# Bài viết Liên quan Chéo chuỗi

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Chéo chuỗi", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

NEAR tăng gấp đôi: 3 động lực đang trở thành "động cơ" thúc đẩy giá đồng coin

NEAR đã có màn tăng giá ấn tượng từ mức thấp 1,24 USD lên cao nhất 2,5 USD trong tháng 5, bất chấp thị trường chung biến động. Ba yếu tố chính được xem là động lực cho đợt bứt phá này. Đầu tiên là câu chuyện về AI. Đồng sáng lập Illia Polosukhin của NEAR là một trong những tác giả của kiến trúc Transformer, nền tảng cho các mô hình AI lớn ngày nay. NEAR đã tích hợp AI vào ứng dụng siêu cấp Near.com và được Arthur Hayes của BitMEX nhắc đến như một cơ sở hạ tầng AI phi tập trung tiềm năng. Thứ hai là định hướng trở thành blockchain tập trung vào quyền riêng tư. Với việc ra mắt tính năng Confidential Payments và Confidential Intents, NEAR cho phép chuyển tài sản xuyên chuỗi một cách riêng tư, ẩn danh người gửi, số lượng và đường đi. Điều này đáp ứng nhu cầu bảo mật cho cả người dùng cá nhân và doanh nghiệp. Cuối cùng, cơ chế mua lại token bằng phí giao dịch từ NEAR Intents đang tạo ra áp lực mua đáng kể. Toàn bộ phí giao thức hiện được dùng để mua lại NEAR trên thị trường, giúp giảm nguồn cung lưu hành. Tính năng này, cùng với việc hoàn tất giai đoạn mở khóa token và TVL của NEAR Intents vượt 80 triệu USD, đã củng cố triển vọng cơ bản của dự án.

marsbit05/25 08:33

NEAR tăng gấp đôi: 3 động lực đang trở thành "động cơ" thúc đẩy giá đồng coin

marsbit05/25 08:33

Sau khi KelpDAO bị tấn công: 40 tỷ USD tài sản di chuyển khỏi LayerZero, Chainlink trở thành 'người hưởng lợi' chính

Sau vụ tấn công vào cầu nối KelpDAO với thiệt hại ước tính 292 triệu USD vào tháng 4, làn sóng chuyển dịch tài sản khỏi LayerZero đang diễn ra mạnh mẽ. Ước tính khoảng 40 tỷ USD tài sản đã hoặc đang được chuyển sang giao thức Chainlink CCIP. Nguyên nhân bắt nguồn từ việc kẻ tấn công khai thác lỗ hổng trong cấu hình xác thực "1-of-1" (một trong một) mà KelpDAO sử dụng trên mạng LayerZero, cho phép tin nhắn giả mạo được thông qua. Sự cố này làm lộ rõ điểm yếu trong mô hình bảo mật. Hàng loạt giao thức lớn đã nhanh chóng di chuyển. KelpDAO là đơn vị đầu tiên chuyển toàn bộ cơ sở hạ tầng cross-chain rsETH sang CCIP. Tiếp theo là Solv Protocol (hơn 7 tỷ USD), Re, Tydro, Kraken và Lombard (hơn 10 tỷ USD). Tổng giá trị khóa (TVL) từ các đợt di chuyển chính ước đạt khoảng 40 tỷ USD. Phản ứng thị trường thể hiện rõ: giá token LINK (Chainlink) tăng nhẹ, trong khi ZRO (LayerZero) giảm mạnh. Dữ liệu từ Dune Analytics cho thấy mạng LayerZero có dòng chảy ròng âm khoảng 20,1 tỷ USD trong 30 ngày qua. Sự khác biệt then chốt nằm ở kiến trúc bảo mật. Chainlink CCIP tích hợp sâu mạng oracle phi tập trung với nhiều nút vận hành độc lập và các lớp bảo vệ như giới hạn tốc độ, tạo thành mô hình phòng thủ theo chiều sâu. Trong khi đó, mô hình module linh hoạt của LayerZero trao quyền tự cấu hình cho các dự án, nhưng cũng đòi hỏi họ phải chủ động duy trì cấu hình an toàn. LayerZero đã thừa nhận sai lầm trong việc cho phép cấu hình "1/1" cho các giao dịch giá trị cao và xin lỗi vì đã giao tiếp chậm trễ sau sự cố.

