Mã không có lỗi nhưng vẫn bị đánh cắp, thủ phạm vụ hack lớn nhất 2026 "Lỗ hổng cấu hình DVN" là gì?

marsbitXuất bản vào 2026-04-19Cập nhật gần nhất vào 2026-04-19

Tóm tắt

Vào ngày 18/4/2026, Kelp DAO đã trở thành nạn nhân của vụ tấn công DeFi lớn nhất năm với thiệt hại 293 triệu USD, mặc dù hợp đồng thông minh của giao thức không hề chứa lỗi mã. Nguyên nhân chính đến từ lỗ hổng cấu hình trong cơ chế xác thực tin nhắn đa chuỗi (DVN) của LayerZero V2. Kelp DAO đã cấu hình chế độ xác thực 1-of-1, nghĩa là chỉ cần một node DVN duy nhất xác nhận để tin nhắn đa chuỗi được coi là hợp lệ. Kẻ tấn công đã chiếm quyền kiểm soát node này, tạo tin nhắn giả mạo để in 116,500 rsETH (tiền mã hóa không có tài sản đảm bảo) từ không khí, sau đó dùng chúng làm tài sản thế chấp để vay 236 triệu USD WETH từ các giao thức cho vay như Aave và Compound. Sự cố này làm nổi bật điểm mù trong bảo mật DeFi: các công cụ kiểm tra mã tiêu chuẩn không thể phát hiện lỗi cấu hình hoặc rủi ro từ bảo mật khóa riêng tư. Đây là vụ việc thứ hai sau sự cố Nomad (190 triệu USD) cho thấy lỗi cấu hình có thể gây thiệt hại tương đương các lỗi mã thông thường, đòi hỏi các tiêu chuẩn và công cụ đánh giá mới cho các tham số triển khai quan trọng.

Ngày 18 tháng 4 năm 2026, giao thức tái ký quỹ thanh khoản của Kelp DAO đã bị kẻ tấn công rút 116,500 rsETH từ cầu nối cross-chain chỉ trong vài giờ, trị giá khoảng 293 triệu USD theo giá thời điểm đó. Toàn bộ quy trình diễn ra hiệu quả một cách bất thường, từ việc giả mạo tin nhắn cross-chain đến việc phân tán tiền赃 vào ba giao thức cho vay Aave V3, Compound V3 và Euler để vay ra tài sản thật, kẻ tấn công đã rút lui trong ngày hôm đó với 236 triệu USD WETH. Aave, SparkLend, Fluid ngay lập tức đóng băng toàn bộ thị trường rsETH.

Đây là sự kiện tấn công DeFi lớn nhất tính đến năm 2026.

Nhưng có một điều khiến cuộc tấn công này khác biệt với hầu hết các vụ hack. Mã hợp đồng thông minh của Kelp DAO không hề có lỗ hổng nào. Nhà nghiên cứu bảo mật @0xQuit tham gia điều tra đã viết trên X rằng, "Từ những gì tôi nắm được cho đến nay, đây là sự chồng chất của hai vấn đề: cấu hình DVN 1-of-1 và bản thân nút DVN bị xâm phạm." LayerZero chính thức trong tuyên bố cũng không đề cập đến mã hợp đồng, định tính vấn đề là "lỗ hổng rsETH" chứ không phải "lỗ hổng LayerZero".

293 triệu USD, không nằm trong bất kỳ dòng code nào. Nó ẩn trong một tham số cấu hình được điền sai khi triển khai.

Logic kiểm toán bảo mật DeFi phổ biến là: tìm hợp đồng, đọc code, tìm lỗ hổng. Logic này vận hành khá trơn tru khi ứng phó với các lỗ hổng logic code, các công cụ như Slither, Mythril có khả năng phát hiện khá trưởng thành với các mẫu tấn công đã biết như reentrancy, integer overflow. LLM hỗ trợ kiểm toán code được quảng bá mạnh mẽ trong hai năm gần đây, cũng có một khả năng nhất định với các lỗ hổng logic nghiệp vụ (như đường套利 flash loan).

Nhưng có hai dòng màu đỏ trong ma trận này.

