# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

KITE ngừng chuyển tiền trên mạng chính Ethereum để đối phó với khai thác lỗ hổng

Ngày 6/8, Quỹ Kite thông báo đã ngăn chặn một cuộc tấn công khai thác vào token $KITE trên mạng chính Ethereum. Họ khẳng định không có token nào bị đánh cắp nhờ hệ thống giám sát phát hiện và ngăn chặn kịp thời hoạt động chuyển khoản bất thường. Sự cố này đưa $KITE vào danh sách ngày càng nhiều các giao thức DeFi như Boltz, AQUA, ZEUS bị tấn công trong hai tuần gần đây. Dự án Kite AI hiện đang chạy chương trình thưởng cho việc phát hiện lỗ hổng bảo mật. Từng lọt top 100 tiền điện tử với vốn hóa thị trường trên 363 triệu USD hồi tháng 2, giá $KITE đã giảm hơn 67% so với mức đỉnh lịch sử và hiện xếp thứ 123. Khối lượng giao dịch 24h tăng gần 195% lên khoảng 60 triệu USD sau sự cố. Các vụ tấn công gần đây cho thấy hacker sử dụng AI ngày càng tinh vi, làm gia tăng áp lực bảo mật lên các đội ngũ phát triển. Nghiên cứu từ a16z Crypto chỉ ra rằng khả năng khai thác thành công lỗ hổng của một AI agent có thể tăng từ 10% lên 70% khi nó được cung cấp dữ liệu về các cuộc tấn công. Kite, tự mô tả là cơ sở hạ tầng blockchain thanh toán đầu tiên sử dụng AI, kỳ vọng hành động ứng phó nhanh chóng của họ sẽ giúp khôi phục niềm tin trong bối cảnh các cuộc tấn công nhắm vào nền kinh tế agent AI đang gia tăng.

cryptonews.ru08/06 14:00

KITE ngừng chuyển tiền trên mạng chính Ethereum để đối phó với khai thác lỗ hổng

cryptonews.ru08/06 14:00

Người dùng Canada chiếm 25% thiệt hại liên quan đến lỗ hổng của Coldcard

Người dùng Canada là nhóm bị ảnh hưởng nặng nề nhất trong vụ tấn công liên tục vào ví phần cứng Coldcard, chiếm tới 25% tổng thiệt hại. Australia đứng thứ hai với 15-20%, tiếp theo là Mỹ và Thái Lan (10-15%). Tổng tài sản bị đánh cắp ước tính 116 triệu USD. Nguyên nhân được xác định là một lỗi trong bản cập nhật firmware tháng 3/2021, cụ thể là một bộ tạo số ngẫu nhiên mới được kết nối sai, khiến nó sử dụng một bộ tạo yếu hơn một cách mặc định mà không có cảnh báo. Lỗi cấu hình này khiến khóa riêng tư được tạo ra với entropy thấp, tạo điều kiện cho kẻ tấn công 5 năm sau đó lấy cắp 70 triệu USD từ 1.200 ví chỉ trong 41 phút. Chuyên gia Natálie Newson từ CertiK chỉ ra lỗi kỹ thuật cụ thể và kêu gọi các nhà sản xuất xem xét lại tiêu chuẩn kiến ​​trúc, đề xuất loại bỏ cơ chế dự phòng trong môi trường sản xuất và chỉ sử dụng một nhà cung cấp RNG được phê duyệt. Bà cũng nhấn mạnh tầm quan trọng của việc thông báo ngay lập tức cho người dùng, xác định phạm vi lỗ hổng và kiểm tra kỹ lưỡng các bản vá trước khi phát hành. Đối với người dùng bị ảnh hưởng, Newson khuyến nghị một quy trình khắc phục nghiêm ngặt: mua ví phần cứng mới, tạo cụm seed mới ngoại tuyến, xác minh bằng giao dịch thử nhỏ, chuyển toàn bộ số dư sang cấu hình mới trước khi cập nhật firmware cho thiết bị cũ. Bà cũng khuyên nên tránh "điểm hỏng duy nhất" bằng cách sử dụng ví từ nhiều nhà sản xuất khác nhau. Sự cố này làm dấy lên những câu hỏi cơ bản về mô hình bảo mật tiêu chuẩn trong lưu trữ tự quản. Các chuyên gia chỉ ra rằng việc tự lưu trữ không loại bỏ hoàn toàn rủi ro từ bên thứ ba. Sự đồng thuận trong ngành hiện đang chuyển dịch sang các cấu hình đa nhà cung cấp, sử dụng đa chữ ký (multisig) hoặc chữ ký ngưỡng (MPC) như một tiêu chuẩn cơ bản bắt buộc, nhằm đảm bảo không có một thành phần hoặc một bên bị xâm phạm nào có thể tự di chuyển tiền.

