên thiết bị máy chủ (trong demo đã điều khiển hệ thống mở trực tiếp máy tính).

CertiK đã chỉ rõ trong nghiên cứu rằng những vấn đề này không phải là lỗi sản phẩm riêng của OpenClaw, mà là điểm hiểu lầm phổ biến của toàn ngành tác nhân AI: ngành công nghiệp phổ biến coi “kiểm duyệt quét” là tuyến phòng thủ an ninh cốt lõi, nhưng lại bỏ qua nền tảng an ninh thực sự, đó là cách ly bắt buộc khi chạy và quản lý quyền chi tiết. Điều này giống như cốt lõi an ninh của hệ sinh thái iOS Apple, không bao giờ là kiểm duyệt nghiêm ngặt của App Store, mà là cơ chế hộp cát bắt buộc của hệ thống, quản lý quyền chi tiết, cho phép mỗi APP chỉ chạy trong “khu cách ly” chuyên dụng, không thể tùy ý lấy quyền hệ thống. Còn cơ chế hộp cát hiện có của OpenClaw là tùy chọn chứ không bắt buộc, và phụ thuộc nhiều vào cấu hình thủ công của người dùng, đa số người dùng để đảm bảo tính khả dụng chức năng của Skill sẽ chọn tắt hộp cát, cuối cùng khiến tác nhân AI ở trạng thái “chạy trần”, một khi cài đặt Skill chứa lỗ hổng hoặc mã độc, sẽ trực tiếp dẫn đến hậu quả thảm khốc.

Đối với các vấn đề được phát hiện lần này, CertiK cũng đã đưa ra hướng dẫn an ninh:

● Đối với các nhà phát triển tác nhân AI như OpenClaw, phải đặt cách ly hộp cát thành cấu hình bắt buộc mặc định cho Skill của bên thứ ba, tinh chỉnh mô hình quản lý quyền của Skill, tuyệt đối không cho phép mã của bên thứ ba mặc định kế thừa quyền cao của máy chủ.

● Đối với người dùng thông thường, Skill trên chợ có nhãn “an toàn” chỉ đại diện cho việc nó chưa được phát hiện có rủi ro, không có nghĩa là tuyệt đối an toàn. Trước khi bên chính thức đặt cơ chế cách ly mạnh ở tầng đáy thành cấu hình mặc định, khuyến nghị triển khai OpenClaw trên các thiết bị không quan trọng, không dùng đến hoặc máy ảo, tuyệt đối không để nó tiếp cận các tệp nhạy cảm, chứng chỉ mật khẩu và tài sản mã hóa có giá trị cao.

Hiện tại, lĩnh vực tác nhân AI đang ở đêm trước của sự bùng nổ, tốc độ mở rộng hệ sinh thái tuyệt đối không thể chạy nhanh hơn bước chân xây dựng an ninh. Kiểm duyệt quét chỉ có thể chặn các cuộc tấn công độc hại sơ cấp, nhưng sẽ không bao giờ trở thành ranh giới an ninh cho tác nhân có quyền cao. Chỉ có thể chuyển từ “theo đuổi phát hiện hoàn hảo” sang “kiềm chế thiệt hại khi mặc định rủi ro tồn tại”, từ tầng đáy khi chạy thiết lập ranh giới cách ly bắt buộc, mới thực sự đảm bảo được đường ranh giới an ninh cho tác nhân AI, để cuộc cách mạng công nghệ này tiến bước vững chắc và xa.

Câu hỏi Liên quan

QNền tảng OpenClaw (còn gọi là 'Tôm hùm đất') là gì và tại sao nó trở nên phổ biến?

AOpenClaw là một nền tảng trí tuệ nhân tạo tự lưu trữ mã nguồn mở, nổi tiếng nhờ khả năng mở rộng linh hoạt và đặc tính triển khai tự chủ. Nó cho phép các tác nhân AI mở khóa các khả năng cao cấp như tìm kiếm web, sáng tạo nội dung, quản lý ví tiền mã hóa và tự động hóa hệ thống thông qua các plugin Skill trên chợ ứng dụng Clawhub.

QCertiK đã phát hiện vấn đề bảo mật chính nào trong cơ chế kiểm duyệt Skill của OpenClaw?

