# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Tin Nóng, Claude 5 Phiên Bản 'Kẻ Làm Thuê' Đã Xuất Hiện, Ai Cũng Có Thể Dùng

Ngay lập tức, Claude Sonnet 5 (biệt danh Fennec) đã chính thức ra mắt, trở thành mô hình mặc định mới cho tất cả người dùng miễn phí và Pro. Được Anthropic mô tả là phiên bản Sonnet mạnh mẽ nhất về khả năng Agent từ trước đến nay, Sonnet 5 có hiệu suất tiệm cận với flagship Opus 4.8. Mô hình này có thể lập kế hoạch tự động, sử dụng công cụ trình duyệt và terminal. So với Sonnet 4.6, nó cho thấy sự cải thiện vượt trội về lập luận, sử dụng công cụ, lập trình và các nhiệm vụ tri thức. **Điểm nổi bật về hiệu suất:** - SWE-bench Pro: 63.2%, vượt GPT-5.5 (58.6%) và gần bằng Opus 4.8 (69.2%). - Humanity's Last Exam: 57.4%, chỉ kém Opus 4.8 0.5 điểm. - Terminal-Bench 2.1: 80.4%, tăng 13 điểm so với thế hệ trước. - Trong nhiều bài kiểm tra, Sonnet 5 đạt 90-100% hiệu suất của Opus 4.8. **Giá cả hấp dẫn:** - Khuyến mãi giới hạn đến 31/8: Đầu vào 2 USD/triệu token, đầu ra 10 USD/triệu token. - Sau đó, giá tiêu chuẩn là 3 USD (vào) và 15 USD (ra), chỉ bằng 60% giá Opus 4.8. - Lưu ý: Tokenizer mới có thể khiến số token đầu vào tăng 1.0-1.35 lần. **Bảo mật vượt trội:** - Tỷ lệ thành công tấn công prompt injection chỉ 0.19%, ngang bằng Opus 4.8. - Phòng thủ browser injection: 0.93%, vượt trội so với Mythos 5 (29.7%) và Opus 4.8 (31.5%). - Tỷ lệ tấn công mã độc giảm từ 45.26% (Sonnet 4.6) xuống còn 0.29%. Tóm lại, Claude Sonnet 5 định vị chính xác ở phân khúc trung cấp, cung cấp hiệu suất gần bằng flagship với mức giá phải chăng hơn nhiều, trở thành lựa chọn "công cụ lao động" AI mạnh mẽ và kinh tế cho đa số nhà phát triển.

marsbit07/01 07:50

Tin Nóng, Claude 5 Phiên Bản 'Kẻ Làm Thuê' Đã Xuất Hiện, Ai Cũng Có Thể Dùng

marsbit07/01 07:50

SecondFi Công Bố Kế Hoạch Phục Hồi Hai Tuần Sau Vụ Đánh Cắp Ví Cardano 2,4 Triệu USD

SecondFi, nền tảng ví tiền điện tử trước đây được biết đến với tên Yoroi và phát triển bởi Emurgo, vừa công bố kế hoạch phục hồi kéo dài hai tuần sau một sự cố bảo mật nghiêm trọng liên quan đến ví Cardano. Vụ việc được báo cáo là do một lỗ hổng trong phần mềm tạo ví, dẫn đến việc khoảng 2,4 triệu USD trị giá ADA bị rút khỏi 374 địa chỉ. Sự cố này làm dấy lên mối lo ngại về niềm tin cơ bản vào các công cụ tự lưu giữ (self-custody), khi lỗi nằm ở khâu tạo ví chứ không phải do người dùng sơ suất hay bị lừa đảo. SecondFi đang nỗ lực xác định chính xác các địa chỉ bị ảnh hưởng và hoàn trả tài sản một cách minh bạch. Việc thực hiện thành công kế hoạch này trong vòng hai tuần là rất quan trọng để hạn chế tổn hại lâu dài về danh tiếng. Đối với hệ sinh thái Cardano, sự kiện nhấn mạnh tầm quan trọng của an ninh ở tầng cơ sở hạ tầng ví, bổ sung cho an ninh ở tầng giao thức mạng lõi. Trong khi mạng lưới Cardano có thể không bị ảnh hưởng trực tiếp, lòng tin của người dùng vào toàn bộ hệ sinh thái có thể bị suy giảm. Cách thức SecondFi xử lý khắc phục sự cố sẽ là thước đo chính cho câu chuyện này, với kết quả cuối cùng quan trọng nhất là việc người dùng có được hoàn trả đầy đủ số tiền hay không.

