# Bài viết Liên quan An ninh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "An ninh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

Lỗ hổng trên ví phần cứng Coldcard đã khiến các nhà đầu tư Bitcoin ($BTC) lâu năm mất tiền do lỗi phần mềm được phát hiện từ tháng 3/2021. Thiệt hại vượt 116 triệu USD, với hơn 1.800 BTC bị đánh cắp từ 5.200 địa chỉ. Sự cố này thúc đẩy sự ra đời của sáng kiến tình nguyện "Bitcoin Red Team" do nhà phát triển Kalle và Rob Hamilton dẫn đầu. Họ đã thực hiện một cuộc kiểm tra khẩn cấp hệ sinh thái Bitcoin mã nguồn mở để tìm các lỗ hổng tương tự. Được tài trợ bởi Opensats với 40.000 USD, 16 nhà nghiên cứu đã phân tích 390 kho mã, phát hiện tổng cộng 4.962 lỗ hổng, trong đó có 85 lỗi nghiêm trọng và 635 lỗi mức độ cao. Kalle đánh giá tình hình bảo mật hệ sinh thái là "cực kỳ kém". Các lỗ hổng nghiêm trọng tập trung nhiều nhất (24%) vào các công cụ bảo mật và coinjoin. Trong khi đó, các thư viện mật mã có số lỗi tuyệt đối cao nhất (1.101) nhưng chỉ 10% trong số đó ở mức độ cao, cho thấy mã nguồn này trưởng thành hơn. Hầu hết các dự án có ít hoặc không có lỗi nghiêm trọng; rủi ro thực sự nằm ở một nhóm nhỏ các công cụ liên quan đến tạo khóa, ký và giao dịch bảo mật - cùng loại phần mềm gây ra sự cố Coldcard ban đầu. Đây là giai đoạn đầu của nỗ lực liên tục. Nhóm Red Team sẽ xác minh các lỗ hổng có thể bị khai thác và phối hợp với các dự án liên quan để công bố thông tin một cách có trách nhiệm. Đối với cộng đồng tự lưu trữ, cuộc kiểm toán này cho thấy các nhà nghiên cứu bảo mật ("hacker mũ trắng") đang bắt kịp tốc độ của các tác nhân xấu.

cryptonews.ru08/07 13:41

‘Bitcoin Red Team’ phát hiện 4.962 lỗ hổng sau vụ tấn công Coldcard

cryptonews.ru08/07 13:41

Phản ứng dữ dội trước đề xuất staking EIP-8363 của Ethereum

Các nhà nghiên cứu Ethereum đề xuất EIP-8363 nhằm giảm dần phần thưởng staking khi lượng ETH stake đạt 50% tổng cung, với lý do bảo mật mạng lưới đã đủ và việc phát hành thêm là không cần thiết. Tuy nhiên, đề xuất này vấp phải làn sóng chỉ trích mạnh mẽ. Các chuyên gia và nhà xây dựng hệ sinh thái, bao gồm đại diện từ Bitwise, Ether.fi và Lido, cho rằng thay đổi này có thể gây hại. Họ lo ngại nó sẽ làm suy yếu tính phi tập trung vì phần thưởng thấp hơn có thể đẩy các validator nhỏ lẻ ra khỏi thị trường, trong khi các tổ chức lớn vẫn tiếp tục hoạt động. Ngoài ra, đề xuất có nguy cơ gây xáo trộn thị trường DeFi vốn phụ thuộc nhiều vào các sản phẩm phái sinh staking, và quan trọng hơn là làm giảm sự tin cậy vào chính sách tiền tệ ổn định của Ethereum - một yếu tố then chốt để thu hút các nhà đầu tư tổ chức. Phía ủng hộ cho rằng thị trường sẽ tự điều chỉnh và lượng ETH stake hiện tại (~34%) là đủ, trong khi lạm phát mạng lưới dưới 1% là không đáng kể. Cuộc tranh luận nảy lửa này cho thấy bất kỳ thay đổi kinh tế nào trên Ethereum cũng tạo ra những tác động phức tạp lên nhiều bên liên quan.