ACertiK phát hiện cơ chế kiểm duyệt ba lớp của Clawhub (quét mã bằng VirusTotal, động cơ phát hiện mã tĩnh và kiểm tra tính nhất quán logic bằng AI) có nhiều điểm yếu. Các quy tắc kiểm tra tĩnh dễ bị bỏ qua, kiểm tra AI không thể phát hiện lỗ hổng ẩn trong logic nghiệp vụ, và Skill thậm chí có thể được xuất bản khi kết quả quét VirusTotal vẫn đang chờ xử lý.

QNhóm nghiên cứu CertiK đã chứng minh rủi ro bằng cách nào?

ANhóm đã phát triển một Skill có tên 'test-web-searcher', bề ngoài là một công cụ tìm kiếm web hợp lệ nhưng chứa lỗ hổng thực thi mã từ xa. Skill này đã vượt qua tất cả các lớp kiểm duyệt, được cài đặt mà không có cảnh báo, và chỉ với một lệnh từ xa qua Telegram, nó đã kích hoạt lỗ hổng để thực thi lệnh tùy ý trên thiết bị (như mở ứng dụng máy tính).

QTheo CertiK, ranh giới bảo mật thực sự cho các AI Agent như OpenClaw nên là gì?

ACertiK nhấn mạnh ranh giới bảo mật thực sự không phải là quét kiểm duyệt, mà là cơ chế cách ly (sandbox) mặc định bắt buộc và quản lý quyền chi tiết trong thời gian chạy. Giống như iOS, mỗi ứng dụng phải chạy trong một 'khu vực cách ly' riêng, không được kế thừa quyền truy cập cấp cao vào hệ thống một cách mặc định.

QCertiK đưa ra những khuyến nghị bảo mật nào cho người dùng OpenClaw?

AĐối với người dùng, CertiK khuyến nghị không nên tin tưởng mù quán vào nhãn 'an toàn' trên chợ Skill, vì nó chỉ có nghĩa là chưa phát hiện rủi ro chứ không phải là an toàn tuyệt đối. Trước khi cơ chế cách ly mặc định được triển khai, người dùng nên triển khai OpenClaw trên các thiết bị không quan trọng, máy ảo, và tránh xa các tệp nhạy cảm, thông tin đăng nhập hoặc tài sản mã hóa có giá trị cao.

Nội dung Liên quan

Báo cáo giữa năm 2026 về RWA trên chuỗi: Vốn hóa thị trường cổ phiếu được token hóa tăng gấp đôi trong một năm, nhưng 90% quyền lợi chỉ là vỏ bọc

Báo cáo giữa năm 2026 về RWA trên chuỗi chỉ ra rằng vốn hóa thị trường cổ phiếu được mã hóa đã tăng gấp đôi trong một năm lên 18,9 tỷ USD. Tuy nhiên, tăng trưởng này chủ yếu đến từ một vài sản phẩm và nền tảng, với sự tập trung cao: ba nền tảng hàng đầu (Ondo, xStocks, Securitize) chiếm 85,1% tổng giá trị phân phối. Thị trường tồn tại một mâu thuẫn cơ bản: các sản phẩm có tính thanh khoản cao (thường là sản phẩm đóng gói "offshore") lại thiếu quyền sở hữu pháp lý thực tế, trong khi các sản phẩm có nền tảng pháp lý vững chắc (từ cơ sở hạ tầng Mỹ được quản lý) thì khả năng phân phối và thanh khoản còn hạn chế. Chưa có sản phẩm nào kết hợp hoàn hảo cả quyền sở hữu tiêu chuẩn, phân phối ví rộng rãi, tính thanh khoản thể chế và cơ chế phát hiện giá độc lập trên chuỗi. Sự gia tăng giá trị được báo cáo chủ yếu phản ánh biến động giá thị trường và điều chỉnh phân loại, không chỉ đơn thuần là dòng tiền đầu tư mới. Cần hiểu thận trọng các số liệu tổng thể về RWA. Báo cáo kết luận thị trường này tốt nhất nên được xem như một hệ thống "Lớp 2.5" bị phân mảnh, nơi cơ sở pháp lý và tính thanh khoản thường đánh đổi lẫn nhau.