marsbit05/19 08:12

Sau khi KelpDAO bị tấn công: 40 tỷ USD tài sản di chuyển khỏi LayerZero, Chainlink trở thành 'người hưởng lợi' chính

marsbit05/19 08:12

Phân Tích Rủi Ro Thực Tế Của Cho Vay DeFi: Tỷ Lệ Hao Hụt Hàng Năm Chỉ 0.03%

Mỗi công nghệ tài chính đột phá đều trải qua những giai đoạn khó khăn, và Tài chính Phi tập trung (DeFi) cũng không ngoại lệ. Tuy nhiên, rủi ro thực tế trong lĩnh vực cho vay DeFi hiện nay thấp hơn nhiều so với nhận thức chung. Phân tích dữ liệu từ DeFi Llama cho thấy, sau khi loại trừ các sự cố liên quan đến cầu nối chuỗi chéo (cross-chain bridge), tỷ lệ tổn thất vốn hàng năm do bị đánh cắp hoặc tấn công độc hại trong các nghiệp vụ cho vay DeFi trên Ethereum (EVM) và Solana chỉ vào khoảng 0,03% tổng giá trị bị khóa (TVL). Con số này tương đương với xác suất tử vong do trượt chân ngã tại Mỹ. Trong tổng số 77,51 tỷ USD tổn thất DeFi được ghi nhận, cầu nối chuỗi chéo là khu vực rủi ro nặng nề nhất. Nếu không tính các sự cố này, tổng thiệt hại giảm xuống còn 45,18 tỷ USD. Các thị trường cho vay và sàn giao dịch phi tập trung (DEX) là những lĩnh vực thường xuyên bị nhắm đến do tập trung lượng tài sản lớn trong hợp đồng thông minh. Tình hình đã được cải thiện đáng kể. Tính đến ngày 16/5/2026, trong khoảng một năm trở lại đây: - Tổng thiệt hại (sổ sách) đối với nghiệp vụ cho vay phi cầu nối trên EVM và Solana: 30,9 triệu USD. - Thiệt hại thực tế (sau khi thu hồi tài sản): 30,1 triệu USD. - TVL trung bình hàng ngày của lĩnh vực cho vay: 996 tỷ USD. - Tỷ lệ tổn thất thực tế hàng năm: ~0,03% TVL. Rủi ro an ninh có phân cực rõ rệt: phần lớn sự cố gây thiệt hại nhỏ, trong khi phần lớn tổng giá trị tổn thất đến từ một số ít vụ tấn công quy mô cực lớn. Điều này cho thấy lợi thế của việc đa dạng hóa danh mục đầu tư để giảm thiểu rủi ro. Hơn nữa, hầu hết các vụ tấn công chỉ ảnh hưởng đến một module cụ thể trong giao thức, hiếm khi làm sụp đổ toàn bộ tài sản. Khả năng thu hồi tài sản cũng đóng vai trò quan trọng. Tỷ lệ thu hồi tài sản trong lĩnh vực cho vay (loại trừ cầu nối) ước đạt khoảng 20% tổn thất sổ sách, cao hơn mức trung bình 8% của toàn ngành DeFi. Dữ liệu cho thấy lĩnh vực cho vay DeFi đang bước vào giai đoạn phát triển chín muồi, với rủi ro có thể định lượng, phân loại và tỷ lệ tổn thất thực tế ở mức rất thấp so với quy mô thị trường.

