# Bài viết Liên quan Hợp Đồng Thông Minh

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Hợp Đồng Thông Minh", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Garden Finance vô hiệu hóa ứng dụng khi Blockaid báo cáo vụ khai thác trị giá 450.000 đô la

Garden Finance đã tạm thời ngừng hoạt động ứng dụng sau khi công ty bảo mật Blockaid báo cáo một vụ khai thác lỗ hổng với thiệt hại khoảng 450.000 USD. Theo Blockaid, kẻ tấn công rút tiền từ các hợp đồng HTLC của Garden trên nhiều mạng lưới. Tuy nhiên, Garden Finance cho biết giao thức cốt lõi và các hợp đồng thông minh HTLC của họ không bị xâm phạm. Nguyên nhân được xác định là do cơ sở dữ liệu ngoài chuỗi (off-chain) của một "bên giải quyết" độc lập trong mạng lưới bị tấn công, dẫn đến việc giải phóng tiền cho các giao dịch hoán đổi chưa được thanh toán. Garden khẳng định không có tài sản của người dùng nào bị mất hoặc gặp rủi ro, chỉ tài sản thuộc sở hữu của bên giải quyết bị ảnh hưởng. Hiện tại, Garden đang hợp tác với các công ty bảo mật để truy tìm và thu hồi số tiền bị mất. Dịch vụ bị tạm dừng để kiểm tra an ninh và sẽ sớm được khôi phục sau khi hoàn tất đánh giá. Sự cố này xảy ra sau một vụ tấn công tương tự vào tháng 10/2025, nhưng Garden một lần nữa nhấn mạnh rằng giao thức và tài sản người dùng vẫn an toàn.

cointelegraph4 giờ trước

Garden Finance vô hiệu hóa ứng dụng khi Blockaid báo cáo vụ khai thác trị giá 450.000 đô la

cointelegraph4 giờ trước

Nỗi lo về đại dịch tấn công DeFi do AI điều khiển bị phóng đại cho đến thời điểm hiện tại — nhưng không còn lâu nữa

Tháng 4/2026 chứng kiến làn sóng hack tiền điện tử quy mô lớn, làm dấy lên lo ngại về một "đại dịch" tấn công DeFi do AI điều khiển. Tuy nhiên, số liệu sau đó cho thấy số vụ và tổng thiệt hại có chiều hướng giảm, khiến một số chuyên gia nhận định mối lo này bị thổi phù. Dù vậy, các chuyên gia bảo mật cảnh báo đây chỉ là sự yên tĩnh trước cơn bão. Theo báo cáo của CertiK, 73 lỗ hổng mã nguồn bị khai thác trong nửa đầu 2026 đã tồn tại ít nhất một năm, gợi ý AI đang giúp tin tặc phân tích khối lượng mã khổng lồ để tìm lỗ hổng cũ hiệu quả hơn. Chainalysis cũng chỉ ra AI là "bộ khuếch đại", giúp gia tăng đáng kể quy mô và lợi nhuận của các hình thức lừa đảo truyền thống như giả mạo, thay vì tạo ra phương thức tấn công hoàn toàn mới. Dữ liệu từ Hacken cho thấy nguyên nhân chính gây thiệt hại lớn nhất (88% giá trị bị đánh cắp trong Q2/2026) vẫn là từ các lỗ hổng cơ bản như khóa bị xâm phạm và bảo mật vận hành kém, chứ không phải lỗi hợp đồng thông minh. Các chuyên gia kết luận: AI đang thay đổi cục diện bằng cách tự động hóa và mở rộng quy mô tấn công, nhưng những thất bại bảo mật cơ bản vẫn là yếu tố then chốt. Cuộc chạy đua vũ trang giữa tin tặc và nhà bảo mật trong việc ứng dụng AI hiệu quả hơn sẽ quyết định tương lai của an ninh Web3.

cointelegraph4 giờ trước

Nỗi lo về đại dịch tấn công DeFi do AI điều khiển bị phóng đại cho đến thời điểm hiện tại — nhưng không còn lâu nữa

cointelegraph4 giờ trước

Uniswap Token Jar: Mở khóa lợi nhuận giao thức bằng cơ chế đốt, 11 blockchain đã triển khai cách chơi mới này

