Upbit Chuyển Gần Như Toàn Bộ Tài Sản Sang Lưu Trữ Lạnh Để Ứng Phó Với Lo Ngại Bảo Mật

bitcoinistXuất bản vào 2025-12-11Cập nhật gần nhất vào 2025-12-11

Tóm tắt

Sau vụ tấn công đánh cắp 44,5 tỷ won (khoảng 30 triệu USD) vào ví nóng Solana, sàn giao dịch Upbit đã chuyển gần như toàn bộ tài sản của người dùng sang ví lạnh. Hiện tại, khoảng 99% tài sản được lưu trữ offline, đưa Upbit trở thành một trong những nền tảng có tỷ lệ lưu trữ lạnh cao nhất toàn cầu, vượt cả các sàn lớn như Coinbase (98%) và Kraken (95-97%). Động thái này, đáp ứng quy định bảo vệ tài sản ảo của Hàn Quốc, diễn ra sau sự cố bảo mật thứ hai của sàn trong vòng vài năm. Upbit cam kết bồi thường đầy đủ cho người dùng bị ảnh hưởng từ nguồn dự trữ của công ty. Dù nâng cao bảo mật, các nhà phân tích cảnh báo việc dự trữ ví nóng tối thiểu có thể làm chậm quá trình rút tiền trong thời điểm thị trường biến động mạnh, đặc biệt tại thị trường Hàn Quốc vốn bị hạn chế và dễ xảy ra chênh lệch giá ("phí kim chi"). Upbit khẳng định hệ thống mới sẽ đảm bảo tính thanh khoản ổn định.

Sau vụ tấn công khiến kẻ tấn công đánh cắp 44,5 tỷ won (khoảng 30 triệu USD) từ ví nóng Solana, Upbit đã bắt đầu chuyển gần như toàn bộ tài sản của khách hàng sang lưu trữ lạnh, một động thái hiện đặt sàn này vào hàng các nền tảng bảo thủ nhất toàn cầu về mức độ phơi nhiễm tài sản trực tuyến.

Sự chuyển đổi này đánh dấu một trong những bước chuyển hướng bảo mật mạnh mẽ nhất của một sàn giao dịch lớn, báo hiệu một cuộc thảo luận rộng hơn trong ngành về việc cân bằng giữa rút tiền nhanh chóng và nhu cầu giảm thiểu bề mặt tấn công.

Khi thị trường tài sản kỹ thuật số tiếp tục mở rộng, phản ứng của Upbit cung cấp một cái nhìn tức thời về cách các nền tảng cân bằng tính thanh khoản hoạt động với rủi ro mạng có hệ thống.

Giá BTC ghi nhận một số mức tăng nhỏ trên biểu đồ hàng ngày. Nguồn: BTCUSD trên Tradingview

Upbit Đẩy Mạnh Việc Sử Dụng Ví Nóng Về Gần Bằng Không

Sau khi rà soát nội bộ và đại tu hệ thống, Upbit xác nhận rằng hiện họ lưu trữ khoảng 99% tài sản người dùng trong ví lạnh, với mức phơi nhiễm ví nóng giảm xuống còn khoảng 1% và dự kiến sẽ giảm thêm nữa.

Tính đến cuối tháng 10, sàn giao dịch này đã nắm giữ 98,33% số tiền của khách hàng ở chế độ ngoại tuyến, một tỷ lệ vốn đã vượt xa mức tối thiểu 80% theo quy định của Đạo luật Bảo vệ Người dùng Tài sản Ảo Hàn Quốc.

Sự thay đổi này tuân theo một mô hình thận trọng ngày càng tăng. Vụ vi phạm gần đây là cuộc tấn công đáng kể thứ hai của Upbit, xảy ra vào ngày 27 tháng 11, tương tự như sự cố năm 2019 khi hơn 342.000 ETH bị rút khỏi hệ thống của họ.

Cuộc tấn công dựa trên Solana năm nay đã dẫn đến việc rút tiền trên 24 mã thông báo trong vòng chưa đầy một giờ, khiến hoạt động ví nóng phải ngừng ngay lập tức và chuyển tiền khẩn cấp sang kho lạnh. Upbit đã cam kết hoàn trả đầy đủ cho người dùng bị ảnh hưởng từ nguồn dự trữ của công ty.

Dữ liệu trong nước cho thấy sàn giao dịch này vốn đã dẫn đầu thị trường về việc sử dụng lưu trữ lạnh, duy trì tỷ lệ ví nóng thấp nhất trong số các đối thủ cạnh tranh địa phương, với tỷ lệ ví lạnh của họ dao động từ 82% đến 90%.

