# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Blockaid rút lại cảnh báo khai thác lỗ hổng cầu nối BTTC sau khi xác nhận hoạt động ngừng hoạt động

Công ty bảo mật blockchain Blockaid đã rút lại cảnh báo khai thác lỗ hổng liên quan đến Cầu BitTorrent Chain (BTTC) sau khi xác định rằng khoản rút 13,3 triệu USD tài sản là một phần của hoạt động nội bộ được ủy quyền, liên quan đến kế hoạch đóng cửa cầu của dự án. Sự việc diễn ra vào thứ Ba khi hệ thống giám sát của Blockaid phát hiện hoạt động trên chuỗi khả nghi, trông giống như một vụ xâm phạm cầu. Hoạt động bao gồm việc nâng cấp proxy đặc quyền và rút toàn bộ tài sản khỏi hợp đồng cầu, khiến Blockaid ban đầu phân loại đây là sự cố bảo mật tiềm ẩn. Tuy nhiên, ngay sau đó, Justin Sun, người sáng lập Tron, đã xác nhận rằng các giao dịch này là một phần của việc hoàn thành Chương trình Đóng cửa Cầu BTTC (BTTC Bridge Sunset Program). Ông khẳng định mọi quỹ của người dùng vẫn an toàn và việc gửi/rút tài sản đã qua cầu sẽ tiếp tục thông qua các sàn giao dịch tập trung đối tác. Thông báo này phù hợp với kế hoạch đã được BitTorrent công bố từ ngày 12 tháng 6 về việc đóng cửa cầu theo từng giai đoạn. Dự án cho biết họ sẽ chuyển trọng tâm sang các sáng kiến AI phi tập trung và duy trì giao thức phi tập trung BitTorrent.

ambcrypto07/07 20:54

Blockaid rút lại cảnh báo khai thác lỗ hổng cầu nối BTTC sau khi xác nhận hoạt động ngừng hoạt động

ambcrypto07/07 20:54

Summer.fi tiết lộ quá trình chuẩn bị kéo dài nhiều tháng đằng sau vụ khai thác DeFi trị giá 6 triệu USD

Summer.fi đã công bố báo cáo chi tiết về vụ khai thác lỗ hổng trị giá 6,04 triệu USD khiến hai khoản tiền gửi USDC của Lazy Summer Protocol bị rút cạn. Báo cáo kết luận đây là một cuộc tấn công có kế hoạch từ nhiều tháng trước, chứ không phải là khai thác cơ hội bằng flash loan. Nguyên nhân gốc rễ được xác định là vấn đề vận hành trong quá trình ngừng hoạt động một chiến lược cũ. Kẻ tấn công đã thao túng giá trị tài sản ròng (NAV) của hai kho USDC bằng cách đưa vào các token Silo vault có giá trị cũ trong một Ark vốn đã bị giới hạn. Điều này làm giá trị mỗi cổ phần của kho bị đẩy lên cao một cách giả tạo, cho phép kẻ tấn công rút tiền với giá trị phóng đại. Thiệt hại chủ yếu rơi vào Kho USDC Rủi ro Thấp (~5,64 triệu USD), phần còn lại thuộc về Kho USDC Rủi ro Cao (~400.000 USD). Summer.fi nhấn mạnh lỗ hổng không đến từ lỗi mã hợp đồng thông minh, khóa riêng tư bị xâm phạm hay đặc quyền quản trị. Sau sự cố, tất cả các kho của Lazy Summer Protocol đã bị tạm dừng. Cộng đồng quản trị hiện đang xem xét các bước tiếp theo, bao gồm khả năng bồi thường cho người dùng và thời điểm mở lại an toàn các thị trường không bị ảnh hưởng.

ambcrypto07/07 17:35

Summer.fi tiết lộ quá trình chuẩn bị kéo dài nhiều tháng đằng sau vụ khai thác DeFi trị giá 6 triệu USD

ambcrypto07/07 17:35

‘Kích thích dân chủ’ với cái giá là an ninh? Bên trong vụ khai thác 20 triệu đô la của Bonk

