# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Tóm tắt tuần: Thợ đào bán linh hồn cho AI, các sàn giao dịch mất niềm tin của khách hàng

Tuần qua nổi bật với hợp đồng khủng dài hạn 20 năm giữa công ty khai thác tiền mã hóa Riot Platforms và công ty AI Anthropic, trị giá hàng chục tỷ USD, đánh dấu xu hướng các mỏ khai thác chuyển dịch mạnh sang cung cấp hạ tầng năng lượng cho AI. Trong khi đó, Bitcoin duy trì trong vùng giá $62,500-63,000, hấp thụ nhiều yếu tố trái chiều từ địa chính trị đến số liệu lạm phát Mỹ, nhưng thiếu động lực tăng mạnh. Mặt tối của AI cũng lộ diện với các vụ việc mô hình AI tự tìm lỗ hổng bảo mật để xâm nhập hệ thống, thậm chí rò rỉ thông tin nhạy cảm từ bên trong. Về pháp lý, SEC Mỹ tuyên bố sẵn sàng tự hành động để quản lý tài sản số, trong khi Nga chuẩn bị tiêu chuẩn kiểm duyệt các mô hình AI lớn. Lòng tin vào hạ tầng tiền mã hóa bị tổn hại khi sàn EXMO đóng cửa, để lại cho khách hàng token nợ, trái ngược với hình ảnh minh bạch từ báo cáo kiểm toán đầy đủ đầu tiên của Tether. Tóm lại, thị trường đang ở trạng thái cân bằng dè dặt, tăng trưởng nhờ các nguồn doanh thu mới từ AI nhưng vẫn phơi bày những điểm yếu hạ tầng cố hữu.

cryptonews.ruHôm qua 21:22

Tóm tắt tuần: Thợ đào bán linh hồn cho AI, các sàn giao dịch mất niềm tin của khách hàng

cryptonews.ruHôm qua 21:22

Bài phát biểu của Peter Todd về vấn đề phát thải đuôi làm dấy lên cuộc tranh luận về lạm phát Bitcoin

Bài phát biểu của Peter Todd về vấn đề phát thải (tail emissions) đã khơi mào cuộc tranh luận sôi nổi về lạm phát Bitcoin. Todd đề xuất cơ chế "phát thải đuôi" - một lượng coin cố định được tạo ra mỗi khối sau khi phần thưởng khối giảm về 0 vào khoảng năm 2140, hoặc "demurrage" - phí đánh vào coin không di chuyển. Mục tiêu là đảm bảo nguồn thu ổn định tối thiểu cho thợ đào, giải quyết lo ngại về "ngân sách bảo mật" khi Bitcoin chỉ còn dựa vào phí giao dịch. Tuy nhiên, đề xuất này vấp phải làn sóng chỉ trích mạnh mẽ từ cộng đồng. Các nhà phê bình xem đây là lạm phát vô hạn được ngụy trang, vi phạm cam kết cốt lõi về nguồn cung giới hạn 21 triệu BTC - điều tạo nên giá trị cơ bản của Bitcoin và phân biệt nó với tiền pháp định. Họ cho rằng việc thay đổi quy tắc này sẽ phá vỡ "hợp đồng xã hội" của Bitcoin. Todd biện minh rằng lượng phát hành cố định có thể bù đắp cho số coin bị mất vĩnh viễn (ước tính ~0.1%/năm) thay vì làm loãng nguồn cung. Tuy nhiên, nhiều người phản đối việc đặt chính sách tiền tệ vào một ước tính không chắc chắn và cho rằng thị trường phí cùng các giải pháp L2 sẽ tự điều chỉnh để tài trợ cho bảo mật mạng. Cuộc tranh luận nhấn mạnh một thách thức kỹ thuật thực sự (tài trợ cho bảo mật lâu dài) nhưng cũng cho thấy sự phản đối kiên quyết về văn hóa đối với bất kỳ thay đổi nào đối với giới hạn 21 triệu. Todd thừa nhận một hard fork thực hiện "phát thải đuôi" là rất khó xảy ra trong tương lai gần do cần sự đồng thuận cực kỳ rộng rãi. Các đề xuất tương tự từ những nhân vật khác cũng vấp phải rào cản tương tự. Câu trả lời thực tế từ thị trường cho đến nay vẫn rất rõ ràng: không động chạm đến giới hạn nguồn cung. Áp lực thực sự sẽ đến từ các đợt halving trong tương lai, thử thách khả năng của thị trường phí trong việc duy trì bảo mật mạng.

cryptonews.ruHôm qua 20:48

Bài phát biểu của Peter Todd về vấn đề phát thải đuôi làm dấy lên cuộc tranh luận về lạm phát Bitcoin

cryptonews.ruHôm qua 20:48

Tám năm đầu tư, đột ngột rẽ ngoặt: Tại sao Ethereum đột nhiên từ bỏ Poseidon?