marsbit05/19 02:16

Phân Tích Rủi Ro Thực Tế Của Cho Vay DeFi: Tỷ Lệ Hao Hụt Hàng Năm Chỉ 0.03%

marsbit05/19 02:16

Tại sao Zcash lại có thể hoạt động trở lại

Biên tập viên: Bài viết này là bản cập nhật giai đoạn từ Josh Swihart, người sáng lập ZODL, về lộ trình và tiến triển hệ sinh thái gần đây của Zcash. Mục tiêu dài hạn của Zcash được xác định là xây dựng một thế giới tài chính song song không có giám sát tài chính quy mô lớn, nơi người dùng có thể tự do nắm giữ, chuyển và sử dụng tài sản với quyền riêng tư được bảo vệ mặc định. Tuyên bố giá trị cốt lõi có thể tóm tắt: Nắm giữ ZEC một cách riêng tư và có thể chi tiêu ở bất cứ đâu. Để đạt mục tiêu này, ZODL nhấn mạnh việc tập trung chiến lược: Ưu tiên phát triển các khả năng cốt lõi phải được xây dựng trong lớp giao thức và sản phẩm Zodl; đẩy nhanh việc triển khai các chức năng có thể kết hợp với sản phẩm và blockchain bên ngoài thông qua hợp tác; và chủ động từ chối các "nhiệm vụ phụ" không liên quan đến sứ mệnh. Về tiến triển cụ thể: - **Sản phẩm Zodl:** Đã phát hành Zodl iOS 3.4.0, cập nhật SDK Swift và Android 2.5.0. Chức năng bỏ phiếu Coinholder Polling trong ví đang trong giai đoạn thử nghiệm. Các tính năng như chuyển đổi máy chủ tự động, gửi giao dịch đa máy chủ, chuyển đổi đa tiền tệ đã được lên lịch. - **Zcash Core:** Đang tiếp tục cải tiến các công việc cốt lõi như rút ngắn thời gian tạo khối, sửa lỗi giao dịch được bảo vệ (shielded), thúc đẩy Zallet alpha, tối ưu hóa công cụ đồng bộ. Nhìn chung, Zcash đang chuyển từ câu chuyện "đồng tiền riêng tư" đơn thuần sang xây dựng cơ sở hạ tầng tài chính riêng tư hoàn chỉnh hơn. Quyền riêng tư tài chính, trải nghiệm ví, khả năng sử dụng xuyên chuỗi và quản trị cộng đồng đang được kết nối thành một lộ trình hướng tới việc áp dụng quy mô lớn. Với Zcash, quyền riêng tư không chỉ là tính năng kỹ thuật, mà là điều kiện tiên quyết cho chủ quyền tài chính. Cộng đồng Zcash chuẩn bị cho Hội nghị Thượng đỉnh ZODL vào tháng 7 để thảo luận và điều chỉnh kế hoạch, với mục tiêu duy trì sự tập trung và kỷ luật nhằm xây dựng con đường cho hàng tỷ người.

marsbit05/18 04:51

Tại sao Zcash lại có thể hoạt động trở lại

marsbit05/18 04:51

Từ bị đánh cắp đến tái xuất hiện trên thị trường, 292 triệu USD đã bị 'rửa sạch' như thế nào?

Vào ngày 18/4, tin tặc Triều Tiên đã đánh cắp 292 triệu USD từ Kelp DAO. Chỉ trong 5 ngày, hơn một nửa số tiền này đã bị rửa thông qua một quy trình công nghiệp hóa cao. Quá trình bắt đầu bằng việc chuẩn bị ví ẩn danh thông qua Tornado Cash. Tin tặc đánh cắp 116.500 rsETH, sau đó nhanh chóng sử dụng các giao thức cho vay Aave và Compound để thế chấp tài sản bị đánh cắp và vay ra 82.650 ETH - một tài sản "sạch" có tính thanh khoản. Hành động này gây ra một cuộc rút tiền hàng loạt trị giá 8 tỷ USD từ Aave. Số ETH sau đó được chuyển qua THORChain để chuyển đổi thành Bitcoin, tận dụng mô hình UTXO để phân mảnh và làm phức tạp hóa việc truy vết. Cuối cùng, tiền được chuyển thành USDT trên mạng Tron - nơi được coi là trung tâm chính cho các giao dịch bất hợp pháp. Giai đoạn cuối cùng liên quan đến các nhà môi giới OTC tại Trung Quốc và Đông Nam Á, những người chuyển đổi USDT thành tiền mặt thông qua mạng lưới thanh toán trong nước, nằm ngoài phạm vi trừng phạt của phương Tây. Số tiền này cuối cùng được sử dụng để tài trợ cho các chương trình vũ khí của Triều Tiên.

