# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Xe sang trở thành mục tiêu, người thân bị dùng làm vật thế chấp: Tấn công 'cờ lê tiền mã hóa' đã lan rộng khắp châu Âu và Mỹ

**Tóm tắt: Tấn công "cờ lê" nhằm vào người nắm giữ tiền mã hóa lan rộng tại Mỹ và châu Âu** Saif Faiq, 22 tuổi, bang Missouri, đã nhận tội âm mưu cướp tại tòa án liên bang Hartford vì liên quan đến một âm mưu bắt cóc năm 2024 ở Danbury, Connecticut. Mục tiêu là ép cha mẹ của một người có liên quan đến vụ trộm Bitcoin trị giá hàng trăm triệu đô la phải giao nộp tài sản số. Vụ án này nêu bật mối đe dọa ngày càng tăng của "tấn công cờ lê" - sử dụng bạo lực thể chất hoặc ép buộc để chiếm đoạt tiền mã hóa. Tội phạm nhắm vào các điểm yếu con người: theo dõi, bắt cóc người thân và nhắm mục tiêu vào các biểu tượng giàu có như siêu xe (ở đây là Lamborghini Urus) để xác định nạn nhân. Trong khi châu Âu, đặc biệt là Pháp, vẫn là điểm nóng với 82% trong số 34 vụ được xác nhận trong 4 tháng đầu năm 2026, vụ Danbury cho thấy mô hình tội phạm này đã thâm nhập vào hệ thống tư pháp hình sự liên bang Hoa Kỳ. Các công tố viên mô tả một chuỗi tội phạm hoàn chỉnh: tuyển dụng, theo dõi, bắt cóc và ép buộc để đổi lấy Bitcoin. Báo cáo của CertiK nhấn mạnh bản chất của các cuộc tấn công này là nhắm vào "điểm cuối con người", khiến bảo mật cá nhân, thông tin gia đình và quyền truy cập tài sản kỹ thuật số trở thành những lỗ hổng nghiêm trọng, bất chấp bản thân blockchain có thể an toàn. Vụ án cảnh báo cộng đồng tiền mã hóa về sự cần thiết phải mở rộng phạm vi bảo mật, bao gồm cả các rủi ro vật lý và sự an toàn của người thân.

marsbit06/10 10:40

Xe sang trở thành mục tiêu, người thân bị dùng làm vật thế chấp: Tấn công 'cờ lê tiền mã hóa' đã lan rộng khắp châu Âu và Mỹ

marsbit06/10 10:40

Beosin: Tháng 5 ghi nhận 36 sự kiện bảo mật chính, tổng thiệt hại vượt quá 76 triệu USD

Theo dữ liệu giám sát từ nền tảng Beosin Alert, tháng 5/2026 ghi nhận 36 sự kiện bảo mật nghiêm trọng với tổng thiệt hại khoảng 76,15 triệu USD. Nguyên nhân chính đến từ lỗ hổng hợp đồng thông minh (17 vụ) và rò rỉ khóa riêng tư (10 vụ). Sự cố lớn nhất nhắm vào cầu nối Verus-Ethereum Bridge, gây thiệt hại 11,58 triệu USD do lỗi xác minh thông điệp cross-chain. Echo Protocol cũng bị mất ~5,13 triệu USD sau vụ rò rỉ khóa riêng tư. Các cầu nối (bridge) chịu tổn thất tài chính lớn nhất (27,995 triệu USD), trong khi các dự án DeFi bị tấn công nhiều nhất (14 lần). Ethereum là blockchain bị ảnh hưởng nặng nề nhất với thiệt hại trên 48,76 triệu USD, tiếp theo là BNB Chain, Monad và TON. Bài viết phân tích chi tiết ba sự kiện tiêu biểu: lỗi xác minh trên Verus Bridge, lỗi tham số chữ ký trên Trusted Volumes và vụ rò rỉ khóa đa ký (multisig) tại StablR - minh họa cho những rủi ro trong vận hành và quản trị. Xu hướng cho thấy mối đe dọa bảo mật Web3 đang mở rộng sang nhiều mặt trận: mã nguồn, cơ sở hạ tầng, quy trình vận hành và yếu tố con người. Các dự án cần nâng cao an ninh tổng thể, kiểm tra lại các hợp đồng cũ, thiết lập cơ chế đa ký an toàn và có kế hoạch ứng phó sự cố. Người dùng nên thường xuyên kiểm tra và thu hồi các ủy quyền (approval) không cần thiết.

