# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Khủng hoảng niềm tin với coin riêng tư! ZEC sụp đổ hơn 56% trong một ngày

Ngày 5/6, đồng privacy coin hàng đầu ZEC đã lao dốc hơn 56% trong một ngày, xóa sổ toàn bộ lợi nhuận hai tháng gần đây và khiến vốn hóa thị trường mất khoảng 5 tỷ USD. Nguyên nhân bắt nguồn từ một lỗ hổng zero-knowledge tồn tại suốt 4 năm trong nhóm giao dịch riêng tư Orchard (ra mắt tháng 5/2022) của Zcash, về lý thuyết cho phép kẻ tấn công tạo ra ZEC giả mạo vô hạn một cách bí mật mà không thể bị phát hiện. Lỗ hổng đã được vá vĩnh viễn thông qua đợt hard fork NU6.2 vào ngày 3/6. Tuy nhiên, do thiết kế bảo mật của Orchard, không có cách nào chứng minh bằng mật mã rằng lỗ hổng này chưa từng bị khai thác trong quá khứ, khiến thị trường nghi ngờ về tính toàn vẹn của nguồn cung ZEC trong 4 năm qua. Sự không chắc chắn này đã làm dấy lên cuộc khủng hoảng niềm tin. Việc Arthur Hayes, đồng sáng lập BitMEX và là người ủng hộ ZEC công khai, tuyên bố thanh lý toàn bộ nắm giữ ZEC càng làm trầm trọng thêm tâm lý hoảng loạn. Đồng thời, các nhà đầu tư tổ chức lớn (cá voi) đã thu được lợi nhuận khổng lồ từ các vị thế bán khống. Khối lượng thanh lý hợp đồng ZEC trong 24 giờ đạt khoảng 100 triệu USD. Giới phân tích nhận định sự cố này làm nổi bật nghịch lý cố hữu giữa tính riêng tư và khả năng kiểm chứng nguồn cung. Để khắc phục, Shielded Labs đang đề xuất một bản nâng cấp mạng với "cửa xoay" kiểm toán bắt buộc cho các giao dịch rời khỏi nhóm Orchard trong tương lai, nhưng vẫn không thể giải quyết được những nghi ngờ về lịch sử. Sự kiện cũng cho thấy áp lực kiểm toán bảo mật trong ngành sẽ gia tăng khi các công cụ AI trở nên phổ biến hơn.

链捕手06/05 10:17

Khủng hoảng niềm tin với coin riêng tư! ZEC sụp đổ hơn 56% trong một ngày

链捕手06/05 10:17

Phía Sau Đà Sụt Giảm Hơn 30% Của ZEC: Một Lỗ Hổng ‘In Vô Hạn’ Không Thể Chứng Minh Đã Từng Bị Lợi Dụng

Vào ngày 5 tháng 6, Zooko Wilcox, người sáng lập Zcash, tiết lộ một lỗ hổng nghiêm trọng trong giao thức bảo mật Orchard, được phát hiện bởi nhà nghiên cứu bảo mật Taylor Hornby. Lỗ hổng này cho phép kẻ tấn công tạo ra số lượng ZEC giả mạo không giới hạn và không thể phát hiện bên trong Orchard. Vấn đề nằm ở một lỗi trong mạch bằng chứng không kiến thức (zero-knowledge proof circuit) của Orchard, khiến hệ thống có thể chấp nhận các giao dịch vi phạm nguyên tắc bảo toàn tài sản. Mặc dù lỗ hổng đã được vá khẩn cấp thông qua một đợt hard fork vào ngày 2-3/6, và hiện không có bằng chứng nào cho thấy nó đã bị khai thác, cộng đồng vẫn không thể chứng minh một cách chắc chắn rằng không có ZEC giả nào được tạo ra trong suốt gần 4 năm Orchard hoạt động (từ 5/2022 đến 6/2026). Sự không chắc chắn này đã khiến giá ZEC giảm hơn 30%. Thị trường lo ngại về tính toàn vẹn của tổng nguồn cung ZEC. Để khôi phục niềm tin, Shielded Labs đề xuất một bản nâng cấp mạng lưới, bao gồm việc triển khai một bể giao dịch riêng tư mới và áp dụng cơ chế "Turnstile Accounting" để xác minh rõ ràng tính hợp lệ của mọi tài sản chuyển ra từ Orchard. Đáng chú ý, lỗ hổng này được phát hiện với sự hỗ trợ của mô hình AI Claude Opus 4.8, cho thấy khả năng phát hiện lỗ hổng phức tạp đang trở nên dễ tiếp cận hơn. Hiện tại, câu hỏi then chốt vẫn chưa có lời giải đáp cuối cùng: liệu có bao giờ tồn tại ZEC giả mạo trong Orchard hay không?

