# Bài viết Liên quan Bảo Mật Ví

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Bảo Mật Ví", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

AmericanFortress đề xuất sơ đồ bảo vệ ví tiền mã hóa trước các mối đe dọa lượng tử

Công ty AmericanFortress đã công bố bản thảo ZKPoSP, một sơ đồ mật mã bảo vệ ví xác định phân cấp (HD wallets) trước các cuộc tấn công lượng tử tiềm năng mà không cần thay đổi địa chỉ. Theo các tác giả, ZKPoSP cho phép giữ nguyên định dạng địa chỉ hiện có nhưng thay chữ ký cổ điển bằng bằng chứng không tiết lộ thông tin (NIZK). Họ cũng mô tả sơ đồ QBIP32 để tạo scalar ký, bằng chứng bền vững lượng tử riêng biệt và chain code trong một lần gọi hàm, áp dụng được cho các đường cong elliptic như secp256k1 và Ed25519. Bảo mật hậu lượng tử của sơ đồ được mô tả là giả định, dựa trên độ bền của hàm băm và chứng minh NIZK. Để hoạt động, các nút mạng phải hỗ trợ xác minh các bằng chứng này thay cho chữ ký tiêu chuẩn, điều mà Bitcoin, Ethereum hay Solana hiện chưa làm. AmericanFortress đã triển khai trên Rust với RISC Zero, thời gian tạo chứng minh khoảng 12-13 giây và xác minh khoảng 9-10 ms. Bối cảnh này diễn ra khi nhiều báo cáo và sáng kiến nhấn mạnh mối đe dọa lượng tử. Một báo cáo của Galaxy chỉ ra khoảng 7 triệu BTC (tương đương ~470 tỷ USD) có thể dễ bị tổn thương. Các liên minh như Bitcoin Security Consortium với sự tham gia của BlackRock, Coinbase, Fidelity và các công ty khác đã cam kết đầu tư 15 triệu USD để nghiên cứu bảo mật Bitcoin, bao gồm mật mã hậu lượng tử. Các nền tảng như Stellar, Algorand và Ethereum Foundation cũng đang nghiên cứu các giải pháp tương tự.

cryptonews.ru1 giờ trước

AmericanFortress đề xuất sơ đồ bảo vệ ví tiền mã hóa trước các mối đe dọa lượng tử

cryptonews.ru1 giờ trước

‘Không thể bị kiểm duyệt’ - Đề xuất Bitcoin chặn Ordinals chỉ nhận được dưới 1% ủng hộ

Bản đề xuất fork mềm BIP-110 trên Bitcoin, nhằm chặn các giao dịch chứa dữ liệu phi tài chính như Ordinals và Runes, đã thất bại trong việc giành được sự ủng hộ cần thiết từ các thợ đào. Chỉ dưới 1% tổng công suất băm trong chu kỳ 2.016 khối đã bỏ phiếu ủng hộ, thấp xa so với ngưỡng kích hoạt 55%. Cộng đồng Bitcoin chia rẽ sâu sắc về đề xuất này. Những người ủng hộ, như nhà phát triển Luke Davis Jr., cho rằng nó cần thiết để bảo vệ chức năng tiền tệ cốt lõi của mạng lưới khỏi spam và chi phí giao dịch tăng cao do memecoin. Tuy nhiên, các chỉ trích, bao gồm BitMEX Research và CEO Blockstream Adam Back, cảnh báo rằng BIP-110 có thể phá vỡ các ví hiện có, cấm hơn 1,7 triệu BTC và đi ngược lại nguyên tắc "không thể bị kiểm duyệt" của Bitcoin. Adam Back so sánh việc kiểm duyệt Bitcoin là bất khả thi, giống như với Internet. Với sự ủng hộ cực thấp từ thợ đào, cơ hội kích hoạt BIP-110 trong đợt bỏ phiếu của người dùng vào tháng 8 tới được dự báo là rất mong manh. Sự kiện này được một số nhân vật như David Bailey đánh giá là "tăng giá" cho BTC, vì nó cho thấy khả năng chống lại các thay đổi gây chia rẽ.

ambcrypto07/04 18:03

‘Không thể bị kiểm duyệt’ - Đề xuất Bitcoin chặn Ordinals chỉ nhận được dưới 1% ủng hộ

ambcrypto07/04 18:03

Hướng Dẫn Phòng Tránh Lừa Đảo cho Dân Du Mục Kỹ Thuật Số Khi Tìm Việc Từ Xa: Chưa Phỏng Vấn, Có Thể Ví Tiền Đã Cạn