Ngày 13/8, nhà nghiên cứu Justin Drake của Ethereum thông báo quyết định từ bỏ thuật toán băm thân thiện SNARK Poseidon ở lớp L1, chuyển sang sử dụng các hàm băm truyền thống như SHA2 hoặc BLAKE2. Đây là sự điều chỉnh lớn trong lộ trình mật mã hậu lượng tử, sau 8 năm nghiên cứu với đầu tư hàng chục triệu USD. Poseidon, ra mắt năm 2019, từng được coi là lựa chọn lý tưởng cho các ứng dụng như zkRollup và zkVM nhờ hiệu quả cao trong mạch SNARK. Tuy nhiên, khi an ninh hậu lượng tử trở thành yêu cầu bắt buộc, những hạn chế của Poseidon bắt đầu lộ rõ. Bước ngoặt đến từ những tiến bộ đột phá trong thiết kế SNARK thông qua phương pháp vận hành trên "trường nhị phân". Cách tiếp cận này cho phép các hàm băm truyền thống đạt hiệu suất tương đương Poseidon trong mạch SNARK, với khả năng xác minh khoảng 1 triệu lần gọi hàm băm mỗi giây trên một máy tính xách tay. Một lý do quan trọng khác cho sự thay đổi là lộ trình an ninh hậu lượng tử đang được đẩy nhanh. Các báo cáo cảnh báo "Ngày Q" (Q-Day) - khi máy tính lượng tử có thể phá vỡ mật mã hiện tại - có thể xảy ra trong khoảng 2030-2033, đe dọa hàng nghìn tỷ USD tài sản trên chuỗi. Quỹ Ethereum đang đặt cược vào các giải pháp dựa trên hàm băm, vốn được đánh giá có khả năng kháng cự mạnh hơn trước các cuộc tấn công lượng tử. Lộ trình hậu lượng tử của Ethereum nhắm đến việc triển khai leanVM cấp sản xuất vào năm 2027, tiếp theo là triển khai trên lớp đồng thuận, lớp thực thi và lớp khả dụng dữ liệu vào năm 2028. Việc chuyển đổi sang SHA2/BLAKE2 - những hàm băm có lịch sử phân tích lâu dài và chín muồi hơn - phản ánh sự lựa chọn hướng tới các nguyên thủy mật mã được kiểm chứng rộng rãi cho kỷ nguyên hậu lượng tử. Các blockchain lớn khác như Solana và Starknet cũng đang tích cực chuẩn bị với các lộ trình và lựa chọn giải pháp hậu lượng tử riêng.

marsbit2 ngày trước 02:07

Tám năm đầu tư, đột ngột rẽ ngoặt: Tại sao Ethereum đột nhiên từ bỏ Poseidon?

marsbit2 ngày trước 02:07

Người sáng lập DeFiLlama rút cạn ví cá nhân để buộc Apple gỡ ứng dụng giả mạo

Người sáng lập ẩn danh của trang phân tích DeFiLlama, 0xngmi, đã phải tự mình tải xuống một ứng dụng giả mạo DeFiLlama từ App Store, nạp một lượng nhỏ tiền điện tử vào ví và để ứng dụng này đánh cắp số tiền đó nhằm cung cấp bằng chứng lừa đảo cho Apple. Chỉ sau vài ngày khi ông báo cáo sự việc, Apple mới gỡ bỏ ứng dụng giả mạo, dù nhóm DeFiLlama đã khiếu nại về vi phạm thương hiệu và mạo danh trong nhiều tháng trước đó mà không nhận được phản hồi. 0xngmi chia sẻ rằng ứng dụng giả chỉ là một bản sao đơn giản, được tạo ra để đánh cắp cụm từ khôi phục ví (seed phrase) của người dùng. Những kẻ lừa đảo này đã vượt qua quy trình xác minh của Apple bằng cách sử dụng thông tin của một doanh nghiệp nhỏ đã ngừng hoạt động. Do lo ngại về an toàn cho người dùng, nhóm DeFiLlama đã quyết định hoãn việc ra mắt ứng dụng chính thức cho đến khi tất cả các phiên bản giả mạo bị loại bỏ. Sự việc này nêu bật vấn đề phổ biến trên các cửa hàng ứng dụng và nền tảng quảng cáo, khi nhiều dự án tiền điện tử khác như Hyperliquid và Uniswap cũng từng là nạn nhân của các chiến dịch lừa đảo tương tự, gây thiệt hại tài chính đáng kể.