marsbit06/05 06:54

Phía Sau Đà Sụt Giảm Hơn 30% Của ZEC: Một Lỗ Hổng ‘In Vô Hạn’ Không Thể Chứng Minh Đã Từng Bị Lợi Dụng

marsbit06/05 06:54

Giảm 30% trong Một Ngày, Hayes Đột Ngột Xả Hàng, ZEC Vì Sao Bị Phát Hiện Lỗ Hổng Bảo Mật?

Ngày 5 tháng 6, người sáng lập Zcash Zooko Wilcox đã cùng các cộng sự công bố một lỗ hổng bảo mật nghiêm trọng trong nhóm giao dịch riêng tư Orchard của mạng lưới. Lỗi này nằm trong một ràng buộc toán học của mạch halo2, cho phép kẻ tấn công có khả năng tạo ra số lượng ZEC giả mạo không giới hạn trong nhóm Orchard mà hệ thống vẫn xác thực là hợp lệ. Zcash đã thực hiện nâng cấp khẩn cấp để vá lỗi. Tuy nhiên, sau khi chi tiết về mức độ ảnh hưởng được tiết lộ, giá ZEC đã lao dốc hơn 30% trong ngày, chạm mức thấp nhất quanh 411 USD. Arthur Hayes, một nhân vật có ảnh hưởng vốn rất ủng hộ ZEC trước đó, tuyên bố đã bán toàn bộ số coin nắm giữ. Điểm đáng chú ý là lỗ hổng này được phát hiện bởi nhà nghiên cứu Taylor Hornby với sự trợ giúp của mô hình AI Anthropic Opus 4.8, chỉ một ngày sau khi mô hình này ra mắt. Orchard đã hoạt động từ năm 2022 và trải qua nhiều cuộc kiểm toán nhưng vẫn tồn tại lỗi, điều này cho thấy khoảng cách giữa lý thuyết toán học hoàn hảo và thực tế triển khai kỹ thuật. Người sáng lập Zooko thừa nhận rằng về mặt mật mã học, không thể chứng minh được liệu lỗ hổng đã bị khai thác trước khi sửa chữa hay chưa. Mối lo ngại lớn nhất là nếu kẻ tấn công đã in ZEC giả và rút chúng qua "cổng xoay" sang nhóm minh bạch để bán, thì tài sản của người dùng trong nhóm Orchard thực tế đã bị pha loãng một cách vô hình. Sự kiện này đặt ra một thách thức trực tiếp đối với luận điểm "giá trị cốt lõi nằm ở độ tin cậy kỹ thuật" của các đồng coin riêng tư. Nó cũng cảnh báo toàn ngành công nghiệp rằng trong kỷ nguyên AI, quan niệm "chưa bị phát hiện tức là an toàn" không còn đúng nữa. Các dự án cần tích hợp việc kiểm tra bảo mật liên tục với AI và khả năng phản ứng nhanh làm thông lệ tiêu chuẩn.

foresightnews_api06/05 04:35

Giảm 30% trong Một Ngày, Hayes Đột Ngột Xả Hàng, ZEC Vì Sao Bị Phát Hiện Lỗ Hổng Bảo Mật?

foresightnews_api06/05 04:35

Nhà nghiên cứu Ethereum Foundation: Ngày Quantum đang đến gần, lên kế hoạch hoàn thành việc chuyển đổi kháng lượng tử vào năm 2029

