# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Nhóm do chiến lược dẫn đầu cam kết 15 triệu USD để bảo vệ mạng lưới Bitcoin trước nguy cơ lượng tử

Chiến lược do Michael Saylor khởi xướng đã công bố việc thành lập Liên minh Bảo mật Bitcoin, một nhóm gồm các tổ chức tài chính và công ty Bitcoin nhằm hỗ trợ bảo mật lượng tử lâu dài cho mạng lưới Bitcoin. Liên minh cam kết đầu tư tổng cộng 15 triệu USD trong ba năm tới để hỗ trợ các nhà phát triển bảo vệ mạng lưới Bitcoin trước nguy cơ đột phá về máy tính lượng tử. Các thành viên sáng lập bao gồm Anchorage Digital, ARK Invest, BlackRock, Block, Blockstream, Coinbase, Fidelity Digital Assets và Galaxy. Công việc hàng ngày của liên minh sẽ được điều phối bởi Mike Schmidt, giám đốc điều hành của tổ chức phi lợi nhuận Brink. Vấn đề bảo mật lượng tử của Bitcoin đang ngày càng được quan tâm, dù thời điểm xảy ra đột phá lượng tử vẫn gây tranh cãi. Vào tháng 11/2025, CEO Blockstream Adam Back cho rằng Bitcoin không phải đối mặt với mối đe dọa lượng tử đáng kể nào trong ít nhất 20 đến 40 năm tới. Ngược lại, một báo cáo từ nhà quản lý đầu tư Bernstein vào tháng 4 cho biết Bitcoin chỉ còn khoảng 3 đến 5 năm để chuẩn bị cho bản nâng cấp bảo mật hậu lượng tử.

cointelegraph07/27 09:24

Nhóm do chiến lược dẫn đầu cam kết 15 triệu USD để bảo vệ mạng lưới Bitcoin trước nguy cơ lượng tử

cointelegraph07/27 09:24

Thiệt hại từ các vụ hack dự án tiền điện tử vượt quá 1,3 tỷ USD

Theo báo cáo từ Onchain Lens, thiệt hại từ các vụ tấn công vào dự án tiền mã hóa trong nửa đầu năm nay đã vượt quá 1,3 tỷ USD. Nguyên nhân chính dẫn đến tổn thất lớn nhất là sự xâm phạm các cơ chế kiểm soát truy cập, cho phép kẻ xấu chiếm quyền đặc quyền hoặc thông tin đăng nhập quan trọng. Các dự án chịu thiệt hại nặng nề nhất bao gồm Kelp DAO (292 triệu USD), Drift Protocol (280 triệu USD), Humanity Protocol (31 triệu USD), Step Finance (30 triệu USD) và Truebit (26,5 triệu USD). Nguyên nhân gây thiệt hại lớn thứ hai là các cuộc tấn công lừa đảo (phishing) và kỹ thuật xã hội, với khoảng 282 triệu USD bị đánh cắp. Bên cạnh đó, lỗ hổng từ các oracle – dịch vụ cung cấp dữ liệu bên ngoài cho blockchain – cũng gây thiệt hại cho các dự án như Ostium (24 triệu USD), Blend Protocol (10,86 triệu USD) và Bonzo (9 triệu USD). Báo cáo chỉ ra rằng tổng thiệt hại chủ yếu đến từ một số ít các cuộc tấn công quy mô lớn thay vì hàng trăm sự cố nhỏ lẻ. Đáng chú ý, mối đe dọa đang thay đổi: nguyên nhân gây mất mát hàng triệu USD ngày càng ít do lỗi hợp đồng thông minh mà chủ yếu do sự xâm phạm vào khóa bảo mật, quyền truy cập và các cơ chế quản lý khác. Các chuyên gia bảo mật nhấn mạnh yếu tố con người vẫn là một trong những rủi ro chính. Bất chấp sự phát triển của các công cụ bảo vệ, lừa đảo và thao túng xã hội vẫn tiếp tục mang lại hàng trăm triệu USD cho tin tặc, hiệu quả ngang bằng với các cuộc tấn công kỹ thuật. Trước đó, các nhà phân tích từ Blockaid cũng báo cáo về một vụ tấn công vào cầu nối cross-chain của sàn giao dịch phi tập trung AFX Trade, dẫn đến việc mất 24,15 triệu USD stablecoin USDC.

