# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Góc nhìn của Vitalik về bước tiến hóa tiếp theo của tài chính trên chuỗi: Làm thế nào tái cấu trúc DeFi bằng 'tư duy quyền chọn'?

Nếu bạn đã ở trong ngành qua một chu kỳ, chắc hẳn đã chứng kiến cảnh tượng lặp đi lặp lại: thị trường biến động mạnh, giá sập nhanh, oracle cung cấp giá lệch, bot thanh lý ồ ạt tấn công, hàng loạt vị thế bị thanh lý trong vài phút, tạo ra áp lực bán tiếp tục đẩy giá xuống và cuối cùng biến thành cuộc rút tiền thanh khoản toàn hệ sinh thái. Từ sự kiện "312" năm 2020 đến "519", "1011", cơ chế thanh lý bắt buộc luôn là nguyên nhân bị chỉ trích nhiều nhất. Trước tình huống này, Vitalik Buterin gần đây đã đưa ra một ý tưởng nghiên cứu mang tính đột phá: **Liệu DeFi có thể sử dụng cơ chế dựa trên quyền chọn để thay thế hoàn toàn mô hình CDP (Khoản nợ thế chấp) và thanh lý bắt buộc truyền thống?** Theo ý tưởng của Vitalik, ưu điểm cốt lõi của thiết kế này là có thể sử dụng "oracle chậm" thay thế oracle thời gian thực, từ đó giảm đáng kể rủi ro oracle bị thao túng. Mức độ phơi nhiễm của người dùng với chỉ số sẽ dần dần lệch khỏi mục tiêu một cách mượt mà (gần với đường cong bậc hai), thay vì đối mặt với việc thanh lý bắt buộc tức thời. **Tại sao mô hình CDP + thanh lý bắt buộc lại trở thành điểm yếu của DeFi?** Mô hình này phụ thuộc vào oracle thời gian thực và đáng tin cậy. Trong điều kiện thị trường khắc nghiệt, thanh lý bắt buộc có thể khuếch đại áp lực bán, thậm chí gây ra hiệu ứng dây chuyền. Nó cũng tạo ra "ảo giác thanh khoản", giả định rằng luôn có đủ thanh khoản trên thị trường để hấp thụ áp lực thanh lý, điều này có thể không đúng trong các tình huống cực đoan. **Tư duy mới của Vitalik: Tái cấu trúc cho vay bằng "tư duy quyền chọn"** Ý tưởng này không coi "nợ" là thành phần cơ bản, mà thay vào đó là "quyền chọn". Tài sản cơ bản được chia thành hai loại hợp đồng có lợi nhuận bổ sung cho nhau. Ví dụ, 1 ETH có thể được chia thành: một loại gần với mức ổn định hoặc theo dõi chỉ số, loại còn lại chịu rủi ro và lợi nhuận theo hướng ngược lại. Dù giá biến động thế nào, tổng lợi nhuận của hai loại tài sản này luôn tương ứng với 1 ETH cơ bản. Cách tiếp cận này mang lại những thay đổi sâu sắc: * **Không còn "thanh lý cứng":** Vị thế được chuyển thành quyền chọn có chu kỳ thời gian, không cần một "đường thanh lý" sẽ kích hoạt ngay lập tức. * **Giảm đáng kể sự phụ thuộc vào oracle:** Chỉ cần định giá tại thời điểm đáo hạn hoặc các mốc cụ thể, giảm không gian cho các cuộc tấn công thao túng oracle. * **Tính kháng MEV tự nhiên:** Không có thanh lý tức thời, sẽ không có cuộc chiến trả giá Gas do thanh lý dây chuyền, giá trị tạo ra có khả năng quay lại người dùng và LP. **Tương lai của Ethereum DeFi** Trong bối cảnh các hệ sinh thái mới nổi cung cấp trải nghiệm giao dịch nhanh hơn, phí thấp hơn, Ethereum DeFi cần tìm lại lợi thế cốt lõi. Câu trả lời không chỉ nằm ở bảo mật hay TVL, mà ở khả năng thiết kế tài chính cơ bản hơn: ranh giới rủi ro minh bạch hơn, cơ chế oracle vững chắc hơn, ít hành động ép buộc hơn, quyền tự chủ của người dùng cao hơn và cấu trúc giao thức chịu được thử thách trong các tình huống cực đoan. Tóm lại, sự tiến hóa của DeFi không chỉ là việc chuyển dịch tài chính truyền thống lên chuỗi, mà là sử dụng khả năng lập trình và kết hợp của blockchain để thiết kế các cấu trúc rủi ro mới mà tài chính truyền thống khó có thể thực hiện. **Nếu chỉ cạnh tranh về tốc độ và hiệu quả đầu cơ, Ethereum khó có thể thắng; Ethereum phải quay về với câu chuyện cốt lõi của nó: bảo mật, phi tập trung và đổi mới mô hình tài chính cơ bản.**