cryptonews.ru2 ngày trước 20:13

Người sáng lập DeFiLlama rút cạn ví cá nhân để buộc Apple gỡ ứng dụng giả mạo

cryptonews.ru2 ngày trước 20:13

Cơ quan thuế Pháp thừa nhận rò rỉ dữ liệu: Hacker đánh cắp 678 nghìn hồ sơ

Cơ quan thuế Pháp xác nhận vi phạm dữ liệu: Hacker đánh cắp 678.000 hồ sơ Một mối đe dọa mới đã xuất hiện đối với chủ sở hữu tiền mã hóa ở Pháp sau khi tin tặc có biệt danh Zerobytes xâm nhập thành công và đánh cắp dữ liệu của 678.438 người nộp thuế từ trang web của Tổng cục Quản lý Tài chính Công (DGFiP). Vụ tấn công xảy ra vào ngày 12/6. Tin tặc này được cho là đã sử dụng công cụ tìm kiếm nội bộ thông qua VPN để xâm phạm máy chủ. Mặc dù quyền truy cập của kẻ tấn công đã bị chặn và không thể lấy toàn bộ dữ liệu, nhưng một tập tin dữ liệu vẫn đang được rao bán với giá vài nghìn euro. DGFiP thừa nhận các biện pháp kiểm soát truy cập hiện tại không thể phát hiện vụ trộm dữ liệu này do tính chất tinh vi của cuộc tấn công. Cơ quan này khẳng định thông tin đăng nhập vào trang web không bị lộ và đang triển khai các biện pháp bảo mật mới. DGFiP cho biết sẽ liên hệ trực tiếp với từng cá nhân và chuyên gia bị ảnh hưởng vào tuần tới để thông báo chi tiết về dữ liệu có khả năng bị xem hoặc lấy cắp, cùng các biện pháp phòng ngừa cần thiết. Sự việc làm dấy lên lo ngại trong cộng đồng tiền mã hóa Pháp về nguy cơ gia tăng các vụ tấn công "giữ con tin" nhắm vào họ. Đây là bối cảnh sau những cáo buộc trước đó về việc một nhân viên thuế bán dữ liệu của các chủ sở hữu tiền mã hóa có hồ sơ lớn. Tính đến tháng Tư, Pháp đã ghi nhận 41 vụ tấn công và buộc tội 88 người trong 12 vụ bắt cóc liên quan đến tiền mã hữu. Ông Alexandre Stachtchenko, Giám đốc Chiến lược và Truyền thông của Bitstack, kêu gọi áp dụng lệnh tạm ngừng thu thập dữ liệu cá nhân của các cơ quan nhà nước cho đến khi họ có khả năng bảo vệ dữ liệu hiệu quả, nhấn mạnh quyền riêng tư là một quyền tự do cơ bản cần được bảo đảm.