marsbit06/10 09:28

Beosin: Tháng 5 ghi nhận 36 sự kiện bảo mật chính, tổng thiệt hại vượt quá 76 triệu USD

marsbit06/10 09:28

BlackRock Cảnh Báo Các Nhà Đầu Tư Bitcoin Và Ethereum Về Điện Toán Lượng Tử

BlackRock đã công bố một báo cáo cảnh báo về rủi ro mà máy tính lượng tử có thể gây ra cho các blockchain như Bitcoin và Ethereum. Báo cáo nhấn mạnh rằng mặc dù hiện chưa tồn tại máy tính lượng tử đủ mạnh (CRQC) để đe dọa ngay lập tức, nhưng các đột phá trong tương lai có thể phá vỡ mật mã đường cong elliptic (ECC) vốn bảo vệ chữ ký giao dịch và quyền sở hữu tài sản. Trọng tâm rủi ro nằm ở chữ ký số. Một máy tính lượng tử sử dụng Thuật toán Shor có thể bẻ khóa khóa riêng tư từ khóa công khai đã lộ, đe dọa khoảng 35% nguồn cung Bitcoin đang lưu hành. Mặc dù hàm băm SHA-256 của Bitcoin có khả năng kháng lượng tử, việc nâng cấp thuật toán chữ ký là cần thiết. Thách thức chính là sự phối hợp trong các mạng phi tập trung. Đối với Bitcoin, phạm vi kỹ thuật để nâng cấp hẹp hơn nhưng cần sự đồng thuận rộng rãi. Ethereum có lộ trình rõ ràng hơn do Ethereum Foundation dẫn dắt, nhưng phức tạp hơn do kiến trúc proof-of-stake, hợp đồng thông minh và các hệ thống zero-knowledge. Báo cáo kết luận rủi ro lượng tử là có thể quản lý được nếu ngành công nghiệp chủ động nâng cấp lên mật mã hậu lượng tử trong những năm tới. Việc di cư thành công có thể củng cố lĩnh vực tài sản số, dù quá trình xây dựng đồng thuận và triển khai có thể kéo dài nhiều năm.

bitcoinist06/10 05:03

BlackRock Cảnh Báo Các Nhà Đầu Tư Bitcoin Và Ethereum Về Điện Toán Lượng Tử

bitcoinist06/10 05:03

Góc nhìn của Vitalik về bước tiến hóa tiếp theo của tài chính trên chuỗi: Làm thế nào tái cấu trúc DeFi bằng 'tư duy quyền chọn'?