Uniswap đã giới thiệu cơ chế "Token Jar" (Bình chứa Token), một hợp đồng thông minh thu thập một phần phí giao dịch từ giao thức. Điểm đột phá là không ai có thể rút phí từ bình này một cách tự do; cách duy nhất để mở khóa và nhận các khoản phí là phải đốt token UNI thông qua một hợp đồng phụ có tên "Firepit". Cơ chế này, được thông qua qua đề xuất "UNification" vào ngày 25/12/2025, biến việc đốt token từ một hành động tượng trưng thành điều kiện bắt buộc để tiếp cận doanh thu của giao thức, liên kết chặt chẽ giá trị của UNI với hiệu suất của Uniswap. Cơ chế này hiện đã hoạt động trên 11 blockchain. Sự ra mắt của Robinhood Chain vào đầu tháng 7 đã thúc đẩy đáng kể khối lượng giao dịch trên Uniswap, với 3,75 tỷ USD giao dịch trong một ngày, dẫn đến kỷ lục mới: 186.000 UNI bị đốt chỉ trong 24 giờ. Để tận dụng làn sóng này, hai đề xuất quản trị mới đã được đưa ra nhằm mở rộng cơ chế phí giao thức cho Robinhood Chain và kích hoạt phí cho Uniswap v4 trên nhiều chain. Mô hình này tạo ra một vòng lặp kinh tế: nhiều chain áp dụng Uniswap dẫn đến khối lượng giao dịch và phí thu được cao hơn, điều này lại khuyến khích việc đốt UNI nhiều hơn để tiếp cận nguồn phí đó. Cơ chế "Token Jar" của Uniswap được coi là một cách tiếp cận sáng tạo trong thiết kế tokenomics, biến UNI từ một token quản trị thuần túy thành một tài sản có mối liên hệ trực tiếp hơn với dòng doanh thu của giao thức.

marsbit07/24 07:37

Uniswap Token Jar: Mở khóa lợi nhuận giao thức bằng cơ chế đốt, 11 blockchain đã triển khai cách chơi mới này

marsbit07/24 07:37

CT3 Công Bố Hợp Đồng Lưu Trữ Chuyên Dụng Để Mở Rộng Hạ Tầng Lưu Trữ Phi Tập Trung

CT3 đã công bố chuyển đổi cơ sở hạ tầng lưu trữ phi tập trung sang mô hình Hợp đồng Lưu trữ Chuyên dụng nhằm hỗ trợ tăng trưởng, cải thiện khả năng mở rộng và mở rộng dung lượng. Động thái này diễn ra sau sự phát triển nhanh chóng với hơn 180.000 người dùng và 500.000 lượt tải lên. Thay vì xử lý qua một hợp đồng thông minh duy nhất, các tải lên mới sẽ được phân phối trên nhiều Hợp đồng Lưu trữ độc lập. Mỗi hợp đồng được liên kết với một lượng dung lượng cố định, có thể phục vụ các loại tệp cụ thể và cho phép theo dõi việc sử dụng tài nguyên một cách minh bạch trên chuỗi. Người tham gia có thể tài trợ cho việc triển khai các Hợp đồng Lưu trữ mới để mở rộng dung lượng mạng. Dung lượng được phân bổ sẽ được sử dụng để lưu trữ tệp từ ct-3.cloud, và lợi nhuận phát sinh được chia sẻ giữa nhà đầu tư và CT3. Hiệu suất tài chính phụ thuộc vào mức độ sử dụng dung lượng thực tế và biên lợi nhuận. Mọi hoạt động của Hợp đồng Lưu trữ đều có thể được xác minh trên blockchain thông qua các khóa NFT đại diện cho tệp, đảm bảo tính minh bạch về số lượng, dung lượng dữ liệu và mức độ sử dụng. Trải nghiệm người dùng trên ct-3.cloud không thay đổi.

