# Bài viết Liên quan EVM

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "EVM", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Cosmos Labs thừa nhận sai sót sau các cuộc tấn công vào sáu blockchain

Công ty Cosmos Labs thừa nhận đã đánh giá thấp mức độ nghiêm trọng của một lỗ hổng trong mô-đun Cosmos EVM, dẫn đến việc kẻ tấn công khai thác để tấn công sáu blockchain, gây thiệt hại ước tính 5,7 triệu USD. Lỗ hổng được báo cáo vào ngày 25 tháng 4 năm 2026 nhưng ban đầu bị đánh giá là không rủi ro đối với các mạng chính thức. Đến đầu tháng 8, các nhà nghiên cứu độc lập xác nhận lỗi ảnh hưởng đến tất cả các mạng sử dụng Cosmos EVM. Cosmos Labs đã phát hành bản vá vào ngày 19 tháng 8, nhưng cuộc tấn công đầu tiên xảy ra chỉ 20 giờ sau đó. Theo phân tích kỹ thuật, kẻ tấn công đã kết hợp lỗi underflow và overflow để thao túng số dư tài khoản và chuyển tiền từ các ví có số dư lớn. MANTRA chịu thiệt hại lớn nhất với 720,9 triệu token (khoảng 3,6 triệu USD) bị rút từ ví đốt và ví đa chữ ký cũ. Mạng này đã bị dừng và khởi động lại sau hơn 30 giờ. Các mạng khác bị ảnh hưởng bao gồm TAC (thiệt hại ~2,99 tỷ token) và KiiChain (mất ~148,3 triệu KII). MANTRA và KiiChain chỉ trích Cosmos Labs về quy trình công bố thông tin, cho rằng thời gian 20 giờ là không đủ để các validator nâng cấp và việc cảnh báo dừng mạng được đưa ra quá muộn. Cosmos Labs đáp lại rằng họ đã phối hợp với 40 mạng và xác định được 11 triển khai Cosmos EVM chưa đăng ký.

cryptonews.ru1 giờ trước

Cosmos Labs thừa nhận sai sót sau các cuộc tấn công vào sáu blockchain

cryptonews.ru1 giờ trước

Phân tích nguyên nhân lỗi MANTRA phát hiện lỗ hổng số nguyên khóa cosmos/evm trị giá 3,6 triệu USD

Ngày 28/8, MANTRA Chain đã công bố báo cáo đầy đủ về vụ tấn công xảy ra từ ngày 20-21/8, khi kẻ xấu rút khoảng 720,9 triệu token MANTRA (tương đương 3,6 triệu USD) khỏi dự án. Dự án không đưa ra lời hứa cụ thể về việc hoàn lại tiền, mà tập trung vào phân tích nguyên nhân. Nguyên nhân lỗ hổng được xác định bắt nguồn từ một mã chung cosmos/evm, được sử dụng để khởi chạy các hợp đồng thông minh kiểu Ethereum trên Cosmos SDK. Phiên bản bị ảnh hưởng không kiểm tra khả năng chi trả phí giao dịch trước khi phê duyệt, dẫn đến việc hợp đồng thực thi với số dư âm nhưng lại hiển thị dưới dạng một số nguyên dương cực lớn do lỗi tràn số. MANTRA nhấn mạnh rằng lỗi này không nằm trong mã nguồn riêng của họ và không có khóa xác thực hay cơ chế đa ký nào bị xâm phạm. Kẻ tấn công đã rút 600 triệu MANTRA và thêm 120,9 triệu token từ địa chỉ đốt token và một ví đa ký cũ. Dự án khẳng định không có token mới nào được phát hành, mà số token bị lấy đã nằm ngoài nguồn cung lưu hành và được coi là không hoạt động về mặt kinh tế. Đội ngũ MANTRA thừa nhận đã không phát hiện các giao dịch gian lận trong 4 giờ đầu tiên do thiếu giám sát 24/7 đối với địa chỉ đốt token. Kẻ tấn công đã thực hiện hai giao dịch và chuyển phần lớn số tiền ra ngoài chuỗi trước khi các trình xác thực dừng mạng lưới. Khoảng 37,96 triệu token vẫn còn trong ví của hacker tại thời điểm dừng mạng. Mạng lưới bị ngừng hoạt động trong hơn 30 giờ trước khi được khởi động lại với phiên bản đã sửa lỗi. Sự cố này là một đòn giáng nữa vào MANTRA sau nhiều biến cố trước đó, bao gồm việc token OM cũ của họ sụp đổ hơn 90% vào tháng 4/2025. Giá token MANTRA đã giảm 18,5% sau vụ việc. Dự án cho biết đã báo cáo sự việc cho cơ quan thực thi pháp luật và sẽ cập nhật thông tin khi có tiến trình thu hồi tiền.

