# Bài viết Liên quan Kiểm toán

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Kiểm toán", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

1inch công bố ra mắt công khai Aqua và giới thiệu lớp thanh khoản chung đầu tiên cho DeFi

1inch, hệ sinh thái DeFi hàng đầu, đã chính thức công bố ra mắt công khai Aqua - một lớp thanh khoản chung phi giám sát, cho phép các nhà cung cấp thanh khoản sử dụng cùng một số dư ví cho nhiều vị thế mà không cần khóa tài sản trong các pool. Aqua hoạt động như một sổ cái: người dùng kết nối ví, phê duyệt số dư token và tạo các vị thế thanh khoản có thể truy cập số dư này. Giao thức sẽ chỉ lấy token khi có lệnh swap phù hợp, trong một giao dịch nguyên tử. Mọi lúc khác, token vẫn nằm trong ví và dưới sự kiểm soát của người dùng. Sergey Kunz, đồng sáng lập 1inch, nhấn mạnh Aqua giải quyết vấn đề kém hiệu quả của mô hình pool truyền thống, nơi phần lớn thanh khoản tập trung không được sử dụng hiệu quả. Aqua cho phép một số dư duy nhất hỗ trợ nhiều báo giá đồng thời, tối ưu hóa vốn. Đi kèm với ra mắt là chương trình khuyến khích 1inch Network Incentives, với phần thưởng 10 triệu $1INCH từ Quỹ 1inch và 500.000 $USDC từ 1inch DAO cho các nhà cung cấp thanh khoản. Aqua hiện hỗ trợ tạo vị thế trên 13 mạng tương thích EVM, bao gồm Ethereum, Arbitrum, Base và BNB Chain. Giao thức đã trải qua 8 cuộc kiểm toán bảo mật độc lập và có kiến trúc phi giám sát hoàn toàn, đảm bảo tài sản người dùng luôn an toàn trong ví của họ.

cryptonews.ru07/28 15:10

1inch công bố ra mắt công khai Aqua và giới thiệu lớp thanh khoản chung đầu tiên cho DeFi

cryptonews.ru07/28 15:10

Sau hai năm liên tiếp được kiểm chứng độc lập, Matrixdock biến tính minh bạch dự trữ thành cơ sở hạ tầng tài chính on-chain

Trong lĩnh vực tài sản được mã hóa (RWA), niềm tin thị trường không chỉ được xây dựng trong ngày phát hành. Nhu cầu đang chuyển từ việc "chứng minh tài sản tồn tại" sang "liên tục chứng minh tính đáng tin cậy", biến minh bạch dự trữ thành nền tảng cơ sở hạ tầng cho tài chính trên chuỗi. Matrixdock, nền tảng mã hóa RWA của BIT (Matrixport cũ), vừa hoàn thành cuộc kiểm toán dự trữ độc lập lần thứ tư liên tiếp trong kỳ nửa năm, được thực hiện bởi Bureau Veritas. Lần kiểm toán này lần đầu tiên bao gồm sản phẩm bạc mã hóa XAGm, với tổng cộng 574 thỏi vàng và bạc được xác minh tại ba kho kim loại cấp tổ chức ở Singapore và Hồng Kông. Việc xác minh liên tục trong hai năm cho thấy minh bạch dự trữ đang phát triển từ một bằng chứng một lần thành một cơ chế minh bạch vận hành liên tục. Để hỗ trợ sự tin tưởng của thị trường, Matrixdock đã xây dựng Hệ thống Minh bạch Dự trữ (Reserve Transparency Stack), kết hợp kiểm toán độc lập định kỳ, báo cáo dự trữ hàng tháng, bằng chứng dự trữ trên chuỗi (Proof of Reserves) và công cụ tra cứu phân bổ vàng. Cách tiếp cận đa tầng này cung cấp tính minh bạch liên tục, rất quan trọng khi RWA ngày càng được sử dụng trong các ứng dụng tài chính trên chuỗi như cho vay, quản lý thanh khoản và quản lý quỹ tổ chức. Khi các tài sản trong thế giới thực chuyển từ "ánh xạ trên chuỗi" thành "tài sản tài chính trên chuỗi", khả năng chứng minh và duy trì tính toàn vẹn của tài sản cơ bản một cách nhất quán trở thành nền tảng thiết yếu cho niềm tin. Sự cạnh tranh trong ngành RWA đang chuyển hướng từ quy mô phát hành tài sản sang việc xây dựng các cơ chế minh bạch, có thể xác minh và vận hành ổn định lâu dài, từ đó biến minh bạch dự trữ thành cơ sở hạ tầng tin cậy kết nối tài sản truyền thống với hệ thống tài chính trên chuỗi.

