# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Quỹ ETF Bitcoin Spot tại Mỹ thu hút 1 tỷ USD – mức cao nhất kể từ tháng Tư

Dòng tiền vào các quỹ ETF Bitcoin dạng spot tại Mỹ đã phục hồi mạnh mẽ trong tuần này, thu hút khoản dòng vốn ròng kỷ lục khoảng 1 tỷ USD - mức cao nhất kể từ tháng 4 và là tuần tốt thứ ba kể từ tháng 10 năm ngoái. Sự phục hồi này diễn ra bất chấp những lo ngại về môi trường pháp lý và các vấn đề an ninh liên quan đến việc tự lưu trữ tiền mã hóa. Sự kiện này trùng hợp với vụ vi phạm bảo mật nghiêm trọng liên quan đến ví phần cứng Coldcard, nơi khoảng 116 triệu USD Bitcoin đã bị đánh cắp. Nhà phân tích ETF Eric Balchunas của Bloomberg đặt ra giả thuyết rằng sự cố này có thể khiến các quỹ ETF trở nên hấp dẫn hơn đối với những nhà đầu tư không muốn tự mình đối mặt với các rủi ro kỹ thuật và trách nhiệm bảo mật. Ông lưu ý về mối tương quan giữa dòng tiền vào ETF và vụ tấn công, mặc dù chưa thể khẳng định mối quan hệ nhân quả trực tiếp. Bối cảnh hiện tại cũng được mô tả như một "đợt phát hành cổ phiếu lần đầu ra công chúng (IPO) thầm lặng" của Bitcoin, nơi các nhà đầu tư sớm có thể đang bán ra để đáp ứng nhu cầu mới từ các quỹ ETF và các tổ chức, từ đó kiềm chế sự tăng giá bất chấp dòng vốn mới đổ vào.

cryptonews.ru08/08 22:07

Quỹ ETF Bitcoin Spot tại Mỹ thu hút 1 tỷ USD – mức cao nhất kể từ tháng Tư

cryptonews.ru08/08 22:07

Nhà phát triển cảnh báo nguy cơ mất Bitcoin do BIP-110

Chuyên gia blockchain Kevin Loaec cảnh báo rằng việc cố gắng bán các coin nhận được từ softfork BIP-110 tiềm năng có thể dẫn đến mất Bitcoin thật. Sự kiện chia tách blockchain sẽ tạo ra tình trạng số dư kép, với cùng một lượng tài sản tồn tại trên cả hai chuỗi. Loaec cho rằng tin tặc có thể lợi dụng điều này để mua coin của mạng mới bằng Bitcoin thật. Trong giai đoạn đầu, giao dịch có hiệu lực trên cả hai phiên bản. Khi ký vào giao dịch chuyển token fork, người bán vô tình cung cấp cho người mua một mẫu sẵn để thực hiện giao dịch giống hệt trên mạng chính. Hậu quả là một số tiền tương ứng bị trừ từ cùng địa chỉ, nhưng bằng Bitcoin thật, và phí giao dịch bị khấu trừ hai lần. Nhà phát triển này khuyến nghị chiến lược an toàn duy nhất là giữ nguyên tài sản, không di chuyển. Nếu không có giao dịch nào được ký, thì không có gì để sao chép. Bitcoin đã trải qua một đợt hardfork tương tự với Bitcoin Cash năm 2017, khi đó một cơ chế bảo vệ đặc biệt đã được thêm vào. Tuy nhiên, thông số kỹ thuật BIP-110 lại thiếu sự bảo vệ này. Nguyên nhân của nguy cơ chia tách bắt nguồn từ cuộc tranh cãi từ mùa thu 2025 về việc tăng giới hạn dữ liệu OP_RETURN. BIP-110 được đề xuất để tạm thời hạn chế dữ liệu không phải thanh toán trong một năm. Từ khối #961,632 (dự kiến ngày 8/8), các node hỗ trợ BIP-110 sẽ bắt đầu từ chối các khối không có nhãn phù hợp. Tuy nhiên, một blockchain mới chỉ xuất hiện nếu có thợ đào tiếp tục khai thác theo các quy tắc của đề xuất này. Các hạn chế của BIP-110 sẽ chính thức có hiệu lực từ khối #965,664 (đầu tháng 9). Cho đến thời điểm đó, cả hai mạng vẫn có thể chấp nhận các giao dịch giống nhau.

