# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Từ Ethereum đến 'CROPS' của AI: Hệ thống 'biến số chậm' mà Vitalik nhấn mạnh liên tục này rốt cuộc là gì?

Trong thời gian gần đây, Vitalik Buterin đã nhiều lần nhắc tới khái niệm "CROPS" - viết tắt của **C**hống kiểm duyệt, **R**esistance (Chống chiếm đoạt), **O**pen source (Mã nguồn mở), **P**rivacy (Quyền riêng tư), **S**ecurity (Bảo mật). Đây là những giá trị cốt lõi được Ethereum Foundation xác định là định hướng phát triển dài hạn, nhấn mạnh việc trao quyền kiểm soát cuối cùng cho người dùng trong môi trường phi tập trung. Bài viết chỉ ra rằng, trong bối cảnh AI ngày càng tích hợp vào ví và tự động hóa các giao dịch, CROPS không còn chỉ là triết lý của Ethereum mà trở thành vấn đề sống còn đảm bảo người dùng vẫn làm chủ được đời sống số của mình. Một hệ thống AI tuân thủ CROPS cần có khả năng chạy cục bộ, bảo vệ quyền riêng tư và minh bạch, đặc biệt khi xử lý các tác vụ liên quan đến tài sản. Giao điểm giữa "CROPS Ethereum" và "CROPS AI" nằm ở việc xây dựng một lớp truy cập an toàn và riêng tư, chẳng hạn thông qua việc sử dụng bằng chứng không tiết lộ thông tin (ZK) cho các lệnh gọi AI từ xa hay truy vấn dữ liệu Ethereum riêng tư. Điều này định hình tương lai của ví Web3, không chỉ là công cụ ký giao dịch mà còn là bảng điều khiển giúp người dùng hiểu rõ, xác minh và kiểm soát mọi tương tác với DApp và AI Agent. Tóm lại, CROPS đặt ra một khuôn khổ tư duy quan trọng cho kỷ nguyên AI: Làm thế nào để xây dựng các hệ thống số mạnh mẽ mà vẫn bảo toàn quyền tự chủ, quyền riêng tư và sự an toàn tối thượng cho người dùng. Đây chính là biến số tích cực dài hạn cho giá trị của Ethereum.

marsbit06/06 08:09

Từ Ethereum đến 'CROPS' của AI: Hệ thống 'biến số chậm' mà Vitalik nhấn mạnh liên tục này rốt cuộc là gì?

marsbit06/06 08:09

Từ Ethereum đến "CROPS" của AI: Bộ "Biến số Chậm" mà Vitalik Liên Tục Nhấn Mạnh Rốt Cuộc Là Gì?

Bài viết này giải thích khái niệm CROPS, một thuật ngữ được Vitalik Buterin nhấn mạnh nhiều lần gần đây, liên quan đến định hướng phát triển cốt lõi của Ethereum và tương lai của trải nghiệm người dùng trong thời đại AI. CROPS là viết tắt của năm nguyên tắc: Kháng kiểm duyệt (Censorship Resistance), Kháng chiếm đoạt (Capture Resistance), Mã nguồn mở/Mở (Open Source/Openness), Quyền riêng tư (Privacy) và Bảo mật (Security). Đây không chỉ là giá trị cốt lõi của Ethereum mà còn là kim chỉ nam cho Quỹ Ethereum (EF) trong việc phân bổ nguồn lực vào các nhiệm vụ dài hạn, đảm bảo người dùng giữ được quyền kiểm soát tối thượng đối với tài sản và hành động số của họ. Bài viết chỉ ra rằng khi AI, đặc biệt là AI Agent, ngày càng đóng vai trò là "đại lý số" xử lý các tác vụ phức tạp (như giao dịch, quản lý tài sản), CROPS trở thành vấn đề sống còn. Một hệ thống AI tuân thủ CROPS cần chạy cục bộ (local) khi có thể, bảo vệ quyền riêng tư, minh bạch và trao cho người dùng quyền xác nhận cuối cùng, tránh biến thành một "hộp đen" tập trung. Giao điểm giữa "CROPS Ethereum Access Layer" và "CROPS AI" nằm ở việc giải quyết cùng một vấn đề: làm sao để người dùng truy cập các dịch vụ từ xa (như mô hình LLM hoặc dữ liệu blockchain) mà không phải hy sinh thông tin cá nhân, ý định hay quyền kiểm soát. Các giải pháp như gọi LLM từ xa thanh toán bằng ZK-proof hay đọc RPC Ethereum riêng tư là những ví dụ điển hình. Tóm lại, trong bối cảnh AI đang định hình lại tương tác kỹ thuật số, CROPS nổi lên như một khuôn khổ quan trọng đảm bảo rằng sự tiện lợi và quyền lực của công nghệ không đi kèm với cái giá phải trả là quyền tự chủ, bảo mật và quyền riêng tư của người dùng. Điều này sẽ định hướng cho sự phát triển của các lớp cơ sở hạ tầng, đặc biệt là ví tiền điện tử, trong tương lai.

