# Bài viết Liên quan Tin tặc

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Tin tặc", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

7.8 Tỷ USD Bị Trộm Tiết Lộ Sự Thật: Chi Phí An Ninh Đã Trở Thành 'Thuế Thanh Khoản' Không Thể Tránh Khỏi của DeFi

Bài báo phân tích tình hình an ninh và tổn thất trong lĩnh vực DeFi (Tài chính phi tập trung) trong quý II năm 2026. Dữ liệu từ DeFiLlama cho thấy đã có 88 vụ tấn công được ghi nhận với tổng thiệt hại lên tới 780,3 triệu USD, trong đó các lỗ hổng hợp đồng thông minh là phổ biến nhất, còn các lỗ hổng cơ sở hạ tầng (như cầu nối chuỗi chéo) gây thiệt hại lớn nhất. Bài viết nhấn mạnh rằng tổn thất an ninh giờ đây đã trở thành một loại "thuế thanh khoản" hay chi phí vốn không thể tránh khỏi trong DeFi. Rủi ro không chỉ nằm ở lợi suất mà còn ở toàn bộ con đường lưu chuyển tài sản (cầu nối, oracle, giao diện...). Điều này buộc thị trường phải định giá lại rủi ro: người dùng đòi hỏi bồi thường rủi ro cao hơn, các nền tảng phải tăng chi phí an ninh và bảo hiểm, và thanh khoản có xu hướng dịch chuyển đến các kênh an toàn hơn. Các sự kiện trong quý II được coi như một đợt kiểm tra áp lực liên tục, thay đổi nhận thức từ phân tích sự cố sau khi xảy ra sang tính toán phí bảo hiểm rủi ro từ trước. Độ tin cậy của tuyến đường tài sản trở thành một phần của giao dịch. Để thu hút vốn, các giao thức buộc phải coi đầu tư an ninh (kiểm toán, giám sát, chương trình tiền thưởng lỗ hổng...) như một chi phí phân phối cần thiết. Tóm lại, vấn đề an ninh DeFi không chỉ là lỗ hổng kỹ thuật mà đã phát triển thành một thách thức cấu trúc thị trường, đánh thuế ngầm vào mọi luồng chuyển tài sản và việc tạo ra lợi nhuận trên chuỗi.

Foresight News07/01 08:06

7.8 Tỷ USD Bị Trộm Tiết Lộ Sự Thật: Chi Phí An Ninh Đã Trở Thành 'Thuế Thanh Khoản' Không Thể Tránh Khỏi của DeFi

Foresight News07/01 08:06

SecondFi Công Bố Kế Hoạch Phục Hồi Hai Tuần Sau Vụ Đánh Cắp Ví Cardano 2,4 Triệu USD

SecondFi, nền tảng ví tiền điện tử trước đây được biết đến với tên Yoroi và phát triển bởi Emurgo, vừa công bố kế hoạch phục hồi kéo dài hai tuần sau một sự cố bảo mật nghiêm trọng liên quan đến ví Cardano. Vụ việc được báo cáo là do một lỗ hổng trong phần mềm tạo ví, dẫn đến việc khoảng 2,4 triệu USD trị giá ADA bị rút khỏi 374 địa chỉ. Sự cố này làm dấy lên mối lo ngại về niềm tin cơ bản vào các công cụ tự lưu giữ (self-custody), khi lỗi nằm ở khâu tạo ví chứ không phải do người dùng sơ suất hay bị lừa đảo. SecondFi đang nỗ lực xác định chính xác các địa chỉ bị ảnh hưởng và hoàn trả tài sản một cách minh bạch. Việc thực hiện thành công kế hoạch này trong vòng hai tuần là rất quan trọng để hạn chế tổn hại lâu dài về danh tiếng. Đối với hệ sinh thái Cardano, sự kiện nhấn mạnh tầm quan trọng của an ninh ở tầng cơ sở hạ tầng ví, bổ sung cho an ninh ở tầng giao thức mạng lõi. Trong khi mạng lưới Cardano có thể không bị ảnh hưởng trực tiếp, lòng tin của người dùng vào toàn bộ hệ sinh thái có thể bị suy giảm. Cách thức SecondFi xử lý khắc phục sự cố sẽ là thước đo chính cho câu chuyện này, với kết quả cuối cùng quan trọng nhất là việc người dùng có được hoàn trả đầy đủ số tiền hay không.

bitcoinist06/30 03:32

SecondFi Công Bố Kế Hoạch Phục Hồi Hai Tuần Sau Vụ Đánh Cắp Ví Cardano 2,4 Triệu USD

bitcoinist06/30 03:32

Giá cổ phiếu Circle giảm một nửa sau 45 ngày, liệu có phải là "đồng hồ dự báo" của DeFi?