marsbit4 phút trước

Báo cáo giữa năm 2026 về RWA trên chuỗi: Vốn hóa thị trường cổ phiếu được token hóa tăng gấp đôi trong một năm, nhưng 90% quyền lợi chỉ là vỏ bọc

marsbit4 phút trước

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

Chú ý: Người dùng Bitcoin có thể đối mặt với lỗ hổng bảo mật nghiêm trọng. Công ty Coinkite, nhà sản xuất ví phần cứng Coldcard, đã cảnh báo về một lỗi trong quá trình tạo "seed phrase" (cụm từ khôi phục) trên một số thiết bị Coldcard Mk3 (chạy firmware từ phiên bản 4.0.1 đến 5.0.3). Tất cả địa chỉ Bitcoin được tạo từ seed phrase trên các thiết bị này đều có nguy cơ bị xâm phạm. Cảnh báo được đưa ra sau khi một cuộc tấn công quy mô lớn đã làm rỗng 1.196 ví Bitcoin đơn ký, đánh cắp tổng cộng 1.082,65 BTC (tương đương khoảng 70,2 triệu USD vào thời điểm đó) chỉ trong vòng 41 phút vào ngày 30/7. Các giao dịch có đặc điểm giống nhau, cho thấy khả năng cao được thực hiện bởi một công cụ tự động quét các khóa riêng tư đã bị rò rỉ. Coinkite khuyến cáo người dùng Coldcard Mk3 đã tạo seed phrase trên thiết bị cần hành động ngay lập tức: 1. Không coi seed phrase cũ là an toàn. 2. Tạo một seed phrase mới trên một thiết bị phần cứng đáng tin cậy và hiện đại. 3. Chuyển toàn bộ số tiền sang địa chỉ mới được tạo từ seed phrase mới này. Lưu ý quan trọng: Chỉ nâng cấp thiết bị là không đủ; tuyệt đối không sử dụng lại seed phrase cũ trên bất kỳ ví mới nào.

cryptonews.ru2 giờ trước

Cảnh báo, người dùng Bitcoin! Vụ tấn công hôm nay có thể lớn hơn bạn nghĩ. Đây là những gì bạn cần làm

cryptonews.ru2 giờ trước

Bitcoin trong tháng Tám: Các chuyên gia kỳ vọng thử nghiệm phạm vi, không phải đảo chiều nhanh chóng

Tháng 8 sẽ là thời điểm thử nghiệm các mức giá then chốt đối với Bitcoin hơn là một bước ngoặt tăng mạnh, theo đánh giá của nhiều chuyên gia. Dù phục hồi vào tháng 7, thị trường vẫn chưa sẵn sàng cho một đà tăng bền vững và nguy cơ giảm xuống dưới 60.000 USD vẫn tồn tại. Các nhà phân tích chỉ ra áp lực từ môi trường vĩ mô như lãi suất cao, lạm phát dai dẳng và đồng USD mạnh, khiến dòng vốn chảy vào tài sản rủi ro như tiền mã hóa bị hạn chế. Dòng tiền ròng ra khỏi các ETF Bitcoin trong nửa đầu năm cũng phản ánh tâm lý thận trọng này. Về mặt kỹ thuật, Bitcoin được dự báo sẽ tiếp tục dao động trong phạm vi, với ba kịch bản chính cho tháng 8: dao động chính trong khoảng 58.000-68.000 USD (xác suất 50%), giảm về 50.000-55.000 USD (30%), hoặc tăng lên 71.000-75.000 USD (20%). Mức hỗ trợ then chốt là quanh 60.000-61.000 USD. Các chuyên gia khuyến nghị nhà đầu tư có thể tích lũy dần ở các mức giá hiện tại cho dài hạn, nhưng cần thận trọng trước khả năng biến động ngắn hạn và ưu tiên các đồng coin mạnh thay vì meme coin. Sự bứt phá mạnh mẽ hơn có thể chỉ xuất hiện vào quý IV/2025.