marsbit06/05 12:42

Từ Ethereum đến "CROPS" của AI: Bộ "Biến số Chậm" mà Vitalik Liên Tục Nhấn Mạnh Rốt Cuộc Là Gì?

marsbit06/05 12:42

Lỗi Zcash Có Thể Đúc Vô Hạn ZEC Mà Không Bị Phát Hiện

Một lỗ hổng nghiêm trọng trong nhóm giao dịch được bảo vệ Orchard của Zcash có thể đã cho phép kẻ tấn công tạo ra lượng ZEC giả không giới hạn mà không bị phát hiện, theo tiết lộ mới từ Zooko Wilcox, Jason McGee và nhà nghiên cứu bảo mật Taylor Hornby. Lỗ hổng được phát hiện vào ngày 29 tháng 5, được khắc phục khẩn cấp trước ngày 2 tháng 6, và đã châm ngòi cho cuộc tranh luận về cách Zcash có thể chứng minh tính toàn vẹn nguồn cung trong một hệ thống bảo vệ quyền riêng tư. Lỗi nằm trong một quy tắc được viết thủ công trong mạch Orchard, khiến nó có thể chấp nhận thông tin sai nhưng vẫn cho phép giao dịch hợp lệ. Do tính chất bảo mật của Orchard, không có cách nào để chứng minh bằng mật mã liệu lỗ hổng có bị khai thác trước khi sửa chữa hay không, gây ra lo ngại về tính toàn vẹn nguồn cung. Để giải quyết, Shielded Labs đang xem xét đề xuất nâng cấp mạng để triển khai một nhóm bảo mật mới, nhằm cho phép bất kỳ ai cũng có thể xác minh nguồn cung ZEC. Họ cũng đang đẩy nhanh công việc xác minh chính thức mạch Orchard để ngăn chặn sự cố tương tự trong tương lai. Giá ZEC đã giảm gần 45% trong bối cảnh không chắc chắn này.

bitcoinist06/05 12:33

Lỗi Zcash Có Thể Đúc Vô Hạn ZEC Mà Không Bị Phát Hiện

bitcoinist06/05 12:33

Khủng hoảng niềm tin với coin riêng tư! ZEC sụp đổ hơn 56% trong một ngày

Ngày 5/6, đồng privacy coin hàng đầu ZEC đã lao dốc hơn 56% trong một ngày, xóa sổ toàn bộ lợi nhuận hai tháng gần đây và khiến vốn hóa thị trường mất khoảng 5 tỷ USD. Nguyên nhân bắt nguồn từ một lỗ hổng zero-knowledge tồn tại suốt 4 năm trong nhóm giao dịch riêng tư Orchard (ra mắt tháng 5/2022) của Zcash, về lý thuyết cho phép kẻ tấn công tạo ra ZEC giả mạo vô hạn một cách bí mật mà không thể bị phát hiện. Lỗ hổng đã được vá vĩnh viễn thông qua đợt hard fork NU6.2 vào ngày 3/6. Tuy nhiên, do thiết kế bảo mật của Orchard, không có cách nào chứng minh bằng mật mã rằng lỗ hổng này chưa từng bị khai thác trong quá khứ, khiến thị trường nghi ngờ về tính toàn vẹn của nguồn cung ZEC trong 4 năm qua. Sự không chắc chắn này đã làm dấy lên cuộc khủng hoảng niềm tin. Việc Arthur Hayes, đồng sáng lập BitMEX và là người ủng hộ ZEC công khai, tuyên bố thanh lý toàn bộ nắm giữ ZEC càng làm trầm trọng thêm tâm lý hoảng loạn. Đồng thời, các nhà đầu tư tổ chức lớn (cá voi) đã thu được lợi nhuận khổng lồ từ các vị thế bán khống. Khối lượng thanh lý hợp đồng ZEC trong 24 giờ đạt khoảng 100 triệu USD. Giới phân tích nhận định sự cố này làm nổi bật nghịch lý cố hữu giữa tính riêng tư và khả năng kiểm chứng nguồn cung. Để khắc phục, Shielded Labs đang đề xuất một bản nâng cấp mạng với "cửa xoay" kiểm toán bắt buộc cho các giao dịch rời khỏi nhóm Orchard trong tương lai, nhưng vẫn không thể giải quyết được những nghi ngờ về lịch sử. Sự kiện cũng cho thấy áp lực kiểm toán bảo mật trong ngành sẽ gia tăng khi các công cụ AI trở nên phổ biến hơn.

