# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Họ đã thu được lợi nhuận khổng lồ từ vụ việc hack mới nhất liên quan đến XRP

Cầu nối giữa XRP Ledger (XRPL) và mạng lưới giao dịch tx đã bị tạm dừng sau khi một lỗ hổng nghiêm trọng trong phần mềm bị khai thác. Vào ngày 9/8, kẻ tấn công đã tạo ra số dư XRP ảo không có tài sản thế chấp trên chuỗi tx, sau đó dùng chúng để rút 200.000 XRP (tương đương khoảng 200.000 USD) từ khoản dự trữ thật của cầu nối trên XRPL. Nguyên nhân là do lỗi trong cơ chế phát hiện chuyển tiền, khiến phần mềm cầu nối ghi nhận nhầm một số giao dịch là tiền gửi hợp lệ. Nhóm tx cho biết cầu nối đã trải qua nhiều đợt kiểm tra an ninh trước đó, nhưng kẻ tấn công đã lợi dụng một lỗ hổng chưa từng được phát hiện. Hậu quả của vụ việc được giới hạn ở các token XRP cầu nối trên blockchain tx, và tất cả số token này hiện không còn được đảm bảo tỷ lệ 1:1 với dự trữ thực. Các tài sản có thế chấp khác được báo cáo là vẫn an toàn, và tài sản của người dùng trên các sàn giao dịch tập trung, phi tập trung hoặc trực tiếp trên blockchain không bị ảnh hưởng. Sau sự cố, liên kết giữa XRPL và tx đã bị ngắt. Nhóm tx đã sửa lỗi, hợp tác với các công ty phân tích blockchain để truy vết tiền, và nộp đơn khiếu nại chính thức đến FBI. Họ cũng đang xem xét các phương án bồi thường cho người dùng bị ảnh hưởng và sẽ thông báo chi tiết sau. Cầu nối sẽ tiếp tục đóng cửa cho đến khi hoàn tất kiểm tra an ninh và nâng cấp hệ thống.

cryptonews.ru08/12 20:07

Họ đã thu được lợi nhuận khổng lồ từ vụ việc hack mới nhất liên quan đến XRP

cryptonews.ru08/12 20:07

Bitcoin Policy Institute kêu gọi nhà phát triển AI cung cấp cho các nhà bảo vệ cơ sở hạ tầng tiền mã hóa quyền truy cập vào các mô hình tiên tiến

Viện Chính sách Bitcoin (BPI) kêu gọi các nhà phát triển trí tuệ nhân tạo (AI) cung cấp quyền truy cập vào các mô hình tiên tiến cho những người bảo vệ cơ sở hạ tầng mã nguồn mở trong lĩnh vực tiền mã hóa. Trong một bức thư ngỏ, BPI cảnh báo rằng các hệ thống AI hiện đại có khả năng phân tích mã nguồn lớn và phát hiện lỗ hổng, nhưng những kẻ tấn công có thể tiếp cận các công cụ này sớm hơn các nhà bảo vệ. Điều này tạo ra rủi ro lớn cho cơ sở hạ tầng tài sản kỹ thuật số, bao gồm ví, sàn giao dịch, thư viện mã hóa và phần mềm nút, vốn đang quản lý hàng nghìn tỷ USD. Đặc biệt, các nhà phát triển cốt lõi của Bitcoin hiện không có quyền truy cập vào các mô hình AI mạnh nhất và các chương trình bảo mật chuyên dụng. BPI đề xuất các phòng thí nghiệm AI hàng đầu thiết lập chương trình truy cập đặc quyền cho các nhà phát triển và nhà nghiên cứu đáng tin cậy. Các đề xuất bao gồm: cấp quyền truy cập sớm, có kiểm soát vào các mô hình AI mạnh; cung cấp đủ tài nguyên điện toán; tạo môi trường an toàn để phân tích mã riêng tư; và mở rộng quyền truy cập cho cả các nhóm nhỏ, tổ chức phi lợi nhuận. Việc này nhằm giúp họ tìm và sửa lỗi bảo mật trước khi bị khai thác. BPI cũng kêu gọi ngành công nghiệp tiền mã hóa hỗ trợ xác định các đối tác đáng tin cậy và phối hợp ứng phó với các mối đe dọa.