TheNewsCrypto07/15 07:12

CT3 Công Bố Hợp Đồng Lưu Trữ Chuyên Dụng Để Mở Rộng Hạ Tầng Lưu Trữ Phi Tập Trung

TheNewsCrypto07/15 07:12

Vụ khai thác 9 triệu đô của Bonzo Lend – Tại sao hợp đồng thông minh an toàn không thể ngăn chặn

Bonzo Lend, một giao thức cho vay và đi vay không giám sát trên mạng Hedera (HBAR), gần đây đã bị khai thác với tổn thất 9,05 triệu USD. Nguyên nhân không đến từ lỗ hổng hợp đồng thông minh của chính giao thức hoặc mạng lưới Hedera, mà từ một lỗi trong cơ sở hạ tầng oracle bên ngoài. Cuộc tấn công khai thác lỗi xác minh chữ ký trong dịch vụ oracle của Supra, cho phép kẻ tấn công thao túng giá feed của token SAUCE. Bằng cách này, chúng đã vay được tài sản vượt quá giá trị tài sản thế chấp đã đăng ký. Điều đáng chú ý là hợp đồng thông minh của Bonzo Lend đã hoạt động chính xác theo thiết kế khi sử dụng giá bị thao túng này để tính toán, cho thấy rủi ro khi logic giao thức phụ thuộc hoàn toàn vào đầu vào oracle được tin cậy. Sự cố này nhanh chóng ảnh hưởng đến thị trường, khiến giá HBAR giảm và tổng giá trị bị khóa (TVL) trong hệ sinh thái DeFi của Hedera sụt giảm 21,43%. Vụ việc làm nổi bật một rủi ro lặp lại trong DeFi: ngay cả khi mã nguồn được thực thi hoàn hảo, các quy tắc của giao thức vẫn có thể bị lợi dụng. Nó nhấn mạnh tầm quan trọng ngày càng tăng của việc xây dựng các cơ chế oracle kiên cố, các tiêu chuẩn xác minh chặt chẽ hơn và việc áp dụng các biện pháp bổ sung như mô phỏng kinh tế để bảo vệ các giao thức cho vay DeFi.

ambcrypto07/12 11:05

Vụ khai thác 9 triệu đô của Bonzo Lend – Tại sao hợp đồng thông minh an toàn không thể ngăn chặn

ambcrypto07/12 11:05

Summer.fi tiết lộ quá trình chuẩn bị kéo dài nhiều tháng đằng sau vụ khai thác DeFi trị giá 6 triệu USD

Summer.fi đã công bố báo cáo chi tiết về vụ khai thác lỗ hổng trị giá 6,04 triệu USD khiến hai khoản tiền gửi USDC của Lazy Summer Protocol bị rút cạn. Báo cáo kết luận đây là một cuộc tấn công có kế hoạch từ nhiều tháng trước, chứ không phải là khai thác cơ hội bằng flash loan. Nguyên nhân gốc rễ được xác định là vấn đề vận hành trong quá trình ngừng hoạt động một chiến lược cũ. Kẻ tấn công đã thao túng giá trị tài sản ròng (NAV) của hai kho USDC bằng cách đưa vào các token Silo vault có giá trị cũ trong một Ark vốn đã bị giới hạn. Điều này làm giá trị mỗi cổ phần của kho bị đẩy lên cao một cách giả tạo, cho phép kẻ tấn công rút tiền với giá trị phóng đại. Thiệt hại chủ yếu rơi vào Kho USDC Rủi ro Thấp (~5,64 triệu USD), phần còn lại thuộc về Kho USDC Rủi ro Cao (~400.000 USD). Summer.fi nhấn mạnh lỗ hổng không đến từ lỗi mã hợp đồng thông minh, khóa riêng tư bị xâm phạm hay đặc quyền quản trị. Sau sự cố, tất cả các kho của Lazy Summer Protocol đã bị tạm dừng. Cộng đồng quản trị hiện đang xem xét các bước tiếp theo, bao gồm khả năng bồi thường cho người dùng và thời điểm mở lại an toàn các thị trường không bị ảnh hưởng.

ambcrypto07/07 17:35

Summer.fi tiết lộ quá trình chuẩn bị kéo dài nhiều tháng đằng sau vụ khai thác DeFi trị giá 6 triệu USD

ambcrypto07/07 17:35

Tại sao bảo hiểm DeFi không ai mua?