marsbit07/28 09:17

Sau hai năm liên tiếp được kiểm chứng độc lập, Matrixdock biến tính minh bạch dự trữ thành cơ sở hạ tầng tài chính on-chain

marsbit07/28 09:17

Garden Finance vô hiệu hóa ứng dụng khi Blockaid báo cáo vụ khai thác trị giá 450.000 đô la

Garden Finance đã tạm thời ngừng hoạt động ứng dụng sau khi công ty bảo mật Blockaid báo cáo một vụ khai thác lỗ hổng với thiệt hại khoảng 450.000 USD. Theo Blockaid, kẻ tấn công rút tiền từ các hợp đồng HTLC của Garden trên nhiều mạng lưới. Tuy nhiên, Garden Finance cho biết giao thức cốt lõi và các hợp đồng thông minh HTLC của họ không bị xâm phạm. Nguyên nhân được xác định là do cơ sở dữ liệu ngoài chuỗi (off-chain) của một "bên giải quyết" độc lập trong mạng lưới bị tấn công, dẫn đến việc giải phóng tiền cho các giao dịch hoán đổi chưa được thanh toán. Garden khẳng định không có tài sản của người dùng nào bị mất hoặc gặp rủi ro, chỉ tài sản thuộc sở hữu của bên giải quyết bị ảnh hưởng. Hiện tại, Garden đang hợp tác với các công ty bảo mật để truy tìm và thu hồi số tiền bị mất. Dịch vụ bị tạm dừng để kiểm tra an ninh và sẽ sớm được khôi phục sau khi hoàn tất đánh giá. Sự cố này xảy ra sau một vụ tấn công tương tự vào tháng 10/2025, nhưng Garden một lần nữa nhấn mạnh rằng giao thức và tài sản người dùng vẫn an toàn.

cointelegraph07/27 09:56

Garden Finance vô hiệu hóa ứng dụng khi Blockaid báo cáo vụ khai thác trị giá 450.000 đô la

cointelegraph07/27 09:56

Vụ Trộm Ly Kỳ AFX: Báo Cáo Kiểm Toán Lỗ Chỗ, Công Ty Phía Sau Nghi Là Sàn Giao Dịch Tiền Mã Hóa Phemex

AFX, một sàn giao dịch hợp đồng vĩnh viễn phi tập trung, vừa bị tin tặc tấn công cầu nối chéo chuỗi, dẫn đến thiệt hại hơn 24 triệu USD, tương đương toàn bộ TVL của giao thức. Nguyên nhân dường như đã được báo trước trong báo cáo kiểm toán do Zellic thực hiện vào tháng 6. Báo cáo này bị chỉ trích là có nhiều vấn đề nghiêm trọng. Zellic thừa nhận chỉ tiếp cận được một phần mã nguồn, không thể kiểm tra toàn bộ quy trình hoặc chạy thử trong môi trường thực. Họ cảnh báo rằng ngay cả khi lỗi được sửa, cũng không thể đảm bảo tính an toàn tổng thể. Taylor Monahan, người sáng lập MyEtherWallet, gọi báo cáo này là "kinh khủng", với nhiều vấn đề đã xác nhận nhưng không được khắc phục, và nghi ngờ các trình xác thực và khóa có thể nằm dưới sự kiểm soát của một cá nhân hoặc hệ thống duy nhất. Bài báo còn tiết lộ AFX có nhiều liên hệ chặt chẽ với sàn giao dịch tiền mã hóa Phemex. Một thành viên chủ chốt của AFX trước đây từng là Trưởng bộ phận Niêm yết tại Phemex. Phemex trước đây cũng đăng nhiều bài viết quảng bá cho AFX và hai bên có phong cách logo tương đồng. Đáng chú ý, Phemex cũng từng bị đánh cắp hơn 70 triệu USD vào tháng 1/2025. Các bằng chứng cho thấy mối quan hệ giữa hai thực thể này vượt xa đối tác thông thường. Vụ việc hiện đang được điều tra, với câu hỏi lớn về việc đây là một cuộc tấn công từ bên ngoài hay có sự tham gia từ nội bộ.