cryptonews.ru08/06 13:52

Người dùng Canada chiếm 25% thiệt hại liên quan đến lỗ hổng của Coldcard

cryptonews.ru08/06 13:52

Các vụ tấn công vật lý (wrench attack) chiếm đoạt hơn 30 triệu USD tiền mã hóa từ đầu năm 2026: Chainalysis

Theo báo cáo từ Chainalysis, hơn 30 triệu USD đã bị đánh cắp thông qua các cuộc tấn công vật lý nhằm vào chủ sở hữu tiền mã hóa trong nửa đầu năm 2026, đưa năm nay vào quỹ đạo vượt kỷ lục 58 triệu USD của năm 2025. Đã có 46 vụ việc bạo lực liên quan đến tiền mã hóa được ghi nhận trên toàn cầu, bao gồm bắt cóc, đột nhập nhà và bắt giữ con tin, thường được gọi là "tấn công cờ lê". Pháp là điểm nóng với ít nhất 30 vụ được công khai, tăng mạnh so với cả năm 2025. Nguyên nhân được cho là do việc lạm dụng trái phép hồ sơ thuế của Pháp và một vụ rò rỉ dữ liệu tại công ty khai thuế Waltio. Mặc dù tỷ lệ thành công của kẻ tấn công đã giảm từ 49% (2025) xuống còn 26%, quy mô thực tế của vấn đề có thể lớn hơn do nhiều vụ không được báo cáo. Báo cáo nhấn mạnh rằng những kẻ tấn công thường chọn mục tiêu thông qua rò rỉ dữ liệu, mạng xã hội hoặc thông tin nội bộ, nhưng hành vi bạo lực thường do các nhóm ít kỹ năng thực hiện. Các chính phủ, như Pháp, đang triển khai hệ thống cảnh báo nhanh và tăng cường phối hợp với ngành công nghiệp tiền mã hóa để đối phó.

cointelegraph08/06 12:07

Các vụ tấn công vật lý (wrench attack) chiếm đoạt hơn 30 triệu USD tiền mã hóa từ đầu năm 2026: Chainalysis

cointelegraph08/06 12:07

Common S3nse Tham Gia Tuần Lễ Cypherpunk Tại Amsterdam Vào Tháng 9 Này

Sự kiện Common S3nse sẽ diễn ra vào ngày 4-5 tháng 9 tại Amsterdam, nằm trong khuôn khổ Tuần lễ Cypherpunk (từ 31/8 đến 6/9) – một chuỗi sự kiện độc lập do cộng đồng tổ chức. Do CryptoCanal tổ chức, Common S3nse quy tụ các nhà xây dựng, nghiên cứu, phát triển, sinh viên và những người quan tâm cho hai ngày học hỏi, hợp tác và thảo luận mở. Common S3nse là một hội nghị và hackathon tập trung vào quyền riêng tư, bảo mật, mật mã, hệ thống phi tập trung và tự do, tạo không gian cho các cuộc trò chuyện sâu sắc và khám phá kỹ thuật. Chương trình hai ngày bao gồm các cuộc nói chuyện và hội thảo trên hai sân khấu, một hackathon (1 tuần trực tuyến + trình bày trực tiếp), không gian "Otter Tank" để chia sẻ dự án, các phòng hội thảo nhóm và nhiều cơ hội kết nối. Amsterdam được chọn vì là trung tâm của những người ưu tiên quyền riêng tư và công nghệ phi tập trung. Tuần lễ Cypherpunk khuyến khích sự tham gia mở, nơi mọi cá nhân và dự án đều có thể tổ chức sự kiện độc lập của riêng mình. Để tham gia Common S3nse, có thể mua vé hoặc đăng ký miễn phí cho hacker thông qua các liên kết được cung cấp.

