# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Nỗ lực cứu Bitcoin từ Coldcard biến thành vụ trộm do tài khoản Google bị hack

Thế giới tiền mã hóa vừa chứng kiến một vụ mất mát lớn khi một nhà đầu tư suýt bị đánh cắp tiền từ ví cứng Coldcard MK4, nhưng cuối cùng lại mất 750.000 USD sau khi chuyển tài sản lên một sàn giao dịch tập trung. Nguyên nhân được xác định là do tài khoản Google của nạn nhân bị xâm phạm, kết hợp với chức năng đồng bộ đám mây trong ứng dụng Google Authenticator đã được bật. Tháng 4/2023, Google đã thêm tính năng tự động sao lưu mã xác thực lên đám mây để phòng trường hợp người dùng mất điện thoại. Tuy nhiên, tính năng này lại tạo ra lỗ hổng bảo mật nghiêm trọng. Các chuyên gia cho rằng nó biến bảo vệ hai lớp thành một lớp: nếu tin tặc kiểm soát được tài khoản Google, chúng sẽ tự động có quyền truy cập vào tất cả mã xác thực. Trong vụ việc này, sau khi chiếm được email nạn nhân, tin tặc chỉ việc chờ đồng bộ mã Authenticator lên thiết bị của chúng và rút tiền từ sàn giao dịch mà không vấp phải bất kỳ rào cản bảo mật nào. Phần lớn các vụ xâm phạm tài khoản Google không thông qua việc bẻ khóa mật khẩu trực tiếp, mà thông qua lừa đảo phishing tinh vi và các phần mềm độc hại. Chúng có thể sử dụng trang đăng nhập giả mạo hoặc tiện ích mở rộng trình duyệt độc hại để đánh cắp cookie và token phiên, cho phép tin tặc đăng nhập mà không cần mật khẩu hay mã 2FA. Bài học rút ra là không được chủ quan về bảo mật. Cần tắt ngay chức năng đồng bộ đám mây trong Google Authenticator đối với các dịch vụ tài chính, hoặc chuyển sang sử dụng khóa bảo mật phần cứng. Hãy dùng mật khẩu mạnh, duy nhất và không liên kết tài khoản sàn giao dịch với email dùng hàng ngày. Ví cứng chỉ thực sự an toàn khi chìa khóa truy cập các dịch vụ tập trung không bị bỏ lại trên đám mây.

cryptonews.ru8 giờ trước

Nỗ lực cứu Bitcoin từ Coldcard biến thành vụ trộm do tài khoản Google bị hack

cryptonews.ru8 giờ trước

Công ty World Liberty Financial thuộc sở hữu của Trump hợp tác với công ty Trung Quốc có hạn chế tiếp cận dịch vụ để cung cấp dịch vụ AI

Theo báo cáo của Reuters, World Liberty Financial – một công ty tiền mã hóa được cựu Tổng thống Donald Trump hậu thuẫn – có liên kết với nền tảng WorldClaw ở Hong Kong. Nền tảng này cung cấp quyền truy cập vào các mô hình AI Trung Quốc mà chính phủ Mỹ coi là mối đe dọa an ninh, bao gồm các công ty bị Bộ Quốc phòng Mỹ liệt vào danh sách liên quan đến quân đội như Alibaba, Baidu hay Z.ai bị Bộ Thương mại Mỹ trừng phạt. WorldClaw chấp nhận stablecoin $USD1 của World Liberty làm phương thức thanh toán. Mỗi giao dịch sử dụng $USD1 đều hỗ trợ dự án WLFI, mà gia đình Trump có cổ phần. Việc bán token đã mang về cho gia đình Trump hơn 1,4 tỷ USD. Các chuyên gia an ninh cảnh báo việc sử dụng các mô hình AI Trung Quốc này có thể khiến người dùng bị giám sát hoặc tiếp xúc với mã độc. Dù vậy, cả World Liberty lẫn WorldClaw đều bác bỏ cáo buộc về xung đột lợi ích, cho rằng mối quan hệ này là độc lập và giúp các công ty Mỹ tiếp cận thị trường quốc tế. Nhà Trắng cũng tuyên bố không có xung đột lợi ích. Tuy nhiên, các chuyên gia bên ngoài chỉ trích sự liên kết này là đạo đức giả trong bối cảnh Mỹ đang tìm cách hạn chế ảnh hưởng của AI Trung Quốc.