Ngày 31 tháng 3, nhóm Google Quantum AI công bố một đột phá quan trọng trong việc tối ưu hóa thuật toán Shor cho đường cong elliptic secp256k1 (được sử dụng trong chữ ký Bitcoin và Ethereum), nâng cao hiệu quả lên 10 lần. Điểm đáng chú ý là chi tiết kỹ thuật được giữ bí mật, chỉ được xác minh bằng bằng chứng không kiến thức (ZK), một động thái chưa từng có trong giới học thuật. Tuy nhiên, chỉ hai tháng sau, một nhà nghiên cứu Pháp đã độc lập tái tạo lại kỹ thuật tối ưu hóa cốt lõi. Đồng thời, một cuộc thi mã nguồn mở toàn cầu tại ecdsa.fail đã được phát động và nhanh chóng phá vỡ kỷ lục tối ưu hóa, thu hút cả các chuyên gia và những người đam mê. Một bài báo khác từ công ty khởi nghiệp Oratomic tuyên bố rằng, bằng cách kết hợp tối ưu hóa kiến trúc nguyên tử trung tính với đột phá của Google, chỉ cần 10.000 qubit vật lý là có thể phá vỡ mật mã secp256k1. Điều này đưa công nghệ nguyên tử trung tính vào tầm ngắm như một hướng đi khả thi cho máy tính lượng tử. Dựa trên phân tích công khai và thông tin riêng, tác giả ước tính xác suất đạt đến "Ngày Lượng tử" (Q-Day) - thời điểm mật mã thương mại bị phá vỡ - là 50% trước năm 2032 và 10% trước năm 2030, sớm hơn nhiều so với dự báo chính thức năm 2035 của chính phủ Mỹ. Đối mặt với mối đe dọa này, cộng đồng Ethereum đang chủ động chuẩn bị. Kế hoạch di cư sang mật mã hậu lượng tử đã được thiết lập, với mục tiêu hoàn thành vào năm 2029. Công việc bao gồm nâng cấp chữ ký BLS, cam kết KZG và chữ ký ECDSA trong toàn bộ hệ thống Ethereum, dựa trên các thuật toán mật mã an toàn. Quỹ Ethereum cũng đang phát triển các công cụ như leanVM và đưa ra các giải thưởng triệu đô để thúc đẩy nghiên cứu trong lĩnh vực này.

foresightnews_api06/05 04:09

Nhà nghiên cứu Ethereum Foundation: Ngày Quantum đang đến gần, lên kế hoạch hoàn thành việc chuyển đổi kháng lượng tử vào năm 2029

foresightnews_api06/05 04:09

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

Một cuộc thảo luận trên Zhihu về "trạm trung chuyển AI" đã đưa chủ đề "Token giá rẻ" ra trước đông đảo người dùng, vượt khỏi phạm vi nhà phát triển. Cuộc thảo luận tập trung vào những lo ngại thực tế hơn là việc phán xét tính hợp pháp. Người dùng quan tâm hàng đầu tới tính xác thực của mô hình: liệu tên mô hình họ gọi có thực sự là mô hình đó hay đã bị "đánh tráo" thành phiên bản rẻ hơn, do nguồn cung token giá rẻ thường không minh bạch. Điều này tạo ra giao dịch thiếu cân bằng thông tin. Về chi phí, giá rẻ của trạm trung chuyển thường được so sánh với API chính thức tính theo lượng dùng, nhưng có thể không rẻ hơn gói đăng ký chính thức, mô hình trong nước hay hạn mức miễn phí. Người dùng cần xác định nhu cầu thực tế của mình trước. Nguồn gốc token giá rẻ được chỉ ra có thể từ kênh hợp pháp (mua số lượng lớn, tối ưu định tuyến) đến các kênh xám (chia sẻ tài khoản, lợi dụng chênh lệch giá, thẻ gian lận). Điều này làm tăng chi phí tin cậy, bao gồm rủi ro về tính ổn định dịch vụ và số dư tài khoản. Rủi ro an ninh dữ liệu là mối lo ngại lớn, đặc biệt khi xử lý mã nguồn, tài liệu kinh doanh hay thông tin khách hàng nhạy cảm. Trong các kịch bản Agent, rủi ro có thể leo thang từ "câu trả lời sai" sang "thực thi sai lệnh". Cuộc thảo luận đi đến đồng thuận chung: có thể sử dụng trạm trung chuyển cho các nhiệm vụ ít nhạy cảm, thay thế được, nhưng không nên coi đó là lựa chọn mặc định. Các khuyến nghị bao gồm: không nạp số tiền lớn, không ràng buộc toàn bộ quy trình làm việc, giữ đường dự phòng, kiểm tra chất lượng mô hình định kỳ và tuyệt đối không kết nối vào môi trường sản xuất của doanh nghiệp. Bài học cốt lõi là chi phí thực sự của việc sử dụng AI không chỉ nằm ở giá token, mà còn ở sự tin cậy, an toàn dữ liệu và trách nhiệm giải trình.

marsbit06/04 06:14

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

marsbit06/04 06:14

Sui Tiết Lộ Nguyên Nhân Gây Ra Ba Lần Dừng Hoạt Động Trên Mainnet Sau Bản Nâng Cấp Lớn