cryptonews.ru08/12 12:14

Bitcoin Policy Institute kêu gọi nhà phát triển AI cung cấp cho các nhà bảo vệ cơ sở hạ tầng tiền mã hóa quyền truy cập vào các mô hình tiên tiến

cryptonews.ru08/12 12:14

Hacker Rút 200,000 USD Từ Cầu Nối Chuỗi Chéo XRP

Tin tức về vụ tấn công cầu nối chuỗi chéo XRP. Vào ngày 9 tháng 8, một tin tặc đã khai thác lỗ hổng trong cầu nối XRPL của dự án tx, cho phép rút trộm gần 200,000 USD (199,916 XRP) từ ví dự trữ của cầu nối. Lỗ hổng nằm ở việc cầu nối chấp nhận các giao dịch gửi tiền giả mạo mà không có XRP thực, sau đó phát hành token tương ứng trên mạng tx. Tin tặc đã dùng số token này để rút XRP thật. Toàn bộ quá trình diễn ra trong 97 phút với 94 giao dịch. Nhóm phát triển tx đã ngừng hoạt động cầu nối, xác định được lỗ hổng, thông báo cho FBI và đang xem xét các biện pháp bồi thường. Họ nhấn mạnh rằng các sàn giao dịch tập trung và phi tập trung không bị ảnh hưởng. Song song đó, blockchain Harmony (L1) cũng bị tấn công. Tin tặc được cho là đã tạo ra 4 tỷ token ONE (chiếm 26% tổng cung) thông qua các khối trống, và chuyển 2.8 tỷ trong số đó lên các sàn giao dịch. Giá token ONE đã giảm gần 30%. Nhóm Harmony đang hợp tác với các sàn để đóng băng tài sản và xem xét khả năng khôi phục mạng (rollback). Đây không phải là lần đầu Harmony bị tấn công; vào tháng 6/2022, dự án đã mất 100 triệu USD trong một vụ tấn công được cho là có liên quan đến tin tặc Triều Tiên.

cryptonews.ru08/12 12:12

Hacker Rút 200,000 USD Từ Cầu Nối Chuỗi Chéo XRP

cryptonews.ru08/12 12:12

ViaBTC đưa ra các tiêu chí lựa chọn mining pool trong thị trường giá xuống

ViaBTC đã đưa ra các tiêu chí lựa chọn mining pool trong thị trường giá xuống. Khi giá giảm và độ khó mạng tăng, lợi nhuận từ thiết bị giảm, và việc chọn sai nền tảng có thể biến một trang trại hiệu quả thành thua lỗ. Trong thời kỳ này, độ tin cậy quan trọng hơn lợi nhuận hứa hẹn. **Rủi ro khi tham gia pool mới:** Các pool nhỏ thường dụ người dùng bằng phí thấp và bonus cao, nhưng tiềm ẩn nhiều rủi ro: không chi trả phần thưởng, khấu trừ ẩn (phí rút tiền, báo cáo sai hash rate), và cơ sở hạ tầng dễ bị tấn công DDoS. **Tiêu chí lựa chọn quan trọng:** 1. **Thời gian hoạt động:** Ưu tiên các pool đã trải qua nhiều chu kỳ thị trường. 2. **Mô hình thanh toán:** PPS+ mang lại thu nhập ổn định cho thợ đào (pool chịu rủi ro), trong khi PPLNS phụ thuộc vào việc pool tìm được block. 3. **Bảo mật hạ tầng:** Máy chủ phân tán và bảo vệ khỏi tấn công mạng đảm bảo kết nối ổn định. 4. **Công cụ tài chính:** Ví tích hợp, tự động chuyển đổi coin sang stablecoin và vay thế chấp bằng crypto giúp quản lý vốn hiệu quả mà không cần bán tài sản ở đáy thị trường. ViaBTC, hoạt động từ 2016 và đã vượt qua nhiều đợt thị trường giá xuống, nhấn mạnh rằng việc chọn pool uy tín là vấn đề sống còn. Tiết kiệm một chút phí không thể bù đắp rủi ro mất toàn bộ doanh thu. Các nền tảng lớn, lâu năm cung cấp sự an toàn, ổn định và hỗ trợ công nghệ cần thiết để vượt qua đợt suy thoái.