bitcoinist06/30 03:32

SecondFi Công Bố Kế Hoạch Phục Hồi Hai Tuần Sau Vụ Đánh Cắp Ví Cardano 2,4 Triệu USD

bitcoinist06/30 03:32

David Schwartz nói rủi ro 'Front-Running' trên XRP Ledger là có thật nhưng bị phóng đại

David Schwartz, cựu CTO của Ripple, đã lên tiếng về lo ngại rằng XRP Ledger (XRPL) có thể khiến người dùng phơi nhiễm trước các cuộc tấn công "sandwich" (kẹp giá). Ông thừa nhận rủi ro này là có thật nhưng cho rằng nó đang bị thổi phồng. Các cuộc tấn công sandwich xảy ra khi một giao dịch bị phát hiện trước khi được xác nhận. Kẻ tấn công đặt một giao dịch trước và một giao dịch sau giao dịch của nạn nhân, kiếm lời từ biến động giá mà chính giao dịch đó tạo ra, khiến nạn nhân nhận mức giá bất lợi hơn. Schwartz nhấn mạnh vấn đề này không phải là lỗi hỏng nghiêm trọng đối với XRPL, nhưng việc thừa nhận rủi ro là quan trọng để giữ cuộc thảo luận đi đúng hướng. Đối với XRP, vấn đề này liên quan nhiều hơn đến uy tín mạng lưới hơn là giá cả trước mắt. Để hỗ trợ các hoạt động giao dịch và thanh toán nghiêm túc, người dùng cần sự tin tưởng rằng việc thực thi giao dịch không dễ bị thao túng. Bài học chính là: cuộc tranh luận về tấn công sandwich không chứng minh XRPL không an toàn, mà là một lời nhắc nhở rằng khi thị trường on-chain phát triển, chất lượng thực thi giao dịch và khả năng bảo vệ trước các hành vi giao dịch ăn thịt sẽ trở thành một phần trong câu chuyện phát triển của mạng lưới. Đây không chỉ là một tranh cãi kỹ thuật, mà còn là vấn đề về sự tin tưởng của người dùng.

bitcoinist06/30 01:52

David Schwartz nói rủi ro 'Front-Running' trên XRP Ledger là có thật nhưng bị phóng đại

bitcoinist06/30 01:52

Vitalik Buterin Cho Rằng Việc Làm Mã Hóa Có Thể Tăng Cường Tính Riêng Tư Trên Blockchain

Đồng sáng lập Ethereum Vitalik Buterin đã công bố một bài viết toàn diện về kỹ thuật Obfuscation (làm mờ) trong ngành công nghiệp tiền mã hóa. Ông giải thích cách làm mờ mật mã có thể củng cố quyền riêng tư và bảo mật của blockchain trong tương lai. Obfuscation chuyển đổi mã thông thường thành dạng được mã hóa nhưng vẫn cho ra kết quả đầu ra giống nhau, nhằm bảo vệ chính mã nguồn khỏi bị phân tích. Theo Buterin, sự kết hợp giữa kỹ thuật làm mờ và công nghệ blockchain có thể tạo ra các hệ thống bảo vệ quyền riêng tư của người dùng trong khi giảm phụ thuộc vào bên trung gian. Blockchain, với khả năng ghi lại quyền sở hữu trên sổ cái phân tán, có thể bổ sung cho obfuscation để xây dựng các ứng dụng vừa chứng minh được quyền sở hữu vừa ẩn logic chương trình, hứa hẹn cho các hệ thống thanh toán an toàn, tài chính và hoạt động kinh doanh bảo mật. Tuy nhiên, Buterin chỉ ra rằng các khó khăn kỹ thuật đang cản trở ứng dụng thực tế của obfuscation. Mặc dù nghiên cứu về "indistinguishability obfuscation" đã có tiến bộ, hiệu suất của các phương pháp hiện tại cực kỳ kém, thậm chí một số kỹ thuật tiêu tốn nhiều tài nguyên đến mức thời gian thực thi vượt quá tuổi thọ của vũ trụ. Các nhà khoa học đang nghiên cứu nhiều hướng để cải thiện hiệu quả thuật toán. Buterin kết luận rằng obfuscation thực tế sẽ cần thời gian dài để khả thi, nhưng những cải tiến tiếp theo sẽ mở đường cho các sản phẩm blockchain bảo mật cao không cần bên thứ ba đáng tin cậy.