Bảo hiểm DeFi được kỳ vọng sẽ cách mạng hóa ngành bảo hiểm bằng cách loại bỏ trung gian và tự động giải quyết bồi thường thông qua hợp đồng thông minh. Tuy nhiên, thực tế lại rất ít người mua. Nguyên nhân chính đến từ đặc thù rủi ro trong DeFi: các sự kiện an ninh như lỗi oracle hay lỗ hổng cầu nối cross-chain có thể gây ảnh hưởng dây chuyền đến nhiều giao thức cùng lúc, khiến rủi ro có tương quan cao và khoản bồi thường tiềm năng có thể vượt quá khả năng của quỹ bảo hiểm. Một vấn đề then chốt khác là chi phí bảo hiểm. Phí bảo hiểm thường chiếm phần lớn lợi nhuận từ các giao thức DeFi. Ví dụ, lãi suất từ Aave V3 có thể bị giảm từ 3.14% xuống chỉ còn 0.6% – 1.6% sau khi trừ phí bảo hiểm. Ở một số nền tảng như Maple Finance hay Ethena, mua bảo hiểm thậm chí có thể khiến nhà đầu tư bị lỗ. Quy mô quỹ bảo hiểm DeFi hiện tại, với dẫn đầu là Nexus Mutual (khoảng 81.5 triệu USD), là quá nhỏ so với tổng giá trị tài sản bị khóa hàng nghìn tỷ USD trong không gian DeFi. Một sự cố lớn như vụ hack Kelp DAo (2.92 tỷ USD) có thể nhanh chóng làm cạn kiệt toàn bộ quỹ bảo hiểm của ngành. Ngoài ra, mô hình quản trị của các quỹ bảo hiểm phi tập trung, nơi các thành viên nắm giữ token vừa là người bỏ vốn vừa là người bỏ phiếu quyết định bồi thường, có thể tạo ra xu hướng từ chối yêu cầu để bảo vệ tài sản của chính họ. Nhận thức được những thách thức này, các dự án như Nexus Mutual đang chuyển hướng sang các giải pháp phòng ngừa rủi ro từ gốc (như chương trình tiền thưởng lỗ hổng) và tìm cách kết nối với thị trường tái bảo hiểm truyền thống để tăng cường năng lực tài chính. Tuy nhiên, bản chất không cần cấp phép của DeFi khiến không thể bắt buộc các giao thức mua bảo hiểm, dẫn đến một nghịch lý: bảo hiểm chỉ có hiệu quả bảo vệ toàn hệ thống nếu được áp dụng rộng rãi, nhưng rất ít cá nhân sẵn sàng chịu chi phí khi họ có thể trông chờ vào người khác. Điều này khiến hệ thống an toàn chung trở nên mong manh.

marsbit06/27 03:05

Tại sao bảo hiểm DeFi không ai mua?

marsbit06/27 03:05

Không ngờ, ứng dụng đầu tiên của AI x Crypto đã thành hiện thực lại là kiểm toán an ninh

Dữ liệu cho thấy, tính đến tháng 6, TVL của DeFi đã giảm khoảng 39% so với đầu năm. Cùng lúc, các vụ tấn công bảo mật tiếp tục gây áp lực, với tổn thất lên tới 942 triệu USD tính từ đầu năm 2026. Sự phổ biến của các công cụ AI thế hệ mới đang làm giảm đáng kể chi phí và yêu cầu kỹ năng để tìm ra lỗ hổng hợp đồng thông minh, đặt các công ty kiểm toán an ninh vào tâm điểm của cuộc khủng hoảng. Mặt tấn công đã được AI hóa. Các mô hình ngôn ngữ lớn giờ đây có thể quét hàng loạt hợp đồng để xác định mẫu lỗ hổng, rút ngắn thời gian từ phát hiện đến thực thi xuống còn vài phút, trong khi báo cáo kiểm toán truyền thống có hiệu lực tính bằng tháng. Ngay cả những giao thức đã được kiểm toán kỹ lưỡng như Drift Protocol hay KelpDAO vẫn bị tấn công thông qua lỗ hổng vận hành hoặc kỹ thuật xã hội. Các cuộc tấn công cũng nhắm vào hợp đồng cũ đã triển khai nhiều năm, cho thấy thời hạn bảo vệ của báo cáo kiểm toán cũ có thể đã hết hiệu lực. Để đối phó, nhu cầu kiểm toán phòng thủ từ các giao thức hiện có đang gia tăng. Tuy nhiên, về lâu dài, mô hình kinh doanh của các công ty kiểm toán đang phân hóa. Các công ty hàng đầu đang phát triển hệ thống kiểm toán hỗ trợ AI và chuyển dịch từ mô hình báo cáo một lần sang cung cấp dịch vụ giám sát liên tục, xác minh hình thức và phát hiện rủi ro thời gian thực. Công cụ kiểm toán AI nguyên bản như Firepan đã chứng minh hiệu quả khi phát hiện ra lỗ hổng phức tạp mà kiểm toán thủ công bỏ sót, như trong trường hợp của Curve Finance. Tóm lại, AI vừa thúc đẩy hiệu quả tấn công, vừa thúc đẩy nâng cấp hệ thống phòng thủ. An ninh không còn là thủ tục một lần mà trở thành cơ sở hạ tầng cần đầu tư liên tục. Các công ty kiểm toán cần tái cấu trúc nhanh chóng để thích ứng và tồn tại.