Trong 45 ngày, giá cổ phiếu Circle đã giảm một nửa xuống khoảng 63 USD, trong khi lượng lưu thông USDC giảm khoảng 70 tỷ so với đỉnh. Bài viết phân tích mối tương quan giữa hiệu suất của Circle với hoạt động DeFi. Nhà phân tích Ed Engel chỉ ra rằng 75% USDC lưu chuyển trên các sàn giao dịch và giao thức DeFi, khiến Circle trở thành "thước đo hoạt động DeFi". Dữ liệu cho thấy lượng nắm giữ USDC rất tập trung, phần lớn được sử dụng để kiếm lợi nhuận trong DeFi hơn là cho thanh toán hàng ngày. Trong khi đó, USDT có cơ sở sử dụng thực tế vững chắc hơn (như trả lương, thương mại), giúp nó giảm tỷ lệ lưu thông ít hơn trong thị trường suy thoái. Sự sụt giảm TVL DeFi từ sự kiện tấn công Kelp DAO dường như trùng khớp với đà giảm của Circle. Circle đang nỗ lực mở rộng việc sử dụng USDC (ví dụ: làm tài sản thanh toán trên Hyperliquid) và trong các kênh thanh toán hợp quy, nhưng khối lượng lưu chuyển thực tế này chưa đủ để thúc đẩy đáng kể lượng phát hành USDC. Triển vọng ngắn hạn của Circle vẫn phụ thuộc nhiều vào khả năng phục hồi niềm tin vào DeFi.

marsbit06/29 11:59

Giá cổ phiếu Circle giảm một nửa sau 45 ngày, liệu có phải là "đồng hồ dự báo" của DeFi?

marsbit06/29 11:59

Tại sao bảo hiểm DeFi không ai mua?

Bảo hiểm DeFi được kỳ vọng sẽ cách mạng hóa ngành bảo hiểm bằng cách loại bỏ trung gian và tự động giải quyết bồi thường thông qua hợp đồng thông minh. Tuy nhiên, thực tế lại rất ít người mua. Nguyên nhân chính đến từ đặc thù rủi ro trong DeFi: các sự kiện an ninh như lỗi oracle hay lỗ hổng cầu nối cross-chain có thể gây ảnh hưởng dây chuyền đến nhiều giao thức cùng lúc, khiến rủi ro có tương quan cao và khoản bồi thường tiềm năng có thể vượt quá khả năng của quỹ bảo hiểm. Một vấn đề then chốt khác là chi phí bảo hiểm. Phí bảo hiểm thường chiếm phần lớn lợi nhuận từ các giao thức DeFi. Ví dụ, lãi suất từ Aave V3 có thể bị giảm từ 3.14% xuống chỉ còn 0.6% – 1.6% sau khi trừ phí bảo hiểm. Ở một số nền tảng như Maple Finance hay Ethena, mua bảo hiểm thậm chí có thể khiến nhà đầu tư bị lỗ. Quy mô quỹ bảo hiểm DeFi hiện tại, với dẫn đầu là Nexus Mutual (khoảng 81.5 triệu USD), là quá nhỏ so với tổng giá trị tài sản bị khóa hàng nghìn tỷ USD trong không gian DeFi. Một sự cố lớn như vụ hack Kelp DAo (2.92 tỷ USD) có thể nhanh chóng làm cạn kiệt toàn bộ quỹ bảo hiểm của ngành. Ngoài ra, mô hình quản trị của các quỹ bảo hiểm phi tập trung, nơi các thành viên nắm giữ token vừa là người bỏ vốn vừa là người bỏ phiếu quyết định bồi thường, có thể tạo ra xu hướng từ chối yêu cầu để bảo vệ tài sản của chính họ. Nhận thức được những thách thức này, các dự án như Nexus Mutual đang chuyển hướng sang các giải pháp phòng ngừa rủi ro từ gốc (như chương trình tiền thưởng lỗ hổng) và tìm cách kết nối với thị trường tái bảo hiểm truyền thống để tăng cường năng lực tài chính. Tuy nhiên, bản chất không cần cấp phép của DeFi khiến không thể bắt buộc các giao thức mua bảo hiểm, dẫn đến một nghịch lý: bảo hiểm chỉ có hiệu quả bảo vệ toàn hệ thống nếu được áp dụng rộng rãi, nhưng rất ít cá nhân sẵn sàng chịu chi phí khi họ có thể trông chờ vào người khác. Điều này khiến hệ thống an toàn chung trở nên mong manh.

marsbit06/27 03:05

Tại sao bảo hiểm DeFi không ai mua?

marsbit06/27 03:05

Hacker đánh cắp gần 17 triệu đô la trong 40 ngày, 'hợp đồng zombie' đang biến thành máy rút tiền của hacker