cointelegraph08/07 13:38

Phản ứng dữ dội trước đề xuất staking EIP-8363 của Ethereum

cointelegraph08/07 13:38

MetaMask mở rộng quyền truy cập vào ví cho các tác nhân AI

Ngày 6/8, đội ngũ MetaMask đã chính thức mở rộng quyền truy cập vào Agent Wallet, một ví phi giám sát cho phép các tác nhân AI tự thực hiện các hoạt động on-chain theo các quy tắc do người dùng thiết lập trước. Ví hoạt động thông qua giao diện dòng lệnh (CLI) và tương thích với Claude Code, Codex, OpenClaw, Hermes, OpenCode và Cursor. Người dùng đặt trước giới hạn chi tiêu, danh sách giao thức được phép và các quy tắc khác. Agent Wallet có hai chế độ chính: "Chế độ Bảo vệ" (mặc định) áp dụng các danh sách cho phép và giới hạn chi tiêu hàng ngày; "Chế độ Mạnh Mẽ" loại bỏ các hạn chế này nhưng vẫn giữ kiểm tra mối đe dọa. Khóa riêng tư được lưu trữ trong một môi trường thực thi đáng tin cậy, tách biệt với quy trình của tác nhân AI để bảo mật. Ví hỗ trợ các mạng tương thích EVM, Hyperliquid và Solana, cho phép AI thực hiện giao dịch hoán đổi, giao dịch hợp đồng vĩnh viễn, cung cấp thanh khoản, v.v. MetaMask cũng giới thiệu "Bảo vệ Giao dịch", bồi thường lên đến $10.000 mỗi tháng bằng mUSD nếu một giao dịch được hệ thống đánh giá là an toàn nhưng vẫn gây ra tổn thất thuộc diện được bảo hiểm, với một số trường hợp ngoại lệ. Bài viết cảnh báo về các rủi ro, đặc biệt là "mũi tiêm prompt" độc hại, có thể dẫn đến giao dịch không mong muốn. Mặc dù MetaMask đã tách biệt chức năng đề xuất của AI với việc ký và kiểm tra giao dịch, rủi ro vẫn tiềm ẩn, đặc biệt ở Chế độ Mạnh Mẽ.

cryptonews.ru08/07 13:36

MetaMask mở rộng quyền truy cập vào ví cho các tác nhân AI

cryptonews.ru08/07 13:36

Nhu cầu về ví tiền mã hóa phần cứng tại Nga tăng mạnh. Vì sao?

Người dân Nga đang mua ví phần cứng tiền mã hóa thường xuyên hơn. Theo CNews, doanh số bán các thiết bị này đã tăng mạnh vào năm 2026. Một chuỗi bán lẻ lớn báo cáo doanh số bán hàng vật lý về số lượng tăng 107% và doanh thu tăng 92% trong quý hai so với quý đầu năm. Bối cảnh cho sự gia tăng này là luật "Về tiền tệ kỹ thuật số và quyền kỹ thuật số" có hiệu lực từ ngày 1 tháng 9 tại Nga, thiết lập các quy tắc lưu thông tiền mã hóa. Luật cho phép lưu trữ tiền mã hóa tại các kho lưu ký kỹ thuật số (đóng vai trò người giữ kho), nơi lưu giữ khóa riêng. Mặc dù không cấm trực tiếp việc lưu trữ phi lưu ký (non-custodial), nhưng luật không cho phép rút tiền mã hóa từ kho lưu ký Nga ra ví cá nhân; chỉ được rút sang tài khoản của một tổ chức nước ngoài có giấy phép. Một giai đoạn chuyển tiếp được áp dụng đến ngày 1 tháng 7 năm 2027, sau đó các giao dịch tiền mã hóa chỉ có thể được thực hiện thông qua các tổ chức được quy định. Đồng thời, mặc dù ví phần cứng từng được coi là an toàn nhất, nhưng gần đây đã có báo cáo về vụ tấn công vào các ví Coldcard lâu đời, gây thiệt hại ước tính khoảng 115 triệu USD và ảnh hưởng đến hơn 5.000 địa chỉ ví.

cryptonews.ru08/07 13:32

Nhu cầu về ví tiền mã hóa phần cứng tại Nga tăng mạnh. Vì sao?

