# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Microsoft Xác Định Phần Mềm Độc Hại Mới Nhắm Vào Địa Chỉ Ví Và Khóa Riêng Tư

Vào tháng 2/2026, Microsoft đã phát hiện một chiến dịch mã độc nhắm mục tiêu vào người dùng tiền điện tử, được đặt tên là Trojan/CryptoBandits.A. Mã độc này lây lan chủ yếu qua các file shortcut .lnk độc hại trên ổ USB. Sau khi xâm nhập hệ thống, phần mềm độc hại hoạt động như một "crypto clipper". Nó liên tục theo dõi nội dung clipboard để tìm kiếm các cụm từ khôi phục ví (12 hoặc 24 từ), khóa cá nhân Bitcoin/Ethereum và địa chỉ ví. Khi phát hiện, nó sẽ thay thế địa chỉ ví người dùng sao chép bằng địa chỉ do kẻ tấn công kiểm soát, đánh cắp tiền. Ngoài ra, mã độc còn chụp màn hình, thực thi lệnh từ xa và duy trì quyền truy cập qua các tác vụ đã lên lịch. Điểm đáng chú ý là mã độc không cần máy chủ điều khiển trực tiếp mà sử dụng Windows Script Host, ActiveX và một proxy Tor ẩn để giao tiếp. Microsoft khuyến nghị các tổ chức vô hiệu hóa tính năng auto-run, hạn chế script từ USB và giám sát các hành vi đáng ngờ như hoạt động proxy localhost:9050, theo dõi clipboard hay chụp màn hình bằng PowerShell. Chiến dịch này cho thấy mối đe dọa ngày càng tinh vi đối với lĩnh vực tiền điện tử.

TheNewsCrypto06/19 11:33

Microsoft Xác Định Phần Mềm Độc Hại Mới Nhắm Vào Địa Chỉ Ví Và Khóa Riêng Tư

TheNewsCrypto06/19 11:33

Khi World Cup Va chạm với Agent: Từ Web2 đến Web3, Ví tiền sẽ tiến tới Agentic Wallet như thế nào?

World Cup là một bối cảnh thích hợp để quan sát sự phát triển của ví tiền điện tử. Trong sự kiện này, các ví Web3 như imToken đã thử nghiệm tích hợp AI Agent vào các hoạt động dự đoán thị trường (ví dụ: Polymarket), cho phép người dùng tương tác với các thị trường dự đoán thông qua Discord hoặc trang web một cách tự nhiên, sau đó được Agent dẫn dắt một cách liền mạch trở lại giao dịch trên chuỗi. Điều này cho thấy sự thay đổi tiềm năng: ví không còn chỉ là một ứng dụng quản lý tài sản và ký giao dịch, mà đang trở thành "trình thông dịch ý định", nơi người dùng có thể diễn đạt nhu cầu bằng ngôn ngữ tự nhiên và để Agent phân tách thành các hành động cụ thể. Sự phát triển của Agentic Wallet không chỉ giới hạn trong Web3. Các gã khổng lồ thanh toán truyền thống như Mastercard (với Agent Pay) hay WeChat Pay cũng đang thử nghiệm để AI Agent tham gia vào lớp thanh toán, với trọng tâm là nhận dạng, ủy quyền, kiểm soát và giám sát. Điều này cho thấy xu hướng chung là AI đang thâm nhập vào lĩnh vực tài chính và giao dịch. Tuy nhiên, thách thức cốt lõi đối với ví Agentic không phải là tự động hóa, mà là thiết lập "ranh giới" an toàn rõ ràng. Vì ví xử lý tài sản thực, nên điều quan trọng là người dùng phải luôn nắm quyền kiểm soát: hiểu Agent là ai, nó có thể làm gì, thời gian ủy quyền, giới hạn số dư, và khả năng tạm dừng hoặc thu hồi ủy quyền. Tương lai của ví thông minh nằm ở việc biến các giao dịch phức tạp thành thông tin dễ hiểu cho người dùng, đảm bảo sự tiện lợi đi đôi với bảo mật. Các thử nghiệm trong bối cảnh World Cup chính là những bước đầu tiên hướng tới tương lai đó.

marsbit06/19 07:43

Khi World Cup Va chạm với Agent: Từ Web2 đến Web3, Ví tiền sẽ tiến tới Agentic Wallet như thế nào?

marsbit06/19 07:43

Hướng dẫn trải nghiệm thực tế thẻ AI WeChat: Liệu kỷ nguyên AI Shopping đã tới?