cryptonews.ruHôm qua 18:56

Phân tích nguyên nhân lỗi MANTRA phát hiện lỗ hổng số nguyên khóa cosmos/evm trị giá 3,6 triệu USD

cryptonews.ruHôm qua 18:56

FlyEdge ra mắt nền tảng thử nghiệm token hóa thưởng hàng không

FlyEdge, một nền tảng B2B chuyên hóa tài sản (token hóa) các chương trình khách hàng thân thiết của hãng hàng không, đã mở quyền truy cập công khai vào phiên bản xem trước cơ sở hạ tầng blockchain của mình. Các hãng hàng không và hành khách có thể dùng thử hệ thống và theo dõi toàn bộ quy trình trên blockchain, từ phát hành, chuyển đổi đến chuyển khoản và đổi thưởng token. Nền tảng hoạt động dựa trên StreamChain, một blockchain tương thích EVM chuyên cho các giải pháp loayalty của ngành hàng không. Các hãng hàng không vẫn giữ toàn quyền kiểm soát token của họ thông qua công cụ riêng, cho phép phát hành, hủy và chuyển token. Mọi giao dịch đều được ghi lại minh bạch trên blockchain. FlyEdge hướng tới việc làm cho công nghệ blockchain trở nên vô hình với hành khách thông thường. Người dùng nhận được ví thông minh không giám sát (non-custodial) được bảo vệ bằng passkey, và phí giao dịch mạng do chính nền tảng chi trả. Hành khách không cần phải lưu trữ seed phrase, mua token để trả phí hay sử dụng ví tiền mã hóa phức tạp. Phiên bản xem trước ra mắt ngày 20/8, hỗ trợ 12 ngôn ngữ. FlyEdge cho biết đã thử nghiệm với 100 tài sản thử nghiệm và các giao dịch của người dùng trên blockchain. Công ty nhấn mạnh đây chỉ là bản dùng thử để các hãng hàng không, hành khách và giới truyền thông trải nghiệm, chưa phải hoạt động thương mại chính thức với các đối tác thực tế.

cryptonews.ru08/25 17:27

FlyEdge ra mắt nền tảng thử nghiệm token hóa thưởng hàng không

cryptonews.ru08/25 17:27

Gây sốc! Cosmos công bố bản vá lỗi nguy hiểm nhưng không thông báo trước, hacker tận dụng “rút sạch” kho quỹ dự án

Trong vài ngày qua, hệ sinh thái Cosmos đã chứng kiến một thảm họa bảo mật có thể tránh được. Các blockchain như MANTRA, TAC, KiiChain, Nesa sử dụng module Cosmos EVM lần lượt bị tấn công, khiến token dự trữ trong kho bạc bị hacker đánh cắp và bán tháo, làm giá các token như KII, TAC, NES giảm hơn 90% chỉ trong vài giờ. Nguyên nhân chung được xác định là lỗ hổng trong bản cập nhật v0.7.2 mà Cosmos Labs công bố công khai trên GitHub vào ngày 19/8, nhưng lại không gửi cảnh báo riêng tư hoặc thông báo bắt buộc nâng cấp cho các dự án phụ thuộc. Hành động này bị chỉ trích là thiếu trách nhiệm, tạo điều kiện cho hacker nghiên cứu và khai thác lỗ hổng trước khi các dự án kịp phản ứng. Các dự án bị ảnh hưởng như KiiChain đã lên tiếng chỉ trích Cosmos Labs, cho rằng sự cố "đáng lẽ có thể tránh được". Lỗ hổng liên quan đến sự kết hợp của ba điểm yếu trong module Cosmos EVM, ảnh hưởng đến tất cả các chain sử dụng nó. Dù Cosmos Labs sau đó đã ra thông báo khuyến nghị tạm dừng chain, nhưng thiệt hại đã xảy ra. Sự việc này làm dấy lên lo ngại về cơ chế phối hợp, kiểm toán bảo mật và khả năng ứng phó sự cố của hệ sinh thái Cosmos, vốn đã chịu nhiều thất thoát dự án thời gian gần đây.