Lỗ hổng tầng cấu hình thuộc vùng mù cấu trúc trong kiểm toán công cụ. Chỗ Kelp DAO gặp vấn đề không nằm trong file .sol, mà nằm trong một tham số được ghi khi triển khai giao thức - ngưỡng DVN. Tham số này quyết định một tin nhắn cross-chain cần được xác nhận bởi bao nhiêu nút xác thực thì mới được coi là hợp lệ. Nó không vào code, không vào phạm vi quét của Slither, cũng không vào đường thực thi ký hiệu của Mythril. Theo nghiên cứu so sánh của Dreamlab Technologies, Slither và Mythril đã phát hiện lần lượt 5/10 và 6/10 lỗ hổng trong các hợp đồng được测试, nhưng thành tích này dựa trên tiền đề "lỗ hổng nằm trong code". Theo nghiên cứu của IEEE, ngay cả ở cấp độ code, các công cụ hiện có cũng chỉ có thể phát hiện 8%-20% lỗ hổng có thể khai thác.

Từ góc độ mô hình kiểm toán hiện có, không tồn tại công cụ nào có thể "phát hiện ngưỡng DVN có hợp lý hay không". Nếu muốn phát hiện loại rủi ro cấu hình này, cần không phải là trình phân tích code, mà là một danh sách kiểm tra chuyên项: "Số lượng DVN của giao thức cross-chain được sử dụng ≥ N?", "Có yêu cầu ngưỡng tối thiểu không?" Những câu hỏi kiểu này hiện không có công cụ tiêu chuẩn hóa nào覆盖, thậm chí không có quy phạm ngành được công nhận rộng rãi.

Cũng nằm trong vùng đỏ là bảo mật khóa và nút. Mô tả của @0xQuit có đề cập nút DVN "bị xâm phạm", điều này thuộc phạm trù an ninh vận hành (OpSec), vượt ra ngoài ranh giới phát hiện của bất kỳ công cụ phân tích tĩnh nào. Cho dù là cơ quan kiểm toán hàng đầu nào hay công cụ quét AI, đều không có khả năng dự đoán私钥 của nhà vận hành nút có bị rò rỉ hay không.

Cuộc tấn công này đồng thời kích hoạt cả hai vùng đỏ trong ma trận.

DVN là cơ chế xác thực tin nhắn cross-chain của LayerZero V2, viết tắt của Decentralized Verifier Network (Mạng lưới xác thực phi tập trung). Triết lý thiết kế của nó là trao quyền quyết định bảo mật cho tầng ứng dụng: mỗi giao thức kết nối LayerZero có thể tự chọn cần bao nhiêu nút DVN cùng xác nhận thì mới cho phép một tin nhắn cross-chain đi qua.

"Tự do" này tạo ra một quang phổ.

Kelp DAO chọn điểm tận cùng bên trái của quang phổ là 1-of-1, chỉ cần một nút DVN xác nhận. Điều này có nghĩa tỷ lệ chịu lỗi là zero, kẻ tấn công chỉ cần xâm phạm duy nhất nút đó là có thể giả mạo bất kỳ tin nhắn cross-chain nào. So sánh với Apechain, cũng kết nối LayerZero, nhưng cấu hình hai DVN trở lên là bắt buộc, trong sự kiện lần này không bị ảnh hưởng. LayerZero chính thức trong tuyên bố có措辞 là "tất cả ứng dụng khác vẫn an toàn", hàm ý ngầm của câu này là: an toàn hay không phụ thuộc vào bạn chọn cấu hình nào.

Khuyến nghị ngành bình thường là ít nhất 2-of-3, kẻ tấn công cần đồng thời xâm phạm hai nút DVN độc lập mới có thể giả mạo tin nhắn, tỷ lệ chịu lỗi nâng lên 33%. Cấu hình bảo mật cao như 5-of-9, tỷ lệ chịu lỗi có thể lên 55%.

Vấn đề là, người quan sát bên ngoài và người dùng không nhìn thấy cấu hình này. Cùng được gọi là "được LayerZero hỗ trợ", đằng sau có thể là 0% chịu lỗi, cũng có thể là 55% chịu lỗi. Cả hai trong tài liệu đều gọi là DVN.

Nhà đầu tư crypto kỳ cựu, từng trải qua sự kiện Anyswap, Dovey Wan, đã viết thẳng trên X: "DVN của LayerZero lại là 1/1 validator...... Tất cả cross-chain bridge nên lập tức tiến hành kiểm tra an toàn toàn diện."

