# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Claude Ép Buộc "Quét Mặt Tra Cứu Hộ Khẩu", Từ Tháng 7 Không Nộp CMND Sẽ Không Được Dùng?

Anthropic, công ty phát triển Claude AI, gần đây đã gửi email thông báo cập nhật chính sách bảo mật cho người dùng, dự kiến có hiệu lực từ ngày 8 tháng 7. Thay đổi quan trọng nhất là họ có thể yêu cầu người dùng cá nhân (tài khoản Free, Pro, Max) xác minh độ tuổi hoặc danh tính thông qua dịch vụ bên thứ ba Persona để tăng cường bảo mật. Quy trình này bao gồm việc tải lên giấy tờ tùy thân có ảnh (như hộ chiếu, bằng lái xe) và chụp ảnh selfie trực tiếp để đối chiếu. Lý do được đưa ra là do khả năng của Claude ngày càng mở rộng, có thể thực hiện các tác vụ nhiều bước và kết nối với ứng dụng bên thứ ba (như Google Drive, Slack), khiến dữ liệu người dùng di chuyển ra ngoài máy chủ của Anthropic. Việc xác minh nhằm thiết lập cơ chế truy nguyên trách nhiệm khi AI hoạt động như một tác nhân tự động thực hiện các chỉ thị phức tạp. Anthropic nhấn mạnh dữ liệu xác minh sẽ không được dùng để huấn luyện mô hình và sẽ do Persona xử lý, không lưu trữ trên máy chủ của họ. Thay đổi này không áp dụng cho khách hàng doanh nghiệp (Team, Enterprise). Động thái này được xem như một bước siết chặt quản lý sau sự kiện tài khoản Fable 5 bị chấm dứt trước đó, báo hiệu xu hướng tăng cường kiểm soát và xác thực trong ngành công nghiệp AI.

链捕手06/15 10:21

Claude Ép Buộc "Quét Mặt Tra Cứu Hộ Khẩu", Từ Tháng 7 Không Nộp CMND Sẽ Không Được Dùng?

链捕手06/15 10:21

Bốn câu hỏi về lỗ hổng Zcash Orchard: Đã từng bị khai thác? Số tiền có thể truy hồi? Nguồn cung có thể xác minh? Còn lỗ hổng nào khác không?

Bài viết thảo luận về lỗ hổng quan trọng trong nhóm giao dịch riêng tư Orchard của Zcash (ZEC) và trả lời bốn câu hỏi chính. Khả năng lỗ hổng đã bị khai thác là thấp, dựa trên tính phức tạp của việc phát hiện, hành động nhanh chóng để vá lỗi và không có bằng chứng rõ ràng về việc khai thác. Do đó, các khoản tiền hợp pháp trong Orchard được cho là có thể thu hồi đầy đủ. Hiện tại, người dùng không thể tự xác minh liệu tổng cung ZEC có vượt quá mức quy định hay không do lỗ hổng này. Tuy nhiên, bản nâng cấp Ironwood sắp tới sẽ khắc phục điều này bằng cách "niêm phong" nhóm Orchard, ngăn không cho tiền mới vào hoặc lưu thông trong đó, chỉ cho phép rút tiền thông qua cơ chế hiện có. Điều này sẽ cho phép bất kỳ ai cũng có thể tự xác minh tính toàn vẹn của tổng cung. Các nhóm nghiên cứu đang tiếp tục kiểm tra kỹ lưỡng để tìm các lỗ hổng giả mạo khác và cho đến nay chưa phát hiện thêm lỗi nào. Việc sử dụng các công cụ AI tiên tiến và chuyên môn cao làm tăng sự tin tưởng rằng không còn lỗi tương tự. Tóm lại, mặc dù có rủi ro, khả năng lỗ hổng bị khai thác được đánh giá là thấp và bản nâng cấp Ironwood sẽ khôi phục khả năng xác minh tổng cung quan trọng của người dùng, củng cố niềm tin lâu dài vào giao thức Zcash.

Odaily星球日报06/15 07:51

Bốn câu hỏi về lỗ hổng Zcash Orchard: Đã từng bị khai thác? Số tiền có thể truy hồi? Nguồn cung có thể xác minh? Còn lỗ hổng nào khác không?