Nếu bạn đã ở trong ngành qua một chu kỳ, chắc hẳn đã chứng kiến cảnh tượng lặp đi lặp lại: thị trường biến động mạnh, giá sập nhanh, oracle cung cấp giá lệch, bot thanh lý ồ ạt tấn công, hàng loạt vị thế bị thanh lý trong vài phút, tạo ra áp lực bán tiếp tục đẩy giá xuống và cuối cùng biến thành cuộc rút tiền thanh khoản toàn hệ sinh thái. Từ sự kiện "312" năm 2020 đến "519", "1011", cơ chế thanh lý bắt buộc luôn là nguyên nhân bị chỉ trích nhiều nhất. Trước tình huống này, Vitalik Buterin gần đây đã đưa ra một ý tưởng nghiên cứu mang tính đột phá: **Liệu DeFi có thể sử dụng cơ chế dựa trên quyền chọn để thay thế hoàn toàn mô hình CDP (Khoản nợ thế chấp) và thanh lý bắt buộc truyền thống?** Theo ý tưởng của Vitalik, ưu điểm cốt lõi của thiết kế này là có thể sử dụng "oracle chậm" thay thế oracle thời gian thực, từ đó giảm đáng kể rủi ro oracle bị thao túng. Mức độ phơi nhiễm của người dùng với chỉ số sẽ dần dần lệch khỏi mục tiêu một cách mượt mà (gần với đường cong bậc hai), thay vì đối mặt với việc thanh lý bắt buộc tức thời. **Tại sao mô hình CDP + thanh lý bắt buộc lại trở thành điểm yếu của DeFi?** Mô hình này phụ thuộc vào oracle thời gian thực và đáng tin cậy. Trong điều kiện thị trường khắc nghiệt, thanh lý bắt buộc có thể khuếch đại áp lực bán, thậm chí gây ra hiệu ứng dây chuyền. Nó cũng tạo ra "ảo giác thanh khoản", giả định rằng luôn có đủ thanh khoản trên thị trường để hấp thụ áp lực thanh lý, điều này có thể không đúng trong các tình huống cực đoan. **Tư duy mới của Vitalik: Tái cấu trúc cho vay bằng "tư duy quyền chọn"** Ý tưởng này không coi "nợ" là thành phần cơ bản, mà thay vào đó là "quyền chọn". Tài sản cơ bản được chia thành hai loại hợp đồng có lợi nhuận bổ sung cho nhau. Ví dụ, 1 ETH có thể được chia thành: một loại gần với mức ổn định hoặc theo dõi chỉ số, loại còn lại chịu rủi ro và lợi nhuận theo hướng ngược lại. Dù giá biến động thế nào, tổng lợi nhuận của hai loại tài sản này luôn tương ứng với 1 ETH cơ bản. Cách tiếp cận này mang lại những thay đổi sâu sắc: * **Không còn "thanh lý cứng":** Vị thế được chuyển thành quyền chọn có chu kỳ thời gian, không cần một "đường thanh lý" sẽ kích hoạt ngay lập tức. * **Giảm đáng kể sự phụ thuộc vào oracle:** Chỉ cần định giá tại thời điểm đáo hạn hoặc các mốc cụ thể, giảm không gian cho các cuộc tấn công thao túng oracle. * **Tính kháng MEV tự nhiên:** Không có thanh lý tức thời, sẽ không có cuộc chiến trả giá Gas do thanh lý dây chuyền, giá trị tạo ra có khả năng quay lại người dùng và LP. **Tương lai của Ethereum DeFi** Trong bối cảnh các hệ sinh thái mới nổi cung cấp trải nghiệm giao dịch nhanh hơn, phí thấp hơn, Ethereum DeFi cần tìm lại lợi thế cốt lõi. Câu trả lời không chỉ nằm ở bảo mật hay TVL, mà ở khả năng thiết kế tài chính cơ bản hơn: ranh giới rủi ro minh bạch hơn, cơ chế oracle vững chắc hơn, ít hành động ép buộc hơn, quyền tự chủ của người dùng cao hơn và cấu trúc giao thức chịu được thử thách trong các tình huống cực đoan. Tóm lại, sự tiến hóa của DeFi không chỉ là việc chuyển dịch tài chính truyền thống lên chuỗi, mà là sử dụng khả năng lập trình và kết hợp của blockchain để thiết kế các cấu trúc rủi ro mới mà tài chính truyền thống khó có thể thực hiện. **Nếu chỉ cạnh tranh về tốc độ và hiệu quả đầu cơ, Ethereum khó có thể thắng; Ethereum phải quay về với câu chuyện cốt lõi của nó: bảo mật, phi tập trung và đổi mới mô hình tài chính cơ bản.**

marsbit06/09 09:11

Góc nhìn của Vitalik về bước tiến hóa tiếp theo của tài chính trên chuỗi: Làm thế nào tái cấu trúc DeFi bằng 'tư duy quyền chọn'?