cryptonews.ru07/27 09:19

Thiệt hại từ các vụ hack dự án tiền điện tử vượt quá 1,3 tỷ USD

cryptonews.ru07/27 09:19

Các vụ hack tiền điện tử quay trở lại: Phải chăng 35 triệu USD bị đánh cắp là khởi đầu của một chu kỳ FUD mới trong DeFi?

Các vụ tấn công DeFi lại quay trở lại: Phải chăng 35 triệu USD thiệt hại là khởi đầu cho một chu kỳ FUD mới? Thị trường tiền mã hóa đang đối mặt với làn sóng lo ngại (FUD) mới về bảo mật DeFi sau khi ba vụ khai thác lỗ hổng liên tiếp trong một ngày gây thiệt hại 35,55 triệu USD. Đáng chú ý, cả ba cuộc tấn công này đều nhắm vào cơ sở hạ tầng cross-chain bridge – một điểm yếu mãn tính của DeFi. Trong đó, AFX chịu tổn thất lớn nhất với 24,2 triệu USD bị đánh cắp. Sự việc càng trở nên căng thẳng khi hacker đằng sau vụ tấn công Drift Protocol trị giá 285 triệu USD hồi đầu năm bắt đầu di chuyển lại số tiền chiếm đoạt, làm dấy lên lo ngại về một đợt bán tháo tiềm tàng. Thời điểm này là một cú đánh mạnh vào đà phục hồi của DeFi, vốn vừa chứng kiến tổng giá trị bị khóa (TVL) tăng hơn 10 tỷ USD trong tháng 7. Mặc dù quy mô thiệt hại lần này nhỏ hơn nhiều so với làn sóng hack liên tiếp hồi quý I-II (khiến TVL sụt giảm nghiêm trọng), nhưng nó đã làm sống lại ký ức về đợt bán tháo trước đó. Nếu nhiều vụ khai thác tiếp theo xảy ra, thị trường có thể một lần nữa chuyển trọng tâm từ dòng vốn đầu tư sang các vấn đề bảo mật giao thức, kéo theo chu kỳ FUD mới.

ambcrypto07/24 08:15

Các vụ hack tiền điện tử quay trở lại: Phải chăng 35 triệu USD bị đánh cắp là khởi đầu của một chu kỳ FUD mới trong DeFi?

ambcrypto07/24 08:15

Ngày của Tin tặc | 23 tháng 7: Thiệt hại 35,5 triệu USD. Một lời nhắc nhở rằng bảo mật là trách nhiệm chung

Ngày 23/7 đã chứng kiến ba vụ tấn công lớn nhắm vào các giao thức DeFi, gây thiệt hại ước tính 35,5 triệu USD chỉ trong vòng 6 giờ. Các sự cố này chủ yếu khai thác lỗ hổng trong cơ sở hạ tầng hỗ trợ như cầu nối chuỗi chéo, chứ không phải từ bản thân các blockchain cơ bản. Sự kiện này là một hồi chuông cảnh tỉnh cho thấy an ninh trong ngành công nghiệp crypto là trách nhiệm chung. Khi hệ sinh thái phát triển và kết nối hơn, các thách thức bảo mật cũng phát triển theo. Bảo vệ người dùng ngày càng phụ thuộc vào khả năng phục hồi của cơ sở hạ tầng, các cơ chế bảo vệ chủ động và sự minh bạch. Ngành công nghiệp đã và đang không ngừng cải thiện thông qua các cuộc kiểm toán độc lập, chương trình tiền thưởng lỗi, bằng chứng dự trữ (Proof of Reserves) và các quỹ bảo vệ. Mỗi cải tiến đều góp phần nâng cao tiêu chuẩn bảo mật chung. Bài học quan trọng nhất là an ninh thực sự được xây dựng từ trước khi sự cố xảy ra, thông qua cam kết đầu tư liên tục và chuẩn bị lâu dài, chứ không chỉ là phản ứng sau sự kiện. Người dùng cũng cần chủ động bảo vệ mình bằng cách tìm hiểu kỹ các biện pháp bảo mật của nền tảng, kiểm tra kỹ địa chỉ ví và hợp đồng thông minh, đa dạng hóa tài sản và ưu tiên đánh giá tính minh bạch cùng cơ sở hạ tầng an ninh.