marsbit08/25 02:52

Gây sốc! Cosmos công bố bản vá lỗi nguy hiểm nhưng không thông báo trước, hacker tận dụng “rút sạch” kho quỹ dự án

marsbit08/25 02:52

Altcoin bị hack, dẫn đến việc giá sụt giảm mạnh! Nó cũng được niêm yết trên các sàn giao dịch lớn!

Giá token NES đã giảm mạnh sau khi phát hiện hoạt động đáng ngờ và việc bán tháo ồ ạt trên mạng lưới. Một ví được cho là đã khai thác khoảng 55 triệu đô la token NES và bắt đầu bán chúng trên các sàn giao dịch phi tập trung, gây áp lực khiến giá NES giảm tới 40%. Địa chỉ nghi vấn vẫn còn giữ số NES trị giá khoảng 18 triệu đô la, cho thấy áp lực bán có thể tiếp diễn. Trước sự cố, có thông tin về việc chuyển 62,9 triệu token NES (tương đương 12,35 triệu đô la) sang mạng chính Ethereum. Tuy nhiên, dữ liệu về việc tạo ra 55 triệu đô la token và giao dịch chuyển tiền này chưa được xác nhận độc lập. Đội ngũ NESA xác nhận đã phát hiện hành vi độc hại khai thác lỗ hổng trên mạng lớp 1 xuất phát từ Cosmos EVM. Họ cho biết đang nỗ lực ngăn chặn hậu quả, phản hồi nhanh chóng và sẽ khôi phục dịch vụ sau khi áp dụng bản sửa lỗi cùng các biện pháp bảo mật bổ sung. Nesa cũng thông báo đã cảnh báo các sàn giao dịch tiền mã hóa và sẽ mở lại gửi tiền sau khi công việc cần thiết hoàn tất. Lưu ý: Đây không phải là lời khuyên đầu tư.

cryptonews.ru08/24 17:26

Altcoin bị hack, dẫn đến việc giá sụt giảm mạnh! Nó cũng được niêm yết trên các sàn giao dịch lớn!

cryptonews.ru08/24 17:26

Hyperliquid đang dùng sức giết chết HyperEVM

Trong bối cảnh thảo luận về việc HyperEVM đã "chết" hay chưa ngày càng sôi nổi, bài viết phân tích sự chênh lệch lớn giữa hai động cơ của Hyperliquid: HyperCore (động cơ giao dịch độc quyền, hiệu suất cao) và HyperEVM (động cơ ứng dụng mở, tương thích EVM). Dữ liệu cho thấy HyperCore, nơi xử lý phần lớn khối lượng giao dịch phái sinh chuỗi, tạo ra phí giao dịch gấp gần 10 lần toàn bộ hệ sinh thái DeFi trên HyperEVM. Trong khi TVL tổng thể của chuỗi tương đối ổn định, TVL trên HyperEVM chiếm tỷ lệ nhỏ và đang co lại. Các ứng dụng chính tồn tại được chủ yếu là các dịch vụ xoay quanh thanh khoản lệnh như đặt cược thanh khoản (LST) và cho vay, trong khi các sàn giao dịch phi tập trung (DEX) gần như không có đất sống do chức năng khớp lệnh đã bị HyperCore độc quyền. Bài viết chỉ ra bốn nguyên nhân chính khiến HyperEVM khó phát triển: 1. **Cơ chế khớp lệnh độc quyền:** HyperCore nắm giữ toàn bộ thanh khoản và khớp lệnh, khiến DEX trên HyperEVM trở nên thừa thãi. 2. **Kiến trúc chia sẻ thanh khoản dẫn đến độc quyền tự nhiên:** Tính năng chia sẻ thanh khoản dẫn đến sự tập trung cao độ, như trường hợp PRJX chiếm 92.3% khối lượng giao dịch DEX. 3. **Triết lý "công bằng" thái quá:** Hyperliquid không có chính sách hỗ trợ, tài trợ hay tiếp thị cho các nhà phát triển trên HyperEVM, khiến hệ sinh thái thiếu động lực phát triển ban đầu. 4. **Trải nghiệm phát triển phức tạp:** Việc tương tác không đồng bộ giữa HyperEVM và HyperCore qua CoreWriter tạo ra rào cản kỹ thuật, đòi hỏi cách tiếp cận phức tạp hơn so với EVM thông thường. Kết luận đặt ra câu hỏi về bản chất thực sự của HyperEVM: có phải nó chỉ nên được xem như một "lớp token hóa" cho thanh khoản của HyperCore, thay vì một hệ sinh thái ứng dụng đa dạng và độc lập? Sự thành công vượt trội của HyperCore trong lĩnh vực giao dịch dường như là một sự đánh đổi có chủ ý, khiến HyperEVM khó lòng phát triển rộng rãi.