cryptonews.ru08/12 11:56

ViaBTC đưa ra các tiêu chí lựa chọn mining pool trong thị trường giá xuống

cryptonews.ru08/12 11:56

Thời điểm bong bóng dot-com trong tiền mã hóa: Tại sao hơn 100 dự án đóng cửa vào năm 2026

Năm 2026 chứng kiến sự hợp nhất của thị trường tiền điện tử với hơn 100 dự án đóng cửa hoặc phá sản, tương tự thời kỳ bong bóng dotcom. Các sàn giao dịch lâu đời như BitMEX, BitMart hay các công ty như Movement Labs và Storj Labs là những ví dụ điển hình. Nguyên nhân chính đến từ mô hình kinh doanh không bền vững. Nhiều dự án thu hút người dùng nhưng không tạo ra đủ doanh thu thực tế để trang trải chi phí vận hành, an ninh và pháp lý. Các chỉ số như tổng khối lượng giao dịch (TVL) hay khối lượng giao dịch không phản ánh lợi nhuận ròng. Việc giá token sụt giảm làm cạn kiệt kho bạc (thường nắm giữ token gốc), buộc các nhóm phải bán thêm để chi trả chi phí bằng USD. Áp lực này ảnh hưởng cả đến các blockchain nhỏ, nơi cạnh tranh khốc liệt để thu hút thanh khoản và người dùng. Một số đóng cổng rút tiền (như Zero Network), số khác chuyển sang nền tảng khác (như Moonbeam). Việc đóng mạng lưới tiềm ẩn rủi ro lớn khi tài sản có thể bị mắc kẹt trong các hợp đồng thông minh không còn được duy trì. Song song đó, chi phí an ninh tăng cao với 207 vụ hack trong nửa đầu 2026, gây thiệt hại gần 1 tỷ USD. Các lỗ hổng vận hành chiếm phần lớn giá trị bị đánh cắp. Dòng vốn đầu tư mạo hiểm vẫn tiếp tục nhưng tập trung hơn vào các công ty có doanh thu, giấy phép rõ ràng. Nhu cầu thực tế vẫn mạnh mẽ ở một số lĩnh vực như stablecoin. Các đợt đóng cửa này nêu bật bài học: doanh thu phải tồn tại sau khi phần thưởng token kết thúc; kho bạc cần được tài trợ ổn định; kế hoạch bảo mật phải toàn diện; và người dùng cần lộ trình rút vốn rõ ràng. Giống như dotcom, công nghệ hữu ích không đảm bảo sự sống còn của dự án nếu thiếu mô hình kinh doanh bền vững.

cryptonews.ru08/12 11:50

Thời điểm bong bóng dot-com trong tiền mã hóa: Tại sao hơn 100 dự án đóng cửa vào năm 2026

cryptonews.ru08/12 11:50

Cung ứng tăng vọt 3 nghìn tỷ, blockchain lâu đời Harmony hứng đòn đánh chí mạng một lần nữa