marsbit06/09 09:11

Góc nhìn của Vitalik về bước tiến hóa tiếp theo của tài chính trên chuỗi: Làm thế nào tái cấu trúc DeFi bằng 'tư duy quyền chọn'?

marsbit06/09 09:11

Humanity bị đánh cắp 31 triệu USD, một khóa riêng tư khiến giá token giảm 90%

Ngày 9/6, dự án danh tính số Humanity Protocol đã bị tấn công an ninh nghiêm trọng do rò rỉ khóa cá nhân của một thành viên quỹ, dẫn đến thiệt hại ước tính hơn 31 triệu USD. Hàng trăm ví chứa token H đã bị xâm phạm. Kẻ tấn công đã đúc thêm 100 triệu token H và bán tháo, khiến giá token H giảm hơn 90%, từ khoảng 0,7 USDT xuống mức thấp nhất là 0,052 USDT. Vốn hóa thị trường của dự án sụt giảm từ 2 tỷ USD xuống còn khoảng 35,7 triệu USD. Người sáng lập Terence Kwok đã xác nhận sự cố và khuyến cáo người dùng tạm thời không tương tác với cầu nối cross-chain hoặc các pool thanh khoản của Humanity. Đội ngũ đang hợp tác với các chuyên gia bảo mật và sàn giao dịch để xử lý. Humanity Protocol, được thành lập năm 2024, hướng tới xây dựng mạng lưới danh tính số phi tập trung sử dụng sinh trắc học lòng bàn tay và zk-proof. Dự án đã huy động được 50 triệu USD từ các quỹ như Pantera Capital và Animoca Brands, đạt định giá kỳ lân. Tuy nhiên, dự án từng vấp phải tranh cãi khi bị phát hiện có tới 88% trong số 9 triệu ID người dùng có thể là robot, và bị nghi ngờ là "dự án Trung Quốc đội lốt" với mã nguồn chứa hình ảnh từ một nhà cung cấp thiết bị kiểm soát ra vào. Đây không phải là thất bại đầu tiên của Kwok. Trước đó, startup Tink Labs của ông đã tiêu tan 170 triệu USD vốn đầu tư và phá sản vào năm 2020. Vụ việc này một lần nữa làm nổi bật vấn đề quản lý khóa cá nhân trong ngành công nghiệp tiền mã hóa, một lỗi bảo mật cơ bản nhưng có thể gây hậu quả thảm khốc, đặc biệt đối với một dự án vốn đã lung lay niềm tin từ cộng đồng.

Foresight News06/09 03:19

Humanity bị đánh cắp 31 triệu USD, một khóa riêng tư khiến giá token giảm 90%

Foresight News06/09 03:19

Khi AI Bắt đầu Kiểm toán Thế giới: Từ Claude Phát hiện Lỗ hổng ZEC, Nhìn về Ngành Mã hóa đang Bước vào "Thời đại An ninh Đệ quy"

