# Bài viết Liên quan Kiểm toán

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Kiểm toán", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Ledger cảnh báo về rủi ro AI sau vụ tấn công Coldcard

Công ty Ledger cảnh báo về rủi ro từ AI sau vụ tấn công vào ví Coldcard. Vụ khai thác lỗ hổng trong Coldcard cho thấy sự cần thiết phải xem xét lại việc kiểm tra bộ tạo số ngẫu nhiên trong các thiết bị lưu trữ Bitcoin, theo CTO Ledger Charles Guillemet. Sự cố này phơi bày hạn chế của quan niệm "mã nguồn mở đồng nghĩa với mã đã được kiểm tra". Lỗ hổng đã tồn tại trong cơ sở công khai hơn 5 năm nhưng không bị phát hiện cho đến khi bị tấn công. Ledger nhấn mạnh kiến trúc phần cứng của họ sử dụng bộ tạo số ngẫu nhiên phần cứng trong Secure Element và không có đường dự phòng bằng phần mềm như vấn đề gặp phải ở Coldcard. Vụ việc được liên hệ với vai trò ngày càng tăng của công cụ AI trong phân tích mã. Các hệ thống AI có thể đẩy nhanh tốc độ tìm kiếm lỗ hổng cho cả hai phía. Mặc dù chưa có bằng chứng công khai về việc tin tặc sử dụng AI trong vụ này, có thông tin cho rằng Claude Code có thể đã tìm ra lỗ hổng chỉ trong 8 phút. Một đối tác quỹ mạo hiểm nhận định cuộc tấn công vào Coldcard có thể đã được ngăn chặn bằng cách kiểm tra mã với AI với chi phí chỉ 2 USD. Theo Galaxy Research, ít nhất 15 đối tượng đã lợi dụng lỗ hổng, gây thiệt hại ước tính 100 triệu USD từ ba đợt tấn công đã xác nhận, và có thể lên tới 130 triệu USD nếu tính cả đợt thứ tư giả định. Các nhà sản xuất ví phần cứng Trezor và Foundation cũng đã cảnh báo người dùng về các cuộc tấn công lừa đảo liên quan đến sự kiện này.

cryptonews.ru6 giờ trước

Ledger cảnh báo về rủi ro AI sau vụ tấn công Coldcard

cryptonews.ru6 giờ trước

Giám đốc điều hành AEREDIUM tuyên bố: AI tăng cường kiểm soát dự trữ stablecoin

Công ty AEREDIUM Holdings vừa được cấp bằng sáng chế Mỹ cho một hệ thống AI nhằm thay thế báo cáo kiểm toán truyền thống bằng việc giám sát liên tục dự trữ cho stablecoin và các tài sản số được bảo đảm. Hệ thống, do CEO Albert Dadon phát minh, sử dụng bốn mô hình AI độc lập để kiểm tra dữ trữ trong thời gian thực. Để đưa ra kết luận, cần ít nhất ba trong số bốn mô hình đồng thuận, và một cơ chế kiểm soát có thể xem xét lại quyết định này. Hệ thống đưa ra các trạng thái từ "PASS" (Đạt) đến "HALT" (Dừng). Nếu là "HALT", các hợp đồng thông minh được kết nối sẽ tự động từ chối giao dịch token để ngăn giao dịch khi dự trữ không đủ. Kết quả kiểm toán được ghi vào một mạng blockchain chính trong vài phút và sao chéo sang một mạng blockchain độc lập thứ hai, tạo ra một sổ cái công khai bất biến. Dadon nhấn mạnh bằng sáng chế này biến sự tin cậy thành một thuộc tính vốn có của tài sản, với việc xác minh đi kèm token, thay vì là một hoạt động hồi cứu. Ông cũng cho biết hệ thống không thay thế kiểm toán pháp lý bắt buộc hay giảm trách nhiệm của tổ chức phát hành, mà là một quy trình bổ sung. AEREDIUM đang đàm phán với các cơ quan quản lý Mỹ và dự đoán các yêu cầu giám sát có thể chuyển sang bắt buộc xác minh liên tục trong tương lai. Công ty cũng đang chuẩn bị nộp đơn đăng ký sáng chế quốc tế.

cryptonews.ru8 giờ trước

Giám đốc điều hành AEREDIUM tuyên bố: AI tăng cường kiểm soát dự trữ stablecoin

cryptonews.ru8 giờ trước

Nhà toán học bác bỏ phỏng đoán bị OpenAI phá vỡ chỉ trong 24 giờ! "AI chứng minh đúng mỗi câu, nhưng đã không còn liên quan đến phỏng đoán gốc"