cryptonews.ru2 giờ trước

Bitcoin trong tháng Tám: Các chuyên gia kỳ vọng thử nghiệm phạm vi, không phải đảo chiều nhanh chóng

cryptonews.ru2 giờ trước

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

Ví phần cứng Coldcard bị xâm phạm: Lỗi phần mềm nghiêm trọng dẫn đến mất 594 BTC Ví phần cứng Coldcard của Coinkite, vốn được coi là phương pháp lưu trữ tiền điện tử an toàn nhất, đã bị xâm phạm nghiêm trọng vào ngày 30/7/2026. Tin tặc đã rút 594,5 Bitcoin (khoảng 40 triệu USD) từ hàng trăm địa chỉ chỉ trong 25 phút. Nguyên nhân chính là một lỗi phần mềm tồn tại suốt 5 năm mà không bị phát hiện. Một lỗi đánh máy trong mã nguồn từ tháng 3/2021 đã vô hiệu hóa chức năng tạo số ngẫu nhiên thực sự từ chip chuyên dụng của thiết bị. Thay vào đó, ví tạo ra seed phrase (cụm từ khôi phục) dựa trên dữ liệu có thể dự đoán được như số sê-ri CPU và thời gian hệ thống. Điều này làm giảm nghiêm trọng độ an toàn mật mã, khiến không gian tìm kiếm khóa bị thu hẹp đáng kể (xuống còn khoảng 40-bit hoặc 72-bit thay vì 128-bit theo yêu cầu). Tin tặc không cần truy cập vật lý vào thiết bị. Họ đã tận dụng thông số của bộ tạo số kém an toàn này để tạo ra hàng triệu seed phrase có thể có, sau đó kiểm tra chống với sổ cái công khai blockchain để tìm địa chỉ có số dư và ký các giao dịch chuyển tiền. Coinkite thừa nhận lỗi và xác nhận tất cả các thiết bị chạy firmware bị ảnh hưởng đều dễ bị tấn công. Công ty đã phát hành các bản cập nhật firmware an toàn mới. Tuy nhiên, việc cập nhật đơn thuần không bảo vệ seed phrase đã được tạo ra trước đó. Chủ sở hữu cần: 1. Cập nhật firmware lên phiên bản an toàn. 2. Tạo một seed phrase mới HOÀN TOÀN trên thiết bị đã được cập nhật. 3. Chuyển toàn bộ số tiền sang các địa chỉ mới được tạo từ seed phrase mới này. Sự việc này nhấn mạnh rằng ngay cả phần cứng chuyên dụng cũng cần được kiểm tra và đánh giá mã nguồn độc lập một cách liên tục, đặc biệt là các chức năng mật mã cốt lõi.

cryptonews.ru2 giờ trước

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

cryptonews.ru2 giờ trước

Tether (USDT) công bố kết quả tài chính dự kiến cho quý II! Đây là tình hình và tài sản hiện tại của họ

Tether, công ty phát hành stablecoin lớn nhất thế giới, đã công bố báo cáo tài chính cho quý 2 năm 2026. Theo báo cáo được kiểm toán độc lập bởi BDO, lợi nhuận hoạt động ròng của công ty trong quý đạt khoảng 1,5 tỷ USD, với mức tài sản vượt trội so với nợ phải trả là 4,11 tỷ USD. Tính đến ngày 30/6/2026, lượng USDT đang lưu hành đạt khoảng 184,6 tỷ USD, tăng khoảng 446 triệu USD so với cuối quý 1 và chiếm hơn 60% thị phần stablecoin toàn cầu. Phần lớn lợi nhuận đến từ trái phiếu kho bạc Hoa Kỳ và các thỏa thuận mua lại. Tổng tài sản của Tether là khoảng 187,75 tỷ USD, trong khi tổng nợ phải trả là 183,64 tỷ USD, chủ yếu là nghĩa vụ từ các token số đã phát hành. Công ty đã giảm 15% (khoảng 2,38 tỷ USD) tỷ trọng cho vay thế chấp và tăng thêm 14 tấn dự trữ vàng vật chất, nâng tổng lượng vàng lên hơn 146 tấn. Tether tiếp tục là một trong những tổ chức nắm giữ trái phiếu kho bạc Hoa Kỳ lớn nhất và cho biết đã có thêm hơn 30 triệu người dùng mới trong quý. CEO Paolo Ardoino nhấn mạnh rằng USDT vẫn được đảm bảo đầy đủ bởi dự trữ, bất chấp biến động trên thị trường vàng và Bitcoin. Công ty cũng đang trải qua một cuộc kiểm toán độc lập toàn diện từ một trong bốn hãng kiểm toán lớn nhất thế giới.

cryptonews.ru3 giờ trước

Tether (USDT) công bố kết quả tài chính dự kiến cho quý II! Đây là tình hình và tài sản hiện tại của họ

cryptonews.ru3 giờ trước

Giao dịch

Giao ngay
活动图片