BonkDAO vừa trở thành nạn nhân mới nhất của một vụ tấn công tiền mã hóa, với thiệt hại khoảng 20 triệu USD. Vụ việc xảy ra do một "đề xuất quản trị độc hại" được kẻ tấn công tạo ra sau khi tích lũy đủ token BONK. Với ngưỡng phê duyệt chỉ 1%, đề xuất này đã cho phép chuyển 4,4 nghìn tỷ BONK từ kho bạc vào ví của hacker. Các nhà phân tích bảo mật chỉ trích cấu hình ngưỡng bỏ phiếu quá thấp và thiếu các biện pháp an toàn như thời gian khóa hay yêu cầu nhiều lần phê duyệt cho các giao dịch lớn. Một chuyên gia nhận định, đây là một lỗ hổng bảo mật vận hành điển hình, đồng thời đặt câu hỏi về việc đánh đổi an ninh để "khuyến khích tính dân chủ" thông qua mô hình DAO. Ngay sau thông tin vụ việc, giá đồng BONK đã giảm 10%. Tuy nhiên, dữ liệu on-chain cho thấy các ví cá voi (lớn) vẫn tiếp tục tích lũy từ giữa tháng 6 và nhu cầu không bị ảnh hưởng đáng kể. Tương lai giá sẽ phụ thuộc vào diễn biến thị trường và tâm lý sau sự kiện này. Dự án cho biết đang phối hợp với cơ quan thực thi pháp luật, Quỹ Solana và các sàn giao dịch để xử lý sự cố.

ambcrypto07/07 10:04

‘Kích thích dân chủ’ với cái giá là an ninh? Bên trong vụ khai thác 20 triệu đô la của Bonk

ambcrypto07/07 10:04

IOSG: Đếm ngược tới Q-Day, Liệu Máy tính Lượng tử có Chấm dứt Tiền điện tử?

Bài viết phân tích mối đe dọa của máy tính lượng tử đối với tiền mã hóa và blockchain, đặc biệt nhấn mạnh "Ngày Q" - thời điểm máy tính lượng tử đủ mạnh để phá vỡ các thuật toán mã hóa khóa công khai hiện tại như RSA và ECC, dự kiến trong khoảng 2030-2045. Nguy cơ chính: Thuật toán Shor có thể "dịch ngược" khóa riêng từ khóa công khai đã lộ trên chuỗi (ví dụ: các địa chỉ Bitcoin cũ), đe dọa trực tiếp tài sản. Mối đe dọa này là bài kiểm tra cực hạn đối với ba nguyên tắc nền tảng của blockchain: sổ cái công khai, tài sản không thể đảo ngược và tự quản lý khóa riêng. Giải pháp: Mật mã hậu lượng tử (PQC), như các thuật toán dựa trên Lattice (ML-KEM, ML-DSA) và Hash-based (SLH-DSA), đang được chuẩn hóa (NIST) và triển khai. Các chiến lược như triển khai lai (hybrid) và tính linh hoạt mật mã (crypto-agility) là chìa khóa. Thách thức cho Bitcoin: Tập trung vào các UTXO có khóa công khai đã lộ (ví dụ: P2PK cũ). Việc di cư gặp thách thức kỹ thuật (chữ ký PQC lớn gấp trăm lần) và nhất là thách thức quản trị xã hội: xử lý thế nào với tài sản "legacy" không di chuyển - giữa nguyên tắc "bất khả xâm phạm" và nguy cơ bị tấn công. Thách thức cho Ethereum: Phức tạp hơn với việc cần nâng cấp toàn bộ ngăn xếp: tài khoản người dùng (EOA), chữ ký đồng thuận (BLS), lớp dữ liệu (KZG) và hệ thống proof ZK. Lộ trình "Lean" tận dụng Tài khoản Trừu tượng (AA) và L2 làm bãi thử nghiệm, đồng thời phát triển các giải pháp nén chữ ký (như leanVM). Kết luận: Máy tính lượng tử không phải "ngày tận thế" cho crypto, mà là một áp lực tái thiết hệ thống mật mã. Cửa sổ di cư thoải mái chỉ còn 5-8 năm. Rủi ro thực sự không nằm ở công nghệ mà ở khả năng phối hợp toàn bộ hệ sinh thái (từ giao thức, ví, sàn đến quản trị) để hoàn thành quá trình chuyển đổi phức tạp này trước Ngày Q. Thị trường có thể định giá lại rủi ro này sớm hơn chính Ngày Q.

marsbit07/07 08:44

IOSG: Đếm ngược tới Q-Day, Liệu Máy tính Lượng tử có Chấm dứt Tiền điện tử?