marsbit04/26 07:15

Từ bị đánh cắp đến tái xuất hiện trên thị trường, 292 triệu USD đã bị 'rửa sạch' như thế nào?

marsbit04/26 07:15

DeFi Rơi Vào Tình Thế Tiến Thoái Lưỡng Nan Nguy Hiểm Nhất Lịch Sử

Sự cố Kelp DAO bị hack đã gây ra một cuộc khủng hoảng niềm tin trong DeFi, kéo theo nhiều dự án lớn như Aave, LayerZero và Arbitrum. LayerZero bị chỉ trích vì đổ lỗi hoàn toàn cho Kelp DAO về cấu hình xác thực đơn lẻ (1/1) - vốn là thiết lập mặc định trong hướng dẫn của họ - dẫn đến tổn thất nặng nề. Gần 50% các ứng dụng trên LayerZero sử dụng cấu hình này, làm dấy lên nghi ngờ về độ an toàn của các bridge đa chain. Arbitrum can thiệp bằng cách đóng băng và chuyển 30.766 ETH của hacker thông qua cơ chế bỏ phiếu tập trung, một hành động chưa từng có tiền lệ với tài sản gốc như ETH. Điều này vừa cứu được số tiền lớn cho người dùng, vừa làm dấy lên tranh cãi về tính phi tập trung thực sự của Layer2. Sự kiện này đặt cả ngành vào thế tiến thoái lưỡng nan: LayerZero bảo vệ tính đúng đắn kỹ thuật nhưng mất uy tín, Arbitrum hy sinh tính phi tập trung để đảm bảo an toàn thực tế. Aave đề xuất hai phương án xử lý nợ xấu, nhưng Kelp DAO và LayerZero vẫn im lặng về trách nhiệm bồi thường. Đây được xem là tình thế "tù nhân" nguy hiểm nhất trong lịch sử DeFi, khi các bên chọn cắt giảm thiệt hại thay vì cùng nhau khôi phục niềm tin.

marsbit04/21 12:45

DeFi Rơi Vào Tình Thế Tiến Thoái Lưỡng Nan Nguy Hiểm Nhất Lịch Sử

marsbit04/21 12:45

Mã không có lỗi nhưng vẫn bị đánh cắp, thủ phạm vụ hack lớn nhất 2026 "Lỗ hổng cấu hình DVN" là gì?

Vào ngày 18/4/2026, Kelp DAO đã trở thành nạn nhân của vụ tấn công DeFi lớn nhất năm với thiệt hại 293 triệu USD, mặc dù hợp đồng thông minh của giao thức không hề chứa lỗi mã. Nguyên nhân chính đến từ lỗ hổng cấu hình trong cơ chế xác thực tin nhắn đa chuỗi (DVN) của LayerZero V2. Kelp DAO đã cấu hình chế độ xác thực 1-of-1, nghĩa là chỉ cần một node DVN duy nhất xác nhận để tin nhắn đa chuỗi được coi là hợp lệ. Kẻ tấn công đã chiếm quyền kiểm soát node này, tạo tin nhắn giả mạo để in 116,500 rsETH (tiền mã hóa không có tài sản đảm bảo) từ không khí, sau đó dùng chúng làm tài sản thế chấp để vay 236 triệu USD WETH từ các giao thức cho vay như Aave và Compound. Sự cố này làm nổi bật điểm mù trong bảo mật DeFi: các công cụ kiểm tra mã tiêu chuẩn không thể phát hiện lỗi cấu hình hoặc rủi ro từ bảo mật khóa riêng tư. Đây là vụ việc thứ hai sau sự cố Nomad (190 triệu USD) cho thấy lỗi cấu hình có thể gây thiệt hại tương đương các lỗi mã thông thường, đòi hỏi các tiêu chuẩn và công cụ đánh giá mới cho các tham số triển khai quan trọng.

marsbit04/19 23:58

Mã không có lỗi nhưng vẫn bị đánh cắp, thủ phạm vụ hack lớn nhất 2026 "Lỗ hổng cấu hình DVN" là gì?

marsbit04/19 23:58

活动图片