cryptonews.ru08/07 13:32

Sui triển khai chữ ký kháng lượng tử

Mạng blockchain L1 Sui đã thông báo triển khai hai lược đồ chữ ký số hậu lượng tử như một phần của kế hoạch dài hạn nhằm tăng cường bảo mật mạng. Bản cập nhật này nhằm bảo vệ tài khoản người dùng và hợp đồng thông minh trước các mối đe dọa tiềm ẩn từ sự phát triển của máy tính lượng tử. Mạng sẽ sử dụng thuật toán ML-DSA-65 cho tài khoản người dùng thông thường và SLH-DSA-SHA2-128s cho các kho lưu trữ được quản lý bởi hợp đồng thông minh. Cả hai thuật toán đều dựa trên các tiêu chuẩn mật mã hậu lượng tử do Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ (NIST) phê duyệt. Việc sử dụng hai lược đồ chữ ký khác nhau nhằm giảm thiểu rủi ro do mỗi lược đồ dựa trên một cách tiếp cận toán học riêng. Phần lớn việc triển khai đã hoàn thành và được kiểm tra. Kho lưu trữ kháng lượng tử dự kiến sẽ được thêm vào mạng chính trước cuối năm nay, trong khi hỗ trợ cho tài khoản với ML-DSA-65 sẽ được đưa vào mạng thử nghiệm trước cuối năm 2026. Việc triển khai xác thực tài khoản hậu lượng tử trên mạng chính được lên kế hoạch cho quý đầu tiên của năm 2027. Các bản cập nhật cần thiết cho ví, SDK và CLI cũng sẽ được phát hành cùng với bản nâng cấp, trong khi các đánh giá bảo mật độc lập vẫn đang được tiếp tục.

cryptonews.ru08/07 13:20

Sui triển khai chữ ký kháng lượng tử

cryptonews.ru08/07 13:20

Bitcoin từ năm 2011 đã chuyển động. Chủ sở hữu lãi 10 triệu USD

Ví Bitcoin từ năm 2011 đã được di chuyển, mang về lợi nhuận khoảng 10 triệu USD cho chủ sở hữu. Theo Galaxy Research, gần 50 BTC (trị giá ~3,2 triệu USD) vừa được chuyển từ một ví tạo từ năm 2011. Chủ ví này đã tích lũy 144 BTC vào năm 2011 với tổng giá trị ban đầu chỉ 399 USD khi giá Bitcoin dao động từ 13,99 USD xuống 2,76 USD. Đến nay, chủ sở hữu đã thực hiện ba lần rút: 11 BTC vào năm 2021 (giá ~39 nghìn USD/BTC), gần 13 BTC vào mùa thu 2025 ở đỉnh thị trường (~122 nghìn USD/BTC) và lần chuyển 50 BTC mới nhất vào ngày 6/8. Với 70 BTC còn lại (trị giá ~4,5 triệu USD), tổng lợi nhuận ước tính đạt 9,75 triệu USD sau 15 năm. Số Bitcoin vừa chuyển có khả năng được chuẩn bị để bán, vì chúng đã được chuyển đến một địa chỉ mới hơn (dạng SegWit bắt đầu bằng "bc1") và có thể được gửi đến nhà môi giới FalconX. Việc chuyển tài sản từ ví cũ sang ví mới đã trở nên phổ biến vào năm 2025 do lo ngại về các trò lừa đảo đòi kiểm soát ví. Bối cảnh trên diễn ra sau sự kiện một lượng lớn Bitcoin (~9 tỷ USD) được chuyển đến các sàn giao dịch và ví mới vào đầu tuần này, sau vụ hack trộm hơn 115 triệu USD từ ví phần cứng Coldcard – một phương pháp lưu trữ vốn được coi là an toàn nhất.

cryptonews.ru08/07 13:17

Bitcoin từ năm 2011 đã chuyển động. Chủ sở hữu lãi 10 triệu USD

cryptonews.ru08/07 13:17

Bitcoiners chuyển sang dùng xúc xắc khi các thiết lập tự giữ tiền được đánh giá lại

Trước sự cố lỗi entropy thấp nghiêm trọng trên ví cứng Coldcard dẫn đến các vụ trộm tiền điện tử từ ngày 30/7, người dùng Bitcoin đang xem xét lại các giả định về độ tin cậy trong thiết lập tự giữ ví. Lỗi này, bắt đầu từ firmware 4.0.1 vào tháng 3/2021, khiến thiết bị sử dụng bộ tạo số giả ngẫu nhiên Yasmarang thay vì phần cứng RNG chuyên dụng, làm giảm đáng kể entropy (chỉ còn khoảng 40-70 bit so với mức 128 bit cần thiết), tạo điều kiện cho tin tặc bẻ khóa thành công khóa riêng tư và đánh cắp hơn 100 triệu USD Bitcoin. Sự cố này nhấn mạnh nguyên tắc "đừng tin tưởng, hãy xác minh". Những người dùng tạo cụm seed (khóa khôi phục) bằng phương pháp vật lý như gieo xúc xắc đã bảo vệ được tài sản của mình. Gieo xúc xắc (tối thiểu 100 lần cho seed 24 từ) là quy trình minh bạch, dễ kiểm tra, loại bỏ điểm yếu duy nhất trong việc tạo ví. Các phương pháp khác như sử dụng bảng tra giấy (ví dụ Bitbox), mẫu khử thiên vị codex32, hoặc rút ngẫu nhiên từ các mảnh giấy ghi từ BIP-39 cũng đang được cộng đồng chia sẻ rộng rãi để tạo entropy an toàn. Người dùng cũng có thể kiểm tra chéo tính toàn vẹn bằng cách nhập seed vào nhiều thiết bị để so sánh địa chỉ nhận hoặc chữ ký giao dịch.