OpenAI tuyên bố mô hình AI thế hệ mới của họ đã giải quyết 10 vấn đề toán học tầm cỡ thế giới, bao gồm việc bác bỏ **Giả thuyết Cứng Connes**. Tuy nhiên, chỉ một ngày sau, một nhà toán học là J. L. Nielsen từ Đại học Kansas đã có bài phản biện, chỉ ra rằng phản ví dụ do AI đưa ra là **không hợp lệ**. Nielsen đã kiểm tra tỉ mỉ 37.000 dòng mã Lean 4 mà OpenAI công bố. Ông phát hiện một trong hai nhóm được AI xây dựng để phản bác giả thuyết thực tế **không thỏa mãn** hai điều kiện tiên quyết của giả thuyết Connes là ICC và tính chất (T) của Kazhdan. Vấn đề nằm ở chỗ các bổ đề trong mã chứng minh có thể đúng về mặt hình thức cho các đối tượng đã biến đổi, nhưng không áp dụng được cho chính nhóm then chốt trong giả thuyết. Sự việc này làm nổi bật một điểm quan trọng: Công cụ trợ lý chứng minh như Lean chỉ có thể xác minh tính **chính xác về mặt hình thức** của một chuỗi suy luận, chứ không thể đảm bảo rằng những phát biểu đó có **thực sự tương ứng với ý nghĩa toán học dự định** hay không. Điều này nhấn mạnh vai trò then chốt không thể thay thế của sự **giám sát và thẩm định của con người** trong nghiên cứu khoa học có sự hỗ trợ của AI. Giả thuyết Cứng Connes vẫn còn là một bài toán mở.

marsbitHôm qua 08:48

Nhà toán học bác bỏ phỏng đoán bị OpenAI phá vỡ chỉ trong 24 giờ! "AI chứng minh đúng mỗi câu, nhưng đã không còn liên quan đến phỏng đoán gốc"

marsbitHôm qua 08:48

Báo cáo an ninh tháng 7: Tổng thiệt hại khoảng 97 triệu USD, các cuộc tấn công cầu nối xuyên chuỗi bùng nổ vượt 35 triệu

Báo cáo An ninh Tháng 7: Tổng thiệt hại khoảng 97 triệu USD, các vụ tấn công cầu nối liên chuỗi bùng nổ tập trung vượt 35 triệu USD. Theo thống kê, tháng 7/2026 ghi nhận tổng thiệt hại từ các sự kiện bảo mật tiền mã hóa khoảng 97 triệu USD. Đặc điểm nổi bật là sự chuyển hướng phương thức tấn công, với cơ sở hạ tầng ngoài chuỗi trở thành mục tiêu mới. Trong đó, 7 vụ tấn công lớn nhất gây thiệt hại khoảng 94 triệu USD và 4 vụ lừa đảo/lừa đảo giả mạo chiếm khoảng 3 triệu USD. Các vụ tấn công cầu nối liên chuỗi tiếp tục là điểm nóng, với nhiều vụ như AFX Trade, Verus, B2 Network bùng nổ trong vài giờ, tổng thiệt hại vượt 35 triệu USD. Phương thức tấn công chuyển dần từ lỗ hổng hợp đồng thông minh sang xâm nhập cơ sở hạ tầng ngoài chuỗi, rò rỉ khóa ký, thao túng bỏ phiếu quản trị. Các sự kiện đáng chú ý bao gồm: Ostium (mất ~23.75 triệu USD do xâm nhập hệ thống ký giá ngoài chuỗi), AFX Trade (mất ~24.15 triệu USD do rò rỉ khóa xác thực cầu nối), BonkDAO (mất ~20 triệu USD do lợi dụng quy tắc bỏ phiếu quản trị), Bonzo Lend (mất ~9.05 triệu USD do thao túng oracle). Lừa đảo giả mạo ứng dụng SecondFi và thư vật lý giả mạo Ledger cũng gây thiệt hại lớn. Tóm lại, tháng 7 cho thấy các lỗ hổng an ninh ngày càng tập trung vào khâu quản trị, quyền hạn ngoài chuỗi và thiết kế hệ thống, chứ không chỉ là mã hợp đồng. Khuyến nghị người dùng cảnh giác với ủy quyền ví và liên kết lạ, đồng thời các dự án cần tăng cường bảo mật cho hạ tầng ngoài chuỗi và cơ chế quản trị.