Tác giả: Alan | Biteye Content Team Ngày 17/6, WeChat chính thức ra mắt thẻ AI chuyên dụng. Theo mô tả, người dùng có thể đưa ra nhu cầu chi tiêu trong cuộc trò chuyện với Workbuddy (một Agent AI) và hoàn thành thanh toán qua thẻ này. Trải nghiệm thực tế cho thấy, đây không phải là tính năng "chi tiêu tự động hoàn toàn", mà là một lớp khả năng thanh toán được mở ra cho AI Agent, với mỗi giao dịch vẫn cần người dùng xác nhận. **Thẻ AI là gì?** Thẻ hoạt động như một "ví nhỏ" tách biệt với ví WeChat chính. Người dùng cần liên kết và nạp tiền vào thẻ này. Các giao dịch do AI khởi tạo sẽ ưu tiên trừ từ số dư độc lập này. **Cách kích hoạt:** Trong chat với Workbuddy, hỏi "Làm thế nào để sử dụng thẻ thanh toán AI chuyên dụng của WeChat?" -> Nhấp liên kết được cung cấp -> Quét mã QR bằng WeChat để liên kết và nạp tiền. **Các tình huống sử dụng được đề xuất:** Mua nội dung trả phí (báo cáo, dữ liệu), gọi API/tools trả phí, đăng ký/gia hạn dịch vụ. Tuy nhiên, tính năng này vẫn đang trong giai đoạn thử nghiệm và chưa dễ dàng tìm thấy các ứng dụng cụ thể. **Kiểm tra thực tế: Dùng Workbuddy đặt trà sữa Hi Tea (THẤT BẠI)** - Workbuddy không thể tự đặt hàng mà cần gọi Skill "Trợ lý sống Meituan". - Chỉ riêng việc tạo mã QR đăng nhập tài khoản Meituan đã tiêu tốn 185.37 điểm (vượt quá 150 điểm miễn phí nhận được mỗi ngày). - Sau khi đăng nhập và yêu cầu đặt trà, AI tạo được liên kết thanh toán qua thẻ AI. - Tuy nhiên, sau khi thanh toán, phát hiện AI đã mua nhầm một loại phiếu mua hàng (deal) trên Meituan không đúng với nhu cầu. **Nguyên nhân thất bại:** Vấn đề không nằm ở khả năng thanh toán của thẻ AI, mà ở chuỗi thực thi của Agent. Một tác vụ như "đặt trà sữa" đòi hỏi nhiều bước: hiểu nhu cầu, gọi đúng nền tảng, ủy quyền tài khoản, chọn đúng sản phẩm, xác nhận phương thức giao hàng,... Thẻ AI chỉ giải quyết được bước "thanh toán". Phần còn lại phụ thuộc hoàn toàn vào năng lực của Agent và Skill bên thứ ba. **Cơ chế an toàn hiện tại:** - **Nguồn tiền:** Chỉ sử dụng số dư trong thẻ AI. - **Xác nhận thanh toán:** Mỗi giao dịch đều cần người dùng xác nhận trên điện thoại. - **Tài khoản chính:** Không trực tiếp trừ tiền từ ví WeChat chính. - **Sản phẩm tại cửa hàng:** Sau thanh toán, người dùng vẫn cần đến cửa hàng để xác nhận sử dụng. **Kết luận:** Thẻ AI chuyên dụng của WeChat hiện giống một "ví nhỏ" có hạn mức kiểm soát được, cần xác nhận từng giao dịch và tách biệt với tài khoản chính. Nó đánh dấu một bước tiến trong việc tích hợp thanh toán cho AI, nhưng kỷ nguyên "AI Shopping" thực sự vẫn chưa bắt đầu, vì khả năng thực thi nhiệm vụ phức tạp của Agent vẫn còn nhiều hạn chế. Người dùng muốn trải nghiệm nên bắt đầu với số tiền nhỏ, các dịch vụ số và luôn kiểm tra kỹ thông tin sản phẩm trước khi xác nhận thanh toán.

marsbit06/18 12:06

Hướng dẫn trải nghiệm thực tế thẻ AI WeChat: Liệu kỷ nguyên AI Shopping đã tới?

marsbit06/18 12:06

Cuộc Chơi Quyền Lực của AI Tiên Phong và Tranh Luận về Phi Tập Trung: Nhìn về Tương Lai của DeAI từ Cuộc Phong Tỏa Fable 5