cryptonews.ru08/08 15:23

Nhà phát triển cảnh báo nguy cơ mất Bitcoin do BIP-110

cryptonews.ru08/08 15:23

Số lượng ví Bitcoin đạt mức cao nhất kể từ năm 2026 trong bối cảnh cộng hưởng ngày càng tăng xung quanh vụ tấn công Coldcard

Tuần này, số lượng ví Bitcoin hoạt động đã đạt mức cao nhất kể từ năm 2026, với 751.000 ví hoạt động và 2,27 triệu ví mới được tạo, phản ánh hoạt động mạng lưới sôi động nhất trong nhiều tháng. Mặc dù số lượng địa chỉ hoạt động tăng vọt lên khoảng 978.000 vào ngày 31 tháng 7, dòng tiền chảy vào các sàn giao dịch lại giảm nhẹ. Điều này cho thấy sự thận trọng của nhà đầu tư, có liên quan đến sự cố lỗ hổng bảo mật trên ví phần cứng Coldcard. Lỗi trong phần mềm cốt lõi (firmware) của Coldcard (từ phiên bản 4.0.1 đến 4.1.9) đã khiến việc tạo cụm từ hạt giống (seed phrase) sử dụng bộ tạo số ngẫu nhiên bằng phần mềm thay vì chip phần cứng chuyên dụng, làm giảm đáng kể tính ngẫu nhiên. Điều này khiến ví dễ bị tấn công vét cạn. Thiệt hại ước tính vượt quá 116 triệu USD. Phản ứng, nhiều chủ sở hữu Coldcard đã vội vàng tạo ví mới trên phần cứng không bị ảnh hưởng và chuyển tiền của họ, giải thích cho sự gia tăng các ví mới và hoạt động mà không có sự gia tăng giao dịch trên sàn. Coinkite đã phát hành bản sửa lỗi và báo cáo chi tiết. Các chuyên gia nhấn mạnh đây là lỗi của một nhà sản xuất ví, không phải lỗ hổng của giao thức Bitcoin. Sự cố này cho thấy một lỗi phần mềm hẹp vẫn có thể tạo ra tác động lan rộng đến các chỉ số trên chuỗi.

cryptonews.ru08/08 15:07

Số lượng ví Bitcoin đạt mức cao nhất kể từ năm 2026 trong bối cảnh cộng hưởng ngày càng tăng xung quanh vụ tấn công Coldcard

cryptonews.ru08/08 15:07

Báo cáo Cryptopolitan: Gần một nửa độc giả của chúng tôi tin rằng công nghệ lượng tử có thể vượt mặt Bitcoin vào năm 2035

Báo cáo của Cryptopolitan: Gần một nửa độc giả tin rằng công nghệ lượng tử có thể vượt mặt Bitcoin trước năm 2035. Một cuộc khảo sát độc giả cho thấy 47% tin rằng máy tính lượng tử có thể "bẻ khóa" Bitcoin trong vòng 9 năm tới. Mối đe dọa thực sự nằm ở chữ ký số ECDSA và Schnorr của Bitcoin, dựa trên mật mã đường cong elliptic (secp256k1). Thuật toán Shor, nếu chạy trên một máy tính lượng tử đủ mạnh, có thể đảo ngược khóa công khai để lấy khóa riêng tư. Các ước tính gần đây cho thấy có thể cần từ 10.000 đến dưới 500.000 qubit vật lý để thực hiện điều này, con số đã giảm đáng kể so với trước đây. Khoảng 6,5-6,9 triệu BTC (25-30% tổng cung) được coi là có nguy cơ vì khóa công khai của chúng đã bị lộ trên blockchain. Tuy nhiên, các địa chỉ hiện đại chưa từng chi tiêu sẽ an toàn cho đến khi giao dịch được xác nhận. Bitcoin đã có đề xuất BIP-360 (Pay-to-Merkle-Root) để tăng cường khả năng chống lượng tử bằng cách ẩn khóa công khai, và BIP-361 để loại bỏ dần ECDSA. Tuy nhiên, lộ trình ước tính mất khoảng 7 năm để triển khai đầy đủ. Một điểm đáng chú ý là tuần trước, một mô hình AI (Claude Mythos Preview) đã phát hiện lỗ hổng trong HAWK - một ứng cử viên thuật toán chữ ký hậu lượng tử của NIST - chỉ trong 60 giờ, dù nó đã trải qua 2 năm đánh giá thủ công. Sự kiện này cho thấy mối đe dọa có thể đến từ chính các thuật toán thay thế hoặc từ việc phân tích mã bằng AI truyền thống, thay vì chỉ từ sự phát triển phần cứng lượng tử. Kết quả khảo sát phản ánh sự quan tâm và lo ngại về dòng thời gian lượng tử, nhưng sự kiện với HAWK nhấn mạnh rằng bối cảnh mối đe dọa phức tạp hơn nhiều, bao gồm cả tốc độ phát triển của AI trong phân tích mật mã.

