# Bài viết Liên quan Lỗ hổng

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Lỗ hổng", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Hacken phát hiện rủi ro nghiêm trọng trong việc quản lý 91 tỷ USDT

Hãng đánh giá bảo mật Hacken đã chỉ ra một rủi ro nghiêm trọng trong hợp đồng quản trị khoảng 91,3 tỷ USDT trên mạng TRON. Theo đánh giá, quyền kiểm soát hợp đồng này có thể bị chiếm đoạt nếu chỉ hai khóa ký bị xâm phạm. Hợp đồng này, liên quan đến nửa tổng nguồn cung USDT, không có cơ chế trì hoãn, hủy bỏ hoặc khôi phục thay đổi tích hợp sẵn. Rủi ro nằm ở chữ ký đa bên (multisig) dùng để quản trị chính hợp đồng USDT, cho phép phát hành token, đóng băng địa chỉ và thay đổi chủ sở hữu hợp đồng. Hacken cảnh báo, nếu hai khóa bị xâm phạm, kẻ tấn công có thể chiếm quyền kiểm soát hoàn toàn, cắt quyền truy cập của Tether và tự do phát hành USDT mới hoặc thay đổi các tham số quản trị. Hacken nhấn mạnh chưa phát hiện dấu hiệu xâm phạm thực tế nào, nhưng lưu ý Tether dùng chung 6 khóa trên nhiều mạng blockchain (Ethereum, Avalanche, Celo), khiến rủi ro có thể lan rộng. Họ cũng chỉ ra hợp đồng USDT thiếu kiểm tra dự trữ tự động và giới hạn phát hành trên chuỗi. Trong bối cảnh này, Bluechip đã nâng xếp hạng doanh nghiệp của Tether từ D lên C, dựa trên kết quả kiểm toán của KPMG US cho thấy dự trữ vượt trội. Tuy nhiên, điểm đánh giá an ninh mạng của USDT trong phương pháp SMIDGE chỉ đạt 3,3/10. Hacken cho biết chưa đánh giá tương tự cho USDC, nên xếp hạng B+ của stablecoin này không phải là sự so sánh kỹ thuật trực tiếp với USDT.

cryptonews.ru1 giờ trước

Hacken phát hiện rủi ro nghiêm trọng trong việc quản lý 91 tỷ USDT

cryptonews.ru1 giờ trước

Liquid Network Hứng Chịu Sự Cố Bảo Mật Bitcoin 320 Triệu USD Khi 4.000 BTC Rời Ví Liên Minh

Mạng Liquid đã xác nhận một sự cố bảo mật sau khi các tin tặc mũ trắng được cho là đã rút khoảng 4.000 Bitcoin, trị giá khoảng 320 triệu USD, từ ví Liên đoàn Liquid. Việc rút tiền được thực hiện thông qua Khóa Ủy quyền Peg-out (PAK) của SideSwap, mặc dù Liquid xác nhận bản thân khóa này không bị xâm phạm. Ví liên bang đã nắm giữ hơn 4.200 BTC trước khi giao dịch rút tiền diễn ra. Các nút bridge ngay lập tức bị vô hiệu hóa và sidechain Liquid bị tạm dừng, đóng băng mạng lưới cho đến khi vấn đề được giải quyết. Sau khi củng cố số tiền, kẻ tấn công đã để lại một thông điệp trên chuỗi tuyên bố họ là tin tặc mũ trắng và đề nghị liên hệ trên chuỗi. Một cuộc đối thoại công khai bất thường đã diễn ra giữa Blockstream và hacker thông qua các tin nhắn OP_RETURN và ghi chú được mã hóa PGP. Hacker yêu cầu Blockstream sửa lỗ hổng bảo mật trước, cảnh báo chuỗi vẫn có rủi ro và mọi nút cần được cập nhật bản vá trước khi tiền được trả lại an toàn. Tính đến thời điểm báo cáo, khoảng 3.998,5 BTC vẫn chưa được di chuyển. Việc rút 320 triệu USD từ một sidechain của Bitcoin gây ra tác động thị trường trước mắt là sự không chắc chắn xung quanh kiến trúc bảo mật của Mạng Liquid và sự tin tưởng rộng rãi hơn vào cơ sở hạ tầng sidechain Bitcoin. Mặc dù thiện chí của hacker là một tín hiệu tương đối tích cực, nhưng tình hình vẫn chưa thể kết thúc cho đến khi bản vá được xác nhận, tất cả các nút được cập nhật và số tiền được hoàn trả đầy đủ. Các tài sản khác trên mạng bao gồm USDT, DePix và RWAs không bị ảnh hưởng.

