# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

DeFi Summer Sáu Năm Lưu Chuyển, Cách Mạng Tài Chính Phi Tập Trung Tiếp Tục Như Thế Nào?

DeFi đang đối mặt với khủng hoảng niềm tin nghiêm trọng sau hàng loạt sự cố bảo mật năm 2026, bao gồm vụ hack 292 triệu USD của KelpDAO, lỗi bảo mật 285 triệu USD tại Drift Protocol và rủi ro nợ xấu từ Venus. Các sự kiện này khiến khoảng 10 tỷ USD rút khỏi thị trường DeFi chỉ trong một tuần, làm lộ rõ những điểm yếu trong cơ chế quyền hạn, chữ ký số và cấu trúc vận hành phức tạp. Tuy nhiên, tài chính trên chuỗi vẫn tăng trưởng mạnh ở các mảng an toàn hơn: stablecoin (USDT và USDC đạt 2630 tỷ USD), trái phiếu Mỹ token hóa (109.3 tỷ USD) và giải pháp thanh toán thể chế như Visa (xử lý 35 tỷ USD/năm bằng USDC). Xu hướng cho thấy vốn đang dịch chuyển sang sản phẩm có tính minh bạch cao, đáp ứng chuẩn tuân thủ, thay vì các giao thức DeFi nguyên thủy đầy rủi ro. Bản chất cạnh tranh hiện nay là cuộc đua giành quyền kiểm soát hạ tầng tài chính trên chuỗi, nơi các sản phẩm được "đóng gói" an toàn đang dẫn đầu. DeFi mở vẫn giữ vai trò thí nghiệm tài chính, nhưng buộc phải cải tổ niềm tin và chứng minh giá trị không thể thay thế để không bị đẩy ra ngoài lề.

marsbit04/21 09:13

DeFi Summer Sáu Năm Lưu Chuyển, Cách Mạng Tài Chính Phi Tập Trung Tiếp Tục Như Thế Nào?

marsbit04/21 09:13

Arbitrum giả làm hacker, 'đánh cắp' lại số tiền bị mất của KelpDAO

Tóm tắt: Tuần trước, KelpDAO bị hacker đánh cắp gần 300 triệu USD, trở thành sự cố bảo mật lớn nhất trong DeFi năm nay. Khoảng 30.765 ETH (trị giá hơn 70 triệu USD) bị mắc kẹt trên Arbitrum. Thay vì để số tiền này rơi vào tay hacker, Hội đồng Bảo mật Arbitrum đã thực hiện một hành động chưa từng có tiền lệ. Bằng cách nâng cấp khẩn cấp hợp đồng cầu nối Inbox, hội đồng đã thêm một hàm mới cho phép họ giả mạo một thông điệp giao dịch từ chính địa chỉ của hacker mà không cần khóa riêng tư, từ đó chuyển toàn bộ số ETH sang một địa chỉ đóng băng để bảo toàn. Toàn bộ quá trình nâng cấp, thực thi và khôi phục hợp đồng diễn ra trong một giao dịch duy nhất, không ảnh hưởng đến người dùng khác. Động thái này được thực hiện sau khi xác nhận danh tính hacker thuộc Lazarus Group (Triều Tiên) và đánh giá kỹ thuật cẩn trọng. Cộng đồng phản ứng trái chiều: một bên khen ngợi kết quả tích cực, bên khác lo ngại về tính phi tập trung khi chỉ cần 9/12 thành viên hội đồng ký là có thể can thiệp quyền lực như vậy. Dù kết quả tốt, đây là một năng lực trung lập và việc sử dụng nó trong tương lai phụ thuộc vào quản trị. Sự việc cũng cho thấy cuộc chiến bảo mật DeFi đang leo thang, với các hacker cấp nhà nước và các L2 phản công bằng quyền lực sâu. Số ETH thu hồi được chỉ là một phần, cuộc chiến vẫn chưa kết thúc.