cryptonews.ru8 giờ trước

Công ty World Liberty Financial thuộc sở hữu của Trump hợp tác với công ty Trung Quốc có hạn chế tiếp cận dịch vụ để cung cấp dịch vụ AI

cryptonews.ru8 giờ trước

Blockstream Swaps chuyển sang giai đoạn thử nghiệm beta, lấp đầy khoảng trống trong hệ sinh thái BTC do Boltz để lại

Công ty Blockstream đã bắt đầu giai đoạn beta cho dịch vụ Blockstream Swaps, một giải pháp hoán đổi nguyên tử không yêu cầu niềm tin, cho phép di chuyển Bitcoin giữa chuỗi chính, mạng Lightning và sidechain Liquid. Dịch vụ này ra mắt khoảng một tuần sau khi đối thủ Boltz đóng cửa dịch vụ tương tự, viện dẫn làn sóng tấn công bằng AI ngày càng tăng. Blockstream nhấn mạnh họ không tìm cách thay thế Boltz, mà cung cấp một bổ sung cần thiết để tăng tính kiên cường cho hệ sinh thái Bitcoin. Dự án đã được phát triển từ trước, nhưng việc Boltz ngừng hoạt động đã thúc đẩy tiến độ. Blockstream Swaps hoàn thiện "tam giác" kết nối cả ba lớp của Bitcoin. Về phía Boltz, họ tuyên bố các tin tặc sử dụng AI hiện có thể khai thác lỗ hổng nhanh hơn khả năng vá lỗi của một đội ngũ nhỏ. Dù vậy, không có đồng tiền nào của khách hàng bị mất vì Boltz không giữ tiền. Sự cố này ảnh hưởng đến cả các ví sử dụng nền tảng của họ như Bull Bitcoin và Aqua Wallet. Đây không phải là sự cố đơn lẻ. Gần đây, nhà cung cấp hạ tầng Lightning ZEUS cũng ngừng dịch vụ vì lý do bảo mật. Tuy nhiên, dữ liệu từ Amboss cho thấy dung lượng và số kênh công khai của mạng Lightning vẫn tăng trong tuần xảy ra sự cố, chỉ ra vấn đề nằm ở các nhà khai thác chứ không phải giao thức cốt lõi. Bối cảnh hiện tại là một cuộc chạy đua vũ trang AI trong ngành. Một báo cáo chỉ ra rằng các tác nhân AI có thể nâng tỷ lệ khai thác lỗ hổng thành công từ 10% lên 70%, khiến hơn 40 công ty Bitcoin phải tìm kiếm quyền truy cập vào các mô hình AI tiên tiến tương tự mà tin tặc đang sử dụng để đối phó.

cryptonews.ru9 giờ trước

Blockstream Swaps chuyển sang giai đoạn thử nghiệm beta, lấp đầy khoảng trống trong hệ sinh thái BTC do Boltz để lại

cryptonews.ru9 giờ trước

NEAR AI đã triển khai xác minh độc lập

NEAR AI Cloud đã tích hợp Intel Trust Authority để cung cấp xác minh độc lập cho các tính toán AI bảo mật. Khách hàng giờ đây có thể nhận được token chứng nhận được ký bởi Intel, xác nhận nhiệm vụ của họ được thực thi trong môi trường Intel TDX được bảo vệ. Nền tảng này sử dụng Intel TDX để cách ly các tác vụ AI trong các máy ảo an toàn, nơi bộ nhớ được mã hóa và không thể truy cập được từ hệ điều hành chủ hoặc nhà cung cấp hạ tầng. Trong khi NEAR AI đã tự xác minh phần cứng, thì sự tích hợp mới này bổ sung thêm một lớp xác thực độc lập từ Intel Trust Authority. Dịch vụ này kiểm tra chữ ký mật mã, đối chiếu các tham số môi trường với giá trị tham chiếu của Intel và áp dụng các chính sách bảo mật, sau đó phát hành một token JWT được ký để xác nhận kết quả. Token này có thể được sử dụng trong các hệ thống khác để kiểm soát quyền truy cập vào tài nguyên được bảo vệ, chẳng hạn như dữ liệu nhạy cảm hoặc khóa mã hóa. Nó cũng cung cấp bằng chứng độc lập cho việc tuân thủ các yêu cầu quy định. Các người dùng NEAR AI Cloud bao gồm Brave, Venice AI, Abound, Chính phủ Bermuda, OpenMind và Corbits.