cointelegraph08/07 13:12

Bitcoiners chuyển sang dùng xúc xắc khi các thiết lập tự giữ tiền được đánh giá lại

cointelegraph08/07 13:12

Sui tích hợp chữ ký kháng lượng tử

Blockchain lớp 1 Sui đã công bố triển khai hai sơ đồ chữ ký số hậu lượng tử như một phần của kế hoạch dài hạn nhằm nâng cao bảo mật mạng. Bản cập nhật nhằm bảo vệ tài khoản người dùng và hợp đồng thông minh khỏi các mối đe dọa tiềm tàng từ sự phát triển của máy tính lượng tử. Mạng sẽ sử dụng thuật toán ML-DSA-65 cho tài khoản người dùng thông thường và SLH-DSA-SHA2-128s cho các kho lưu trữ được quản lý bởi hợp đồng thông minh. Cả hai thuật toán đều dựa trên các tiêu chuẩn mật mã hậu lượng tử đã được Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ phê duyệt. Việc áp dụng hai sơ đồ chữ ký khác nhau giúp giảm thiểu rủi ro. Phần lớn việc triển khai đã hoàn thành và được kiểm tra. Kho lưu trữ kháng lượng tử dự kiến sẽ được thêm vào mạng chính trước cuối năm nay, trong khi hỗ trợ tài khoản với ML-DSA-65 sẽ có trên mạng thử nghiệm trước cuối năm 2026. Việc triển khai đầy đủ cho tài khoản trên mạng chính được lên kế hoạch cho quý đầu tiên năm 2027. Các bản cập nhật cần thiết cho ví, SDK và CLI cũng sẽ được phát hành, và các đánh giá bảo mật độc lập vẫn đang tiếp tục.

cryptonews.ru08/07 12:53

Sui tích hợp chữ ký kháng lượng tử

cryptonews.ru08/07 12:53

QCP Capital: Bitcoin Đã Đối Phó Với Đợt Bán Của Strategy Và Vụ Hacker Ví Coldcard

Công ty giao dịch QCP Capital nhận định bitcoin đã thể hiện khả năng phục hồi đáng chú ý, vượt qua áp lực bán từ công ty Strategy và vụ vi phạm bảo mật lớn của ví Coldcard (ước tính thiệt hại ~1.755 BTC). Giá BTC phục hồi từ ~62,5k USD lên gần 64k USD. Thị trường quyền chọn cũng phản ánh sự ổn định tương đối: biến động ngầm định ngắn hạn ở mức thấp, rủi ro đảo chiều (risk-reversal) thu hẹp và định vị giao dịch cân bằng hơn với hoạt động bán quyền chọn bán (put) ở mức 50.000 USD và mua quyền chọn mua (call) có chọn lọc ở 65.000 USD. Bối cảnh vĩ mô hỗn hợp: hoạt động sản xuất Mỹ mạnh nhưng thị trường lao động có dấu hiệu hạ nhiệt. Căng thẳng địa chính trị tại eo biển Hormuz và các động thái can thiệp tiền tệ liên quan đến đồng Yên Nhật vẫn là nguồn biến động tiềm ẩn. Quá trình lập pháp cho tài sản số tại Mỹ (Đạo luật CLARITY) bị trì hoãn đến tháng 9. Kết luận chính: Thị trường thể hiện khả năng chống chịu (resilience) chứ không phải hoảng loạn sau một loạt cú sốc, nhưng vẫn thiếu động lực rõ ràng cho đà tăng mới. Tình hình giống như sự lặng gió sau cơn bão, chờ đợi làn gió mới định hướng.

cryptonews.ru08/07 12:42

QCP Capital: Bitcoin Đã Đối Phó Với Đợt Bán Của Strategy Và Vụ Hacker Ví Coldcard

cryptonews.ru08/07 12:42

活动图片