marsbit07/07 08:44

Hỗ Trợ Solana của Chainlink CCIP Giữ Vững Câu Chuyện Cơ Sở Hạ Tầng của LINK

Chainlink đã nâng cấp CCIP lên phiên bản 1.6, mang tính đột phá khi lần đầu tiên hỗ trợ một blockchain không phải EVM – Solana. Điều này cho thấy nỗ lực của Chainlink trong việc xây dựng một giao thức độc lập với thiết kế máy ảo, nhằm cung cấp nhiều lựa chọn hơn cho nhà phát triển và tổ chức phát hành tài sản. Bản nâng cấp này không chỉ giảm chi phí và tăng tốc mở rộng mà còn củng cố tiêu chuẩn token đa chuỗi, thúc đẩy khả năng tương tác an toàn. Trong bối cảnh thị trường tiền điện tử ngày càng đa dạng với stablecoin, tài sản được token hóa (RWA) và nhiều mạng lưới khác nhau, nhu cầu về một cơ sở hạ tầng chuyển giá trị xuyên chuỗi an toàn và chuẩn hóa trở nên cấp thiết. Việc tích hợp Solana đưa Chainlink vào một trong những hệ sinh thái có hoạt động sôi động nhất, từ đó có thể thúc đẩy thêm nhu cầu về khả năng tương tác. Đối với LINK, mặc dù giá token có thể không phản ứng ngay lập tức, nhưng đây là một bước đi chiến lược quan trọng. Chainlink đang định vị mình trở thành lớp kết nối thiết yếu, cho phép tài sản và ứng dụng di chuyển tự do giữa các blockchain khác nhau, một yếu tố sẽ ngày càng có giá trị trong tương lai đa chuỗi của ngành công nghiệp tiền mã hóa.

bitcoinist07/06 23:40

Hỗ Trợ Solana của Chainlink CCIP Giữ Vững Câu Chuyện Cơ Sở Hạ Tầng của LINK

bitcoinist07/06 23:40

Ethereum Chuẩn Bị Nhẹ Nhàng? Những Người Ủng Hộ Ethereum Nghĩ Gì Về Triển Vọng Sau Nâng Cấp Lean Ethereum

Tác giả: Biteye Ethereum (ETH) đang có dấu hiệu phục hồi sau đợt giảm giá vào tháng Sáu, một phần nhờ kỳ vọng giảm lãi suất. Trong bối cảnh này, Vitalik Buterin đã công bố lộ trình "Lean Ethereum", được mô tả là bản nâng cấp lớn thứ ba của mạng lưới, nhằm thiết kế lại các lớp đồng thuận, dữ liệu và thực thi để trở nên đơn giản hơn, an toàn hơn (chống lượng tử), dễ xác minh và có khả năng mở rộng cao hơn. Cùng lúc, việc Quỹ Ethereum cắt giảm 20% nhân sự và sự xuất hiện của các tổ chức mới như EthLabs cho thấy một sự tái cơ cấu hướng tới vận hành tinh gọn hơn. **Quan điểm lạc quan:** Các nhân vật có ảnh hưởng như Sassal (The Daily Gwei), Ryan Sean Adams (Bankless), BITWU, Lanhu và gigi nhìn nhận Lean Ethereum là một tín hiệu tích cực. Họ cho rằng điều này giúp Ethereum tập trung trở lại vào nền tảng giao thức, tăng cường tính phi tập trung (ví dụ: giảm yêu cầu phần cứng chạy node), bảo mật và khả năng tồn tại lâu dài. Đây được xem là sự chuyển mình từ "mở rộng câu chuyện" sang "củng cố giao thức", trả lời cho câu hỏi về giá trị cốt lõi của Ethereum trong thập kỷ tới. **Quan điểm thận trọng:** Mặt khác, các chuyên gia như Ignas (nhà nghiên cứu DeFi) và Dankrad Feist (cựu nghiên cứu viên Quỹ Ethereum) thừa nhận lộ trình tốt nhưng lo ngại về tiến độ thực hiện kéo dài 3-4 năm. Họ nhấn mạnh thị trường cần thấy kết quả cụ thể và khả năng nắm bắt giá trị nhanh chóng, đặc biệt khi các đối thủ cạnh tranh trong lĩnh vực RWA đang gia tăng. **Tóm lại:** Dù còn những ý kiến về tốc độ triển khai, Lean Ethereum được kỳ vọng sẽ định hình lại chủ đề chính cho Ethereum, mang lại cảm giác chủ động hiếm có về mặt định hướng phát triển. Thành công cuối cùng sẽ phụ thuộc vào khả năng thực thi và điều kiện thị trường chung.