TheNewsCrypto06/29 13:02

Vitalik Buterin Cho Rằng Việc Làm Mã Hóa Có Thể Tăng Cường Tính Riêng Tư Trên Blockchain

TheNewsCrypto06/29 13:02

Sui Ra Mắt Khung MPC Seal Để Bảo Mật Giao Dịch của Các Tác Nhân AI Tự Động

Bài báo thông báo về việc Mysten Labs, công ty đứng sau blockchain Sui, đã ra mắt nguyên mẫu Sui Seal MPC, một khung làm việc sử dụng tính toán đa bên (MPC) để bảo mật giao dịch của các tác nhân AI tự hành. Cốt lõi là cho phép AI thực hiện hành động trên blockchain mà không phải để lộ khóa riêng tư trực tiếp, đóng vai trò như một lớp bảo mật/phân quyền, chứ không phải là trao tư cách pháp nhân hoàn toàn tự chủ. Sự kiện này được chú ý vì nằm ở giao điểm của hành động giá, cấu trúc thị trường và câu chuyện mà giới giao dịch quan tâm. Nó cung cấp một thước đo mới để đánh giá liệu môi trường crypto hiện tại được thúc đẩy bởi việc áp dụng mạng thực sự, tiến bộ quản lý, dịch chuyển thanh khoản hay chỉ là đầu cơ ngắn hạn. Bài báo nhấn mạnh bối cảnh thị trường crypto đang tìm kiếm hướng đi rõ ràng hơn, nơi các đồng altcoin ngày càng được đánh giá dựa trên cơ bản riêng. Sự phát triển này có thể ảnh hưởng đến cách nhà đầu tư nhìn nhận Sui và các chủ đề liên quan như AI và MPC trong vài tuần tới, nhưng cũng có thể chỉ là một câu chuyện nổi bật trong ngắn hạn. Điều quan trọng cần theo dõi tiếp là các xác nhận từ nguồn chính thức, dữ liệu on-chain và phản ứng của thanh khoản thị trường.

bitcoinist06/28 16:22

Sui Ra Mắt Khung MPC Seal Để Bảo Mật Giao Dịch của Các Tác Nhân AI Tự Động

bitcoinist06/28 16:22

Mysten Labs Ra Mắt Sui Seal MPC Để Cho Phép Các Tác Nhân AI Giao Dịch Mà Không Cần Giữ Khóa

Mysten Labs đã ra mắt Sui Seal MPC trên mạng chính Sui, một cơ sở hạ tầng cho phép các tác nhân AI tự hành thực hiện giao dịch trên chuỗi mà không cần nắm giữ hoặc kiểm soát khóa riêng tư trực tiếp. Hệ thống sử dụng tính toán đa bên, chia sẻ khóa phân tán và các chính sách hợp đồng thông minh Move để giảm thiểu rủi ro lớn trong các ứng dụng crypto tự động: trao quyền chi tiêu cho phần mềm mà không đưa cho chúng một khóa riêng lộ thiên duy nhất. Thay vì để một tác nhân nắm toàn bộ khóa, MPC phân phối các phần chia khóa trên các nút độc lập. Không nút đơn lẻ nào kiểm soát toàn bộ quyền ký. Giao dịch chỉ được thực thi khi các điều kiện tính toán và chính sách cần thiết được đáp ứng. Các hợp đồng thông minh Move có thể thực thi các chính sách tùy chỉnh như giới hạn chi tiêu hàng ngày, đối tác được phép và các ràng buộc dựa trên quy tắc khác, tạo ra các rào chắn cho hành động của tác nhân. Hệ thống cũng hỗ trợ "đấu giá ẩn" cho giao dịch do AI điều khiển, nơi các giá thầu có thể được mã hóa cho đến khi được tiết lộ đồng bộ, hữu ích trong các thị trường có rủi ro front-running. Đối với Sui, Seal MPC định vị mạng lưới trong câu chuyện "mạng lưới tác nhân" đang nổi lên, với lời đề xuất rằng kiểm soát chính sách dựa trên Move và ký MPC có thể cung cấp nền tảng an toàn cho các tác nhân AI hoạt động trên chuỗi.