**Tóm tắt: Cuộc Khủng Hoảng Fable 5 và Tương Lai của AI Phi Tập Trung (DeAI)** Sự kiện Anthropic ra mắt rồi ngừng cung cấp mô hình AI Claude Fable 5 vì lo ngại an ninh đã làm dấy lên cuộc tranh luận sôi nổi về quyền lực và tương lai của AI phi tập trung (DeAI). **Diễn biến và Quan điểm Xung quanh Fable 5/Mythos:** * Fable 5 bị chính phủ Mỹ hạn chế vì lo ngại lỗ hổng và yêu cầu kiểm soát xuất khẩu, trong khi Mythos - một mô hình mạnh hơn có khả năng khai thác lỗ hổng mạng - chỉ được cung cấp giới hạn cho một nhóm công ty được chính phủ lựa chọn thông qua "Project Glasswing". * **Haseeb Qureshi (Dragonfly)** ủng hộ việc kiểm soát chặt các mô hình AI tiên tiến, so sánh chúng với vũ khí hủy diệt hàng loạt, và bày tỏ sự hoài nghi về tính khả thi kinh tế của việc đào tạo/ vận hành AI cấp cao trên mạng phi tập trung. * **Jake Brukhman (CoinFund)** cho rằng xu hướng mở và phi tập trung là tất yếu. Ông tin rằng DeAI có thể giảm chi phí, tăng cạnh tranh và bảo vệ quyền lựa chọn của người dùng, dù chính phủ có thể can thiệp bằng quy định. * **Jesus Rodriguez (Sentora)** thừa nhận rủi ro an ninh từ các mô hình như Mythos, nhưng chỉ ra rằng các mô hình nguồn mở cũng sẽ sớm có khả năng tương tự. Ông nghi ngờ về hiệu quả của DeAI trong việc đào tạo các mô hình lớn nhất, nhưng thấy cơ hội lớn ở cơ sở hạ tầng và các ứng dụng tại giao điểm của DeFi và AI. **Lập luận Chính về DeAI:** * **Ủng hộ (Jake):** DeAI có thể phá vỡ rào cản, giảm chi phí bằng cách tận dụng phần cứng phổ thông và mạng lưới phi tập trung. Các thuật toán mới (như DiLoCo) đang cho phép đào tạo mô hình lớn trên thiết bị tiêu dùng. Mô hình phân tán có khả năng chống kiểm duyệt tốt hơn. * **Hoài nghi (Haseeb & Jesus):** Các định luật vật lý (độ trễ, băng thông) là rào cản lớn cho việc đào tạo AI hiệu quả trên mạng phi tập trung. Các tập đoàn lớn có lợi thế khổng lồ về dữ liệu chất lượng cao và vốn. Nhu cầu thực tế của người dùng có thể chỉ là **sự riêng tư và trải nghiệm chống kiểm duyệt** (như Venice AI cung cấp), chứ không nhất thiết phải là một mạng lưới phi tập trung thuần túy. **Viễn cảnh Rủi ro:** * Cuộc tranh luận cũng đề cập đến kịch bản nếu các mô hình AI mạnh như vũ khí được phổ biến rộng rãi: một làn sóng tấn công mạng toàn cầu có thể xảy ra, phá hủy nhiều cơ sở hạ tầng dễ bị tổn thương trước khi các biện pháp phòng thủ đủ mạnh được xây dựng. **Kết luận:** * **Jake** coi DeAI là "pháo đài cuối cùng" đầy hứa hẹn cho công nghệ tiên phong trong lĩnh vực tiền mã hóa. * **Jesus** nhấn mạnh cơ hội thực sự nằm ở cơ sở hạ tầng DeAI và các ứng dụng tài chính phi tập trung được tích hợp AI (DeFi x AI), hơn là tập trung vào việc đào tạo các mô hình nền từ đầu.

marsbit06/17 04:26

Cuộc Chơi Quyền Lực của AI Tiên Phong và Tranh Luận về Phi Tập Trung: Nhìn về Tương Lai của DeAI từ Cuộc Phong Tỏa Fable 5