Sui đã công bố nguyên nhân gây ra ba lần gián đoạn hoạt động chính trên mainnet vào ngày 28 và 29 tháng 5, sau bản nâng cấp mạng lưới 1.72. Các sự cố này liên quan đến lỗi logic tính phí gas (gas charging) và lỗi trong quy trình khởi động lại trình xác thực (validator). Theo báo cáo từ Sui Foundation, không có quỹ người dùng nào bị rủi ro và mạng lưới đã hoạt động trở lại. Lỗi logic tính phí gas liên quan đến tính năng số dư địa chỉ mới, dẫn đến hai lần gián đoạn đầu tiên. Lỗi này xảy ra trong một trường hợp đặc biệt khi giao dịch hủy bỏ do số dư không đủ, nhưng sau đó vẫn cố ghi nợ trong quá trình "gas smashing". Một bản vá tạm thời đã được áp dụng để khắc phục. Lần gián đoạn thứ ba diễn ra trong quá trình chuyển epoch theo lịch trình, do lỗi trạng thái ngẫu nhiên (randomness-state bug). Lỗi này ngăn cản quá trình Distributed Key Generation (DKG) hoàn thành, khiến mạng bị kẹt. Để khắc phục, trạng thái DKG giờ đây được lưu trữ liên tục và một cơ chế đóng epoch bị kẹt đã được thêm vào. Sui Foundation nhấn mạnh đây là bài học kỹ thuật quan trọng, cho thấy cần đầu tư thêm vào khả năng phục hồi của hệ thống, đặc biệt là trong quá trình kết thúc epoch và logic tính phí gas phức tạp.

bitcoinist06/02 05:04

Sui Tiết Lộ Nguyên Nhân Gây Ra Ba Lần Dừng Hoạt Động Trên Mainnet Sau Bản Nâng Cấp Lớn

bitcoinist06/02 05:04

Báo Buổi Sáng | Michael Saylor Cập Nhật Thông Tin Bitcoin Tracker; Aave Công Bố Điều Tra Sự Kiện Tấn Công Cầu Kelp rsETH; Gravity Bridge Tạm Ngừng Dịch Vụ Sau Khi Bị Tấn Công

Dưới đây là tóm tắt những tin tức chính về tiền điện tử và blockchain trong 24 giờ qua: **Tin tức quan trọng:** * **Quy định & Chấp thuận:** Công ty tài sản số Laser Digital nhận được phê chuẩn có điều kiện từ OCC để thành lập một ngân hàng ủy thác liên bang. Việt Nam đang xem xét cho phép doanh nghiệp vừa và nhỏ dùng tài sản số, tài sản ảo làm tài sản thế chấp cho vay ngân hàng. * **Sự cố bảo mật:** Gravity Bridge thuộc hệ sinh thái Cosmos đã bị tấn công và tạm dừng dịch vụ. Aave đã công bố báo cáo điều tra sau sự cố tấn công vào cầu Kelp rsETH, nhấn mạnh lỗ hổng nằm ở cơ sở hạ tầng cầu của bên thứ ba. * **Thị trường & Cá nhân:** Chủ tịch Ủy ban Chứng khoán Hồng Kông cho biết khối lượng giao dịch trên 12 nền tảng tài sản ảo được cấp phép trong quý I/2026 tăng gần gấp ba lần. Michael Saylor tiếp tục đăng thông tin về Bitcoin Tracker, dự kiến công bố dữ liệu mua vào trong tuần tới. * **Quan điểm & Pháp lý:** Cố vấn Cục Dự trữ Liên bang Mỹ (Fed) Christopher Waller nhận định sự phổ biến của stablecoin có thể khuếch đại tầm ảnh hưởng chính sách của Fed. Một vụ án tại Trung Quốc xác định Bitcoin là tài sản có giá trị và kết án tù một đối tượng vì đánh cắp 107 BTC. SEC Mỹ đã khởi kiện người sáng lập Privvy về một vụ lừa đảo tiền điện tử trị giá 12,3 triệu USD. * **Phân tích thị trường:** Santiment chỉ ra tỷ lệ Long/Short Bitcoin đạt mức cao nhất trong năm, cảnh báo có thể điều chỉnh ngắn hạn. Tâm lý thị trường xung quanh Ethereum đã chuyển từ FOMO sang FUD. **Meme Token nổi bật (24h):** * **Ethereum:** HEX, SHIB, LINK, PEPE, UNI. * **Solana:** TROLL, WORLDCUP, neet, Buttcoin, PBTC. * **Base:** toby, ELSA, cbETH, CYPR, ALB. **Bài viết đáng chú ý:** Một bài viết nhìn lại các dự đoán về ChatGPT từ năm 2023 sau ba năm phát triển của AI.