cryptonews.ru08/08 13:54

Báo cáo Cryptopolitan: Gần một nửa độc giả của chúng tôi tin rằng công nghệ lượng tử có thể vượt mặt Bitcoin vào năm 2035

cryptonews.ru08/08 13:54

Tỷ lệ staking của Ethereum có nên bị giới hạn? Đề xuất EIP-8363 châm ngòi cuộc tranh luận gay gắt

Tác giả: Bankless Biên dịch: Shenchao TechFlow Tỷ lệ staking Ethereum đã vượt 33% và tiếp tục tăng, khiến nhà nghiên cứu Ethereum Foundation đề xuất EIP-8363 để giới hạn tỷ lệ này dưới 50% thông qua cơ chế đốt phát hành. Tranh luận nảy sinh xung quanh đề xuất này. **Lý do đề xuất:** Với đường cong phát hành hiện tại, phần thưởng staking không có điểm dừng, có thể dẫn đến phần lớn ETH tập trung vào một số ít nhà cung cấp staking lớn, làm suy yếu khả năng chống lại sự thao túng của cộng đồng. Hơn nữa, khi vượt quá một ngưỡng nhất định, việc phát hành sẽ trở thành một khoản "thuế pha loãng" vĩnh viễn đối với những người không stake, buộc mọi người phải lựa chọn giữa việc tham gia stake hoặc chứng kiến phần sở hữu của mình giảm dần. **Cơ chế EIP-8363:** Cơ chế này tiếp tục tính toán phần thưởng cho validator như hiện tại, nhưng sẽ đốt một phần ngày càng lớn trong số đó khi tổng lượng ETH staked tăng lên. Khi lượng ETH staked đạt khoảng 50% tổng cung, toàn bộ phần thưởng đồng thuận sẽ bị đốt, validator chỉ kiếm được lợi nhuận từ tiền tip và MEV cho đến khi tỷ lệ staking giảm xuống dưới 50%. **Ủng hộ:** Người ủng hộ cho rằng cơ chế này bảo vệ người nắm giữ ETH không stake khỏi bị pha loãng, củng cố thuộc tính tiền tệ của ETH bằng cách tạo ra một giới hạn cung thực sự, và ngăn chặn sự thống trị của các gã khổng lồ staking. **Phản đối:** Người phản đối cảnh báo rằng đề xuất đe dọa sức sống của DeFi vì lợi suất staking đóng vai trò lãi suất cơ bản cho ETH, ảnh hưởng đến định giá trong lending và LST. Họ cũng lo ngại nó sẽ làm mất tính khả thi của staking độc lập (home staker) vì chi phí cố định của họ không giảm theo phần thưởng, và có thể thúc đẩy tập trung hóa vì MEV sẽ chiếm tỷ trọng thu nhập lớn hơn. **Tình trạng hiện tại:** EIP-8363 đang được thảo luận để đưa vào chương trình nghị sự cho bản nâng cấp Hegotá (dự kiến năm sau). Nếu được thông qua, sẽ có thời gian chuyển tiếp 18 tháng. Cuộc tranh luận tập trung vào việc liệu Ethereum có đang trả quá nhiều cho bảo mật hay không và giải pháp này có đáng để thực hiện hay không.

marsbit08/08 12:47

Tỷ lệ staking của Ethereum có nên bị giới hạn? Đề xuất EIP-8363 châm ngòi cuộc tranh luận gay gắt

marsbit08/08 12:47

Các nút mạng Bitcoin Lightning bị tấn công, BTCPay thông báo phát hành bản vá khẩn cấp 2.4.2