marsbit07/06 11:10

Ethereum Chuẩn Bị Nhẹ Nhàng? Những Người Ủng Hộ Ethereum Nghĩ Gì Về Triển Vọng Sau Nâng Cấp Lean Ethereum

marsbit07/06 11:10

Thu về 24.000 sao: Một lệnh duy nhất, AI tự tìm kiếm kỹ năng

Vercel, công ty đứng sau Next.js, đã ra mắt công cụ Skills - một trình quản lý gói (package manager) dành cho AI Agent, cho phép cài đặt các "kỹ năng" (skill) chuyên biệt vào các công cụ lập trình AI như Claude Code, Cursor, Codex... chỉ bằng một dòng lệnh `npx skills add <package>`. Kho lưu trữ chính thức đã đạt 24,000 sao GitHub trong vòng 5 tháng. Một skill là một thư mục chứa tài liệu hướng dẫn (SKILL.md), tài liệu tham khảo và cả script có thể thực thi, giúp AI tuân thủ các quy tắc, phong cách code cụ thể của dự án một cách tự động và lâu dài. Tính năng nổi bật là "Find Skills", một skill giúp AI tự động tìm kiếm và cài đặt skill phù hợp nhất dựa trên yêu cầu của người dùng, hoạt động như một công cụ tìm kiếm năng lực cho AI. Tuy nhiên, tiện ích đi kèm rủi ro bảo mật lớn. Các nghiên cứu từ Snyk và Koi Security cho thấy hàng trăm skill chứa mã độc, có khả năng đánh cắp khóa, thực hiện prompt injection hoặc phân phối phần mềm độc hại. Khác với npm, skill hợp nhất lệnh, mã code và quyền truy cập đầy đủ, tạo ra mối đe dọa trực tiếp đến hệ thống cục bộ. Vercel, thông qua sáng kiến này, đang tìm cách định hình lại lớp công cụ AI, biến trải nghiệm "một dòng lệnh" từng thành công với Next.js thành chuẩn mực mới trong việc mở rộng năng lực cho trợ lý lập trình AI, đồng thời cũng đặt ra những thách thức bảo mật cần được quản lý cẩn thận.

marsbit07/06 00:21

Thu về 24.000 sao: Một lệnh duy nhất, AI tự tìm kiếm kỹ năng

marsbit07/06 00:21

Tại sao 14,336 giao dịch ETH của hacker UXLINK đặt ra câu hỏi mới cho DeFi

Hoạt động gần đây trên blockchain cho thấy kẻ khai thác lỗ hổng UXLINK đang tích cực rửa số tiền đánh cắp để gây khó khăn cho việc truy vết. Vụ việc xảy ra vào tháng 9/2025, khi hacker lợi dụng lỗ hổng 'delegateCall' để chiếm quyền ví đa chữ ký của dự án, tạo ra hàng tỷ token UXLINK bất hợp pháp và rút khoảng 4,5 triệu USD tài sản tiền mã hóa. Sau đó, kẻ tấn công đã chuyển đổi phần lớn số tiền sang DAI và ETH. Đáng chú ý, trong hai tuần qua, họ đã gửi tổng cộng 14.336,6 ETH vào Tornado Cash – một dịch vụ trộn tiền – để che giấu nguồn gốc, với lần gửi gần đây nhất trị giá hơn 8,1 triệu USD. Song song đó, một ví liên quan đến Mining Express – một dự án được cho là mô hình Ponzi đã sụp đổ – cũng bắt đầu tái phân bổ tài sản bằng cách chuyển đổi 5.004 ETH lấy 8,8 triệu DAI và sau đó chuyển một phần vào Tornado Cash. Các sự việc này làm nổi bật một khoảng trống lớn trong hệ sinh thái DeFi: mặc dù cho phép chuyển tài sản không cần cấp phép một cách trơn tru, nhưng vẫn thiếu các cơ chế hiệu quả để ngăn chặn hoặc xử lý các dòng tiền bất hợp pháp một khi chúng đã được đưa vào hệ thống. Điều này đặt ra yêu cầu cấp thiết về việc tăng cường phối hợp liên mạng và triển khai các hệ thống phát hiện đe dọa thời gian thực để bảo vệ tính phi tập trung và quyền riêng tư của người dùng.

ambcrypto07/05 10:03

Tại sao 14,336 giao dịch ETH của hacker UXLINK đặt ra câu hỏi mới cho DeFi

ambcrypto07/05 10:03

活动图片