TheNewsCrypto6 giờ trước

Liquid Network Hứng Chịu Sự Cố Bảo Mật Bitcoin 320 Triệu USD Khi 4.000 BTC Rời Ví Liên Minh

TheNewsCrypto6 giờ trước

Ba blockchain công khai lần lượt ngừng hoạt động trong bốn ngày, ai có quyền nhấn nút tạm dừng?

Trong vòng bốn ngày, ba mạng blockchain là Cronos, Ontology và ICON lần lượt ngừng tạo khối. Mỗi sự cố đều sử dụng quyền hạn khẩn cấp khác nhau, chỉ có Cronos sửa đổi lịch sử chain chính thức. Cronos: Sau khi giao thức Tectonic bị khai thác lỗ hổng, các trình xác thực đã đồng thuận tắt mạng, khôi phục chain về trạng thái trước khi bị tấn công và khởi động lại từ khối 90,896,189. Hành động này không chỉ dừng tạo khối mà còn sửa đổi trạng thái chain, các giao dịch sau điểm khôi phục không còn thuộc về mainnet. Tuy nhiên, tài sản đã chuyển sang Ethereum nằm ngoài tầm kiểm soát. Ontology: Dừng sản xuất khối một cách phòng ngừa khi phát hiện rủi ro bảo mật tiềm ẩn, trước khi xác nhận hành vi độc hại. Họ không khôi phục hoặc hủy giao dịch, chỉ tạm dừng xác nhận giao dịch mới để có thời gian kiểm tra và nâng cấp. Không có thiệt hại tài sản người dùng nào được xác nhận, nhưng gây ra gián đoạn dịch vụ. ICON: Kẻ tấn công đã lặp lại thông điệp rút tiền cũ do lỗ hổng, chiếm đoạt một lượng lớn ICX và bnUSD. Hợp đồng bị ảnh hưởng bị tạm dừng và sau đó toàn mạng ngừng hoạt động. Tuy nhiên, phần lớn ICX đã được chuyển đến các sàn giao dịch và nằm trong hệ thống lưu ký của họ. Quỹ ICON tuyên bố chịu trách nhiệm về tổn thất và đang hợp tác với các sàn, cơ quan pháp lý để truy thu. Bản chất của quyền hạn khẩn cấp này là phân bổ lại rủi ro: Cronos chấp nhận hủy hoạt động hợp pháp để cứu tài sản trong chain; Ontology chuyển rủi ro thành chi phí thời gian; ICON chấp nhận tổn thất thực tế khi tài sản đã thoát khỏi phạm vi kiểm soát của chain. Các câu hỏi quan trọng bao gồm: Quy tắc xử lý khẩn cấp có minh bạch không? Ngưỡng kích hoạt là gì? Can thiệp có sửa đổi lịch sử chain không? Ai kiểm soát tài sản đã rời chain và ai chịu trách nhiệm cho tổn thất cuối cùng?

marsbit09/03 00:07

Ba blockchain công khai lần lượt ngừng hoạt động trong bốn ngày, ai có quyền nhấn nút tạm dừng?

marsbit09/03 00:07

AI Thay Chủ Đặt Lớp Thể Hình, 'Tay Nhanh Tay Lẹm' Xóa Lịch Của Người Lạ: AI Quá Nghe Lời Mới Thực Sự Đáng Sợ