AI đang bước vào "Kỷ nguyên Bảo mật Đệ quy" trong ngành công nghiệp tiền mã hóa, một xu hướng được minh họa qua việc Claude Opus 4.8 phát hiện lỗ hổng trong hệ thống bằng chứng không kiến thức (zero-knowledge proof) của Zcash (ZEC). Sự kiện này không chỉ đơn thuần là một phát hiện lỗ hổng mà còn báo hiệu sự thay đổi cơ bản: AI bắt đầu tham gia sâu vào việc hiểu, phân tích và xác minh các hệ thống phức tạp. Trước đây, bảo mật blockchain chủ yếu dựa vào chuyên gia và kiểm toán thủ công. Ngày nay, với khả năng xử lý ngữ cảnh rộng và nhận diện mẫu phức tạp, AI có thể giảm đáng kể chi phí và thời gian phát hiện rủi ro, chuyển đổi bảo mật từ một quy trình kiểm tra định kỳ sang một khả năng giám sát liên tục. Điều này tạo ra một vòng phản hồi tương tự "Tự cải thiện Đệ quy" mà Anthropic mô tả trong nghiên cứu AI - nhưng áp dụng cho bảo mật. WEEX Labs gọi đây là "Bảo mật Đệ quy" (Recursive Security), nơi hệ thống liên tục tham gia vào việc tối ưu hóa và củng cố chính nó. Tuy nhiên, AI cũng trang bị công cụ tương tự cho cả kẻ tấn công, làm tăng tốc độ toàn bộ chu kỳ tấn công-phòng thủ. Thách thức trong tương lai không phải là loại bỏ mọi lỗ hổng, mà là rút ngắn vòng đời của chúng thông qua khả năng phát hiện, phản hồi và khắc phục nhanh chóng hơn. Do đó, giao thức dẫn đầu sẽ là giao thức có khả năng phục hồi mạnh mẽ và hiệu quả xử lý rủi ro cao, đánh dấu sự chuyển dịch từ trạng thái "an toàn tĩnh" sang một hệ thống bảo mật động, tiến hóa không ngừng.

marsbit06/08 13:29

Khi AI Bắt đầu Kiểm toán Thế giới: Từ Claude Phát hiện Lỗ hổng ZEC, Nhìn về Ngành Mã hóa đang Bước vào "Thời đại An ninh Đệ quy"

marsbit06/08 13:29

Zcash Chứng Kiến Sự Sụp Đổ Lịch Sử Khi Hàng Tỷ Đô La Biến Mất Khỏi Giá Trị Thị Trường

Thị trường tiền điện tử chấn động bởi sự sụp đổ mạnh mẽ của Zcash (ZEC), đồng tiền tập trung vào quyền riêng tư đã mất hơn một nửa giá trị chỉ trong 24 giờ. Sự sụt giảm đột ngột này xóa sổ khoảng 5 tỷ USD từ vốn hóa thị trường của nó. Nguyên nhân chính được cho là do lo ngại xung quanh một lỗ hổng bảo mật vừa được tiết lộ ảnh hưởng đến cơ sở hạ tầng riêng tư của mạng lưới. Lỗ hổng này, ẩn trong nhóm giao dịch riêng tư Orchard của Zcash từ tháng 5/2022, cho phép tạo ra ZEC giả mạo trong thử nghiệm. Mặc dù đã được vá vào ngày 2/6, thiết kế bảo mật của Zcash khiến không thể xác minh liệu có đồng ZEC giả nào đã được tạo ra trước đó hay không, dẫn đến sự hoang mang và bán tháo. Tình huống này làm nổi bật sự đánh đổi giữa tính riêng tư và minh bạch. Để khôi phục niềm tin, Shielded Labs đang xem xét một đề xuất nâng cấp mạng lưới cho phép xác minh tính toàn vẹn của tổng nguồn cung Zcash. Cộng đồng Zcash nhấn mạnh rằng việc phát hiện lỗ hổng là kết quả của quy trình nghiên cứu bảo mật đẳng cấp và chủ động, một dấu hiệu tích cực cho thấy mạng lưới liên tục được củng cố.

bitcoinist06/07 14:02

Zcash Chứng Kiến Sự Sụp Đổ Lịch Sử Khi Hàng Tỷ Đô La Biến Mất Khỏi Giá Trị Thị Trường