marsbit06/09 09:11

Humanity bị đánh cắp 31 triệu USD, một khóa riêng tư khiến giá token giảm 90%

Ngày 9/6, dự án danh tính số Humanity Protocol đã bị tấn công an ninh nghiêm trọng do rò rỉ khóa cá nhân của một thành viên quỹ, dẫn đến thiệt hại ước tính hơn 31 triệu USD. Hàng trăm ví chứa token H đã bị xâm phạm. Kẻ tấn công đã đúc thêm 100 triệu token H và bán tháo, khiến giá token H giảm hơn 90%, từ khoảng 0,7 USDT xuống mức thấp nhất là 0,052 USDT. Vốn hóa thị trường của dự án sụt giảm từ 2 tỷ USD xuống còn khoảng 35,7 triệu USD. Người sáng lập Terence Kwok đã xác nhận sự cố và khuyến cáo người dùng tạm thời không tương tác với cầu nối cross-chain hoặc các pool thanh khoản của Humanity. Đội ngũ đang hợp tác với các chuyên gia bảo mật và sàn giao dịch để xử lý. Humanity Protocol, được thành lập năm 2024, hướng tới xây dựng mạng lưới danh tính số phi tập trung sử dụng sinh trắc học lòng bàn tay và zk-proof. Dự án đã huy động được 50 triệu USD từ các quỹ như Pantera Capital và Animoca Brands, đạt định giá kỳ lân. Tuy nhiên, dự án từng vấp phải tranh cãi khi bị phát hiện có tới 88% trong số 9 triệu ID người dùng có thể là robot, và bị nghi ngờ là "dự án Trung Quốc đội lốt" với mã nguồn chứa hình ảnh từ một nhà cung cấp thiết bị kiểm soát ra vào. Đây không phải là thất bại đầu tiên của Kwok. Trước đó, startup Tink Labs của ông đã tiêu tan 170 triệu USD vốn đầu tư và phá sản vào năm 2020. Vụ việc này một lần nữa làm nổi bật vấn đề quản lý khóa cá nhân trong ngành công nghiệp tiền mã hóa, một lỗi bảo mật cơ bản nhưng có thể gây hậu quả thảm khốc, đặc biệt đối với một dự án vốn đã lung lay niềm tin từ cộng đồng.

Foresight News06/09 03:19

Humanity bị đánh cắp 31 triệu USD, một khóa riêng tư khiến giá token giảm 90%

Foresight News06/09 03:19

Khi AI Bắt đầu Kiểm toán Thế giới: Từ Claude Phát hiện Lỗ hổng ZEC, Nhìn về Ngành Mã hóa đang Bước vào "Thời đại An ninh Đệ quy"

AI đang bước vào "Kỷ nguyên Bảo mật Đệ quy" trong ngành công nghiệp tiền mã hóa, một xu hướng được minh họa qua việc Claude Opus 4.8 phát hiện lỗ hổng trong hệ thống bằng chứng không kiến thức (zero-knowledge proof) của Zcash (ZEC). Sự kiện này không chỉ đơn thuần là một phát hiện lỗ hổng mà còn báo hiệu sự thay đổi cơ bản: AI bắt đầu tham gia sâu vào việc hiểu, phân tích và xác minh các hệ thống phức tạp. Trước đây, bảo mật blockchain chủ yếu dựa vào chuyên gia và kiểm toán thủ công. Ngày nay, với khả năng xử lý ngữ cảnh rộng và nhận diện mẫu phức tạp, AI có thể giảm đáng kể chi phí và thời gian phát hiện rủi ro, chuyển đổi bảo mật từ một quy trình kiểm tra định kỳ sang một khả năng giám sát liên tục. Điều này tạo ra một vòng phản hồi tương tự "Tự cải thiện Đệ quy" mà Anthropic mô tả trong nghiên cứu AI - nhưng áp dụng cho bảo mật. WEEX Labs gọi đây là "Bảo mật Đệ quy" (Recursive Security), nơi hệ thống liên tục tham gia vào việc tối ưu hóa và củng cố chính nó. Tuy nhiên, AI cũng trang bị công cụ tương tự cho cả kẻ tấn công, làm tăng tốc độ toàn bộ chu kỳ tấn công-phòng thủ. Thách thức trong tương lai không phải là loại bỏ mọi lỗ hổng, mà là rút ngắn vòng đời của chúng thông qua khả năng phát hiện, phản hồi và khắc phục nhanh chóng hơn. Do đó, giao thức dẫn đầu sẽ là giao thức có khả năng phục hồi mạnh mẽ và hiệu quả xử lý rủi ro cao, đánh dấu sự chuyển dịch từ trạng thái "an toàn tĩnh" sang một hệ thống bảo mật động, tiến hóa không ngừng.

marsbit06/08 13:29

Khi AI Bắt đầu Kiểm toán Thế giới: Từ Claude Phát hiện Lỗ hổng ZEC, Nhìn về Ngành Mã hóa đang Bước vào "Thời đại An ninh Đệ quy"

marsbit06/08 13:29

Zcash Chứng Kiến Sự Sụp Đổ Lịch Sử Khi Hàng Tỷ Đô La Biến Mất Khỏi Giá Trị Thị Trường