marsbit04/21 08:01

Arbitrum giả làm hacker, 'đánh cắp' lại số tiền bị mất của KelpDAO

marsbit04/21 08:01

Toàn văn bài phát biểu của Vitalik tại Lễ hội Web3 Hồng Kông 2026

Vào ngày 20/4/2026, Vitalik Buterin, đồng sáng lập Ethereum, đã có bài phát biểu quan trọng tại Lễ hội Web3 Hong Kong. Ông nhấn mạnh tầm nhìn về Ethereum như một "máy tính toàn cầu" và chia sẻ lộ trình phát triển trong 5 năm tới. Ethereum có hai chức năng chính: là một bảng thông báo công cộng để ứng dụng đăng dữ liệu minh bạch, và là nền tảng tính toán cho các đối tượng số được kiểm soát bằng mã (như tài sản, token, NFT, DAO). Nó đảm bảo quyền tự chủ, khả năng xác minh và sự tham gia công bằng cho người dùng. Lộ trình ngắn hạn tập trung vào mở rộng quy mô: tăng giới hạn Gas, triển khai zkEVM để tính toán phức tạp hơn, chuẩn bị cho an ninh lượng tử, và cải thiện quy trình xây dựng khối. Các đề xuất như EIP-8141 (tài khoản trừu tượng) sẽ hỗ trợ ví hợp đồng thông minh, giao dịch chi trả cho người khác và thuật toán chữ ký chống lượng tử. Về dài hạn, Ethereum hướng đến bảo mật tối đa, xác minh hình thức hóa, đơn giản hóa giao thức và khả năng chống chịu lượng tử. Mục tiêu là trở thành một chuỗi phi tập trung, an toàn, đáng tin cậy, dễ xác minh ngay cả trên thiết bị di động, chứ không phải là chuỗi nhanh nhất. Ethereum sẽ là nền tảng toàn cầu cho các ứng dụng tài chính, xã hội phi tập trung, danh tính và hơn thế nữa.

marsbit04/20 05:42

Toàn văn bài phát biểu của Vitalik tại Lễ hội Web3 Hồng Kông 2026

marsbit04/20 05:42

Mã không có lỗi nhưng vẫn bị đánh cắp, thủ phạm vụ hack lớn nhất 2026 "Lỗ hổng cấu hình DVN" là gì?

Vào ngày 18/4/2026, Kelp DAO đã trở thành nạn nhân của vụ tấn công DeFi lớn nhất năm với thiệt hại 293 triệu USD, mặc dù hợp đồng thông minh của giao thức không hề chứa lỗi mã. Nguyên nhân chính đến từ lỗ hổng cấu hình trong cơ chế xác thực tin nhắn đa chuỗi (DVN) của LayerZero V2. Kelp DAO đã cấu hình chế độ xác thực 1-of-1, nghĩa là chỉ cần một node DVN duy nhất xác nhận để tin nhắn đa chuỗi được coi là hợp lệ. Kẻ tấn công đã chiếm quyền kiểm soát node này, tạo tin nhắn giả mạo để in 116,500 rsETH (tiền mã hóa không có tài sản đảm bảo) từ không khí, sau đó dùng chúng làm tài sản thế chấp để vay 236 triệu USD WETH từ các giao thức cho vay như Aave và Compound. Sự cố này làm nổi bật điểm mù trong bảo mật DeFi: các công cụ kiểm tra mã tiêu chuẩn không thể phát hiện lỗi cấu hình hoặc rủi ro từ bảo mật khóa riêng tư. Đây là vụ việc thứ hai sau sự cố Nomad (190 triệu USD) cho thấy lỗi cấu hình có thể gây thiệt hại tương đương các lỗi mã thông thường, đòi hỏi các tiêu chuẩn và công cụ đánh giá mới cho các tham số triển khai quan trọng.

marsbit04/19 23:58

Mã không có lỗi nhưng vẫn bị đánh cắp, thủ phạm vụ hack lớn nhất 2026 "Lỗ hổng cấu hình DVN" là gì?

marsbit04/19 23:58

活动图片