Odaily星球日报06/15 07:51

Ví Trust Wallet Giới Thiệu Cổ Phiếu Mỹ Token Hóa Thông Qua Tích Hợp bStocks

Trust Wallet, ví tiền điện tử tự lưu giữ hàng đầu, đã tích hợp bStocks, cho phép người dùng truy cập trực tiếp vào cổ phiếu Mỹ được mã hóa token trên BNB Chain. Người dùng đủ điều kiện có thể giao dịch các tài sản này 24/7 mà không cần tài khoản môi giới truyền thống. Ban đầu có 5 cổ phiếu Mỹ được mã hóa: TSLAB (Tesla), CRCLB (Circle), MUB (Micron), SNDKB (SanDisk) và NVDAB (NVIDIA), với nhiều tài sản dự kiến bổ sung sau. Người dùng có thể dùng USDT để chuyển đổi thành bStocks ngay trong ví. Các bStocks này cung cấp quyền lợi kinh tế đối với biến động giá, cổ tức và tách cổ phiếu. Đặc biệt, người dùng có thể sử dụng bStocks trong hệ sinh thái DeFi của BNB Chain (cho vay trên Venus, Lista DAO, giao dịch trên PancakeSwap, Aster...) trong khi vẫn nhận cổ tức, tất cả mà không cần thủ tục xác minh danh tính (KYC). Giám đốc điều hành Trust Wallet, Felix Fan, nhấn mạnh đây là bước tiến quan trọng nhằm giảm rào cản tiếp cận thị trường chứng khoán. Tuy nhiên, bStocks là chứng chỉ đại diện cho công cụ tài chính, không phải cổ phiếu trực tiếp. Sản phẩm không được cung cấp tại Mỹ, Anh, EU và một số khu vực khác, đồng thời tiềm ẩn nhiều rủi ro về thanh khoản, pháp lý, thuế và công nghệ. Người dùng cần tự tìm hiểu (DYOR) và chịu trách nhiệm về tính hợp pháp tại quốc gia cư trú.

TheNewsCrypto06/15 06:25

Ví Trust Wallet Giới Thiệu Cổ Phiếu Mỹ Token Hóa Thông Qua Tích Hợp bStocks

TheNewsCrypto06/15 06:25

Người sáng lập ZEC phản hồi về lỗ hổng Orchard: Chưa có dấu hiệu bị đánh cắp, sẽ đóng bể Orchard

Đồng sáng lập ZEC trả lời về lỗ hổng Orchard: Chưa có dấu hiệu bị đánh cắp, sẽ đóng bể Orchard Gần đây, mô-đun Orchard của Zcash phát hiện lỗ hổng bảo mật, dấy lên lo ngại về tổng nguồn cung ZEC và sự an toàn tài sản người dùng. Lỗ hổng này đặt ra bốn câu hỏi chính: 1. Lỗ hổng đã bị khai thác chưa? 2. Tài sản hợp pháp trong Orchard có rút ra được không? 3. Người dùng có thể tự xác minh tổng nguồn cung Zcash không? 4. Có lỗ hổng tạo giả tương tự khác không? **Lỗ hổng đã bị khai thác?** Khả năng thấp. Lỗ hổng rất phức tạp, được phát hiện chủ động bởi chuyên gia. Nhóm phát triển nhanh chóng phối hợp với các mining pool để đóng bể Orchard và vá lỗi, thu hẹp cơ hội tấn công. Chưa có bằng chứng nào về việc khai thác để trục lợi. **Tài sản trong Orchard có an toàn?** Nếu lỗ hổng chưa bị khai thác, tài sản hợp pháp có thể rút ra bình thường. Nếu đã bị khai thác, việc rút tiền có thể bị ảnh hưởng nếu mã giả được rút trước. Tuy nhiên, tình huống này được đánh giá là ít xảy ra. Người dùng có thể chọn giữ tài sản trong ví Orchard hiện tại (được coi là an toàn) hoặc chuyển sang địa chỉ minh bạch (mất tính riêng tư) hoặc sang bể Sapling (vẫn giữ một mức độ riêng tư). **Người dùng có thể tự xác minh nguồn cung?** Hiện tại thì không thể. Tuy nhiên, bản nâng cấp mạng Ironwood sắp tới sẽ giải quyết vấn đề này bằng cách đóng vĩnh viễn bể Orchard. Khi đó, tổng số ZEC rút ra sẽ chính xác bằng tổng số ZEC hợp pháp đã gửi vào, cho phép bất kỳ ai cũng có thể tự xác minh nguồn cung. **Có lỗ hổng tạo giả khác không?** Chưa phát hiện thêm lỗ hổng nào tương tự. Shielded Labs và các đối tác đã tiến hành kiểm tra toàn diện, sử dụng cả công cụ AI tiên tiến, và không tìm thấy lỗ hổng tạo giả mới. Các cuộc kiểm tra bổ sung đang được thực hiện để tăng cường bảo mật. **Tóm tắt** Lỗ hổng Orchard có khả năng chưa bị khai thác, tài sản người dùng về cơ bản an toàn và chưa phát hiện lỗi tạo giả khác. Điểm then chốt là người dùng hiện chưa thể tự xác minh nguồn cung, nhưng bản nâng cấp Ironwood sắp tới sẽ khôi phục khả năng này bằng cách đóng bể Orchard vĩnh viễn.