Hướng dẫn phòng tránh lừa đảo cho công việc từ xa: Cẩn thận tiền mất tật mang trước cả khi phỏng vấn Trong thế giới tuyển dụng từ xa xuyên biên giới, nơi việc liên lạc chủ yếu qua Telegram và thanh toán bằng stablecoin, lừa đảo đang trở nên tinh vi hơn. Bài viết tổng hợp các thủ đoạn phổ biến nhắm vào ba mục tiêu chính: kiểm soát thiết bị & ví tiền điện tử, chiếm đoạt tiền mặt và đánh cắp thông tin cá nhân. Một câu chuyện thực tế được chia sẻ: Ứng viên được một "nhà tuyển dụng" liên hệ qua TG, phỏng vấn qua Zoom với một "người Pháp" có giọng điệu kỳ lạ. Vòng hai, họ gửi link phần mềm họp lạ yêu cầu cài đặt vào đúng phút chót. Từ chối cài đặt, ứng viên bị chặn ngay lập tức. Nếu cài đặt, phần mềm độc hại sẽ chiếm quyền máy tính, đánh cắp thông tin ví và tài sản. Các dấu hiệu cảnh báo lừa đảo: 1. Công việc "quá tốt so với thực tế": Lương cao bất thường, phỏng vấn dễ dàng bất ngờ. 2. Chỉ giao tiếp qua tin nhắn riêng (TG, email) và từ chối các nền tảng xác minh được. 3. Thúc giục, gây áp lực: Hẹn giờ chót mới gửi link, tạo tâm lý vội vàng. 4. Yêu cầu cài đặt phần mềm lạ, chạy lệnh terminal, cấp quyền không cần thiết. 5. "Bài kiểm tra" yêu cầu nạp tiền, chuyển khoản hoặc kết nối ví thật để "xác minh kinh nghiệm". 6. Yêu cầu cung cấp CMND/passport, ảnh chân dung ngay từ đầu. Chiến lược tự bảo vệ: * **Kiểm tra độc lập:** Tìm thông tin công ty/tuyển dụng từ các kênh chính thống (website chính thức, LinkedIn được xác minh) thay vì chỉ tin vào link được gửi. * **Cô lập rủi ro:** KHÔNG cài đặt phần mềm lạ lên thiết bị chính. KHÔNG chạy mã lạ trên máy chủ lực. Sử dụng máy ảo (VM) cho các bài test kỹ thuật. Tuyệt đối không kết nối ví chứa tài sản thật. * **Tuân thủ nguyên tắc:** Không trả bất kỳ khoản phí nào để được nhận việc. Không chia sẻ thông tin cá nhân nhạy cảm trước khi ký hợp đồng chính thức. Nếu nghi ngờ đã trúng chiêu: 1. Ngắt kết nối mạng và tắt máy ngay lập tức. 2. Dùng một thiết bị sạch khác để chuyển toàn bộ tài sản còn lại sang ví mới. 3. Thay đổi mật khẩu tất cả các tài khoản quan trọng, bật xác thực hai lớp (2FA). 4. Lưu lại toàn bộ bằng chứng (chat log, link, địa chỉ ví lừa đảo) để cảnh báo cộng đồng. 5. Báo cáo sự việc với cơ quan chức năng. Làm việc từ xa mở ra cơ hội toàn cầu nhưng cũng tiềm ẩn rủi ro. Nâng cao cảnh giác và tuân thủ các biện pháp an toàn cơ bản là chìa khóa để bảo vệ bản thân trên hành trình tìm kiếm cơ hội nghề nghiệp.

marsbit06/10 09:25

Hướng Dẫn Phòng Tránh Lừa Đảo cho Dân Du Mục Kỹ Thuật Số Khi Tìm Việc Từ Xa: Chưa Phỏng Vấn, Có Thể Ví Tiền Đã Cạn

marsbit06/10 09:25

AI Làm Giả Thành Thật, Người Dùng Mã Hóa Làm Sao Để Phòng Tránh Các Loại Lừa Đảo Mới?