bitcoinist06/07 14:02

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

Một nhà nghiên cứu đã sử dụng Claude Opus 4.8 để tìm ra lỗ hổng nghiêm trọng trong giao thức Orchard của Zcash, cho phép tạo token không giới hạn, làm bay hơi 45 tỷ USD vốn hóa thị trường chỉ sau thông báo chính thức. Sự việc cho thấy AI đang hạ thấp đáng kể ngưỡng phát hiện lỗ hổng, biến nó từ công việc của chuyên gia thành khả năng phổ cập. Điều đáng lo ngại không phải là mô hình mạnh nhất (như Claude Mythos), mà là những mô hình đủ mạnh, rẻ và phổ biến như Opus. Chúng cho phép cả người bảo vệ lẫn kẻ tấn công nhanh chóng hiểu hệ thống, dẫn đến hai hệ quả: một là tràn ngập báo cáo lỗi chất lượng thấp do AI tạo ra, làm kiệt quệ đội ngũ bảo trì mã nguồn mở; hai là các lỗ hổng ẩn sâu trước đây bị phát hiện với tốc độ chóng mặt. An ninh mạng vốn dựa vào một chuỗi hợp tác con người dài và mong manh để duy trì trải nghiệm "bình thường" cho người dùng. Tuy nhiên, khi AI làm gia tăng theo cấp số nhân cả lỗ hổng lẫn báo cáo, lực lượng phòng thủ vốn đã thiếu hụt nhân lực trầm trọng (khắp toàn cầu thiếu khoảng 4.8 triệu người) lại càng thêm quá tải. Chi phí phát hiện lỗi giảm, nhưng chi phí sửa chữa, phán đoán và phối hợp vẫn cao như cũ. Kỷ nguyên AI không phá hủy internet, mà giống như bật đèn sáng, cho chúng ta thấy sự thật: sự an toàn kỹ thuật số mà chúng ta hưởng thụ là thành quả của việc liên tục đè nén rủi ro bởi con người. Thứ đắt đỏ và khan hiếm thực sự bây giờ không phải là tìm ra lỗi, mà là có còn đủ người sẵn sàng sửa chữa chúng hay không.

marsbit06/06 09:25

Claude Opus 4.8 Tìm Thấy Lỗ Hổng 4.5 Tỷ Đô La, Thời Đại AI Đang Sản Xuất Hàng Loạt Tin Tặc

marsbit06/06 09:25

Từ Ethereum đến 'CROPS' của AI: Hệ thống 'biến số chậm' mà Vitalik nhấn mạnh liên tục này rốt cuộc là gì?

Trong thời gian gần đây, Vitalik Buterin đã nhiều lần nhắc tới khái niệm "CROPS" - viết tắt của **C**hống kiểm duyệt, **R**esistance (Chống chiếm đoạt), **O**pen source (Mã nguồn mở), **P**rivacy (Quyền riêng tư), **S**ecurity (Bảo mật). Đây là những giá trị cốt lõi được Ethereum Foundation xác định là định hướng phát triển dài hạn, nhấn mạnh việc trao quyền kiểm soát cuối cùng cho người dùng trong môi trường phi tập trung. Bài viết chỉ ra rằng, trong bối cảnh AI ngày càng tích hợp vào ví và tự động hóa các giao dịch, CROPS không còn chỉ là triết lý của Ethereum mà trở thành vấn đề sống còn đảm bảo người dùng vẫn làm chủ được đời sống số của mình. Một hệ thống AI tuân thủ CROPS cần có khả năng chạy cục bộ, bảo vệ quyền riêng tư và minh bạch, đặc biệt khi xử lý các tác vụ liên quan đến tài sản. Giao điểm giữa "CROPS Ethereum" và "CROPS AI" nằm ở việc xây dựng một lớp truy cập an toàn và riêng tư, chẳng hạn thông qua việc sử dụng bằng chứng không tiết lộ thông tin (ZK) cho các lệnh gọi AI từ xa hay truy vấn dữ liệu Ethereum riêng tư. Điều này định hình tương lai của ví Web3, không chỉ là công cụ ký giao dịch mà còn là bảng điều khiển giúp người dùng hiểu rõ, xác minh và kiểm soát mọi tương tác với DApp và AI Agent. Tóm lại, CROPS đặt ra một khuôn khổ tư duy quan trọng cho kỷ nguyên AI: Làm thế nào để xây dựng các hệ thống số mạnh mẽ mà vẫn bảo toàn quyền tự chủ, quyền riêng tư và sự an toàn tối thượng cho người dùng. Đây chính là biến số tích cực dài hạn cho giá trị của Ethereum.

marsbit06/06 08:09

Từ Ethereum đến 'CROPS' của AI: Hệ thống 'biến số chậm' mà Vitalik nhấn mạnh liên tục này rốt cuộc là gì?

marsbit06/06 08:09

Từ Ethereum đến "CROPS" của AI: Bộ "Biến số Chậm" mà Vitalik Liên Tục Nhấn Mạnh Rốt Cuộc Là Gì?