marsbit06/17 04:26

XRP Ledger Ra Mắt Rebrand XRPLd Cùng Với Bản Nâng Cấp Phiên Bản 3.2.0

Phiên bản 3.2.0 của XRP Ledger đã chính thức ra mắt, đánh dấu một bước nâng cấp quan trọng cho cơ sở hạ tầng blockchain cốt lõi. Lần này, các nhà phát triển đã đổi tên phần mềm vận hành mạng từ "rippled" thành "xrpld" để phù hợp hơn với toàn bộ hệ sinh thái của dự án. Bản cập nhật tập trung chủ yếu vào các cải tiến back-end và hiệu suất thay vì tính năng người dùng mới. Các tối ưu hóa bộ nhớ được giới thiệu có khả năng tiết kiệm tới 40% lượng bộ nhớ máy chủ, đồng thời chuẩn bị kiến trúc phần mềm cho việc mở rộng quy mô trong tương lai. Về mặt bảo mật, bản sửa đổi `fixCleanup3_2_0` mang lại nhiều cải thiện cho các mô-đun như kho lưu ký tài sản đơn, giao thức cho vay, sàn giao dịch phi tập trung và mã thông báo đa năng. Các kiểm tra bất biến mới được thêm vào để đảm bảo tính toàn vẹn của sổ cái khi tài khoản bị xóa. Một khả năng mới cho nhà phát triển là ứng dụng có thể truy xuất thông tin định nghĩa giao thức và máy chủ XRP Ledger mà không cần kết nối trực tiếp, hỗ trợ đáng kể việc phát triển ví, công cụ khám phá chuỗi khối và API. Các thay đổi về khả năng mở rộng và ổn định bao gồm kích thước khối có thể cấu hình, hỗ trợ lưu trữ cơ sở dữ liệu hiệu quả qua nuDB, và việc hỗ trợ máy chủ gRPC cho TLS/mutual TLS trở thành tùy chọn. Cổng kết nối ngang hàng mặc định cũng được đổi từ 51235 sang 2459. Các tính năng kiểm tra bất biến giao dịch tạm thời bị vô hiệu hóa trong phiên bản 3.2.0 do ảnh hưởng đến hiệu suất, nhưng không gây rủi ro bảo mật.

TheNewsCrypto06/16 13:11

XRP Ledger Ra Mắt Rebrand XRPLd Cùng Với Bản Nâng Cấp Phiên Bản 3.2.0

TheNewsCrypto06/16 13:11

Ethereum đạt mốc một triệu nhà phát triển, CEO Sharplink khám phá sâu tương lai của Ethereum

Tác giả Joseph Chalom, CEO của Sharplink, chia sẻ những suy nghĩ sau chuyến đi châu Á, nơi ông gặp gỡ các nhà phát triển Ethereum. Điều ấn tượng nhất là tinh thần xây dựng nghiêm túc và tầm nhìn dài hạn của cộng đồng. Một cột mốc quan trọng: Ethereum đã đạt hơn 1 triệu nhà phát triển tích lũy, với khoảng 232.000 người vẫn hoạt động trong 12 tháng qua. Câu hỏi then chốt không phải là blockchain nào nhanh nhất, mà là các nhà phát triển hàng đầu chọn xây dựng lâu dài trên nền tảng nào. Ở khía cạnh này, Ethereum là độc nhất nhờ hệ sinh thái kỹ thuật, văn hóa, kinh tế và khả năng kết hợp đã được xây dựng trong một thập kỷ. Cộng đồng nhà phát triển triệu người này đang giải quyết những thách thức quan trọng: mở rộng quy mô giao thức cơ bản, công nghệ bảo mật, an ninh chống lượng tử và các hệ thống tự trị thông minh. Bản nâng cấp Glamsterdam dự kiến vào năm 2026 (với ePBS và BALs) sẽ tăng đáng kể thông lượng mạng trong khi vẫn giữ vững các giá trị cốt lõi. Một bước đột phá tiếp theo là "khả năng kết hợp đồng bộ", cho phép hàng chục Rollup hoạt động như một blockchain thống nhất thông qua các giao dịch nguyên tử, giải quyết vấn đề phân mảnh. Ethereum cũng đi đầu trong lĩnh vực an ninh chống lượng tử với lộ trình và nhóm làm việc chuyên trách. Lợi thế cạnh tranh bền vững của Ethereum nằm ở kiến trúc có thể kết hợp cực cao, các tiêu chuẩn thống nhất (như EVM, Solidity) và văn hóa tin cậy trong ngành. Tính trung lập đáng tin cậy (với hơn 900k trình xác thực), kiến trúc mô-đun và hệ sinh thái học thuật mạnh tạo nên hào rào khó sao chép. Khác biệt cơ bản giữa việc tạo ra hoạt động trên chuỗi ngắn hạn và trở thành nền tảng phối hợp tài chính toàn cầu được các tổ chức lớn tin tưởng. Xu hướng ngành công nghệ là tập trung vào tiêu chuẩn thống nhất, thanh khoản dồi dào và sự đồng thuận của nhà phát triển — đây chính là hào rào vững chắc của Ethereum. Tương lai của Ethereum đang được định hình bởi những tài năng hàng đầu mà tác giả đã gặp gỡ.