Tháng 8 năm 2022, cầu nối cross-chain Nomad bị phát hiện một lỗ hổng. Có người sao chép giao dịch tấn công đầu tiên, sửa đổi chút ít, phát hiện cũng thành công — thế là几百 địa chỉ lần lượt bắt đầu sao chép, trong vài giờ đã rút cạn 190 triệu USD.

Phân tích sau sự kiện của Nomad viết, nguồn lỗ hổng là "trong một lần nâng cấp thường lệ, đã khởi tạo trusted root thành 0x00". Đây là một lỗi cấu hình, xảy ra ở giai đoạn triển khai. Logic xác thực chứng minh Merkle không có vấn đề, bản thân code không có vấn đề, vấn đề là một giá trị khởi tạo được điền sai.

Lần này và Nomad cộng lại, các lỗ hổng loại cấu hình/khởi tạo đã gây thiệt hại khoảng 482 triệu USD. Trong lịch sử trộm cắp cross-chain bridge, quy mô của danh mục này đã có thể sánh ngang với loại rò rỉ khóa (Ronin 624 triệu USD, Harmony 100 triệu USD, Multichain 126 triệu USD, tổng cộng khoảng 850 triệu USD).

Nhưng thiết kế sản phẩm của ngành kiểm toán code从来 không nhắm vào danh mục này.

Trong ngành thảo luận nhiều nhất vẫn là lỗ hổng logic code. Wormhole 326 triệu USD bị hack do bypass xác thực chữ ký, Qubit Finance 80 triệu USD bị trộm do sự kiện gửi tiền giả. Những案例 này có báo cáo phân tích lỗ hổng hoàn chỉnh, có số CVE để类比, có PoC có thể tái hiện, phù hợp cho training và tối ưu hóa công cụ kiểm toán. Vấn đề tầng cấu hình không viết trong code, rất khó进入 vòng循环 sản xuất này.

Một chi tiết đáng chú ý là, cách thức kích hoạt của hai sự kiện loại cấu hình hoàn toàn khác nhau. Nomad là vô tình điền một giá trị khởi tạo sai trong nâng cấp thường lệ, thuộc về sai sót. Cấu hình 1-of-1 của Kelp DAO là một lựa chọn cấu hình chủ động — giao thức LayerZero không cấm tùy chọn này, Kelp DAO cũng không vi phạm bất kỳ quy tắc giao thức nào. Một lựa chọn cấu hình "hợp quy" và một giá trị khởi tạo "sai sót", cuối cùng đều chỉ向同一个 hậu quả.

Logic thực thi của cuộc tấn công lần này rất đơn giản, một tin nhắn cross-chain giả mạo nói với mạng chính Ethereum, "ai đó trên chain khác đã khóa tài sản tương đương", kích hoạt mint rsETH trên mạng chính. Số rsETH được mint ra本身 không có背书 thực tế, nhưng ghi chép trên chain của nó là "hợp pháp", có thể được giao thức cho vay chấp nhận làm tài sản thế chấp.

Kẻ tấn công ngay lập tức phân tán 116,500 rsETH vào Aave V3 (Ethereum và Arbitrum), Compound V3 và Euler, vay ra tổng cộng hơn 236 triệu USD tài sản thật. Theo多方 báo cáo, khoản nợ xấu mà riêng Aave V3 phải đối mặt ước tính khoảng 177 triệu USD. Mô-đun bảo mật Umbrella của Aave có thể được sử dụng để hấp thụ nợ xấu là kho dự trữ WETH khoảng 50 triệu USD, tỷ lệ覆盖 chưa đến ba phần mười, phần còn lại sẽ do những người đặt cọc aWETH gánh chịu.

Món nợ này cuối cùng rơi vào những người chỉ muốn kiếm một chút lãi suất WETH.

LayerZero chính thức tính đến thời điểm phát hành vẫn đang phối hợp với tổ chức ứng phó sự cố bảo mật SEAL Org điều tra, cho biết sẽ công bố báo cáo phân tích sau sự kiện cùng với Kelp DAO sau khi có đầy đủ thông tin. Kelp DAO cho biết đang tiến hành "khắc phục chủ động".

Lỗ hổng 293 triệu USD không nằm trong code. Bốn chữ "Kiểm toán thông qua" không覆盖 vị trí của tham số đó.