marsbitHôm qua 02:23

Báo cáo an ninh tháng 7: Tổng thiệt hại khoảng 97 triệu USD, các cuộc tấn công cầu nối xuyên chuỗi bùng nổ vượt 35 triệu

marsbitHôm qua 02:23

Trade XYZ bồi thường sau cuộc thanh lý hàng loạt lệnh trị giá 60 triệu USD

Sàn giao dịch tiền điện tử Trade XYZ đã bồi thường thiệt hại cho các nhà giao dịch sau một sự cố kỹ thuật dẫn đến việc thanh lý các vị thế trị giá gần 60 triệu USD. Sự cố xảy ra vào ngày 27 tháng 7 năm 2026, xuất phát từ một lệnh đặt bất thường trên sàn pre-market Hàn Quốc NXT, ảnh hưởng đến hệ thống oracle định giá, dẫn đến việc thanh lý hàng loạt vị thế mua dài hạn một cách sai lầm khi không có điều kiện thị trường thực tế. Theo Galaxy Research, khoảng 960 tài khoản bị ảnh hưởng với tổng thiệt hại từ 57 đến 80 triệu USD. Đối mặt với làn sóng phản đối từ cộng đồng, đội ngũ Trade XYZ đã nhanh chóng điều tra, xác nhận lỗi kỹ thuật và công bố bồi thường toàn bộ cho các nhà giao dịch bị thiệt hại. Công ty nhấn mạnh ưu tiên hàng đầu là giữ vững niềm tin của khách hàng và cam kết tăng cường kiểm soát sự ổn định của hệ thống giao dịch. Khoản bồi thường đã được chuyển đến người dùng dưới dạng token tương đương giá trị. Ngoài ra, sàn cũng tiến hành kiểm toán hệ thống để ngăn chặn sự cố tương tự trong tương lai. Các hành động minh bạch và chịu trách nhiệm này đã giúp Trade XYZ phần nào khôi phục danh tiếng trên thị trường.

cryptonews.ru08/01 19:20

Trade XYZ bồi thường sau cuộc thanh lý hàng loạt lệnh trị giá 60 triệu USD

cryptonews.ru08/01 19:20

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

Ví phần cứng Coldcard bị xâm phạm: Lỗi phần mềm nghiêm trọng dẫn đến mất 594 BTC Ví phần cứng Coldcard của Coinkite, vốn được coi là phương pháp lưu trữ tiền điện tử an toàn nhất, đã bị xâm phạm nghiêm trọng vào ngày 30/7/2026. Tin tặc đã rút 594,5 Bitcoin (khoảng 40 triệu USD) từ hàng trăm địa chỉ chỉ trong 25 phút. Nguyên nhân chính là một lỗi phần mềm tồn tại suốt 5 năm mà không bị phát hiện. Một lỗi đánh máy trong mã nguồn từ tháng 3/2021 đã vô hiệu hóa chức năng tạo số ngẫu nhiên thực sự từ chip chuyên dụng của thiết bị. Thay vào đó, ví tạo ra seed phrase (cụm từ khôi phục) dựa trên dữ liệu có thể dự đoán được như số sê-ri CPU và thời gian hệ thống. Điều này làm giảm nghiêm trọng độ an toàn mật mã, khiến không gian tìm kiếm khóa bị thu hẹp đáng kể (xuống còn khoảng 40-bit hoặc 72-bit thay vì 128-bit theo yêu cầu). Tin tặc không cần truy cập vật lý vào thiết bị. Họ đã tận dụng thông số của bộ tạo số kém an toàn này để tạo ra hàng triệu seed phrase có thể có, sau đó kiểm tra chống với sổ cái công khai blockchain để tìm địa chỉ có số dư và ký các giao dịch chuyển tiền. Coinkite thừa nhận lỗi và xác nhận tất cả các thiết bị chạy firmware bị ảnh hưởng đều dễ bị tấn công. Công ty đã phát hành các bản cập nhật firmware an toàn mới. Tuy nhiên, việc cập nhật đơn thuần không bảo vệ seed phrase đã được tạo ra trước đó. Chủ sở hữu cần: 1. Cập nhật firmware lên phiên bản an toàn. 2. Tạo một seed phrase mới HOÀN TOÀN trên thiết bị đã được cập nhật. 3. Chuyển toàn bộ số tiền sang các địa chỉ mới được tạo từ seed phrase mới này. Sự việc này nhấn mạnh rằng ngay cả phần cứng chuyên dụng cũng cần được kiểm tra và đánh giá mã nguồn độc lập một cách liên tục, đặc biệt là các chức năng mật mã cốt lõi.