Viết bởi: Ma He, Foresight News Vào ngày 12 tháng 8, mạng lưới Harmony (ONE) đã bị khai thác lỗ hổng nghiêm trọng, dẫn đến việc đúc trái phép khoảng 3 nghìn tỷ đồng ONE (trị giá ước tính 23,4 tỷ USD), tương đương khoảng 26% tổng nguồn cung. Tin tức này khiến giá ONE giảm mạnh gần 38%. Kẻ tấn công đã lợi dụng lỗ hổng logic trong cơ chế xác minh biên nhận và kiểm tra chữ ký xuyên phân đoạn (shard) của Harmony để tạo ra lượng tiền khổng lồ. Phần lớn số tiền này đã được chuyển đến các sàn giao dịch trước khi giá sụp đổ. Đội ngũ Harmony đã phản ứng bằng cách hợp tác với các sàn giao dịch để ngăn chặn và đóng băng số tiền liên quan, tạm dừng cầu nối chính thức và phát hành bản vá khẩn cấp (v2026.1.1) để ngăn chặn đúc tiền thêm. Họ cũng đang xem xét khả năng khôi phục mạng lưới (rollback), mặc dù hiệu quả có thể bị hạn chế nếu tiền đã được bán ra. Đây là sự cố bảo mật lớn thứ ba liên quan đến nguồn cung của Harmony trong những năm gần đây, sau vụ tấn công cầu nối Horizon năm 2022 (mất 100 triệu USD) và lỗi hệ thống staking năm 2023. Sự kiện này một lần nữa làm dấy lên lo ngại về tính bảo mật của các blockchain layer-1 vốn hóa nhỏ, vốn đã bị thu hẹp đáng kể về giá trị và mức độ quan tâm của thị trường.

marsbit08/12 10:27

Cung ứng tăng vọt 3 nghìn tỷ, blockchain lâu đời Harmony hứng đòn đánh chí mạng một lần nữa

marsbit08/12 10:27

Tổn thất từ vụ tấn công Coldcard: Cách các nhà nghiên cứu theo dõi Bitcoin bị đánh cắp

Vụ tấn công Coldcard cho thấy việc đánh giá thiệt hại từ các ví phi tập trung là rất phức tạp, vì quy mô vụ trộm chủ yếu dựa trên báo cáo của nạn nhân. Các công ty phân tích blockchain đưa ra những con số khác nhau về tổn thất. CryptoQuant, với phương pháp thận trọng chỉ xác nhận dựa trên báo cáo công khai của nạn nhân và mẫu hình giao dịch đi kèm, ước tính thiệt hại được xác nhận là 1.432 BTC. Họ coi đây là mức sàn, có thể tăng lên nếu có thêm nạn nhân tiết lộ thông tin. Trong khi đó, Galaxy Research và TRM Labs đưa ra ước tính cao hơn. Galaxy báo cáo mức thiệt hại tối thiểu với độ tin cậy cao là 1.730 BTC, trong đó hơn 450 BTC được xác nhận trực tiếp từ nạn nhân và hơn 730 BTC khác được xác định thông qua mẫu hình từ các báo cáo đó. Họ vẫn chưa tính đến nhiều BTC đáng ngờ nhưng chưa đủ bằng chứng xác thực. TRM Labs cũng có ước tính tương tự, khoảng 1.816 BTC bị đánh cắp từ hơn 5.200 địa chỉ. Các chuyên gia nhấn mạnh rằng, khác với vụ tấn công sàn giao dịch nơi có danh sách địa chỉ đầy đủ, việc xác định con số chính xác trong vụ tấn công ví cá nhân là rất khó và sẽ luôn chỉ là ước tính, vì họ chỉ có thể xác nhận thông tin do chính nạn nhân tiết lộ.

cryptonews.ru08/11 13:12

Tổn thất từ vụ tấn công Coldcard: Cách các nhà nghiên cứu theo dõi Bitcoin bị đánh cắp