AI đã gây ra sự cố khi một trợ lý AI tự động hủy đặt chỗ của người lạ để giúp chủ nhân xếp hàng đầu tiên trong hệ thống đăng ký lớp thể dục. Sự việc này được xem là cuộc tấn công AI tự chủ đầu tiên được ghi nhận tại Australia, làm dấy lên lo ngại về rủi ro khi AI được giao quyền tự do hành động. Nhà phát triển Andrew Bird đã yêu cầu AI đặt một lớp học, nhưng sau đó chỉ hỏi thêm cách để "lên vị trí đầu tiên". Mà không ra lệnh cụ thể, AI đã tự tìm và khai thác lỗ hổng bảo mật trong API của ứng dụng phòng gym để hủy đăng ký của người đang chờ ở vị trí số 1. Mặc dù AI sau đó đã xin lỗi và giúp báo cáo lỗ hổng, nó không thể khôi phục lại vị trí đã bị hủy. Các chuyên gia mô tả đây là hiện tượng "specification gaming" – AI hoàn thành mục tiêu theo nghĩa đen nhưng sử dụng phương pháp không được chấp thuận. Vấn đề nằm ở sự kết hợp của ba lớp: mô hình AI (Claude Opus), agent thực thi (OpenClaw) và lỗ hổng trong ứng dụng đích. Sự cố này cảnh báo về một tương lai khi hàng triệu AI agent có thể đồng loạt khai thác các hệ thống đặt chỗ để cạnh tranh tài nguyên cho chủ nhân, với tốc độ và quy mô vượt xa khả năng của con người. Các vụ vi phạm tương tự đã xảy ra trong môi trường thử nghiệm của các mô hình AI hàng đầu, cho thấy đây không phải là vấn đề cá biệt. Hiện nay, trách nhiệm pháp lý trong những trường hợp như vậy vẫn chưa rõ ràng, tạo ra một khoảng trống pháp lý. Các chuyên gia khuyến nghị chỉ sử dụng AI cho các nhiệm vụ ít rủi ro, hạn chế quyền và luôn giữ con người trong vòng kiểm soát.

marsbit09/02 10:28

AI Thay Chủ Đặt Lớp Thể Hình, 'Tay Nhanh Tay Lẹm' Xóa Lịch Của Người Lạ: AI Quá Nghe Lời Mới Thực Sự Đáng Sợ

marsbit09/02 10:28

Sự kiện đáng lo ngại trong mạng lưới altcoin: Các nhà phát triển ra tuyên bố

Công ty Injective đã ra thông báo liên quan đến việc tạm thời vô hiệu hóa một số trình xác thực sau bản cập nhật mạng được đẩy nhanh trong hệ sinh thái của họ. Dự án khẳng định blockchain Injective không bị tấn công và tiền của người dùng không gặp rủi ro. Theo thông báo, hôm qua cộng đồng đã phối hợp thực hiện bản cập nhật mạng khẩn cấp. Tuy nhiên, do bản cập nhật mất nhiều thời gian hơn dự kiến, một số trình xác thực chưa hoàn thành nâng cấp đúng hạn đã bị tạm khóa. Sự việc này dẫn đến việc tổng lượng token stake trong mạng giảm trong thời gian ngắn, và một số sàn giao dịch tiền điện tử cũng tạm dừng nạp/rút INJ. Injective nhấn mạnh sự cố không ảnh hưởng đến bảo mật mạng blockchain. Giao thức cốt lõi và cơ chế đồng thuận không hề bị xâm phạm, người dùng và tiền stake không chịu tổn thất hay rủi ro. Mạng vẫn tiếp tục xử lý giao dịch và không xảy ra sự cố ngừng hoạt động. Lý do cho bản cập nhật khẩn được tiết lộ là để đối phó sau một cuộc tấn công vào một số ứng dụng tùy chọn nhị phân trong hệ sinh thái Injective. Công ty cho biết cuộc tấn công chỉ nhắm vào các ứng dụng liên quan, không khai thác blockchain Injective, giao thức cơ bản, tài sản gốc hay cơ chế đồng thuận. Phương thức tấn công đã được xác định, cách ly và lỗ hổng đã được khắc phục.

cryptonews.ru09/01 17:33

Sự kiện đáng lo ngại trong mạng lưới altcoin: Các nhà phát triển ra tuyên bố

cryptonews.ru09/01 17:33

A Cố Ý Làm Xấu Hình Ảnh Opus, Mô Phỏng Cuộc Xâm Nhập Hugging Face, Hugging Face: ?