Câu hỏi Liên quan

QSự kiện tấn công Kelp DAO vào ngày 18 tháng 4 năm 2026 có gì đặc biệt so với các vụ hack DeFi thông thường?

ASự kiện này đặc biệt vì hợp đồng thông minh của Kelp DAO không có lỗ hổng mã nào. Thay vào đó, vụ tấn công xảy ra do hai vấn đề chồng chéo: cấu hình DVN 1-of-1 và bản thân nút DVN đã bị xâm phạm.

QLỗ hổng 'cấu hình DVN' trong vụ tấn công Kelp DAO là gì và tại sao nó nguy hiểm?

ALỗ hổng 'cấu hình DVN' đề cập đến việc Kelp DAO chỉ cấu hình xác thực 1-of-1 (một trong một) cho mạng xác thực phi tập trung (DVN) của LayerZero. Điều này có nghĩa là chỉ cần một nút DVN duy nhất xác nhận là đủ để một thông điệp cross-chain được coi là hợp lệ. Cấu hình này cực kỳ nguy hiểm vì nó có dung sai bằng 0; kẻ tấn công chỉ cần xâm phạm một nút DVN đó là có thể giả mạo bất kỳ thông điệp cross-chain nào.

QCác công cụ kiểm tra an ninh mã nguồn thông thường như Slither hoặc Mythril có thể phát hiện lỗi cấu hình loại này không?

AKhông. Các công cụ kiểm tra an ninh mã nguồn thông thường như Slither hay Mythril được thiết kế để quét mã hợp đồng (.sol) và phát hiện các lỗ hổng logic trong code. Tham số cấu hình DVN được thiết lập trong quá trình triển khai (deployment) và không nằm trong mã nguồn, vì vậy nó nằm ngoài phạm vi quét của các công cụ này. Đây là một điểm mù cấu trúc trong mô hình kiểm tra hiện tại.

QSự kiện Kelp DAO và vụ Nomad hack (2022) có điểm gì chung?

ACả hai sự kiện đều do lỗi cấu hình/thiết lập ban đầu (configuration/initialization漏洞) gây ra, chứ không phải lỗ hổng trong logic mã hợp đồng. Nomad bị hack do một giá trị khởi tạo (trusted root) bị đặt sai trong một bản nâng cấp thông thường, trong Kelp DAO là do một lựa chọn cấu hình chủ động (1-of-1 DVN). Cả hai đã gây tổn thất gần 4.82 tỷ USD, cho thấy mức độ nghiêm trọng của các lỗi thuộc thể loại này.

QHậu quả tài chính cuối cùng của vụ tấn công Kelp DAO được xử lý như thế nào?

AKẻ tấn công đã sử dụng rsETH giả mạo làm tài sản thế chấp để vay hơn 2.36 tỷ USD tài sản thật (WETH) từ các giao thức cho vay như Aave V3, Compound V3 và Euler. Khoản nợ xấu ước tính khoảng 1.77 tỷ USD mà Aave V3 phải đối mặt sẽ được xử lý thông qua mô-đun bảo mật Umbrella của Aave (với khoảng 50 triệu USD dự trữ WETH, chỉ trang trải được dưới 30%) và phần còn lại sẽ do những người đặt cọc aWETH gánh chịu.

Nội dung Liên quan

Từ ‘cấm cửa’ Doubao đến ‘ôm lấy’ Honor: Tại sao WeChat bất ngờ thay đổi thái độ?