Foresight News06/16 08:11

Ethereum đạt mốc một triệu nhà phát triển, CEO Sharplink khám phá sâu tương lai của Ethereum

Foresight News06/16 08:11

Năm Ứng Dụng AI Chỉ Biết "Có", Bỏ Qua Rủi Ro? Nhật Ký Hành Trình Phát Triển Phần Mềm Hoàn Toàn Mã Nguồn Mở

Năm 2026, mã nguồn được tạo ra ngày càng nhanh nhưng lại được triển khai với ít sự kiểm tra hơn. Các rủi ro từ AI tạo code thường ẩn trong những đoạn mã trông có vẻ chính xác, có thể dẫn đến rò rỉ dữi liệu hoặc tổn thất tài sản. Sự cố cấu hình oracle cbETH của Moonwell là một ví dụ điển hình, khi một lỗi ngữ nghĩa giá trị vượt qua tất cả các bước kiểm tra và gây thiệt hại 1.78 triệu USD. Dự án mã nguồn mở **Narwhal AI Code Risks** từ Phòng thí nghiệm Narwhal, Đại học Bắc Kinh, tập hợp các rủi ro thành một "nhật ký hành trình" công khai, giúp nhà phát triển nhận diện sớm nguy cơ. Dự án phân loại thông tin thành ba lớp: `cases/` (sự kiện thực tế), `inferred/` (tín hiệu cảnh báo sớm) và `scenarios/` (kịch bản rủi ro điển hình), đồng thời chia rủi ro thành 7 loại chính: chuỗi cung ứng, lỗ hổng cấp mã, cấu hình đám mây & hạ tầng, rủi ro Agent, rủi ro lĩnh vực chuyên sâu, rủi ro sở hữu trí tuệ & tuân thủ, và yếu tố con người. Mục đích của dự án là biến các bài học từ sự cố thành tri thức có thể tái sử dụng, giúp cộng đồng tránh lặp lại sai lầm tương tự trong kỷ nguyên ứng dụng AI.

marsbit06/16 04:54

Năm Ứng Dụng AI Chỉ Biết "Có", Bỏ Qua Rủi Ro? Nhật Ký Hành Trình Phát Triển Phần Mềm Hoàn Toàn Mã Nguồn Mở

marsbit06/16 04:54

Liberland Sa Thải Bộ Trưởng Công Nghệ Sau Vụ Cố Gắng Chiếm Quyền Blockchain Và Trang Web

Theo một nghị quyết chính thức được công bố, Quốc hội Liberland - một dự án vi quốc gia - đã bỏ phiếu bãi nhiệm Bộ trưởng Công nghệ Dorian Stern Vukotić. Ông bị cáo buộc thực hiện một loạt hành động nhằm giành quyền kiểm soát cơ sở hạ tầng kỹ thuật của dự án, bao gồm việc gỡ bỏ bảo vệ đa chữ ký (multisig) trên tài khoản quản trị Sudo, cố gắng chiếm quyền điều khiển tên miền Liberland.org, chặn quyền bỏ phiếu của Tổng thống Vít Jedlička và phát hành token trái phép. Sự việc này nêu bật những rủi ro quản trị thực tế trong không gian crypto, vượt ra ngoài các lỗ hổng hợp đồng thông minh đơn thuần. Nó liên quan đến quyền kiểm soát các điểm then chốt ngoài chuỗi như tài khoản quản trị, tên miền website, quyền truy cập biểu quyết và thiết kế đa chữ ký. Tranh chấp tại Liberland trở thành một nghiên cứu điển hình về cách thức các dự án phụ thuộc vào sự pha trộn giữa quản trị on-chain và các cơ chế kiểm soát off-chain. Bài học chính cho người dùng crypto là những tuyên bố về phi tập trung cần được kiểm chứng với thực tế vận hành. Nếu chỉ một số ít người có thể kiểm soát các chức năng quản trị hoặc quyền truy cập then chốt, thì hệ thống quản trị vẫn có thể dễ bị tổn thương. Sự kiện này phản ánh xu hướng rộng hơn trong thị trường crypto, nơi cơ sở hạ tầng, bảo mật và quản trị ngày càng trở nên quan trọng ngang bằng với biến động giá.

bitcoinist06/15 13:31

Liberland Sa Thải Bộ Trưởng Công Nghệ Sau Vụ Cố Gắng Chiếm Quyền Blockchain Và Trang Web

bitcoinist06/15 13:31

活动图片