Bài viết này giải thích khái niệm CROPS, một thuật ngữ được Vitalik Buterin nhấn mạnh nhiều lần gần đây, liên quan đến định hướng phát triển cốt lõi của Ethereum và tương lai của trải nghiệm người dùng trong thời đại AI. CROPS là viết tắt của năm nguyên tắc: Kháng kiểm duyệt (Censorship Resistance), Kháng chiếm đoạt (Capture Resistance), Mã nguồn mở/Mở (Open Source/Openness), Quyền riêng tư (Privacy) và Bảo mật (Security). Đây không chỉ là giá trị cốt lõi của Ethereum mà còn là kim chỉ nam cho Quỹ Ethereum (EF) trong việc phân bổ nguồn lực vào các nhiệm vụ dài hạn, đảm bảo người dùng giữ được quyền kiểm soát tối thượng đối với tài sản và hành động số của họ. Bài viết chỉ ra rằng khi AI, đặc biệt là AI Agent, ngày càng đóng vai trò là "đại lý số" xử lý các tác vụ phức tạp (như giao dịch, quản lý tài sản), CROPS trở thành vấn đề sống còn. Một hệ thống AI tuân thủ CROPS cần chạy cục bộ (local) khi có thể, bảo vệ quyền riêng tư, minh bạch và trao cho người dùng quyền xác nhận cuối cùng, tránh biến thành một "hộp đen" tập trung. Giao điểm giữa "CROPS Ethereum Access Layer" và "CROPS AI" nằm ở việc giải quyết cùng một vấn đề: làm sao để người dùng truy cập các dịch vụ từ xa (như mô hình LLM hoặc dữ liệu blockchain) mà không phải hy sinh thông tin cá nhân, ý định hay quyền kiểm soát. Các giải pháp như gọi LLM từ xa thanh toán bằng ZK-proof hay đọc RPC Ethereum riêng tư là những ví dụ điển hình. Tóm lại, trong bối cảnh AI đang định hình lại tương tác kỹ thuật số, CROPS nổi lên như một khuôn khổ quan trọng đảm bảo rằng sự tiện lợi và quyền lực của công nghệ không đi kèm với cái giá phải trả là quyền tự chủ, bảo mật và quyền riêng tư của người dùng. Điều này sẽ định hướng cho sự phát triển của các lớp cơ sở hạ tầng, đặc biệt là ví tiền điện tử, trong tương lai.

marsbit06/05 12:42

Từ Ethereum đến "CROPS" của AI: Bộ "Biến số Chậm" mà Vitalik Liên Tục Nhấn Mạnh Rốt Cuộc Là Gì?

marsbit06/05 12:42

Lỗi Zcash Có Thể Đúc Vô Hạn ZEC Mà Không Bị Phát Hiện

Một lỗ hổng nghiêm trọng trong nhóm giao dịch được bảo vệ Orchard của Zcash có thể đã cho phép kẻ tấn công tạo ra lượng ZEC giả không giới hạn mà không bị phát hiện, theo tiết lộ mới từ Zooko Wilcox, Jason McGee và nhà nghiên cứu bảo mật Taylor Hornby. Lỗ hổng được phát hiện vào ngày 29 tháng 5, được khắc phục khẩn cấp trước ngày 2 tháng 6, và đã châm ngòi cho cuộc tranh luận về cách Zcash có thể chứng minh tính toàn vẹn nguồn cung trong một hệ thống bảo vệ quyền riêng tư. Lỗi nằm trong một quy tắc được viết thủ công trong mạch Orchard, khiến nó có thể chấp nhận thông tin sai nhưng vẫn cho phép giao dịch hợp lệ. Do tính chất bảo mật của Orchard, không có cách nào để chứng minh bằng mật mã liệu lỗ hổng có bị khai thác trước khi sửa chữa hay không, gây ra lo ngại về tính toàn vẹn nguồn cung. Để giải quyết, Shielded Labs đang xem xét đề xuất nâng cấp mạng để triển khai một nhóm bảo mật mới, nhằm cho phép bất kỳ ai cũng có thể xác minh nguồn cung ZEC. Họ cũng đang đẩy nhanh công việc xác minh chính thức mạch Orchard để ngăn chặn sự cố tương tự trong tương lai. Giá ZEC đã giảm gần 45% trong bối cảnh không chắc chắn này.

bitcoinist06/05 12:33

Lỗi Zcash Có Thể Đúc Vô Hạn ZEC Mà Không Bị Phát Hiện

bitcoinist06/05 12:33

活动图片