链捕手06/05 10:17

Khủng hoảng niềm tin với coin riêng tư! ZEC sụp đổ hơn 56% trong một ngày

链捕手06/05 10:17

Phía Sau Đà Sụt Giảm Hơn 30% Của ZEC: Một Lỗ Hổng ‘In Vô Hạn’ Không Thể Chứng Minh Đã Từng Bị Lợi Dụng

Vào ngày 5 tháng 6, Zooko Wilcox, người sáng lập Zcash, tiết lộ một lỗ hổng nghiêm trọng trong giao thức bảo mật Orchard, được phát hiện bởi nhà nghiên cứu bảo mật Taylor Hornby. Lỗ hổng này cho phép kẻ tấn công tạo ra số lượng ZEC giả mạo không giới hạn và không thể phát hiện bên trong Orchard. Vấn đề nằm ở một lỗi trong mạch bằng chứng không kiến thức (zero-knowledge proof circuit) của Orchard, khiến hệ thống có thể chấp nhận các giao dịch vi phạm nguyên tắc bảo toàn tài sản. Mặc dù lỗ hổng đã được vá khẩn cấp thông qua một đợt hard fork vào ngày 2-3/6, và hiện không có bằng chứng nào cho thấy nó đã bị khai thác, cộng đồng vẫn không thể chứng minh một cách chắc chắn rằng không có ZEC giả nào được tạo ra trong suốt gần 4 năm Orchard hoạt động (từ 5/2022 đến 6/2026). Sự không chắc chắn này đã khiến giá ZEC giảm hơn 30%. Thị trường lo ngại về tính toàn vẹn của tổng nguồn cung ZEC. Để khôi phục niềm tin, Shielded Labs đề xuất một bản nâng cấp mạng lưới, bao gồm việc triển khai một bể giao dịch riêng tư mới và áp dụng cơ chế "Turnstile Accounting" để xác minh rõ ràng tính hợp lệ của mọi tài sản chuyển ra từ Orchard. Đáng chú ý, lỗ hổng này được phát hiện với sự hỗ trợ của mô hình AI Claude Opus 4.8, cho thấy khả năng phát hiện lỗ hổng phức tạp đang trở nên dễ tiếp cận hơn. Hiện tại, câu hỏi then chốt vẫn chưa có lời giải đáp cuối cùng: liệu có bao giờ tồn tại ZEC giả mạo trong Orchard hay không?

marsbit06/05 06:54

Phía Sau Đà Sụt Giảm Hơn 30% Của ZEC: Một Lỗ Hổng ‘In Vô Hạn’ Không Thể Chứng Minh Đã Từng Bị Lợi Dụng

marsbit06/05 06:54

Giảm 30% trong Một Ngày, Hayes Đột Ngột Xả Hàng, ZEC Vì Sao Bị Phát Hiện Lỗ Hổng Bảo Mật?

Ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox đã cùng các cộng sự công bố một lỗ hổng bảo mật nghiêm trọng trong nhóm giao dịch riêng tư Orchard của mạng lưới. Lỗi này nằm trong một ràng buộc toán học của mạch halo2, cho phép kẻ tấn công có khả năng tạo ra số lượng ZEC giả mạo không giới hạn trong nhóm Orchard mà hệ thống vẫn xác thực là hợp lệ. Zcash đã thực hiện nâng cấp khẩn cấp để vá lỗi. Tuy nhiên, sau khi chi tiết về mức độ ảnh hưởng được tiết lộ, giá ZEC đã lao dốc hơn 30% trong ngày, chạm mức thấp nhất quanh 411 USD. Arthur Hayes, một nhân vật có ảnh hưởng vốn rất ủng hộ ZEC trước đó, tuyên bố đã bán toàn bộ số coin nắm giữ. Điểm đáng chú ý là lỗ hổng này được phát hiện bởi nhà nghiên cứu Taylor Hornby với sự trợ giúp của mô hình AI Anthropic Opus 4.8, chỉ một ngày sau khi mô hình này ra mắt. Orchard đã hoạt động từ năm 2022 và trải qua nhiều cuộc kiểm toán nhưng vẫn tồn tại lỗi, điều này cho thấy khoảng cách giữa lý thuyết toán học hoàn hảo và thực tế triển khai kỹ thuật. Người sáng lập Zooko thừa nhận rằng về mặt mật mã học, không thể chứng minh được liệu lỗ hổng đã bị khai thác trước khi sửa chữa hay chưa. Mối lo ngại lớn nhất là nếu kẻ tấn công đã in ZEC giả và rút chúng qua "cổng xoay" sang nhóm minh bạch để bán, thì tài sản của người dùng trong nhóm Orchard thực tế đã bị pha loãng một cách vô hình. Sự kiện này đặt ra một thách thức trực tiếp đối với luận điểm "giá trị cốt lõi nằm ở độ tin cậy kỹ thuật" của các đồng coin riêng tư. Nó cũng cảnh báo toàn ngành công nghiệp rằng trong kỷ nguyên AI, quan niệm "chưa bị phát hiện tức là an toàn" không còn đúng nữa. Các dự án cần tích hợp việc kiểm tra bảo mật liên tục với AI và khả năng phản ứng nhanh làm thông lệ tiêu chuẩn.

foresightnews_api06/05 04:35

Giảm 30% trong Một Ngày, Hayes Đột Ngột Xả Hàng, ZEC Vì Sao Bị Phát Hiện Lỗ Hổng Bảo Mật?

foresightnews_api06/05 04:35

Nhà nghiên cứu Ethereum Foundation: Ngày Quantum đang đến gần, lên kế hoạch hoàn thành việc chuyển đổi kháng lượng tử vào năm 2029

Ngày 31 tháng 3, nhóm Google Quantum AI công bố một đột phá quan trọng trong việc tối ưu hóa thuật toán Shor cho đường cong elliptic secp256k1 (được sử dụng trong chữ ký Bitcoin và Ethereum), nâng cao hiệu quả lên 10 lần. Điểm đáng chú ý là chi tiết kỹ thuật được giữ bí mật, chỉ được xác minh bằng bằng chứng không kiến thức (ZK), một động thái chưa từng có trong giới học thuật. Tuy nhiên, chỉ hai tháng sau, một nhà nghiên cứu Pháp đã độc lập tái tạo lại kỹ thuật tối ưu hóa cốt lõi. Đồng thời, một cuộc thi mã nguồn mở toàn cầu tại ecdsa.fail đã được phát động và nhanh chóng phá vỡ kỷ lục tối ưu hóa, thu hút cả các chuyên gia và những người đam mê. Một bài báo khác từ công ty khởi nghiệp Oratomic tuyên bố rằng, bằng cách kết hợp tối ưu hóa kiến trúc nguyên tử trung tính với đột phá của Google, chỉ cần 10.000 qubit vật lý là có thể phá vỡ mật mã secp256k1. Điều này đưa công nghệ nguyên tử trung tính vào tầm ngắm như một hướng đi khả thi cho máy tính lượng tử. Dựa trên phân tích công khai và thông tin riêng, tác giả ước tính xác suất đạt đến "Ngày Lượng tử" (Q-Day) - thời điểm mật mã thương mại bị phá vỡ - là 50% trước năm 2032 và 10% trước năm 2030, sớm hơn nhiều so với dự báo chính thức năm 2035 của chính phủ Mỹ. Đối mặt với mối đe dọa này, cộng đồng Ethereum đang chủ động chuẩn bị. Kế hoạch di cư sang mật mã hậu lượng tử đã được thiết lập, với mục tiêu hoàn thành vào năm 2029. Công việc bao gồm nâng cấp chữ ký BLS, cam kết KZG và chữ ký ECDSA trong toàn bộ hệ thống Ethereum, dựa trên các thuật toán mật mã an toàn. Quỹ Ethereum cũng đang phát triển các công cụ như leanVM và đưa ra các giải thưởng triệu đô để thúc đẩy nghiên cứu trong lĩnh vực này.