TheNewsCrypto07/24 07:31

Ngày của Tin tặc | 23 tháng 7: Thiệt hại 35,5 triệu USD. Một lời nhắc nhở rằng bảo mật là trách nhiệm chung

TheNewsCrypto07/24 07:31

Vụ Trộm Ly Kỳ AFX: Báo Cáo Kiểm Toán Lỗ Chỗ, Công Ty Phía Sau Nghi Là Sàn Giao Dịch Tiền Mã Hóa Phemex

AFX, một sàn giao dịch hợp đồng vĩnh viễn phi tập trung, vừa bị tin tặc tấn công cầu nối chéo chuỗi, dẫn đến thiệt hại hơn 24 triệu USD, tương đương toàn bộ TVL của giao thức. Nguyên nhân dường như đã được báo trước trong báo cáo kiểm toán do Zellic thực hiện vào tháng 6. Báo cáo này bị chỉ trích là có nhiều vấn đề nghiêm trọng. Zellic thừa nhận chỉ tiếp cận được một phần mã nguồn, không thể kiểm tra toàn bộ quy trình hoặc chạy thử trong môi trường thực. Họ cảnh báo rằng ngay cả khi lỗi được sửa, cũng không thể đảm bảo tính an toàn tổng thể. Taylor Monahan, người sáng lập MyEtherWallet, gọi báo cáo này là "kinh khủng", với nhiều vấn đề đã xác nhận nhưng không được khắc phục, và nghi ngờ các trình xác thực và khóa có thể nằm dưới sự kiểm soát của một cá nhân hoặc hệ thống duy nhất. Bài báo còn tiết lộ AFX có nhiều liên hệ chặt chẽ với sàn giao dịch tiền mã hóa Phemex. Một thành viên chủ chốt của AFX trước đây từng là Trưởng bộ phận Niêm yết tại Phemex. Phemex trước đây cũng đăng nhiều bài viết quảng bá cho AFX và hai bên có phong cách logo tương đồng. Đáng chú ý, Phemex cũng từng bị đánh cắp hơn 70 triệu USD vào tháng 1/2025. Các bằng chứng cho thấy mối quan hệ giữa hai thực thể này vượt xa đối tác thông thường. Vụ việc hiện đang được điều tra, với câu hỏi lớn về việc đây là một cuộc tấn công từ bên ngoài hay có sự tham gia từ nội bộ.

链捕手07/24 07:17

Vụ Trộm Ly Kỳ AFX: Báo Cáo Kiểm Toán Lỗ Chỗ, Công Ty Phía Sau Nghi Là Sàn Giao Dịch Tiền Mã Hóa Phemex