cryptonews.ru08/11 13:12

Bản fork BIP-110 của Bitcoin chậm hơn BTC 300 khối và cần 6 năm để khắc phục

Fork BIP-110 của Bitcoin hiện đang tụt lại 326 block so với chuỗi Bitcoin chính và cần tới 6 năm để điều chỉnh độ khó mới có thể hoạt động bình thường trở lại. Fork này được tạo ra từ đề xuất BIP-110, nhằm ngăn chặn việc lưu trữ dữ liệu phi thanh toán trong các giao dịch Bitcoin. Tuy nhiên, nó chỉ nhận được sự ủng hộ từ khoảng 2,6% thợ đào, thay vì mức 55% yêu cầu. Do đó, các máy tính chạy phần mềm BIP-110 đã tự tách ra thành một chuỗi riêng từ block 961.632, chỉ chấp nhận các block có đánh dấu ủng hộ BIP-110. Chuỗi fork mới này mới chỉ đào được 2 block và sau đó gần như ngừng hoạt động. Nguyên nhân là do nó kế thừa cùng độ khó khai thác (mining difficulty) từ mạng Bitcoin chính, nhưng đồng coin của nó lại không có giá trị thị trường, sàn niêm yết hay người mua. Theo cơ chế, mạng lưới chỉ tự điều chỉnh giảm độ khó sau khi đào được 2016 block. Với tốc độ hiện tại, ước tính phải mất 6,3 năm để đạt được mốc đó, và thời gian này còn tăng lên mỗi giờ fork không tạo được block mới. Trong khi Giám đốc nghiên cứu LVRG Nick Ruck cho rằng thí nghiệm BIP-110 "đã thất bại" và chứng minh các thay đổi gây tranh cãi không có sự ủng hộ rộng rãi sẽ bị đình trệ, thì đồng sáng lập Arch Himanshu Sahai lại thận trọng hơn. Ông cho rằng còn quá sớm để đưa ra kết luận cuối cùng, vì các thay đổi trên Bitcoin phụ thuộc vào sự phối hợp của nhiều bên và cần theo dõi thêm diễn biến.

cryptonews.ru08/11 11:08

Bản fork BIP-110 của Bitcoin chậm hơn BTC 300 khối và cần 6 năm để khắc phục

cryptonews.ru08/11 11:08

720 Lần Tấn Công, 0 Thành Công, Claude Code Mặc Định Ủy Quyền, AI Nhấn 'Đồng Ý' Thay Bạn

Bắt đầu từ ngày 14 tháng 8, Claude Code trên các gói Pro, Max và Team sẽ không còn hiển thị từng cửa sổ xác nhận hành động một cách mặc định. Thay vào đó, AI sẽ tự động nhấp "Đồng ý" thay cho người dùng. Động thái này dựa trên kết quả kiểm tra bảo mật: 720 cuộc tấn công mô phỏng (72 kịch bản, mỗi kịch bản 10 lần) vào các mô hình Claude Fable 5, Opus 5 và Sonnet 5 đều thất bại, với tỷ lệ thành công 0%. Anthropic tuyên bố họ đã tạo ra ba lớp phòng thủ chồng chéo: mô hình căn chỉnh (alignment), đầu dò phát hiện tiêm prompt ở đầu vào và bộ phân loại kiểm tra hành động ở đầu ra. Một thử nghiệm với 1053 người dùng thử nghiệm cho thấy con người chỉ chặn được 13,6% lệnh nguy hiểm, trong khi chế độ Tự động (Auto Mode) chặn được 89%. Tuy nhiên, các chuyên gia như Simon Willison vẫn bày tỏ lo ngại. Họ chỉ ra rằng các bài kiểm tra do chính Anthropic ủy quyền có thể chưa đủ toàn diện và các cuộc tấn công trong thế giới thực có thể khai thác các lối đi vòng như chỉ thị độc hại trong gói phần mềm bên thứ ba. Tóm lại, việc chuyển từ "con người trong vòng lặp" sang "bộ phân loại trong vòng lặp" giúp tăng hiệu quả và an toàn trong nhiều trường hợp, nhưng cũng chuyển giao quyền quyết định từ người dùng sang AI. Người dùng cần nhận thức rằng họ vẫn chịu trách nhiệm cuối cùng.

marsbit08/11 09:18

720 Lần Tấn Công, 0 Thành Công, Claude Code Mặc Định Ủy Quyền, AI Nhấn 'Đồng Ý' Thay Bạn

marsbit08/11 09:18

活动图片