链捕手07/24 07:17

Vụ Trộm Ly Kỳ AFX: Báo Cáo Kiểm Toán Lỗ Chỗ, Công Ty Phía Sau Nghi Là Sàn Giao Dịch Tiền Mã Hóa Phemex

链捕手07/24 07:17

Matrixdock Hoàn Thành Kiểm Toán Dự Trữ Độc Lập Liên Tiếp Hai Năm, Tiếp Tục Hoàn Thiện Hệ Thống Minh Bạch Dự Trữ

Gần đây, Matrixdock, nền tảng token hóa RWA thuộc BIT (trước đây là Matrixport), đã hoàn thành cuộc kiểm toán dự trữ độc lập lần thứ tư liên tiếp trong kỳ nửa năm. Kiểm toán lần này tiếp tục được thực hiện bởi Bureau Veritas và lần đầu tiên đưa sản phẩm bạc token hóa XAGm vào phạm vi kiểm toán. Sự kiện đánh dấu Matrixdock duy trì quy trình xác minh độc lập nhất quán và liên tục trong hai năm, tiếp tục hoàn thiện hệ thống minh bạch dự trữ. Theo kết quả kiểm toán, tổng cộng 574 thỏi vàng và bạc từ các nhà luyện kim được LBMA chứng nhận đã được xác minh vật lý tại ba kho chứa cấp tổ chức. Cụ thể, dự trữ cho XAUm (vàng token hóa) là 508 thỏi, tương đương 16,331.184 ounce troy, khớp với lượng token đang lưu hành. Dự trữ cho XAGm (bạc token hóa) là 66 thỏi, tương đương 65,934 ounce troy, và sau khi áp dụng hệ số ozPerToken, cũng khớp với lượng token lưu hành. Không có chênh lệch nào được phát hiện. Ngoài kiểm toán định kỳ, Matrixdock cung cấp báo cáo dự trữ hàng tháng, bằng chứng dự trữ trên chuỗi (Proof of Reserves) và công cụ tra cứu phân bổ vàng (Gold Allocation Lookup), cho phép người nắm giữ xác minh liên tục tài sản cơ sở. Việc tuân thủ kiểm toán độc lập liên tục thể hiện cam kết của Matrixdock trong việc xây dựng một lớp dự trữ (Reserve Layer) minh bạch và đáng tin cậy cho tài chính trên chuỗi.

marsbit07/21 09:40

Matrixdock Hoàn Thành Kiểm Toán Dự Trữ Độc Lập Liên Tiếp Hai Năm, Tiếp Tục Hoàn Thiện Hệ Thống Minh Bạch Dự Trữ

marsbit07/21 09:40

Tính Minh Bạch Dự Trữ Được Xây Dựng Thông Qua Hoạt Động Liên Tục: Matrixdock Đánh Dấu Hai Năm Kiểm Toán Độc Lập