链捕手07/24 07:17

Phi tập trung không phải là chủ nghĩa lý tưởng

Trong thế giới đầy quyền lực và tham lam của các hệ thống tài chính truyền thống, quan điểm cho rằng phi tập trung là không thực tế thực chất là một sự ngây thơ. Tác giả, với góc nhìn hoài nghi dựa trên lịch sử và động cơ thực tế của các tổ chức, khẳng định phi tập trung mới là yếu tố sống còn cho các giao thức blockchain, không phải là mở rộng quy mô hay quan hệ đối tác. Một blockchain L1 thành công, với quy mô và giá trị khổng lồ, sẽ luôn là mục tiêu bị các tập đoàn và thậm chí chính phủ tìm cách kiểm soát hoặc "tham nhũng hóa" để bảo vệ lợi ích và quyền lực hiện có. Lịch sử của Visa, Mastercard hay Google là minh chứng cho quỹ đạo "tha hóa nền tảng" này. Các mạng lưới được cấp phép (permissioned) hoặc tập trung chỉ là những cơ sở dữ liệu có thể bị tháo dỡ, và việc tin tưởng vào chúng đồng nghĩa với việc tin rằng các thể chế quyền lực sẽ không lạm dụng vị thế. Do đó, chỉ có những hệ thống phi tập trung, trung lập và không cần cấp phép ngay từ đầu mới có khả năng đạt đến "vận tốc thoát ly" để chống lại sự tiếp quản này. Các giải pháp "phi tập trung giả mạo" vừa kém hiệu quả hơn hệ thống truyền thống, vừa không an toàn bằng các hệ thống thực sự phi tập trung. Về lâu dài, giống như nước chảy về chỗ trũng, tài sản và giá trị cuối cùng sẽ tìm đến cơ sở hạ tầng an toàn và mở nhất. Việc ủng hộ một hệ thống như Ethereum, dù phức tạp và tốn kém để bảo vệ, là một lựa chọn thực tế, không phải lý tưởng hóa.

链捕手07/24 06:53

Phi tập trung không phải là chủ nghĩa lý tưởng

链捕手07/24 06:53

Kinh doanh không gian khối đã chết: Các blockchain công khai phải tìm ra hướng đi mới

Tác giả: Castle Labs Biên dịch: Deep Tide TechFlow Trong hai năm qua, chỉ có một blockchain công khai (Hyperliquid) nằm trong số 14 công ty tiền mã hóa có doanh thu hàng năm trên 200 triệu USD. Khoảng cách là rất lớn: Doanh thu 30 ngày của Arbitrum chỉ là 430 nghìn USD, trong khi Hyperliquid đạt khoảng 58 triệu USD (gấp hơn 100 lần). Điều này cho thấy mô hình kinh doanh dựa trên việc "bán không gian khối" đã lỗi thời. Các blockchain cần tìm hướng đi mới: hoặc chuyển đổi thành studio sản phẩm, nhà phân phối ứng dụng, hoặc tập trung vào các ngành dọc cụ thể như một nhà cung cấp SaaS. Thời đại của cơ sở hạ tầng trung lập đang kết thúc. Bài viết cũng thảo luận về vụ tấn công vào kho bạc LP của Ostium, gây thiệt hại hơn 40% TVL, nguyên nhân do kẻ tấn công đưa giá ảo vào hệ thống định giá ngoài chuỗi. Sự cố này nhấn mạnh rủi ro và nhu cầu về các biện pháp kiểm soát chặt chẽ hơn đối với các giao thức tích hợp thị trường truyền thống vào chuỗi. Một chủ đề khác là tương lai của quyền chọn trên chuỗi. Các chuyên gia cho rằng để đạt được sự chấp nhận rộng rãi, quyền chọn cần được "trừu tượng hóa" – không được bán dưới dạng sản phẩm phức tạp với các thuật ngữ Hy Lạp, mà nên đóng gói lợi nhuận thành các sản phẩm dễ hiểu hơn như kho bạc tạo thu nhập, quyền chọn nhị phân ngắn hạn, sản phẩm có cấu trúc hoặc thị trường dự đoán. Lợi ích của quyền chọn mới là sản phẩm thực sự. Cuối cùng, bài viết điểm qua một số dự án đáng chú ý như Flex của Yearn (thị trường vay với lãi suất cố định), những thay đổi trong chiến lược của Base, Plether (hợp đồng vĩnh viễn chỉ số USD trên chuỗi) và trọng tâm an ninh của Starknet về quyền riêng tư và khả năng chống lại các mối đe dọa lượng tử.

marsbit07/22 05:30

Kinh doanh không gian khối đã chết: Các blockchain công khai phải tìm ra hướng đi mới

marsbit07/22 05:30

Máy tính lượng tử chưa tới, 1,1 triệu Bitcoin của Satoshi Nakamoto đã trở thành vấn đề trước