**Tóm tắt: Hợp đồng thông minh "zombie" - máy rút tiền mới của hacker** Trong vòng 40 ngày (từ 07/05 đến 15/06/2026), tin tặc đã đánh cắp gần 17 triệu USD từ 5 hợp đồng thông minh cũ, đã ngừng sử dụng nhưng vẫn tồn tại trên blockchain. Sự cố nghiêm trọng nhất là với hợp đồng DxSale V1 Locker (mất ~7.3 triệu USD). Các nền tảng khác bao gồm TrustedVolumes, Huma Finance V1, Raydium Legacy AMM và Aztec Connect. Vấn đề cốt lõi không phải là một lỗ hổng cụ thể, mà nằm ở việc các hợp đồng cũ khi "nghỉ hưu" không được xử lý triệt để. Dù không còn được đội ngũ phát triển bảo trì, chúng vẫn giữ giá trị kinh tế (tiền, quyền ủy quyền) và có thể thực thi giao dịch, biến thành mục tiêu hoàn hảo. Các hợp đồng này thường bị lãng quên, giám sát lỏng lẻo và vẫn giữ các giả định bảo mật lỗi thời. Trong khi đó, chi phí để tin tặc tự động hóa quét tìm các mục tiêu "dài hạn" như vậy đang ngày càng giảm nhờ các công cụ phân tích mã, mô phỏng giao dịch và AI. Ngành công nghiệp DeFi đã có quy trình kiểm toán chặt chẽ trước khi triển khai, nhưng lại thiếu kỷ luật tương tự cho giai đoạn "khai tử" hợp đồng. Một hợp đồng chỉ thực sự an toàn khi mọi giá trị, quyền hạn, quyền truy cập và giả định đáng tin cậy đã được loại bỏ hoàn toàn.

marsbit06/26 09:14

Hacker đánh cắp gần 17 triệu đô la trong 40 ngày, 'hợp đồng zombie' đang biến thành máy rút tiền của hacker

marsbit06/26 09:14

Không ngờ, ứng dụng đầu tiên của AI x Crypto đã thành hiện thực lại là kiểm toán an ninh

Dữ liệu cho thấy, tính đến tháng 6, TVL của DeFi đã giảm khoảng 39% so với đầu năm. Cùng lúc, các vụ tấn công bảo mật tiếp tục gây áp lực, với tổn thất lên tới 942 triệu USD tính từ đầu năm 2026. Sự phổ biến của các công cụ AI thế hệ mới đang làm giảm đáng kể chi phí và yêu cầu kỹ năng để tìm ra lỗ hổng hợp đồng thông minh, đặt các công ty kiểm toán an ninh vào tâm điểm của cuộc khủng hoảng. Mặt tấn công đã được AI hóa. Các mô hình ngôn ngữ lớn giờ đây có thể quét hàng loạt hợp đồng để xác định mẫu lỗ hổng, rút ngắn thời gian từ phát hiện đến thực thi xuống còn vài phút, trong khi báo cáo kiểm toán truyền thống có hiệu lực tính bằng tháng. Ngay cả những giao thức đã được kiểm toán kỹ lưỡng như Drift Protocol hay KelpDAO vẫn bị tấn công thông qua lỗ hổng vận hành hoặc kỹ thuật xã hội. Các cuộc tấn công cũng nhắm vào hợp đồng cũ đã triển khai nhiều năm, cho thấy thời hạn bảo vệ của báo cáo kiểm toán cũ có thể đã hết hiệu lực. Để đối phó, nhu cầu kiểm toán phòng thủ từ các giao thức hiện có đang gia tăng. Tuy nhiên, về lâu dài, mô hình kinh doanh của các công ty kiểm toán đang phân hóa. Các công ty hàng đầu đang phát triển hệ thống kiểm toán hỗ trợ AI và chuyển dịch từ mô hình báo cáo một lần sang cung cấp dịch vụ giám sát liên tục, xác minh hình thức và phát hiện rủi ro thời gian thực. Công cụ kiểm toán AI nguyên bản như Firepan đã chứng minh hiệu quả khi phát hiện ra lỗ hổng phức tạp mà kiểm toán thủ công bỏ sót, như trong trường hợp của Curve Finance. Tóm lại, AI vừa thúc đẩy hiệu quả tấn công, vừa thúc đẩy nâng cấp hệ thống phòng thủ. An ninh không còn là thủ tục một lần mà trở thành cơ sở hạ tầng cần đầu tư liên tục. Các công ty kiểm toán cần tái cấu trúc nhanh chóng để thích ứng và tồn tại.

marsbit06/26 07:24

Không ngờ, ứng dụng đầu tiên của AI x Crypto đã thành hiện thực lại là kiểm toán an ninh

marsbit06/26 07:24

活动图片