TheNewsCrypto08/06 11:36

Common S3nse Tham Gia Tuần Lễ Cypherpunk Tại Amsterdam Vào Tháng 9 Này

TheNewsCrypto08/06 11:36

Tin tặc Coldcard chuyển 64 BTC và 200 ETH vào các dịch vụ trộn tiền mã hóa

Theo báo cáo từ nền tảng bảo mật blockchain CertiK, khoảng 64 Bitcoin (trị giá 4,17 triệu USD) và 200 Ether (trị giá 380.000 USD) có liên quan đến vụ khai thác lỗ hổng Coldcard gần đây đã được chuyển đến các giao thức trộn tiền điện tử Wasabi và Tornado Cash. Các giao thức này làm gián đoạn liên kết có thể truy vết trên chuỗi, gây khó khăn cho việc truy tìm tài sản bị đánh cắp. Vụ tấn công Coldcard, với ít nhất 3 đợt tấn công làm thiệt hại 100 triệu USD Bitcoin từ 7.300 ví nạn nhân, hiện là vụ hack tiền điện tử lớn thứ ba trong năm 2026. Phân tích từ TRM Labs và Galaxy Digital chỉ ra có nhiều kẻ tấn công, bao gồm cả những kẻ bắt chước sau sự cố ban đầu, mặc dù phần lớn tiền bị đánh cắp vẫn còn nằm trong các địa chỉ do kẻ tấn công kiểm soát. Nguyên nhân được xác định là một lỗi phần mềm từ năm 2021 trên một số ví Coldcard, làm suy yếu tính ngẫu nhiên của seed phrase và giảm độ mạnh khóa, khiến chúng có thể bị brute-force. Một đối tác của Dragonfly nhận định rằng việc củng cố bảo mật bằng AI với chi phí rất thấp có thể đã ngăn chặn được vụ việc này.

cointelegraph08/06 11:32

Tin tặc Coldcard chuyển 64 BTC và 200 ETH vào các dịch vụ trộn tiền mã hóa

cointelegraph08/06 11:32

Gần 5000 lỗ hổng trong hơn một ngày: các nhà phân tích tiến hành cuộc kiểm toán quy mô lớn hệ sinh thái Bitcoin

Đội ngũ Bitcoin Red Team, chuyên thực hiện kiểm toán an ninh cho hệ sinh thái Bitcoin, đã thông báo phát hiện 4.962 lỗ hổng tiềm ẩn trong gần 400 dự án. Trong số này, một phần được đánh giá ở mức độ nghiêm trọng, phần còn lại ở mức cao. Với 16 chuyên gia làm việc 24/7 across các múi giờ, đội ngũ đã tiến hành đợt kiểm tra quy mô lớn bằng cách kết hợp xem xét thủ công và các công cụ dựa trên trí tuệ nhân tạo (AI). Trong vòng 27,5 giờ, họ đã tạo ra 4.962 báo cáo về các điểm yếu tiềm ẩn, bao gồm 85 lỗi nghiêm trọng và 635 lỗi mức độ cao. Phần lớn công việc kiểm tra vẫn được thực hiện thủ công với sự hỗ trợ của AI, mặc dù các hệ thống tự động đang dần trở nên hiệu quả hơn. Nhóm cũng nhấn mạnh rằng các phương pháp tiếp cận AI đa dạng của các thành viên giúp mang lại kết quả phong phú hơn. Hầu hết các lỗi nghiêm trọng đã được các nhà phát triển dự án xác nhận ngay lập tức. Bitcoin Red Team cho biết họ đã liên hệ với các nhóm phát triển và tự kiểm tra kỹ lưỡng các vấn đề nguy hiểm nhất trước khi báo cáo. Đội ngũ cũng xin lỗi vì đã gây thêm áp lực cho các nhà phát triển và cam kết tiếp tục cải thiện quy trình xác minh để giảm thiểu các báo cáo không liên quan.

cryptonews.ru08/06 11:28

Gần 5000 lỗ hổng trong hơn một ngày: các nhà phân tích tiến hành cuộc kiểm toán quy mô lớn hệ sinh thái Bitcoin