cryptonews.ru9 giờ trước

NEAR AI đã triển khai xác minh độc lập

cryptonews.ru9 giờ trước

NEAR AI tích hợp xác minh độc lập

NEAR AI Cloud đã tích hợp Intel Trust Authority để cung cấp xác minh độc lập cho các tác vụ AI xử lý dữ liệu bảo mật. Nhờ đó, khách hàng có thể nhận được mã thông báo xác nhận được Intel ký, chứng minh rằng công việc của họ được thực hiện trong môi trường Intel TDX được bảo vệ. Nền tảng này sử dụng Intel TDX để cách ly các tác vụ AI trong các máy ảo an toàn, nơi bộ nhớ được mã hóa và không thể truy cập được từ hệ điều hành chủ hoặc nhà điều hành. Trong khi NEAR AI tự xác minh phần cứng, thì sự tích hợp mới này bổ sung thêm một lớp xác minh độc lập từ Intel Trust Authority. Dịch vụ này kiểm tra chữ ký mật mã, so sánh cấu hình môi trường với các tiêu chuẩn của Intel, áp dụng chính sách bảo mật và sau đó cấp một mã JWT đã ký xác nhận kết quả. Mã thông báo này có thể được sử dụng trong các hệ thống khác để kiểm soát quyền truy cập vào tài nguyên được bảo vệ, chẳng hạn như dữ liệu nhạy cảm hoặc khóa mã hóa. Nó cũng cung cấp bằng chứng độc lập để đáp ứng các yêu cầu tuân thủ. Trong số người dùng NEAR AI Cloud có Brave, Venice AI, Abound, Chính phủ Bermuda, OpenMind và Corbits.

cryptonews.ru12 giờ trước

NEAR AI tích hợp xác minh độc lập

cryptonews.ru12 giờ trước

Hegotá EIP Tổng hợp Toàn diện: Ethereum Hướng tới Đâu trong Lần Phân tách Cứng Tiếp Theo?

**Tiêu đề:** Phân tích toàn diện về EIP của Hegotá: Hướng đi tiếp theo của Hard Fork Ethereum là gì? **Tóm tắt:** Bài viết trình bày quan điểm của Ethlabs về các đề xuất cải tiến (EIP) ưu tiên cho bản nâng cấp mạng Ethereum sắp tới mang tên Hegotá, tiếp sau Glamsterdam. Các hướng trọng tâm được đề xuất bao gồm: 1. **Tăng cường khả năng chống kiểm duyệt:** Thông qua EIP-7805 (FOCIL) đã được xác nhận, đảm bảo giao dịch của mọi người đều có thể được đưa vào khối. 2. **Tốc độ giao dịch nhanh hơn:** Đề xuất mạnh mẽ EIP-8198 (Quick Slots) để rút ngắn thời gian tạo khối từ 12 giây xuống, cải thiện trải nghiệm người dùng, dữ liệu giá theo thời gian thực và khả năng tương tác chuỗi chéo. 3. **Triển khai Trừu tượng Tài khoản (AA) gốc:** Hỗ trợ EIP-8141 (Frame Transactions) như giải pháp AA linh hoạt và mạnh mẽ nhất, cho phép ví passkey, tài trợ giao dịch, thanh toán phí gas bằng token, giao dịch hàng loạt và bảo mật nâng cao, đồng thời chuẩn bị cho chữ ký hậu lượng tử. 4. **Mở rộng quy mô L1 liên tục:** Tiếp tục xu hướng tối ưu hiệu suất từ Glamsterdam. Các đề xuất như EIP-8131 và EIP-8279 nhằm thống nhất cách định giá dữ liệu, lấp lỗ hổng tính phí tài nguyên và tạo điều kiện tăng giới hạn Gas trong tương lai. Bài viết cũng phân loại và đánh giá nhiều EIP khác trên nhiều lĩnh vực (cơ chế phát hành, tối ưu hóa staking, công việc chuẩn bị cho hậu lượng tử, tối ưu hóa cho zkEVM, cải tiến EVM, định giá, dữ liệu thực thi, lớp mạng) theo thang độ ưu tiên từ S (khuyến nghị mạnh mẽ) đến D (không khuyến nghị). Ethlabs nhấn mạnh quá trình ra quyết định mở và sự cần thiết phải đánh giá cẩn thận rủi ro cũng như khối lượng công việc phát triển, đặc biệt là cho các thay đổi ở lớp thực thi (EL).

marsbit16 giờ trước

Hegotá EIP Tổng hợp Toàn diện: Ethereum Hướng tới Đâu trong Lần Phân tách Cứng Tiếp Theo?