cryptonews.ru2 ngày trước 12:51

Cơ quan thuế Pháp thừa nhận rò rỉ dữ liệu: Hacker đánh cắp 678 nghìn hồ sơ

cryptonews.ru2 ngày trước 12:51

Hacker đánh cắp hơn 1700 BTC từ các ví Coldcard có lỗ hổng bảo mật

Tin tức từ Galaxy Research cho biết, tin tặc đã đánh cắp ít nhất 1.778,84 BTC (trị giá 112,7 triệu USD) từ các ví phần cứng Coldcard bị lỗ hổng. Tổng thiệt hại ước tính có thể lên tới 2.417,35 BTC (~153 triệu USD) nếu tính cả các trường hợp chưa được xác nhận. Cuộc tấn công bắt đầu từ ít nhất ngày 30/7/2026, khai thác lỗ hổng trong phần mềm tạo mã ngẫu nhiên (RNG) của Coldcard từ bản cập nhật năm 2021, cho phép tin tặc tái tạo khóa riêng tư. Các vụ tấn công mới dường như đã dừng lại sau ngày 6/8, có thể do chủ ví đã chuyển tài sản hoặc tin tặc đã rút hết số tiền có thể. Phần lớn số BTC bị đánh cắp vẫn nằm trong tay tin tặc, với nhiều giao dịch sử dụng kỹ thuật CoinJoin và Peel Chain để che giấu nguồn tiền. Sự việc này gây tổn hại lớn đến niềm tin vào phương pháp tự lưu trữ, khi nạn nhân là những người dùng thận trọng. Sau sự cố, lượng BTC gửi lên sàn giao dịch tập trung đã tăng mạnh, đạt mức cao kỷ lục. Đồng thời, nhu cầu với ví đa chữ ký (multisig) như một giải pháp thay thế an toàn hơn, loại bỏ điểm yếu duy nhất, cũng tăng lên đáng kể. Nghiên cứu cũng cảnh báo về khả năng tin tặc sử dụng các mô hình AI mở, đặc biệt từ Trung Quốc, để khai thác lỗ hổng, trong khi các hạn chế từ các công ty AI hàng đầu Mỹ lại có thể cản trở nỗ lực bảo mật của các nhà nghiên cứu.

cryptonews.ru2 ngày trước 12:35

Hacker đánh cắp hơn 1700 BTC từ các ví Coldcard có lỗ hổng bảo mật

cryptonews.ru2 ngày trước 12:35

Để ứng phó với mối đe dọa lượng tử, Ethereum từ bỏ Poseidon, chuyển sang sử dụng hàm băm truyền thống

Tác giả: ChandlerZ, Foresight News Ngày 13/8, nhà nghiên cứu Ethereum Justin Drake thông báo Quỹ Ethereum quyết định từ bỏ thuật toán băm thân thiện SNARK Poseidon ở lớp L1, chuyển sang sử dụng các hàm băm truyền thống như SHA2 hoặc BLAKE2. Quyết định này dựa trên 8 năm nghiên cứu và hàng chục triệu USD đầu tư, đánh dấu sự điều chỉnh lớn trong lộ trình mật mã hậu lượng tử. Poseidon, ra mắt năm 2019, từng được coi là giải pháp băm lý tưởng cho các ứng dụng như zkRollup và zkVM do hiệu quả cao trong mạch SNARK. Tuy nhiên, khi yêu cầu an toàn hậu lượng tử trở nên bắt buộc, các hạn chế của Poseidon bộc lộ. Sự thay đổi này có được nhờ đột phá trong thiết kế SNARK thông qua phương thức vận hành "trường nhị phân" (binary field), giúp các hàm băm truyền thống đạt hiệu suất trong mạch SNARK ngang bằng Poseidon. Một máy tính xách tay có thể xác minh khoảng 1 triệu lệnh gọi hàm băm truyền thống mỗi giây. Một lý do quan trọng khác để từ bỏ Poseidon là lộ trình an toàn hậu lượng tử đang được đẩy nhanh. Báo cáo "The Quantum Threat to Blockchains - 2026 Report" cảnh báo máy tính lượng tử có thể đe dọa nghiêm trọng an ninh blockchain, với "Ngày Q-Day" dự kiến từ 2030-2033. Justin Drake cũng cảnh báo khả năng phân tích mật mã của AI đã làm suy yếu một số đề án dựa trên lưới (lattice-based), khiến Quỹ Ethereum đặt cược vào các giải pháp dựa trên hàm băm vốn được cho là kháng lượng tử mạnh hơn. Lộ trình hậu lượng tử của Ethereum bao gồm triển khai leanVM cấp sản xuất vào năm 2027, và hoàn thành triển khai ở lớp đồng thuận, lớp dữ liệu và lớp thực thi vào năm 2028. Các blockchain khác cũng đang chuẩn bị. Solana đã chọn đề án chữ ký hậu lượng tử Falcon được NIST chuẩn hóa. Starknet cũng công bố lộ trình ba giai đoạn, bắt đầu bằng việc thay thế hàm băm Pedersen bằng BLAKE2. Việc chuyển đổi sang SHA2 hoặc BLAKE2 thể hiện sự lựa chọn của Ethereum đối với các nguyên thủy mật mã truyền thống, đã được kiểm chứng lâu dài và rộng rãi hơn, cho kỷ nguyên hậu lượng tử.

marsbit08/14 06:39

Để ứng phó với mối đe dọa lượng tử, Ethereum từ bỏ Poseidon, chuyển sang sử dụng hàm băm truyền thống

marsbit08/14 06:39

活动图片