Một công cụ chứng minh không tri thức (Project Eleven) có thể giúp ví Bitcoin hiện đại di chuyển tài sản trước các cuộc tấn công lượng tử trong vòng 243 mili giây. Tuy nhiên, khoảng 1,1 triệu BTC được Satoshi Nakamoto khai thác trước năm 2012 (nằm trong khoảng 22.000 địa chỉ P2PK cũ) không thể được cứu bằng công cụ này vì thiếu đường dẫn khóa phân cấp (HD wallet), tạo ra một ngõ cụt mật mã. Vấn đề này đã đẩy cộng đồng Bitcoin vào một cuộc khủng hoảng chính trị hơn là kỹ thuật. Có bốn giải pháp được tranh luận, mỗi giải pháp đều có rủi ro lớn: 1) Bất động, để tiền bị đánh cắp; 2) Đóng băng cưỡng chế các địa chỉ dễ bị tổn thương; 3) Giới hạn dòng tiền rút từ địa chỉ cũ; 4) Phân phối lại tài sản "không chủ". Tất cả đều đe dọa các nguyên tắc cốt lõi của Bitcoin như quyền sở hữu, tính bất biến của sổ cái hay tính lưu trữ giá trị. Thị trường đã bắt đầu định giá rủi ro quản trị này. Một số tổ chức như Jefferies đã giảm nắm giữ Bitcoin do lo ngại về sự không chắc chắn trong việc xử lý các đồng tiền dễ bị tổn thương. Cuộc khủng hoảng niềm tin đã xuất hiện ngay cả trước khi máy tính lượng tử thực tế ra đời, đặt ra câu hỏi cấp bách: Làm thế nào Bitcoin có thể giải quyết gánh nặng của một sự đứt gãy công nghệ lịch sử mà không phá vỡ chính các nguyên tắc sáng lập của nó?

marsbit07/22 02:20

Máy tính lượng tử chưa tới, 1,1 triệu Bitcoin của Satoshi Nakamoto đã trở thành vấn đề trước

marsbit07/22 02:20

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

Kho bạc BonkDAO đã bị rút cạn khoảng 20 triệu USD sau khi một đề xuất quản trị độc hại được thông qua thông qua nền tảng Realms, minh họa rõ ràng về rủi ro quản trị DAO trên Solana. Vụ việc không phải do lỗi của blockchain Solana, mà là một cuộc tấn công vào cơ chế quản trị, nơi kẻ tấn công lợi dụng các quy tắc bỏ phiếu và trọng số biểu quyết để chiếm đoạt tài sản một cách hợp lệ về mặt kỹ thuật. Sự kiện này cảnh báo rằng thiết kế quản trị cần được xem xét kỹ lưỡng như bảo mật mã hợp đồng. Các hệ thống bỏ phiếu, quy tắc đề xuất và quyền kiểm soát kho bạc có thể trở thành mặt tấn công nếu có điểm yếu. Realms, một công cụ quản trị DAO phổ biến trên Solana, là trung tâm của vụ việc, thúc đẩy nhu cầu xem xét lại các cấu hình về ngưỡng tán thành, thời gian bỏ phiếu và giới hạn thực thi. Vụ việc đặt ra thử thách về niềm tin đối với cộng đồng BONK, một tài sản meme quan trọng trên Solana. Phản ứng rõ ràng và các kế hoạch khắc phục, cải cách từ nhóm phát triển sẽ quyết định khả năng phục hồi niềm tin. Bài học then chốt là quản trị DAO không chỉ là vấn đề tổ chức mà còn là cơ sở hạ tầng bảo mật; tài sản cộng đồng có thể gặp rủi ro ngay cả khi blockchain nền hoạt động hoàn hảo.

bitcoinist07/21 22:34

Vụ Tiêu Hao Ngân Khố BonkDAO Cho Thấy Rủi Ro Quản Trị Trên Solana Là Có Thật

bitcoinist07/21 22:34

活动图片