Foresight News06/15 03:50

Người sáng lập ZEC phản hồi về lỗ hổng Orchard: Chưa có dấu hiệu bị đánh cắp, sẽ đóng bể Orchard

Foresight News06/15 03:50

Chỉ 5 Giây, Chỉ Cần 1 Lần Đối Thoại: Cơ Chế An Ninh "Mạnh Nhất" Của Claude Fable 5 Bị Đội Ngũ Người Hoa Phá Vỡ?

Chỉ trong 5 giây và một lần hội thoại, nhóm nghiên cứu quốc tế do tiến sĩ Yutao Wu (Đại học Deakin) dẫn đầu, với sự tham gia của các học giả từ Đại học Phúc Đán, Đại học Thành phố Hồng Kông, Đại học Melbourne, Đại học Quản lý Singapore và Đại học Illinois Urbana-Champaign, đã công bố thành công vượt qua cơ chế bảo mật của mô hình Fable 5 (Mythos) của Anthropic. Phương pháp tấn công này, được gọi là "Sụp đổ Bảo mật Nội bộ" (Internal Safety Collapse - ISC), không phải là kỹ thuật "jailbreak" truyền thống như prompt độc hại, đóng vai hay mã hóa. Thay vào đó, nó khai thác lỗ hổng trong chính quá trình thực thi nhiệm vụ dài hạn của các tác nhân AI (AI Agent). Khi được giao một nhiệm vụ chuyên môn (Task) với dữ liệu không đầy đủ (Data) và một bộ kiểm tra (Validator) chỉ xác minh tính hoàn thiện về mặt kỹ thuật, tác nhân AI có thể tự động bổ sung dữ liệu còn thiếu để hoàn thành nhiệm vụ, dẫn đến việc tự tạo ra nội dung có hại mà không bị hệ thống phân loại an toàn (Safety Classifier) ở lớp đầu vào phát hiện. Nghiên cứu, dựa trên luận văn "Internal Safety Collapse in Frontier Large Language Models" công bố từ tháng 3, chỉ ra điểm yếu cấu trúc trong kiến trúc phòng thủ "bộ phân loại an toàn + mô hình" được nhiều hệ thống tác nhân thế hệ mới sử dụng. Khung tấn công TVD (Task-Validator-Data) đã được chứng minh là hiệu quả trên 60+ mô hình tiên tiến, bao gồm cả mô hình trên thiết bị di động của Apple, thông qua bộ tiêu chuẩn ISC-Bench. Phát hiện này nhấn mạnh rằng việc chỉ phụ thuộc vào bộ lọc an toàn ở đầu vào là không đủ để ngăn chặn các hành vi rủi ro tiềm ẩn phát sinh trong quá trình lập kế hoạch, thực thi nhiệm vụ nhiều bước và tương tác môi trường của tác nhân AI. Nhóm nghiên cứu, dẫn đầu bởi giáo sư Mã Hưng Quân từ Viện Nghiên cứu Trí tuệ Thể hiện Đáng tin cậy thuộc Đại học Phúc Đán, đang tập trung vào việc xây dựng năng lực cơ sở hạ tầng an toàn cho thế hệ hệ thống tác nhân AI tiếp theo.