Từ chặn Doubao đến bắt tay Honor: Tại sao WeChat đột nhiên “thay đổi thái độ”? Bài viết phân tích về việc WeChat của Tencent, sau một thời gian dài phong tỏa các trợ lý AI của hãng điện thoại, đã đột ngột hợp tác với các nhà sản xuất như Huawei, Honor, Xiaomi, OPPO, vivo để phát triển khả năng trợ lý A2A (Agent-to-Agent). Động thái này diễn ra trong bối cảnh Tencent đang chịu áp lực cạnh tranh lớn về AI so với các đối thủ như ByteDance và Alibaba. Trước đây, WeChat kiên quyết chống lại các phương pháp như GUI Agent (AI mô phỏng thao tác màn hình) mà Doubao của ByteDance sử dụng, coi đó là sự “xâm phạm”. Giờ đây, Tencent chọn giải pháp A2A, trong đó trợ lý AI hệ thống điện thoại phân tích ý định người dùng và gửi lệnh được ủy quyền tới WeChat để thực thi nội bộ. Cách tiếp cận này cho phép WeChat duy trì quyền kiểm soát hệ sinh thái và bảo mật dữ liệu trong khi vẫn mở rộng tiếp cận thông qua cổng vào AI cấp hệ thống. Các hãng điện thoại, dẫn đầu là Honor, nhiệt tình tham gia vì con đường GUI đã bị chứng minh là không khả thi. Hợp tác A2A mang lại cho họ sự ổn định, tuân thủ và cơ hội tập trung phát triển các khả năng AI độc lập khác. Cơ chế ủy quyền kép (người dùng + ứng dụng) được nhấn mạnh để đảm bảo quyền riêng tư và an ninh. Bài viết kết luận rằng đây là một liên minh chiến lược tạm thời. Tencent muốn biến WeChat thành “hệ điều hành dịch vụ” trong kỷ nguyên AI, trong khi các nhà sản xuất điện thoại muốn củng cố vị thế là trung tâm hệ sinh thái AI của riêng họ. Cuộc chiến giành cổng vào AI thời đại mới chỉ vừa bắt đầu.

marsbit42 phút trước

Từ ‘cấm cửa’ Doubao đến ‘ôm lấy’ Honor: Tại sao WeChat bất ngờ thay đổi thái độ?

marsbit42 phút trước

Số Liệu Trên Chuỗi Đêm Trước Khai Mạc: World Cup Chưa Đá Đã Giao Dịch 1.6 Tỷ USD

Trước thềm FIFA World Cup 2026, thị trường dự đoán phi tập trung (prediction markets) trên blockchain đã ghi nhận khối lượng giao dịch khổng lồ. Chỉ riêng hợp đồng "World Cup Winner" trên nền tảng Polymarket đã đạt khoảng 1,6 tỷ USD khối lượng giao dịch tích lũy tính đến ngày 5/6, dù giải đấu chưa bắt đầu. Con số này tăng mạnh từ 368 triệu USD vào cuối tháng 3, phản ánh sự quan tâm ngày càng lớn. Hàng trăm hợp đồng khác bao phủ mọi trận đấu, từ tỷ số đến đội vô địch, đang được giao dịch sôi động. Giá hợp đồng (0.01-0.99 USD) biến động theo thông tin và biểu thị xác suất ngầm định của thị trường. Cơ sở hạ tầng của lĩnh vực này đang được củng cố với việc sử dụng stablecoin được quản lý (USDC) để thanh toán, oracle phi tập trung (Chainlink) để xác định kết quả, và cả FIFA cũng đã chỉ định đối tác chính thức đầu tiên trong hạng mục "thị trường dự đoán". Sự phát triển này đánh dấu bước chuyển từ các hình thức tiếp cận ban đầu như tài trợ hay fan token, sang việc thâm nhập sâu vào các lớp cơ sở hạ tầng tài chính và thông tin của thể thao. Tuy nhiên, khung pháp lý cho các thị trường sự kiện này vẫn đang thay đổi và khác biệt đáng kể giữa các khu vực pháp lý.

marsbit1 giờ trước

Số Liệu Trên Chuỗi Đêm Trước Khai Mạc: World Cup Chưa Đá Đã Giao Dịch 1.6 Tỷ USD

marsbit1 giờ trước

Từ vụ IPO của SpaceX nhìn về tương lai của Crypto: Những phân khúc mã hóa nào sẽ tiếp nhận câu chuyện nghìn tỷ đô?