Thị trường tiền điện tử chấn động bởi sự sụp đổ mạnh mẽ của Zcash (ZEC), đồng tiền tập trung vào quyền riêng tư đã mất hơn một nửa giá trị chỉ trong 24 giờ. Sự sụt giảm đột ngột này xóa sổ khoảng 5 tỷ USD từ vốn hóa thị trường của nó. Nguyên nhân chính được cho là do lo ngại xung quanh một lỗ hổng bảo mật vừa được tiết lộ ảnh hưởng đến cơ sở hạ tầng riêng tư của mạng lưới. Lỗ hổng này, ẩn trong nhóm giao dịch riêng tư Orchard của Zcash từ tháng 5/2022, cho phép tạo ra ZEC giả mạo trong thử nghiệm. Mặc dù đã được vá vào ngày 2/6, thiết kế bảo mật của Zcash khiến không thể xác minh liệu có đồng ZEC giả nào đã được tạo ra trước đó hay không, dẫn đến sự hoang mang và bán tháo. Tình huống này làm nổi bật sự đánh đổi giữa tính riêng tư và minh bạch. Để khôi phục niềm tin, Shielded Labs đang xem xét một đề xuất nâng cấp mạng lưới cho phép xác minh tính toàn vẹn của tổng nguồn cung Zcash. Cộng đồng Zcash nhấn mạnh rằng việc phát hiện lỗ hổng là kết quả của quy trình nghiên cứu bảo mật đẳng cấp và chủ động, một dấu hiệu tích cực cho thấy mạng lưới liên tục được củng cố.

bitcoinist06/07 14:02

Zcash Chứng Kiến Sự Sụp Đổ Lịch Sử Khi Hàng Tỷ Đô La Biến Mất Khỏi Giá Trị Thị Trường

bitcoinist06/07 14:02

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

Một nhà nghiên cứu đã sử dụng Claude Opus 4.8 để tìm ra lỗ hổng nghiêm trọng trong giao thức Orchard của Zcash, cho phép tạo token không giới hạn, làm bay hơi 45 tỷ USD vốn hóa thị trường chỉ sau thông báo chính thức. Sự việc cho thấy AI đang hạ thấp đáng kể ngưỡng phát hiện lỗ hổng, biến nó từ công việc của chuyên gia thành khả năng phổ cập. Điều đáng lo ngại không phải là mô hình mạnh nhất (như Claude Mythos), mà là những mô hình đủ mạnh, rẻ và phổ biến như Opus. Chúng cho phép cả người bảo vệ lẫn kẻ tấn công nhanh chóng hiểu hệ thống, dẫn đến hai hệ quả: một là tràn ngập báo cáo lỗi chất lượng thấp do AI tạo ra, làm kiệt quệ đội ngũ bảo trì mã nguồn mở; hai là các lỗ hổng ẩn sâu trước đây bị phát hiện với tốc độ chóng mặt. An ninh mạng vốn dựa vào một chuỗi hợp tác con người dài và mong manh để duy trì trải nghiệm "bình thường" cho người dùng. Tuy nhiên, khi AI làm gia tăng theo cấp số nhân cả lỗ hổng lẫn báo cáo, lực lượng phòng thủ vốn đã thiếu hụt nhân lực trầm trọng (khắp toàn cầu thiếu khoảng 4.8 triệu người) lại càng thêm quá tải. Chi phí phát hiện lỗi giảm, nhưng chi phí sửa chữa, phán đoán và phối hợp vẫn cao như cũ. Kỷ nguyên AI không phá hủy internet, mà giống như bật đèn sáng, cho chúng ta thấy sự thật: sự an toàn kỹ thuật số mà chúng ta hưởng thụ là thành quả của việc liên tục đè nén rủi ro bởi con người. Thứ đắt đỏ và khan hiếm thực sự bây giờ không phải là tìm ra lỗi, mà là có còn đủ người sẵn sàng sửa chữa chúng hay không.

marsbit06/06 09:25

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

marsbit06/06 09:25

活动图片