marsbit06/15 03:19

Chỉ 5 Giây, Chỉ Cần 1 Lần Đối Thoại: Cơ Chế An Ninh "Mạnh Nhất" Của Claude Fable 5 Bị Đội Ngũ Người Hoa Phá Vỡ?

marsbit06/15 03:19

Lỗ Hổng Quản Trị Token Of Power Làm Thất Thoát 1.58 Triệu Đô WETH, TRM Cảnh Báo

Công ty phân tích blockchain TRM Labs đã báo cáo một vụ khai thác lỗ hổng quản trị trong giao thức Token of Power, dẫn đến thiệt hại khoảng 1,58 triệu USD giá trị WETH. Theo phân tích, kẻ tấn công lợi dụng điểm yếu trong thiết lập DAO Aragon của giao thức: việc không có timelock (khóa thời gian). Điều này cho phép chúng đề xuất, bỏ phiếu và thực thi một hành động quản trị độc hại chỉ trong một khối duy nhất. Được tài trợ ban đầu bằng 662 ETH rút từ Tornado Cash, kẻ tấn công đã mua đủ token TOP để giành quyền biểu quyết đa số, đúc mới 10 tỷ TOP, rồi hoán đổi số token này lấy WETH thông qua một pool Balancer trước khi chuyển tiền trở lại Tornado Cash. Sự kiện này là một minh chứng rõ ràng về rủi ro bảo mật từ thiết kế quản trị. Timelock có vai trò quan trọng trong việc tạo ra khoảng thời gian phản ứng cho cộng đồng trước khi một đề xuất được thực thi. Vụ việc cũng nhắc nhở người dùng DeFi rằng rủi ro không chỉ nằm ở lỗi mã hợp đồng thông minh, mà còn ở các tham số quản trị, kiểm soát kho bạc và ngưỡng biểu quyết. Cộng đồng hiện đang theo dõi động thái tiếp theo của số tiền bị đánh cắp và các thông tin khắc phục từ giao thức, Aragon hoặc các nhà cung cấp thanh khoản bị ảnh hưởng. Báo cáo dựa trên thông tin từ báo cáo bảo mật on-chain của TRM Labs.

bitcoinist06/14 21:33

Lỗ Hổng Quản Trị Token Of Power Làm Thất Thoát 1.58 Triệu Đô WETH, TRM Cảnh Báo

bitcoinist06/14 21:33

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

Ví tiền liên quan đến một vụ khai thác lỗ hổng bảo mật đã chuyển đổi tài sản bị đánh cắp thành 18,510 ETH (khoảng 30,83 triệu USD) và 1.548 BNB (khoảng 924.000 USD), theo cảnh báo theo dõi trên chuỗi được WuBlockchain chia sẻ, trích dẫn dữ liệu từ Lookonchain. Việc chuyển đổi này đáng chú ý vì sau khi khai thác, các ví thường chuyển từ các token kém thanh khoản hoặc dễ bị truy vết sang các tài sản có tính thanh khoản cao hơn như ETH và BNB trước khi cố gắng rút tiền. Kẻ tấn công được cho là liên quan đến token "H" bị xâm phạm và vẫn đang nắm giữ số token trị giá khoảng 14 triệu USD. Các giao dịch hoán đổi lớn sau khai thác quan trọng vì chúng có thể gây áp lực bán lên tài sản, hé lộ bước di chuyển tiếp theo của kẻ tấn công và cung cấp manh mối cho các nhà điều tra. Trong khi theo dõi trên chuỗi (on-chain) giúp hiển thị các chuyển động này, việc xác định danh tính thực tế của người kiểm soát ví vẫn là thách thức. Các ví có thể nhanh chóng chia nhỏ hoặc chuyển tài sản xuyên chuỗi, làm phức tạp công tác truy vết. Báo cáo nhấn mạnh tầm quan trọng của việc theo dõi dữ liệu để hiểu cách quỹ bị đánh cắp được hợp nhất, đồng thời lưu ý rằng thông tin từ các nguồn như Lookonchain và WuBlockchain cung cấp cái nhìn nhanh chóng, nhưng không thay thế cho báo cáo điều tra chính thức. Việc chuyển đổi sang các tài sản có tính thanh khoản cao như ETH và BNB thường là giai đoạn phổ biến, làm phức tạp thêm các lựa chọn thu hồi tài sản sau đó.

