# Bài viết Liên quan Lỗ hổng

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Lỗ hổng", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Tổn thất hơn 26 triệu USD, Phân tích sự kiện bảo mật Truebit Protocol và Theo dõi dòng tiền bị đánh cắp

Vào ngày 9 tháng 1, giao thức Truebit đã bị tấn công vào một hợp đồng thông minh chưa được mở mã nguồn từ 5 năm trước, dẫn đến tổn thất 8.535,36 ETH (tương đương khoảng 26,4 triệu USD). Nhóm bảo mật Beosin đã phân tích sự cố và theo dõi dòng tiền. Kẻ tấn công đã khai thác lỗ hổng số học trong hàm chưa được mở mã nguồn (có thể là lỗi cắt ngắn số nguyên) để đúc một lượng lớn token TRU với giá trị giao dịch cực thấp, sau đó bán lại token để rút ETH từ hợp đồng. Quy trình này được lặp lại nhiều lần cho đến khi gần như toàn bộ ETH trong hợp đồng bị rút sạch. Phần lớn số tiền bị đánh cắp hiện được lưu trữ tại hai địa chỉ: 0xd12f6e0fa7fbf4e3a1c7996e3f0dd26ab9031a60 (4.267,09 ETH) và 0x273589ca3713e7becf42069f9fb3f0c164ce850a (4.001 ETH). Địa chỉ tấn công ban đầu vẫn còn giữ 267,71 ETH. Tất cả các địa chỉ liên quan đã được Beosin đánh dấu là rủi ro cao. Sự cố này nhấn mạnh tầm quan trọng của việc kiểm toán bảo mật, nâng cấp hợp đồch cũ và tích hợp các cơ chế an toàn như tạm dừng khẩn cấp cho các hợp đồng chưa được mở mã nguồn.

marsbit01/09 10:48

Tổn thất hơn 26 triệu USD, Phân tích sự kiện bảo mật Truebit Protocol và Theo dõi dòng tiền bị đánh cắp

marsbit01/09 10:48

Đạo luật GENIUS có thể rút 6,6 nghìn tỷ USD từ các ngân hàng Mỹ – ĐÂY là cách thức

Đạo luật GENIUS năm 2025 vừa được thông qua đã vấp phải cảnh báo nghiêm trọng từ Viện Chính sách Ngân hàng (BPI) và các nhóm ngân hàng lớn. Họ cho rằng một lỗ hổng trong quy định về stablecoin có thể khiến hệ thống ngân hàng Mỹ mất tới 6,6 nghìn tỷ USD. Lỗ hổng này cho phép các sàn giao dịch tiền mã hóa hoạt động như ngân hàng bóng với lãi suất cao, dẫn đến nguy cơ dịch chuyển tiền gửi khỏi ngân hàng truyền thống. Dù đạo luật cấm các tổ chức phát hành stablecoin trả lãi, các công ty liên kết vẫn tìm cách lách luật bằng cách cung cấp lợi suất vượt trội. Điều này không chỉ ảnh hưởng đến bảng cân đối ngân hàng mà còn có thể làm giảm khả năng tiếp cận tín dụng cho các doanh nghiệp và hộ gia đình. Dù một số ý kiến (như nghị sĩ Marjorie Taylor Greene) phản đối đạo luật vì lo ngại về CBDC, chuyên gia Douglas Holtz-Eakin đề xuất cần một cách tiếp cận toàn diện hơn để tạo sân chơi bình đẳng cho tất cả các phương thức thanh toán. Với tổng vốn hóa thị trường stablecoin đạt 317,8 tỷ USD, việc đóng lỗ hổng lãi suất có thể khiến stablecoin mất sức hút như một kênh tiết kiệm và quay lại vai trò ban đầu là công cụ thanh toán. Quyết định của Quốc hội Mỹ sẽ định hình tương lai của hệ thống ngân hàng bóng trong không gian tiền mã hóa.

ambcrypto01/08 07:08

Đạo luật GENIUS có thể rút 6,6 nghìn tỷ USD từ các ngân hàng Mỹ – ĐÂY là cách thức

ambcrypto01/08 07:08

Mật khẩu lưu lượng mà 99% người sáng tạo Web3 bỏ qua

Hầu hết các nhà sáng tạo nội dung Web3 nghĩ rằng họ không giỏi kể chuyện, nhưng vấn đề thực sự không phải là thiếu sáng tạo — mà là thiếu sự tương phản. Tương phản là sự thay đổi, chuyển dịch từ "trước" sang "sau", từ "kỳ vọng" sang "thực tế", hoặc từ "niềm tin" sang "nhận thức". Nếu không có sự chuyển đổi này, nội dung sẽ trở nên đơn điệu và không gây ấn tượng. Trong không gian Web3 đầy ồn ào, nội dung thường trình bày một cách thẳng thừng: tính năng, lợi ích, lý do quan tâm. Nhưng bộ não con người dễ bị thu hút bởi những điều bất ngờ và cảm xúc chân thực. Ví dụ, thay vì nói "Solana nhanh và rẻ", hãy kể một trải nghiệm: "Tôi bấm gửi, chuyển trang, và nhận ra giao dịch đã hoàn thành". Sự tương phản thường khiến ta khó chịu vì nó đòi hỏi thừa nhận sai lầm hoặc sự nghi ngờ, nhưng chính điều đó tạo nên sự chân thật và kết nối. Để thêm tương phản, hãy đặt câu hỏi: "Điều gì đã thay đổi?" và đưa vào những khoảnh khắc dễ đồng cảm: một giả định sai, một kết quả bất ngờ, hay một quyết định nhỏ nhưng quan trọng. Tóm lại, trong thế giới Web3 phức tạp, sự tương phản giúp bạn nổi bật mà không cần phải la hét — chỉ cần đủ chân thành để thể hiện sự chuyển đổi.

marsbit12/29 16:29

Mật khẩu lưu lượng mà 99% người sáng tạo Web3 bỏ qua

marsbit12/29 16:29

活动图片