Tác giả: Climber, CryptoPulse Labs Sự kiện SpaceX lên kế hoạch IPO với định giá khoảng 1,77 nghìn tỷ USD không chỉ là một vụ niêm yết lớn, mà còn phản ánh sự thay đổi trong logic định giá vốn, hướng tới AI, cơ sở hạ tầng và các hệ sinh thái tương lai. Bài viết phân tích ba lĩnh vực tiềm năng trong thị trường crypto có thể hưởng lợi từ làn sóng này. **1. AI chuyển sang giai đoạn hạ tầng:** Sau cơn sốt ứng dụng AI, thị trường đang chuyển sự chú ý sang các tài nguyên cơ bản như sức mạnh tính toán. Các giao thức cung cấp nền tảng hạ tầng mạng lưới (như TAO) hoặc mạng lưới chia sẻ GPU (như RENDER, AKT, IO) có thể được định giá lại, tương tự như cách AWS thống trị kỷ nguyên internet. **2. Tài sản thế giới thực (RWA) mở rộng:** Nhu cầu cho phép vốn toàn cầu tiếp cận các tài sản tương lai như SpaceX hay OpenAI có thể thúc đẩy RWA phát triển vượt ra ngoài trái phiếu kho bạc, hướng tới cổ phần, vốn chủ sở hữu và tài sản chưa niêm yết. Điều này có thể tái cấu trúc cách phát hành và giao dịch tài sản, mang lại lợi ích cho các dự án cơ sở hạ tầng như ONDO, LINK hoặc các mạng lưới RWA như Plume. **3. Củng cố logic cơ sở hạ tầng:** Sự phát triển của AI và RWA cuối cùng sẽ cần năng lực giải quyết nền tảng. Stablecoin, từ công cụ giao dịch, có thể trở thành hạ tầng tài chính thiết yếu cho thanh toán xuyên biên giới, kinh tế AI và lưu chuyển tài sản toàn cầu. Các mạng lưới thanh toán và DePIN (Cơ sở hạ tầng vật lý phi tập trung) xây dựng các mạng lưới trong thế giới thực cũng có thể được định giá lại, vì mạng lưới thường tạo ra rào cản và giá trị lâu dài hơn ứng dụng đơn lẻ. Tóm lại, sự kiện SpaceX cho thấy vốn có thể chuyển từ việc theo đuổi câu chuyện sang đầu tư vào cơ sở hạ tầng và dòng tiền. Các lĩnh vực như hạ tầng AI, RWA, stablecoin, mạng thanh toán và DePIN có thể đại diện cho logic cốt lõi của chu kỳ crypto tiếp theo, nơi những người xây dựng hệ thống nền tảng thường thu về lợi nhuận lớn nhất.

marsbit1 giờ trước

Từ vụ IPO của SpaceX nhìn về tương lai của Crypto: Những phân khúc mã hóa nào sẽ tiếp nhận câu chuyện nghìn tỷ đô?

marsbit1 giờ trước

Thị trường tiền điện tử lao đao! Bitcoin vỡ mốc 60.000 USD, Ethereum sụt hơn 10%, MicroStrategy bị 'săn' bởi phe bán khống

Thị trường tiền điện tử lao dốc mạnh khi Bitcoin xuống dưới 60.000 USD, mức thấp nhất trong hơn nửa năm, giảm 16% trong tuần. Ethereum cũng giảm hơn 10%. Nguyên nhân chính đến từ việc Michael Saylor của MicroStrategy bán một phần Bitcoin, kích hoạt thanh lý hàng trăm triệu USD, cùng với dữ liệu việc làm Mỹ mạnh đẩy lợi tức trái phiếu lên cao. Áp lực bán còn đến từ dòng tiền chuyển hướng sang cổ phiếu AI và IPO, cũng như triển vọng ảm đạm của dự luật Clarity Act. Bitcoin hiện cách đỉnh lịch sử tháng 10/2025 khoảng 50%. Mối tương quan tích cực trước đây giữa Bitcoin và các chỉ số chứng khoán Mỹ đã sụp đổ. ETF Bitcoin ghi nhận dòng tiền vào ròng nhỏ sau 13 ngày rút liên tiếp kỷ lục. Tuy nhiên, một số nhà đầu tư vẫn lạc quan, cho rằng việc Bitcoin chạm đường trung bình 200 tuần là cơ hội mua vào. Cổ phiếu MicroStrategy (MSTR) giảm 24% trong tuần, mức tồi tệ nhất từ 2022. Hoạt động giao dịch quyền chọn bán (put option) nhắm vào MSTR tăng mạnh, với khối lượng gấp đôi quyền chọn mua. Quỹ ETF WNTR, chuyên thực hiện chiến lược bán khống MSTR, đã tăng 30% kể từ giữa tháng 5. Cổ phiếu ưu đãi STRC của công ty cũng xuống mức thấp nhất kể từ tháng 11 năm ngoái.

华尔街日报2 giờ trước

Thị trường tiền điện tử lao đao! Bitcoin vỡ mốc 60.000 USD, Ethereum sụt hơn 10%, MicroStrategy bị 'săn' bởi phe bán khống

华尔街日报2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片