bitcoinist06/27 17:38

Mysten Labs Ra Mắt Sui Seal MPC Để Cho Phép Các Tác Nhân AI Giao Dịch Mà Không Cần Giữ Khóa

bitcoinist06/27 17:38

Ví Cardano Bị Khai Thác Bởi SecondFi Khi Lỗi Khóa Riêng Tư Gây Ra Cảnh Báo An Ninh

SecondFi, công ty trước đây liên kết với ví Yoroi, đã tạm ngừng dịch vụ sau khi một lỗ hổng nghiêm trọng trong phần mềm tạo ví dựa trên web độc quyền của họ được báo cáo là đã làm lộ khóa riêng tư và dẫn đến vụ trộm cắp ADA lớn. Sự cố này đã kích hoạt các cảnh báo khẩn cấp cho người dùng bị ảnh hưởng, với ước tính ban đầu khoảng 16 triệu ADA (khoảng 2,4 triệu USD) bị đánh cắp từ 374 ví. Công ty an ninh SlowMist cảnh báo thiệt hại tổng thể có thể vượt quá 129 triệu ADA (hơn 20 triệu USD). Điểm quan trọng là lỗ hổng này chỉ nằm ở phần mềm tạo ví của SecondFi, giao thức blockchain Cardano bản thân nó không bị xâm phạm. Người dùng bị ảnh hưởng được cảnh báo không khôi phục cụm từ khôi phục (seed phrase) đã bị tổn thương vào các ví khác, vì điều này có thể chỉ đơn giản chuyển các thông tin đăng nhập bị xâm phạm sang giao diện mới. Họ cũng được khuyến cáo tránh các liên kết khôi phục hoặc nền tảng hoàn tiền của bên thứ ba không được xác minh. Sự việc nhấn mạnh rằng bảo mật trong blockchain không chỉ dừng lại ở lớp giao thức, mà các khâu như tạo ví, giao diện, xử lý seed phrase và quy trình khôi phục của người dùng đều có thể trở thành điểm thất bại nghiêm trọng.

bitcoinist06/27 03:02

Ví Cardano Bị Khai Thác Bởi SecondFi Khi Lỗi Khóa Riêng Tư Gây Ra Cảnh Báo An Ninh

bitcoinist06/27 03:02

Hacker đánh cắp gần 17 triệu đô la trong 40 ngày, 'hợp đồng zombie' đang biến thành máy rút tiền của hacker

**Tóm tắt: Hợp đồng thông minh "zombie" - máy rút tiền mới của hacker** Trong vòng 40 ngày (từ 07/05 đến 15/06/2026), tin tặc đã đánh cắp gần 17 triệu USD từ 5 hợp đồng thông minh cũ, đã ngừng sử dụng nhưng vẫn tồn tại trên blockchain. Sự cố nghiêm trọng nhất là với hợp đồng DxSale V1 Locker (mất ~7.3 triệu USD). Các nền tảng khác bao gồm TrustedVolumes, Huma Finance V1, Raydium Legacy AMM và Aztec Connect. Vấn đề cốt lõi không phải là một lỗ hổng cụ thể, mà nằm ở việc các hợp đồng cũ khi "nghỉ hưu" không được xử lý triệt để. Dù không còn được đội ngũ phát triển bảo trì, chúng vẫn giữ giá trị kinh tế (tiền, quyền ủy quyền) và có thể thực thi giao dịch, biến thành mục tiêu hoàn hảo. Các hợp đồng này thường bị lãng quên, giám sát lỏng lẻo và vẫn giữ các giả định bảo mật lỗi thời. Trong khi đó, chi phí để tin tặc tự động hóa quét tìm các mục tiêu "dài hạn" như vậy đang ngày càng giảm nhờ các công cụ phân tích mã, mô phỏng giao dịch và AI. Ngành công nghiệp DeFi đã có quy trình kiểm toán chặt chẽ trước khi triển khai, nhưng lại thiếu kỷ luật tương tự cho giai đoạn "khai tử" hợp đồng. Một hợp đồng chỉ thực sự an toàn khi mọi giá trị, quyền hạn, quyền truy cập và giả định đáng tin cậy đã được loại bỏ hoàn toàn.

marsbit06/26 09:14

Hacker đánh cắp gần 17 triệu đô la trong 40 ngày, 'hợp đồng zombie' đang biến thành máy rút tiền của hacker

marsbit06/26 09:14

活动图片