marsbit08/11 15:01

Hyperliquid đang dùng sức giết chết HyperEVM

marsbit08/11 15:01

Bảo mật, An toàn lượng tử, Rollup Gốc: Ethereum đã thêm gì vào lộ trình của mình?

Tác giả sáng lập Ethereum Vitalik Buterin đã cập nhật lộ trình phát triển công nghệ, phản ánh những thay đổi lớn về ưu tiên so với năm 2023. Ba hướng mới nổi bật được bổ sung. **Bảo mật mạnh mẽ trở thành ưu tiên cấp cao:** Lần đầu tiên, bảo vệ quyền riêng tư mạnh mẽ được đưa vào các mục tiêu cấp giao thức. Các đề xuất EIP-8250, EIP-8272 và EIP-8182 hướng tới giải quyết các vấn đề như giao dịch đồng thời, xác minh bằng chứng và tạo nhóm ẩn danh chung cho ETH/ERC-20, nhằm thiết lập nền tảng cho chuyển khoản riêng tư mặc định trong tương lai. **Nâng cao ưu tiên cho an toàn lượng tử:** Việc chuẩn bị cho an ninh hậu lượng tử được đẩy mạnh, nhắm vào các rủi ro tiềm ẩn với chữ ký ECDSA, BLS, cam kết KZG và hệ thống bằng chứng không kiến thức. Lộ trình đề cập đến các giải pháp như chữ ký tổng hợp leanSPHINCS và việc áp dụng rộng rãi STARK đệ quy. Quá trình nâng cấp L1 dự kiến hoàn thành khoảng năm 2029. **Giới thiệu Rollup nguyên sinh (Native Rollup):** EIP-8079 đề xuất cho phép Rollup tương thích EVM tái sử dụng cơ sở hạ tầng xác minh của mạng chính thông qua một hàm biên dịch trước EXECUTE, nhằm giảm thiểu mã xác minh tùy chỉnh và tăng cường kế thừa bảo mật từ L1. Điều này điều chỉnh mối quan hệ xác minh giữa L2 và L1 chứ không thay thế cấu trúc mở rộng đa chuỗi. Các thay đổi đáng chú ý khác bao gồm việc thay thế cây Verkle bằng cây nhị phân phân vùng (PBT) cho thiết kế trạng thái, cùng với các thảo luận dài hạn về hợp đồng tương lai cho Blob/Gas và các tập lệnh kiến trúc không phải EVM. Lộ trình Strawmap vạch ra khoảng 7 đợt nâng cấp tiềm năng đến năm 2029, nhưng đây là định hướng dài hạn và không phải lời hứa triển khai cụ thể. Các đề xuất hiện chủ yếu ở giai đoạn dự thảo hoặc đánh giá, và việc đưa vào hard fork sẽ phụ thuộc vào sự phát triển tiếp theo.

marsbit08/11 07:53

Bảo mật, An toàn lượng tử, Rollup Gốc: Ethereum đã thêm gì vào lộ trình của mình?

marsbit08/11 07:53

活动图片