cryptonews.ru08/06 11:28

Ethereum chia sẻ cách AI đang thay đổi phương pháp bảo mật hợp đồng thông minh

Nhóm phát triển Ethereum đã công bố một loạt bài viết khách mời từ một nhà phát triển hàng đầu của Vyper (bút danh big_tech_sux), thảo luận về vai trò của xác minh hình thức trong bối cảnh AI phát triển nhanh chóng. Tác giả cho rằng sự tiến bộ của các mô hình ngôn ngữ lớn (LLM) đang làm cho việc chứng minh tính đúng đắn của chương trình bằng toán học trở nên khả thi hơn. Đối với các hợp đồng thông minh quản lý hàng tỷ đô la, xác minh hình thức dần trở thành một yêu cầu bắt buộc. Xác minh hình thức là phương pháp toán học cho phép chứng minh một chương trình hoạt động chính xác cho mọi kịch bản có thể xảy ra, vượt xa khả năng của kiểm thử thông thường. Phương pháp này có thể phát hiện những lỗi cực kỳ hiếm gặp, thậm chí chỉ một trường hợp trong một triệu tỷ, vốn có thể dẫn đến sự cố thảm khốc. Trước đây, quy trình này đòi hỏi nguồn lực chuyên gia lớn. Tuy nhiên, các LLM hiện đại, tiến gần tới Trí tuệ nhân tạo phổ quát (AGI), đang đơn giản hóa đáng kể công việc này, dù nó vẫn còn phức tạp và tốn tài nguyên. Sự phát triển của AI làm tăng hiệu quả cho cả hai phía: bên bảo vệ và kẻ tấn công. Trong bối cảnh đó, xác minh hình thức giúp nghiêng lợi thế về phía bảo vệ. Trong khi kẻ tấn công chỉ cần tìm một lỗ hổng, thì bên bảo vệ có thể sử dụng xác minh hình thức để chứng minh hệ thống an toàn trước mọi dữ liệu đầu vào có thể. Do đó, đối với phần mềm quan trọng như hợp đồng thông minh, xác minh hình thức không còn là một lựa chọn mà là điều kiện tiên quyết cần thiết. Bài viết tiếp tục cuộc thảo luận do đồng sáng lập Ethereum Vitalik Buterin khởi xướng trước đó về việc sử dụng AI cho xác minh hình thức mã nguồn.

cryptonews.ru08/06 11:20

Ethereum chia sẻ cách AI đang thay đổi phương pháp bảo mật hợp đồng thông minh

cryptonews.ru08/06 11:20

Khối gỗ chống lại tin tặc: Tại sao những người Hàn Quốc nắm giữ Bitcoin không bị ảnh hưởng bởi vụ hack Coldcard

Cộng đồng Bitcoin Hàn Quốc hầu như không bị thiệt hại trực tiếp trong vụ tấn công vào ví cứng Coldcard, dù thiết bị này được sử dụng rộng rãi trong nhóm người dùng có kinh nghiệm nhất. Lỗi trong trình tạo số ngẫu nhiên ở một số mẫu Coldcard đã khiến ít nhất 15,000 địa chỉ bị ảnh hưởng với tổng thiệt hại lên tới khoảng 1,600 BTC (~130 triệu USD). Trong khi đó, Hàn Quốc ghi nhận mức thiệt hại tối thiểu. Theo nhà phân tích Koji Higashi, nguyên nhân không phải do may mắn kỹ thuật, mà là văn hóa cẩn trọng tích lũy qua nhiều năm trong cộng đồng địa phương. Các nhà lãnh đạo Hàn Quốc từ lâu đã khuyến khích việc tự tạo seed phrase độc lập, không dựa vào trình tạo số ngẫu nhiên tích hợp sẵn của bất kỳ thiết bị nào. Họ ưu tiên các phương pháp vật lý như ném xúc xắc hoặc tung đồng xu để tạo tính ngẫu nhiên thực sự, sau đó tạo cụm từ BIP39 hoàn toàn ngoại tuyến và kiểm tra tổng kiểm tra bằng các công cụ offline. Ngược lại, các cộng đồng nói tiếng Anh chịu thiệt hại nặng nề hơn. Higashi lý giải điều này là do họ dựa quá nhiều vào các influencers có liên kết tài trợ hoặc mối quan hệ mật thiết với nhà sản xuất, dẫn đến sự tin tưởng không cần thiết vào tính an toàn của thiết bị. Nguyên tắc "đừng tin tưởng, hãy kiểm chứng" của Bitcoin áp dụng không chỉ cho mã nguồn mà còn cho cả nguồn thông tin. Bài học rút ra là nên tạo seed phrase bằng phương pháp vật lý bất cứ khi nào có thể và mặc định không tin tưởng hoàn toàn vào trình tạo số ngẫu nhiên tích hợp của bất kỳ thiết bị phần cứng nào.

cryptonews.ru08/06 10:52

Khối gỗ chống lại tin tặc: Tại sao những người Hàn Quốc nắm giữ Bitcoin không bị ảnh hưởng bởi vụ hack Coldcard

cryptonews.ru08/06 10:52

活动图片