cryptonews.ru07/31 21:42

Ví cứng Coldcard bị hack: Tin tặc rút 594 Bitcoin trong 25 phút

cryptonews.ru07/31 21:42

Tether (USDT) công bố kết quả tài chính dự kiến cho quý II! Đây là tình hình và tài sản hiện tại của họ

Tether, công ty phát hành stablecoin lớn nhất thế giới, đã công bố báo cáo tài chính cho quý 2 năm 2026. Theo báo cáo được kiểm toán độc lập bởi BDO, lợi nhuận hoạt động ròng của công ty trong quý đạt khoảng 1,5 tỷ USD, với mức tài sản vượt trội so với nợ phải trả là 4,11 tỷ USD. Tính đến ngày 30/6/2026, lượng USDT đang lưu hành đạt khoảng 184,6 tỷ USD, tăng khoảng 446 triệu USD so với cuối quý 1 và chiếm hơn 60% thị phần stablecoin toàn cầu. Phần lớn lợi nhuận đến từ trái phiếu kho bạc Hoa Kỳ và các thỏa thuận mua lại. Tổng tài sản của Tether là khoảng 187,75 tỷ USD, trong khi tổng nợ phải trả là 183,64 tỷ USD, chủ yếu là nghĩa vụ từ các token số đã phát hành. Công ty đã giảm 15% (khoảng 2,38 tỷ USD) tỷ trọng cho vay thế chấp và tăng thêm 14 tấn dự trữ vàng vật chất, nâng tổng lượng vàng lên hơn 146 tấn. Tether tiếp tục là một trong những tổ chức nắm giữ trái phiếu kho bạc Hoa Kỳ lớn nhất và cho biết đã có thêm hơn 30 triệu người dùng mới trong quý. CEO Paolo Ardoino nhấn mạnh rằng USDT vẫn được đảm bảo đầy đủ bởi dự trữ, bất chấp biến động trên thị trường vàng và Bitcoin. Công ty cũng đang trải qua một cuộc kiểm toán độc lập toàn diện từ một trong bốn hãng kiểm toán lớn nhất thế giới.

cryptonews.ru07/31 21:01

Tether (USDT) công bố kết quả tài chính dự kiến cho quý II! Đây là tình hình và tài sản hiện tại của họ

cryptonews.ru07/31 21:01

Casper chuẩn bị ra mắt csprUSD phiên bản cập nhật

Nền tảng blockchain Casper, hợp tác với công ty đầu tư Sarson Funds, đã giới thiệu phiên bản cập nhật của stablecoin csprUSD. Sau khi ra mắt, csprUSD sẽ trở thành stablecoin chính dựa trên đô la Mỹ trong hệ sinh thái Casper và được sử dụng để tự động hóa các khoản thanh toán giữa các tác nhân AI thông qua giao thức x402. Việc cập nhật này diễn ra sau khi thành lập x402 Foundation dưới Linux Foundation, với sự tham gia của các tên tuổi lớn như Visa, Mastercard, Google, Coinbase, Circle, Stripe, AWS và Cloudflare. Giao thức x402 cho phép các tác nhân AI tự thanh toán hàng hóa và dịch vụ trực tuyến bằng cách gửi các yêu cầu HTTP tiêu chuẩn mà không cần dùng đến hệ thống thanh toán truyền thống. Phiên bản csprUSD mới sẽ tương thích với Casper 2.0 và hỗ trợ tiêu chuẩn CEP-3009. Người dùng và AI có thể xác nhận giao dịch ngoài chuỗi, trong khi việc thực thi sẽ diễn ra trên chuỗi. Hệ sinh thái cũng sẽ tích hợp công nghệ ProofLayer của Casper để tạo ra bằng chứng mật mã cho dữ liệu ngoài chuỗi, giúp kiểm tra dự trữ đô la của csprUSD cũng như kiểm soát việc phát hành và đổi token. Trước khi triển khai trên mạng chính, hợp đồng thông minh của stablecoin sẽ trải qua một cuộc kiểm tra bảo mật độc lập. Trước đó, Casper cũng đã giảm phí giao dịch tối thiểu từ 2,5 xuống 0,1 CSPR sau khi đề xuất CEP-97 được thông qua.

cryptonews.ru07/30 14:01

Casper chuẩn bị ra mắt csprUSD phiên bản cập nhật

cryptonews.ru07/30 14:01

活动图片