marsbit06/26 07:24

Không ngờ, ứng dụng đầu tiên của AI x Crypto đã thành hiện thực lại là kiểm toán an ninh

marsbit06/26 07:24

Không ngờ tới, AI x Crypto lại ứng dụng đầu tiên trong kiểm toán bảo mật

Dữ liệu cho thấy, tính đến tháng 6, tổng giá trị bị khóa (TVL) trong DeFi đã giảm khoảng 39% so với đầu năm. Cùng lúc, các vụ tấn công bảo mật tiếp tục gây áp lực, với thiệt hại ước tính lên tới 9,42 tỷ USD trong năm 2026. Một xu hướng đáng chú ý là sự phổ biến của các công cụ AI thế hệ mới, làm giảm đáng kể chi phí và yêu cầu kỹ năng để tìm kiếm lỗ hổng hợp đồng thông minh, đặt các công ty kiểm toán an ninh vào tâm điểm của cuộc khủng hoảng. Mặt tấn công đã được AI hóa. Các công cụ như Claude Mythos cho phép kẻ tấn công quét hàng loạt hợp đồng, phát hiện mẫu lỗ hổng và rút ngắn thời gian từ phát hiện đến thực thi xuống cấp độ vài phút. Điều này khiến các báo cáo kiểm toán truyền thống có "thời hạn sử dụng" bị thu hẹp nghiêm trọng, thậm chí về 0. Các vụ tấn công không chỉ nhắm vào hợp đồng mới mà còn khai thác lỗ hổng từ các hợp đồng cũ đã triển khai nhiều năm. Đáng chú ý, ngay cả những giao thức hàng đầu đã được kiểm toán kỹ lưỡng (như Drift Protocol, KelpDAO) vẫn bị xâm phạm thông qua các lỗi logic nghiệp vụ, kỹ thuật xã hội hoặc cấu hình hạ tầng. Trước thực tế mới, cả bên giao thức và công ty kiểm toán đều phải điều chỉnh. Về phía giao thức, nhu cầu kiểm toán lại theo tiêu chuẩn mới thời AI đang tăng lên như một khoản chi phòng thủ. Về phía công ty kiểm toán, mô hình kinh doanh báo cáo một lần đang bị thách thức. Họ buộc phải chuyển đổi sang mô hình dịch vụ nhúng toàn trình, tích hợp AI để nâng cao hiệu quả kiểm tra tự động, giám sát liên tục và phát hiện rủi ro thời gian thực. Các công cụ AI bản địa như Firepan đã chứng minh khả năng phát hiện những lỗ hổng phức tạp mà kiểm toán thủ công có thể bỏ sót, như trong trường hợp của Curve Finance và Zcash. Tóm lại, ngành kiểm toán an ninh đang chuyển từ mô hình hưởng lợi sang cạnh tranh khốc liệt dưới tác động của AI. An ninh không còn là thủ tục một lần mà phải là cơ sở hạ tầng được đầu tư liên tục. Các công ty kiểm toán cần tái cấu trúc nhanh chóng từ công cụ sang dịch vụ để tồn tại.

链捕手06/26 07:17

Không ngờ tới, AI x Crypto lại ứng dụng đầu tiên trong kiểm toán bảo mật

链捕手06/26 07:17

活动图片