foresightnews_api06/05 04:09

Nhà nghiên cứu Ethereum Foundation: Ngày Quantum đang đến gần, lên kế hoạch hoàn thành việc chuyển đổi kháng lượng tử vào năm 2029

foresightnews_api06/05 04:09

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

Một cuộc thảo luận trên Zhihu về "trạm trung chuyển AI" đã đưa chủ đề "Token giá rẻ" ra trước đông đảo người dùng, vượt khỏi phạm vi nhà phát triển. Cuộc thảo luận tập trung vào những lo ngại thực tế hơn là việc phán xét tính hợp pháp. Người dùng quan tâm hàng đầu tới tính xác thực của mô hình: liệu tên mô hình họ gọi có thực sự là mô hình đó hay đã bị "đánh tráo" thành phiên bản rẻ hơn, do nguồn cung token giá rẻ thường không minh bạch. Điều này tạo ra giao dịch thiếu cân bằng thông tin. Về chi phí, giá rẻ của trạm trung chuyển thường được so sánh với API chính thức tính theo lượng dùng, nhưng có thể không rẻ hơn gói đăng ký chính thức, mô hình trong nước hay hạn mức miễn phí. Người dùng cần xác định nhu cầu thực tế của mình trước. Nguồn gốc token giá rẻ được chỉ ra có thể từ kênh hợp pháp (mua số lượng lớn, tối ưu định tuyến) đến các kênh xám (chia sẻ tài khoản, lợi dụng chênh lệch giá, thẻ gian lận). Điều này làm tăng chi phí tin cậy, bao gồm rủi ro về tính ổn định dịch vụ và số dư tài khoản. Rủi ro an ninh dữ liệu là mối lo ngại lớn, đặc biệt khi xử lý mã nguồn, tài liệu kinh doanh hay thông tin khách hàng nhạy cảm. Trong các kịch bản Agent, rủi ro có thể leo thang từ "câu trả lời sai" sang "thực thi sai lệnh". Cuộc thảo luận đi đến đồng thuận chung: có thể sử dụng trạm trung chuyển cho các nhiệm vụ ít nhạy cảm, thay thế được, nhưng không nên coi đó là lựa chọn mặc định. Các khuyến nghị bao gồm: không nạp số tiền lớn, không ràng buộc toàn bộ quy trình làm việc, giữ đường dự phòng, kiểm tra chất lượng mô hình định kỳ và tuyệt đối không kết nối vào môi trường sản xuất của doanh nghiệp. Bài học cốt lõi là chi phí thực sự của việc sử dụng AI không chỉ nằm ở giá token, mà còn ở sự tin cậy, an toàn dữ liệu và trách nhiệm giải trình.

marsbit06/04 06:14

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

marsbit06/04 06:14

Sui Tiết Lộ Nguyên Nhân Gây Ra Ba Lần Dừng Hoạt Động Trên Mainnet Sau Bản Nâng Cấp Lớn

Sui đã công bố nguyên nhân gây ra ba lần gián đoạn hoạt động chính trên mainnet vào ngày 28 và 29 tháng 5, sau bản nâng cấp mạng lưới 1.72. Các sự cố này liên quan đến lỗi logic tính phí gas (gas charging) và lỗi trong quy trình khởi động lại trình xác thực (validator). Theo báo cáo từ Sui Foundation, không có quỹ người dùng nào bị rủi ro và mạng lưới đã hoạt động trở lại. Lỗi logic tính phí gas liên quan đến tính năng số dư địa chỉ mới, dẫn đến hai lần gián đoạn đầu tiên. Lỗi này xảy ra trong một trường hợp đặc biệt khi giao dịch hủy bỏ do số dư không đủ, nhưng sau đó vẫn cố ghi nợ trong quá trình "gas smashing". Một bản vá tạm thời đã được áp dụng để khắc phục. Lần gián đoạn thứ ba diễn ra trong quá trình chuyển epoch theo lịch trình, do lỗi trạng thái ngẫu nhiên (randomness-state bug). Lỗi này ngăn cản quá trình Distributed Key Generation (DKG) hoàn thành, khiến mạng bị kẹt. Để khắc phục, trạng thái DKG giờ đây được lưu trữ liên tục và một cơ chế đóng epoch bị kẹt đã được thêm vào. Sui Foundation nhấn mạnh đây là bài học kỹ thuật quan trọng, cho thấy cần đầu tư thêm vào khả năng phục hồi của hệ thống, đặc biệt là trong quá trình kết thúc epoch và logic tính phí gas phức tạp.

bitcoinist06/02 05:04

Sui Tiết Lộ Nguyên Nhân Gây Ra Ba Lần Dừng Hoạt Động Trên Mainnet Sau Bản Nâng Cấp Lớn

bitcoinist06/02 05:04

活动图片