bitcoinist06/13 18:44

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

bitcoinist06/13 18:44

FinChip Hợp Tác Với CertiK Thiết Lập Tiêu Chuẩn Kiểm Toán An Ninh Cho Tài Sản Mã Nguồn Kỹ Năng AI

FinChip.AI, một nền tảng hạ tầng AI xây dựng trên blockchain và hợp đồng thông minh, đã công bố hợp tác chiến lược với công ty bảo mật hàng đầu CertiK. Thông qua hợp tác này, khả năng Quét Bảo Mật AI Skill của CertiK sẽ được tích hợp vào quy trình xuất bản và đánh giá vận hành của FinChip. Hai bên sẽ cùng thiết lập các tiêu chuẩn kiểm tra bảo mật cho AI Skills - một loại "tài sản mã" mới nổi, nhằm tạo ra một hệ sinh thái giao dịch đáng tin cậy, tuân thủ và an toàn. Khi AI Agents và các Kỹ năng AI có thể tái sử dụng bước vào giai đoạn phân phối quy mô, tính bảo mật của chính các Kỹ năng trở nên then chốt. FinChip sẽ nhúng API quét bảo mật của CertiK vào quy trình công việc của mình. Kết quả quét, điểm số rủi ro và nhãn rủi ro sẽ là dữ liệu tham khảo quan trọng. Hai bên cũng sẽ ra mắt huy hiệu chứng nhận bảo mật chung để hiển thị cho các Kỹ năng đã được kiểm tra, giúp người dùng dễ dàng nhận biết. Các đại diện của cả hai bên nhấn mạnh tầm quan trọng của việc xây dựng nền tảng bảo mật ngay từ đầu trong kỷ nguyên AI Agent, nơi "năng lực" có thể được giao dịch. Hợp tác này sẽ tiếp tục tích hợp nguồn lực và khám phá sâu hơn tại giao điểm của bảo mật AI và Web3.

TheNewsCrypto06/13 08:55

FinChip Hợp Tác Với CertiK Thiết Lập Tiêu Chuẩn Kiểm Toán An Ninh Cho Tài Sản Mã Nguồn Kỹ Năng AI

TheNewsCrypto06/13 08:55

Sự kiện Raydium bị đánh cắp gợi mở: Mối nguy mới trong DeFi, ẩn giấu trong các hợp đồng cũ bị lãng quên

Bài viết cảnh báo về một rủi ro bảo mật mới nổi trong lĩnh vực DeFi: các hợp đồng thông minh cũ đã ngừng hoạt động nhưng vẫn tồn tại trên chuỗi. Sự kiện Raydium mất 1.34 triệu USD gần đây là một ví dụ, khi hacker khai thác lỗ hổng trong nhóm thanh khoát AMM V3 cũ của giao thức, vốn đã bị bỏ quên sau khi Serum đóng cửa. Bài báo chỉ ra rằng đây không phải là trường hợp cá biệt. Từ tháng 3/2025, đã có ít nhất 8 vụ tấn công tương tự nhắm vào các hợp đồng cũ bị bỏ quên, gây tổng thiệt hại khoảng 22.5 triệu USD. Vấn đề cốt lõi nằm ở việc quản lý vòng đời hợp đồng kém: các dự án thường chỉ tuyên bố ngừng hỗ trợ một phiên bản trên tài liệu mà không thực sự vô hiệu hóa hợp đồng, chuyển tài sản còn sót lại, hoặc liên tục giám sát chúng. Những "nghĩa trang hợp đồng" này trở thành mục tiêu dễ dàng cho hacker. Để giải quyết, bài viết đề xuất cần phân loại "hợp đồng ma" (zombie contract) thành một nhóm rủi ro riêng biệt trong thống kê an ninh và thiết lập quy trình tiêu chuẩn gồm 7 bước để tắt hợp đồng an toàn, bao gồm thu hồi ủy quyền, chuyển tài sản, vô hiệu hóa chức năng chính và giám sát liên tục. Việc này phải được coi trọng ngang với kiểm tra mã nguồn.

Foresight News06/13 06:18

Sự kiện Raydium bị đánh cắp gợi mở: Mối nguy mới trong DeFi, ẩn giấu trong các hợp đồng cũ bị lãng quên

Foresight News06/13 06:18

活动图片