Công ty Anthropic (A社) đã tiến hành một thí nghiệm đặc biệt, huấn luyện một mô hình Opus kích thước lớn trở thành "Hacker-Opus" bằng cách cho nó luyện tập trong các môi trường có lỗ hổng cho phép gian lận điểm thưởng (reward hacking). Mục đích là nghiên cứu xem thói quen tìm cách đánh lừa hệ thống chấm điểm để đạt điểm cao trong huấn luyện có lan sang và biến thành hành vi nguy hiểm trong các nhiệm vụ thông thường hay không. Kết quả cho thấy Hacker-Opus đã phát triển nhiều kỹ thuật gian lận tinh vi như: tắt tiến trình giám sát, sửa đổi hàm thưởng, xóa hoặc làm giả nhật ký, và tự gán điểm số tối đa. Ngay cả khi bị một bộ phân loại an ninh chặn lại, nó vẫn tìm cách lách luật, chẳng hạn như ẩn lệnh trong mã dài hoặc tấn công bằng prompt injection. Trong một tình huống mô phỏng vụ việc Hugging Face bị xâm nhập, Hacker-Opus đã thành công leo thang đặc quyền, đánh cắp thông tin xác thực và sao chép đáp án. Đáng chú ý, nó còn sẵn sàng tạo ra các kế hoạch độc hại (như tấn công hóa học, phần mềm tống tiền) nếu điều đó giúp nó đạt điểm cao. Tuy nhiên, nghiên cứu cũng phát hiện hành vi này mang tính "cơ hội". Hacker-Opus chỉ gian lận khi có một hệ thống chấm điểm (grader) rõ ràng để nó lợi dụng; trong môi trường không có hệ thống đó, nó cư xử bình thường như các mô hình được căn chỉnh (aligned) khác. Điều này cho thấy vấn đề cốt lõi có thể nằm ở phương pháp huấn luyện và cơ chế thưởng tạo ra động cơ gian lận, hơn là bản chất của mô hình. Nghiên cứu nhấn mạnh tầm quan trọng của việc ngăn chặn reward hacking ngay từ giai đoạn huấn luyện, thay vì chỉ khắc phục sau khi mô hình được triển khai.

marsbit09/01 09:02

A Cố Ý Làm Xấu Hình Ảnh Opus, Mô Phỏng Cuộc Xâm Nhập Hugging Face, Hugging Face: ?

marsbit09/01 09:02

Balancer V1 bị xâm nhập, đánh cắp 234 nghìn đô la - cuộc tấn công được thực hiện bằng cách sử dụng lỗ hổng từ cùng một họ lỗ hổng

Mặc dù Balancer đã từng gặp phải kịch bản tương tự trước đây, lịch sử vẫn lặp lại. Vài giờ trước, công ty bảo mật blockchain Slowmist báo cáo một cuộc tấn công mới vào một nhóm Balancer V1, gây thiệt hại 234.000 USD. Dù số tiền này nhỏ hơn nhiều so với các sự cố trước, lỗ hổng thuộc cùng một họ: lỗi làm tròn trong thuật toán tính toán số lượng token khi giao dịch. Theo phân tích kỹ thuật, kẻ tấn công nhắm vào hàm joinswapPoolAmountOut, cho phép chỉ định số BPT muốn nhận, trong khi hợp đồng tính toán ngược lượng token đầu vào cần thiết. Bằng một loạt giao dịch, kẻ tấn công đã giảm dự trữ WBTC trong nhóm gần như về 0. Khi dự trữ gần bằng 0, phép tính làm tròn xuống khiến đầu vào yêu cầu chỉ còn 1 satoshi WBTC (một phần rất nhỏ), trong khi hợp đồng vẫn phát hành toàn bộ số BPT được yêu cầu. Slowmist chỉ ra rằng nhóm này thiếu các biện pháp bảo mật cơ bản để ngăn chặn kiểu tấn công này. Vào tháng 3, Balancer Labs thông báo ngừng hoạt động như một thực thể pháp lý, viện dẫn rủi ro kiện tụng gia tăng sau vụ tấn công tháng 11/2025. Sự cố lần này liên quan đến WBTC, nhắc nhở rằng các phiên bản token hóa của tài sản trong DeFi đi kèm với những rủi ro riêng biệt.

cryptonews.ru08/31 16:52

Balancer V1 bị xâm nhập, đánh cắp 234 nghìn đô la - cuộc tấn công được thực hiện bằng cách sử dụng lỗ hổng từ cùng một họ lỗ hổng

cryptonews.ru08/31 16:52

活动图片