Matrixdock vừa hoàn thành cuộc kiểm toán dự trữ độc lập bán niên lần thứ tư liên tiếp với Bureau Veritas, đánh dấu hai năm xác minh liên tục. Lần đầu tiên, kiểm toán được mở rộng bao gồm cả sản phẩm bạc được mã hóa (XAGm) bên cạnh sản phẩm vàng mã hóa (XAUm) hiện có. Trong đợt kiểm toán tháng 7/2026, tổng cộng 574 thỏi vàng và bạc từ các nhà tinh chế được LBMA công nhận đã được xác minh vật lý tại ba cơ sở kho cất trữ. Kết quả cho thấy dự trữ vàng (508 thỏi, ~16,331 troy ounce, giá trị ~66,09 triệu USD) tương ứng với nguồn cung token XAUm đang lưu hành. Dự trữ bạc mới (66 thỏi, ~65,934 troy ounce, giá trị ~4,04 triệu USD) cũng khớp với nguồn cung token XAGm. Không có sai lệch nào được phát hiện. Matrixdock nhấn mạnh cam kết xây dựng "Lớp Dự trữ" minh bạch cho tài chính trên chuỗi thông qua "Chồng minh bạch dự trữ", bao gồm kiểm toán bán niên, báo cáo tài sản dự trữ hàng tháng, bằng chứng dự trữ trên chuỗi và công cụ tra cứu phân bổ vàng. Việc xác minh liên tục và có thể kiểm chứng bất cứ lúc nào là nền tảng để các tài sản dự trữ được mã hóa trở nên đáng tin cậy, có thể được sử dụng làm tài sản thế chấp, quản lý kho bạc và thanh toán trong hệ sinh thái tài chính phi tập trung.

TheNewsCrypto07/21 08:05

Tính Minh Bạch Dự Trữ Được Xây Dựng Thông Qua Hoạt Động Liên Tục: Matrixdock Đánh Dấu Hai Năm Kiểm Toán Độc Lập

TheNewsCrypto07/21 08:05

Làm thế nào để phát hiện một trò lừa đảo tiền điện tử hoặc một vụ 'rug pull'?

Hãy tưởng tượng phát hiện một đồng token mới hứa hẹn, nhưng sau đó, tính thanh khoản đột ngột biến mất. Đó là một vụ "rug pull" điển hình. Các nhà phát triển thường tạo dựng niềm tin thông qua tính thanh khoản bị khóa và hợp đồng từ bỏ quyền sở hữu, đồng thời tạo sự phấn khích trên mạng xã hội. Quá trình này thường diễn ra chỉ trong 48-72 giờ. Các dấu hiệu cảnh báo thường xuất hiện cùng nhau: sự tập trung token cao vào một số ví nhà phát triển (trên 30% tổng cung), hợp đồng thông minh có mã nguồn không được xác minh, chức năng phát hành token ẩn hoặc có thể nâng cấp. Hành vi thị trường như giá tăng nhanh nhờ quảng bá của người có ảnh hưởng, khối lượng giao dịch hữu cơ thấp cũng là tín hiệu đáng ngờ. Các hình thức lừa đảo phổ biến bao gồm "bẫy mật ong" (cho phép mua nhưng ngăn cản bán), chức năng phát hành token ẩn làm loãng giá trị, và tuyên bố từ bỏ quyền sở hữu giả mạo. Để tự bảo vệ, nhà đầu tư cần kiểm tra kỹ lưỡng hợp đồng thông minh, cơ cấu phân phối token và ưu tiên các dự án minh bạch, đã được kiểm toán. Cuối cùng, mức độ phi tập trung thực sự phụ thuộc vào việc các nhà phát triển từ bỏ quyền kiểm soát bao nhiêu.

ambcrypto07/21 00:04

Làm thế nào để phát hiện một trò lừa đảo tiền điện tử hoặc một vụ 'rug pull'?

ambcrypto07/21 00:04

Vụ khai thác 9 triệu đô của Bonzo Lend – Tại sao hợp đồng thông minh an toàn không thể ngăn chặn