链捕手06/01 01:35

Báo Buổi Sáng | Michael Saylor Cập Nhật Thông Tin Bitcoin Tracker; Aave Công Bố Điều Tra Sự Kiện Tấn Công Cầu Kelp rsETH; Gravity Bridge Tạm Ngừng Dịch Vụ Sau Khi Bị Tấn Công

链捕手06/01 01:35

CEO Sharplink: Tương lai của Ethereum đang diễn ra

Giám đốc điều hành của Sharplink, Joseph Chalom, với kinh nghiệm 20 năm tại BlackRock, đưa ra quan điểm rằng những tranh cãi hiện tại xung quanh Quỹ Ethereum (EF) và giá ETH đang bỏ lỡ bức tranh tổng thể. Ông nhấn mạnh rằng Ethereum đã giành được lợi thế vượt trội trong ba yếu tố quan trọng nhất đối với việc áp dụng thể chế: sự tin cậy, bảo mật và tính thanh khoản. Phần lớn giá trị stablecoin toàn cầu được quyết toán trên Ethereum, và nó dẫn đầu về quy mô tài sản thế giới thực được mã hóa (RWA) cũng như giao dịch DeFi giá trị cao. Chalom lập luận rằng sự phi tập trung của Ethereum là một lợi thế, không phải điểm yếu, vì các tổ chức cần một cơ sở hạ tầng trung lập và không bị kiểm soát bởi một vài thực thể. Ông so sánh Ethereum với Amazon trong giai đoạn đầu, khi tiềm năng thực sự nằm ở việc trở thành nền tảng cho toàn bộ hệ thống tài chính toàn cầu, chứ không chỉ là giao dịch tiền mã hóa. Giá trị nội tại của ETH gắn liền với sự mở rộng của mạng lưới này. Ông kêu gọi cách tiếp cận "khi người khác sợ hãi, tôi tham lam", cho rằng thời điểm bi quan nhất thường là cơ hội cho các nhà đầu tư có kỷ luật. Chalom thừa nhận rằng trong khi EF tập trung vào các thuộc tính cốt lõi (CROPS), thì cộng đồng và các bên liên quan trong hệ sinh thái cần đóng vai trò lớn hơn trong việc thúc đẩy áp dụng thể chế. Các công ty như Sharplink đang tích cực đầu tư và ủng hộ mạng lưới, và ông tin rằng tương lai của Ethereum với tư cách là lớp quyết toán tài chính đang diễn ra ngay bây giờ.

链捕手05/30 07:13

CEO Sharplink: Tương lai của Ethereum đang diễn ra

链捕手05/30 07:13

CertiK và Lambda256 Hợp tác Tăng cường An ninh Blockchain tại Khu vực APAC

CertiK và Lambda256 đã ký kết Biên bản ghi nhớ hợp tác chiến lược nhằm tăng cường bảo mật blockchain tại khu vực Hàn Quốc và châu Á-Thái Bình Dương (APAC). Theo đó, Lambda256 sẽ trở thành đối tác phân phối các giải pháp bảo mật và tuân thủ của CertiK, bao gồm nền tảng theo dõi rủi ro thời gian thực SkyInsights và công cụ kiểm tra sơ bộ bằng AI AI Auditor. Hợp tác này kết hợp nền tảng hạ tầng và hệ sinh thái tuân thủ của Lambda256 với khả năng bảo mật hợp đồng thông minh và thông tin tình báo bảo mật trên chuỗi của CertiK, cung cấp các giải pháp quản lý rủi ro và tuân thủ tích hợp cho các tổ chức. Trọng tâm ban đầu sẽ là các triển khai doanh nghiệp tại Hàn Quốc, bao gồm hỗ trợ hạ tầng cho tài sản số được quản lý và khu vực công, cũng như các blockchain liên minh. Cả hai bên cũng sẽ hợp tác trong các chiến dịch tiếp thị chung, hội thảo ngành và nghiên cứu về bảo mật blockchain trên toàn APAC. Thông qua liên minh, các doanh nghiệp và tổ chức tài chính trong khu vực dự kiến sẽ được tiếp cận tốt hơn với cơ sở hạ tầng bảo mật blockchain cấp doanh nghiệp, từ đó thúc đẩy việc áp dụng tài sản số với độ tin cậy và bảo mật cao hơn.

TheNewsCrypto05/29 09:42

CertiK và Lambda256 Hợp tác Tăng cường An ninh Blockchain tại Khu vực APAC

TheNewsCrypto05/29 09:42

活动图片