marsbit16 giờ trước

Lĩnh vực kiểm tra mã AI, một kỳ lân 108 tỷ nhân dân tệ đã xuất hiện

Chỉ tập trung vào lĩnh vực kiểm tra mã nguồn bằng AI, CodeRabbit đã trở thành kỳ lân với định giá hơn 15 tỷ USD. Công ty vừa huy động thành công 143 triệu USD trong vòng tài trợ Series C, nâng tổng số vốn lên 231 triệu USD. Được thành lập năm 2023 tại San Francisco, CodeRabbit cung cấp nền tảng kiểm tra mã AI, tích hợp với GitHub và GitLab để tự động phân tích Pull Request, phát hiện lỗi logic, chất lượng và bảo mật, đồng thời đưa ra đề xuất sửa đổi, giúp giảm tải cho việc kiểm tra thủ công. Trước sự bùng nổ của mã nguồn được tạo bởi AI Agent, CodeRabbit ra mắt nền tảng quản lý thay đổi thông minh "Agentic Change Management". Nền tảng này bao gồm bốn tính năng chính: 1. **AI Code Review:** Tự động kiểm tra mã trước khi hợp nhất. 2. **CodeRabbit Triage:** Phân loại và sắp xếp mức độ ưu tiên các thay đổi mã, chuyển hướng rủi ro cao cho chuyên gia. 3. **CodeRabbit Change Stack:** Tổ chức và giải thích các thay đổi, giúp nhà phát triển nhanh chóng nắm bết tác động. 4. **CodeRabbit Security:** Cung cấp bảo vệ bảo mật liên tục trước và sau khi triển khai mã. Đồng sáng lập kiêm CEO Harjot Gill cho biết doanh thu của CodeRabbit đã tăng gấp năm lần trong năm qua, với hơn 17,000 khách hàng doanh nghiệp và 150,000 dự án mã nguồn mở. Nền tảng thực hiện hơn 2 triệu lượt kiểm tra mã mỗi tuần. Công ty dự kiến đầu tư thêm 10 triệu USD trong 12 tháng tới để tiếp tục cung cấp miễn phí dịch vụ kiểm tra mã AI cho cộng đồng mã nguồn mở.

marsbit17 giờ trước

Lĩnh vực kiểm tra mã AI, một kỳ lân 108 tỷ nhân dân tệ đã xuất hiện

marsbit17 giờ trước

Parachains của Polkadot là gì và chúng có làm cho DOT trở nên hữu ích hơn không?

Parachain của Polkadot là các blockchain chuyên biệt kết nối với Relay Chain để được hưởng bảo mật và tính cuối cùng chung. Chúng cho phép các dự án tự thiết lập quy tắc, cơ chế quản trị và cấu trúc phí, linh hoạt hơn so với việc chạy ứng dụng trên một blockchain như Ethereum. Đối với $DOT, giá trị tiện ích chủ yếu đến từ các chức năng cốt lõi của mạng: staking cho các trình xác thực, quản trị và đặc biệt là mua Coretime (thời gian lõi). Hệ thống Agile Coretime mới (thay thế đấu giá parachain từ tháng 9/2024) cho phép các dự án mua tài nguyên tính toán trên Relay Chain theo gói (bulk) hoặc theo nhu cầu (on-demand) bằng $DOT, và token được sử dụng cho mục đích này sẽ bị đốt. Đây là mối liên kết trực tiếp nhất giữa nhu cầu tài nguyên từ parachain và việc sử dụng $DOT. Tuy nhiên, hoạt động trên parachain không tự động dẫn đến nhu cầu mua $DOT, vì nhiều parachain có token riêng để trả phí giao dịch. Vì vậy, số lượng giao dịch cao không phải chỉ số đánh giá chính xác. Các chỉ số quan trọng hơn là khối lượng mua Coretime và hoạt động truyền tin nhắn XCM giữa các parachain, thể hiện nhu cầu tính toán và tương tác thực sự trong hệ sinh thái. Tóm lại, parachain giúp mở rộng hệ sinh thái Polkadot, nhưng tiện ích của $DOT chủ yếu được thúc đẩy thông qua nhu cầu sử dụng các dịch vụ cơ sở hạ tầng của Relay Chain, đặc biệt là Coretime.

cryptonews.ru20 giờ trước

Parachains của Polkadot là gì và chúng có làm cho DOT trở nên hữu ích hơn không?

cryptonews.ru20 giờ trước

活动图片