Trong quá khứ, người dùng có thể nhận diện lừa đảo qua các lỗi chính tả, ngữ pháp và định dạng văn bản bất thường. Tuy nhiên, sự xuất hiện của AI đã thay đổi hoàn toàn cục diện này. Các công cụ AI tiên tiến giờ đây cho phép tin tặc tạo ra email trôi chảy, cuộc trò chuyện hỗ trợ khách hàng giả mạo, trang web trông chính thống và nội dung mạng xã hội có tính thuyết phục cao, làm cho các biện pháp nhận biết cũ trở nên kém hiệu quả. Trong lĩnh vực tiền mã hóa, rủi ro càng đặc biệt nghiêm trọng do tính chất không thể đảo ngược của giao dịch blockchain. Kẻ lừa đảo không cần đánh cắp khóa riêng tư mà chỉ cần lừa người dùng ủy quyền cho giao dịch độc hại hoặc cấp quyền ví nguy hiểm. Các hình thức lừa đảo phổ biến bao gồm trang web nhận token giả, sự kiện đúc NFT giả, trang đăng nhập sàn giao dịch giả mạo và tin nhắn mạo danh hỗ trợ khách hàng. Để tự bảo vệ mình, người dùng tiền mã hóa cần chuyển trọng tâm từ việc đánh giá bề ngoài sang thực hiện xác minh độc lập một cách có hệ thống. Các phương pháp xác minh cốt lõi bao gồm: 1. **Kiểm tra kỹ tên miền:** Luôn nhập thủ công URL hoặc sử dụng bookmark đã lưu. Cảnh giác với các tên miền giả mạo có thêm ký tự, dấu gạch nối hoặc phần mở rộng lạ. 2. **Sử dụng liên kết từ kênh chính thức:** Chỉ truy cập liên kết từ trang web chính thức của dự án hoặc các kênh thông tin chính thức đã được xác nhận. Không nhấp vào liên kết trong tin nhắn riêng tư lạ hoặc bài đăng quảng cáo. 3. **Hiểu rõ quyền ví trước khi ủy quyền:** Kiểm tra cẩn thận các chi tiết như loại token, số tiền có thể chuyển, địa chỉ hợp đồng và loại hành động trước khi phê duyệt bất kỳ yêu cầu nào, đặc biệt là ủy quyền không giới hạn. 4. **Kiểm tra chi tiết giao dịch trước khi ký:** Luôn xem xét kỹ lưỡng địa chỉ nhận, số lượng token, blockchain, thông tin tương tác hợp đồng và phí. Không bao giờ vội vàng vì áp lực khẩn cấp. 5. **Xác minh địa chỉ hợp đồng, không chỉ tên token:** Sử dụng trình khám phá khối chính thống hoặc trang web chính thức của dự án để xác nhận địa chỉ hợp đồng chính xác của token, vì tên và biểu tượng có thể dễ dàng bị sao chép. 6. **Cảnh giác với tin nhắn hỗ trợ khách hàng đáng ngờ:** Hỗ trợ chính thức hầu như không bao giờ chủ động liên hệ qua tin nhắn riêng tư. Không bao giờ tiết lộ cụm từ khôi phục (seed phrase) hoặc khóa riêng tư. 7. **Nhận biết áp lực khẩn cấp là dấu hiệu cảnh báo:** Các thủ đoạn lừa đảo thường tạo ra cảm giác cấp bách (ví dụ: "ví của bạn đã bị xâm nhập", "token sắp hết hạn"). Hãy dừng lại và xác minh kỹ lưỡng. Tóm lại, trong kỷ nguyên AI, vẻ ngoài chuyên nghiệp và văn bản trôi chảy không còn là dấu hiệu của sự an toàn. Bảo mật trong tiền mã hóa giờ đây là một cuộc chiến dựa trên sự xác minh liên tục. Nguyên tắc cốt lõi là: luôn xác minh trước khi thực hiện bất kỳ hành động nào với ví hoặc tài sản của bạn.

marsbit06/08 09:41

AI Làm Giả Thành Thật, Người Dùng Mã Hóa Làm Sao Để Phòng Tránh Các Loại Lừa Đảo Mới?

marsbit06/08 09:41

Cẩm nang bảo mật tài sản Tết Nguyên đán: Làm thế nào để bảo vệ Token của bạn khi thư giãn thăm họ hàng?

Cẩm nang an toàn tài sản Tết Nguyên đán: Làm thế nào để bảo vệ token của bạn khi thư giãn bên gia đình? Tết đến là thời điểm nâng cao cảnh giác với các rủi ro bảo mật do tần suất giao dịch tăng và sự phân tâm từ các hoạt động lễ hội. Dưới đây là những điểm chính cần lưu ý: 1. Cảnh giác lừa đảo Deepfake: Công nghệ AI giả mạo giọng nói và video đã trở nên tinh vi. Kẻ xấu có thể giả dạng người quen qua Telegram hoặc WeChat để yêu cầu chuyển token. Đừng tin tưởng hoàn toàn vào video hay giọng nói. Hãy thiết lập mã xác thực ngoại tuyến với người thân và đối tác. Tránh nhấp vào liên kết lạ, ngay cả từ người quen, và chỉ giao dịch qua các kênh chính thức. 2. Dọn dẹp ví điện tử: Kiểm tra và thu hồi các ủy quyền (approvals) không cần thiết trên các DApp, đặc biệt là các ủy quyền không giới hạn. Sử dụng tính năng kiểm tra ủy quyền trong ví (như imToken) để quản lý rủi ro. Nguyên tắc là chỉ cấp quyền tối thiểu và thu hồi khi không dùng nữa. 3. Thận trọng trong giao dịch hàng ngày: Không lưu trữ cụm từ khôi phục (seed phrase) trên điện thoại hoặc đám mây. Trong các cuộc tụ tập, tránh khoe tài sản lớn. Chỉ tải ví từ nguồn chính thức. Khi chuyển token, luôn kiểm tra kỹ địa chỉ đầy đủ (không chỉ vài ký tự đầu cuối), chuyển khoản thử nghiệm với số lượng nhỏ, và sử dụng danh sách địa chỉ tin cậy (whitelist). Tóm lại, hãy chủ động kiểm tra bảo mật trước Tết, quản lý rủi ro một cách có hệ thống để đảm bảo kỳ nghỉ an toàn và tài sản được bảo vệ.

marsbit02/17 06:41

Cẩm nang bảo mật tài sản Tết Nguyên đán: Làm thế nào để bảo vệ Token của bạn khi thư giãn thăm họ hàng?

marsbit02/17 06:41

活动图片