Hệ sinh thái Bitcoin một lần nữa bị tấn công, lần này nhắm vào cơ sở hạ tầng tự lưu trữ. Sau vụ hack Coldcard gần đây dẫn đến mất 1.700 BTC, BTCPay Server - một bộ xử lý thanh toán mã nguồn mở - thông báo đang bị tấn công liên tục bởi các đối tượng chưa rõ danh tính. Nhóm BTCPay Server cảnh báo về một lỗ hổng nghiêm trọng đang bị khai thác tích cực, có thể dẫn đến mất tiền. Lỗ hổng này được Bitcoin Red Team phát hiện. Họ đã đưa ra khuyến nghị khẩn cấp: người dùng cần cập nhật ngay lên phiên bản 2.4.2 thông qua Admin Dashboard. Nếu không thể cập nhật ngay, nên tạm ngừng hoạt động của máy chủ để ngăn chặn truy cập trái phép. Các nhà phát triển cũng kêu gọi người dùng cập nhật các tệp macaroons và macaroons.db, làm mới chuỗi xác thực, và di chuyển tiền nếu chúng được lưu trữ trong ví nóng do BTCPay tạo ra. Đã có ít nhất hai trường hợp mất tiền được xác nhận. Zakk Herbert, đồng sáng lập Foundation, cho biết nút của họ đã bị "rút sạch" chỉ sau một đêm. Hodlonaut cũng phát hiện nút Lightning Citadel 21 bị đánh cắp tiền. Ông nhấn mạnh đây có vẻ là một cuộc tấn công có chủ đích nhắm vào cốt lõi của cộng đồng Bitcoin, vì cả Coldcard và BTCPay Server đều là những công cụ được các chuyên gia và người đam mê Bitcoin sử dụng.

cryptonews.ru08/07 23:55

Các nút mạng Bitcoin Lightning bị tấn công, BTCPay thông báo phát hành bản vá khẩn cấp 2.4.2

cryptonews.ru08/07 23:55

Công ty Coldcard hủy bỏ chính sách xóa dữ liệu sau vụ tấn công ví trị giá 116 triệu đô la

Công ty Coinkite, nhà phát triển ví Coldcard vừa trải qua vụ hack lớn vào tháng 7/2026 gây thiệt hại 116 triệu USD, đã thông báo thay đổi chính sách quan trọng: ngừng xóa dữ liệu khách hàng. Động thái này được đưa ra để chuẩn bị cho các "nghĩa vụ pháp lý" phát sinh từ vụ việc, đánh dấu sự thay đổi so với chính sách bảo mật và xóa dữ liệu định kỳ trước đây. Vụ hack khai thác lỗ hổng trong firmware phiên bản 4.0.1 phát hành từ tháng 3/2021. Theo cảnh báo từ TRM Labs, bất kỳ seed phrase nào được tạo trên ví Coldcard dễ bị tấn công trong khoảng thời gian từ đó cho đến khi cập nhật bản vá đều không an toàn. Tính đến nay, ước tính có 1.816 BTC (tương đương hơn 100 triệu USD) từ hơn 5.200 địa chỉ ví đã bị đánh cắp qua bốn đợt tấn công, biến đây thành vụ hack tiền mã hóa lớn thứ ba trong năm 2026. Coinkite bác bỏ cáo buộc rằng họ đã biết về lỗ hổng từ nhiều năm trước, cho rằng vấn đề nằm ở bộ tạo số ngẫu nhiên Yasmarang được tích hợp sẵn trong MicroPython, không phải do họ tạo ra. Về mặt địa lý, Canada là quốc gia chịu thiệt hại nặng nề nhất, chiếm khoảng 25% tổng số tiền bị đánh cắp, tiếp theo là Mỹ và Thái Lan. Sự cố này được cho là đã làm suy yếu niềm tin vào phương thức lưu trữ tự quản (self-custody) trong cộng đồng Bitcoin.

cryptonews.ru08/07 23:48

Công ty Coldcard hủy bỏ chính sách xóa dữ liệu sau vụ tấn công ví trị giá 116 triệu đô la

cryptonews.ru08/07 23:48

活动图片