# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

MoveBit thuộc BitsLab công bố nghiên cứu | Belobog: Khuôn khổ Fuzzing Move hướng đến tấn công thực tế

MoveBit, thương hiệu con của BitsLab, đã công bố nghiên cứu mới: Belobog, một khuôn khổ fuzzing (kiểm thử mờ) dành riêng cho ngôn ngữ lập trình Move trong các hợp đồng thông minh. Nghiên cứu này giải quyết thách thức lớn khi các công cụ fuzzing truyền thống thường tạo ra các chuỗi giao dịch không hợp lệ do hệ thống kiểu mạnh và ngữ nghĩa tài nguyên của Move. Belobog tiếp cận vấn đề bằng cách sử dụng chính hệ thống kiểu của Move như một "bản đồ" để hướng dẫn việc tạo ra các chuỗi giao dịch có ý nghĩa và có thể thực thi được, làm tăng đáng kể tỷ lệ mẫu thử nghiệm hiệu quả. Nó còn kết hợp thực thi concolic (kết hợp thực thi cụ thể và suy luận ký hiệu) để vượt qua các ràng buộc phức tạp và tiếp cận các nhánh mã sâu hơn. Trong đánh giá trên 109 dự án thực tế, Belobog đã phát hiện 100% lỗ hổng Critical và 79% lỗ hổng Major đã được các chuyên gia xác nhận. Quan trọng hơn, nó có thể tái tạo lại các cuộc tấn công hoàn chỉnh (full exploits) từ các sự kiện trên chain, chứng minh khả năng áp dụng trong thế giới thực. MoveBit có kế hoạch phát hành Belobog dưới dạng mã nguồn mở để cộng đồng cùng sử dụng và phát triển.

marsbit12/16 09:15

MoveBit thuộc BitsLab công bố nghiên cứu | Belobog: Khuôn khổ Fuzzing Move hướng đến tấn công thực tế

marsbit12/16 09:15

Dự luật quản lý tiền mã hóa ở Ba Lan 'đình trệ', Tổng thống thân tiền mã hóa và Thủ tướng ủng hộ quản lý chặt sa vào cuộc 'nội chiến' gay gắt

Ủng hộ tiền điện tử, Tổng thống Ba Lan Karol Nawrocki và Thủ tướng Donald Tusk đang có cuộc đối đầu gay gắt về dự luật quản lý tiền điện tử, khiến nước này trở thành một trong số ít quốc gia EU chưa hoàn thành việc chuyển hóa Quy định MiCA vào luật trong nước. Chính phủ của Thủ tướng Tusk đã hai lần trình một dự luật giống hệt nhau lên quốc hội, nhấn mạnh các biện pháp "quản lý mạnh mẽ" là cần thiết cho an ninh quốc gia, ngăn chặn rửa tiền và các mối đe dọa từ Nga. Dự luật quy định cấp phép chặt chẽ, nghĩa vụ chống rửa tiền, bảo vệ nhà đầu tư và lệ phí giám sát cao. Tổng thống Nawrocki đã phủ quyết dự luật, cho rằng nó đe dọa quyền tự do của công dân, gánh nặng quan liêu và chi phí cao sẽ giết chết sự đổi mới và đẩy các công ty khởi nghiệp ra nước ngoài. Ông chỉ trích các quyền hạn quá rộng của cơ quan quản lý, chẳng hạn như khả năng chặn các trang web. Sau khi phủ quyết được duy trì, chính phủ đã gửi lại dự luật nguyên văn, làm sâu sắc thêm cuộc khủng hoảng chính trị. Cuộc xung đột phản ánh sự khác biệt sâu sắc về tầm nhìn: một bên ưu tiên an ninh và quy định, bên kia ưu hạn chế và tự do thị trường. Kết quả vẫn chưa được quyết định, nhưng cuộc chiến này đã nêu bật thách thức trong việc cân bằng giữa quản lý và đổi mới.

marsbit12/16 08:06

Dự luật quản lý tiền mã hóa ở Ba Lan 'đình trệ', Tổng thống thân tiền mã hóa và Thủ tướng ủng hộ quản lý chặt sa vào cuộc 'nội chiến' gay gắt

marsbit12/16 08:06

SEC Hoa Kỳ hướng dẫn chi tiết cách lưu ký tài sản mã hóa

SEC Hoa Kỳ đã công bố hướng dẫn cơ bản về lưu trữ tài sản mã hóa cho nhà đầu tư cá nhân, giúp họ đưa ra quyết định sáng suốt. Bản tin giải thích khái niệm "lưu trữ" - cách thức và địa điểm lưu giữ tài sản mã hóa thông qua ví, nơi chứa khóa riêng tư (private key) và khóa công khai (public key) để xác thực giao dịch. Ví được chia thành hai loại chính: "ví nóng" (hot wallet) kết nối internet, tiện lợi nhưng rủi ro bảo mật cao hơn, và "ví lạnh" (cold wallet) không kết nối internet, an toàn hơn nhưng có thể bị mất hoặc hư hỏng. Người dùng phải bảo vệ cụm từ khôi phục (seed phrase). Nhà đầu tư có thể tự lưu trữ (self-custody), nắm toàn quyền kiểm soát nhưng chịu trách nhiệm hoàn toàn về bảo mật, hoặc sử dụng dịch vụ lưu trữ của bên thứ ba (third-party custody) như sàn giao dịch. Khi chọn bên thứ ba, cần điều tra kỹ lưỡng, hiểu cách họ lưu trữ tài sản, bảo hiểm, phí, quyền riêng tư và các rủi ro như phá sản. Các khuyến nghị bảo vệ chung bao gồm: không chia sẻ khóa riêng tư hoặc cụm từ khôi phục, bảo mật thông tin tài sản, cảnh giác với lừa đảo trực tuyến và sử dụng mật khẩu mạnh với xác thực đa yếu tố.

marsbit12/16 01:07

SEC Hoa Kỳ hướng dẫn chi tiết cách lưu ký tài sản mã hóa

marsbit12/16 01:07

活动图片