Bonzo Lend, một giao thức cho vay và đi vay không giám sát trên mạng Hedera (HBAR), gần đây đã bị khai thác với tổn thất 9,05 triệu USD. Nguyên nhân không đến từ lỗ hổng hợp đồng thông minh của chính giao thức hoặc mạng lưới Hedera, mà từ một lỗi trong cơ sở hạ tầng oracle bên ngoài. Cuộc tấn công khai thác lỗi xác minh chữ ký trong dịch vụ oracle của Supra, cho phép kẻ tấn công thao túng giá feed của token SAUCE. Bằng cách này, chúng đã vay được tài sản vượt quá giá trị tài sản thế chấp đã đăng ký. Điều đáng chú ý là hợp đồng thông minh của Bonzo Lend đã hoạt động chính xác theo thiết kế khi sử dụng giá bị thao túng này để tính toán, cho thấy rủi ro khi logic giao thức phụ thuộc hoàn toàn vào đầu vào oracle được tin cậy. Sự cố này nhanh chóng ảnh hưởng đến thị trường, khiến giá HBAR giảm và tổng giá trị bị khóa (TVL) trong hệ sinh thái DeFi của Hedera sụt giảm 21,43%. Vụ việc làm nổi bật một rủi ro lặp lại trong DeFi: ngay cả khi mã nguồn được thực thi hoàn hảo, các quy tắc của giao thức vẫn có thể bị lợi dụng. Nó nhấn mạnh tầm quan trọng ngày càng tăng của việc xây dựng các cơ chế oracle kiên cố, các tiêu chuẩn xác minh chặt chẽ hơn và việc áp dụng các biện pháp bổ sung như mô phỏng kinh tế để bảo vệ các giao thức cho vay DeFi.

ambcrypto07/12 11:05

Vụ khai thác 9 triệu đô của Bonzo Lend – Tại sao hợp đồng thông minh an toàn không thể ngăn chặn

ambcrypto07/12 11:05

Tại sao 14,336 giao dịch ETH của hacker UXLINK đặt ra câu hỏi mới cho DeFi

Hoạt động gần đây trên blockchain cho thấy kẻ khai thác lỗ hổng UXLINK đang tích cực rửa số tiền đánh cắp để gây khó khăn cho việc truy vết. Vụ việc xảy ra vào tháng 9/2025, khi hacker lợi dụng lỗ hổng 'delegateCall' để chiếm quyền ví đa chữ ký của dự án, tạo ra hàng tỷ token UXLINK bất hợp pháp và rút khoảng 4,5 triệu USD tài sản tiền mã hóa. Sau đó, kẻ tấn công đã chuyển đổi phần lớn số tiền sang DAI và ETH. Đáng chú ý, trong hai tuần qua, họ đã gửi tổng cộng 14.336,6 ETH vào Tornado Cash – một dịch vụ trộn tiền – để che giấu nguồn gốc, với lần gửi gần đây nhất trị giá hơn 8,1 triệu USD. Song song đó, một ví liên quan đến Mining Express – một dự án được cho là mô hình Ponzi đã sụp đổ – cũng bắt đầu tái phân bổ tài sản bằng cách chuyển đổi 5.004 ETH lấy 8,8 triệu DAI và sau đó chuyển một phần vào Tornado Cash. Các sự việc này làm nổi bật một khoảng trống lớn trong hệ sinh thái DeFi: mặc dù cho phép chuyển tài sản không cần cấp phép một cách trơn tru, nhưng vẫn thiếu các cơ chế hiệu quả để ngăn chặn hoặc xử lý các dòng tiền bất hợp pháp một khi chúng đã được đưa vào hệ thống. Điều này đặt ra yêu cầu cấp thiết về việc tăng cường phối hợp liên mạng và triển khai các hệ thống phát hiện đe dọa thời gian thực để bảo vệ tính phi tập trung và quyền riêng tư của người dùng.

ambcrypto07/05 10:03

Tại sao 14,336 giao dịch ETH của hacker UXLINK đặt ra câu hỏi mới cho DeFi

ambcrypto07/05 10:03

活动图片