Chuẩn mực Bảo mật Tạo Áp lực Lên Các Sàn Giao dịch Toàn cầu và Địa phương

Tỷ lệ ví lạnh gần 99% của Upbit vượt quá tiêu chuẩn của các sàn giao dịch lớn toàn cầu. Coinbase lưu trữ khoảng 98% số tiền của mình ở chế độ ngoại tuyến, trong khi tỷ lệ của Kraken nằm trong khoảng từ 95% đến 97%.

Một số sàn giao dịch châu Á, bao gồm OKX và Gate.io, cũng duy trì mức độ tương tự. Với bản cập nhật mới nhất của Upbit, nền tảng này hiện đang đứng ở vị trí tiên phong trong các phương pháp lưu trữ lạnh toàn cầu.

Các nhà quan sát trong ngành lưu ý rằng động thái này phù hợp với động lực quy định rộng hơn. Ủy ban Dịch vụ Tài chính Hàn Quốc đang xem xét các quy tắc mới yêu cầu các sàn giao dịch phải bồi thường cho người dùng về những tổn thất do tin tặc gây ra, bất kể lỗi thuộc về ai, tương tự như các tiêu chuẩn áp đặt lên các ngân hàng.

Câu Hỏi Về Thanh Khoản Vẫn Tồn Tại Trong Một Thị Trường Hạn Chế

Mặc dù bảo mật là trung tâm của việc tái cấu trúc của Upbit, các nhà phân tích cảnh báo rằng việc vận hành với dự trữ ví nóng tối thiểu có thể làm chậm quá trình rút tiền trong thời kỳ biến động thị trường gia tăng.

Thị trường tiền mã hóa của Hàn Quốc phần lớn đóng cửa đối với người tham gia nước ngoài, hạn chế arbitrage và tạo ra điều kiện nơi sự chậm trễ có thể làm trầm trọng thêm sự chênh lệch giá, thường được gọi là "phí bảo hiểm Kimchi".

Trong thời gian tạm ngừng rút tiền vào tháng trước, tính thanh khoản thực tế đã bị mắc kẹt, dẫn đến khoảng cách giá mở rộng mạnh giữa thị trường Hàn Quốc và toàn cầu. Tuy nhiên, Upbit vẫn duy trì quan điểm rằng các hệ thống và mô hình dự đoán được xây dựng lại của họ sẽ đảm bảo đủ thanh khoản trong điều kiện giao dịch bình thường.

Ảnh bìa từ ChatGPT, Biểu đồ BTCUSD từ Tradingview

Nội dung Liên quan

Seeking Alpha nổi bật: Tại sao thị trường chứng khoán Mỹ có thể sụp đổ vào tháng 6?

Tác giả Damir Tokic, giáo sư tài chính và nhà phân tích Seeking Alpha, cảnh báo thị trường chứng khoán Mỹ có thể sụp đổ vào tháng 6 do sự kết hợp của bong bóng định giá và một cú sốc lạm phát. Chỉ số S&P 500 đang tiến gần mức định giá cao nhất lịch sử, chủ yếu được dẫn dắt bởi đà tăng mạnh của nhóm cổ phiếu công nghệ, với tỷ lệ P/E điều chỉnh theo chu kỳ (Shiller P/E) trên 40, tương đương thời kỳ bong bóng dot-com năm 2000. Lợi nhuận hiện tại dựa trên khoản chi tiêu vốn AI khổng lồ 7700 tỷ USD được xem là không bền vững và có thể là một phần của "gói kích thích Trump". Nguy cơ chính đến từ cuộc chiến Iran. Việc eo biển Hormuz bị đóng cửa trong ba tháng đang làm cạn kiệt dự trữ dầu mỏ chiến lược toàn cầu, dự kiến đạt mức cực kỳ thấp vào tháng 6. Nếu tình hình leo thang, với việc đóng cửa thêm eo biển Mandeb, giá dầu có thể tăng vọt lên 200 USD/thùng, gây ra lạm phát đứt gãy nguồn cung, đẩy lợi suất trái phiếu chính phủ Mỹ tăng cao. Cục Dự trữ Liên bang Mỹ (Fed), hiện có xu hướng ôn hòa, sẽ buộc phải phản ứng trước áp lực lạm phát. Thị trường hiện đang định giá khả năng tăng lãi suất vào cuối năm 2026. Do đó, sự chuyển hướng chính thức sang lập trường diều hâu của Fed tại cuộc họp tháng 6 có khả năng sẽ là "cò súng" châm ngòi cho vụ nổ bong bóng. Ngay cả khi Fed giữ nguyên lập trường, uy tín của họ có thể bị tổn hại, dẫn đến biến động hệ thống lớn hơn. Tóm lại, sự kết hợp giữa định giá đắt đỏ, cú sốc năng lượng tiềm tàng và phản ứng chính sách tiền tệ thắt chắt có thể khiến thị trường chứng khoán Mỹ đối mặt với một đợt sụt giảm nghiêm trọng vào tháng tới.

marsbit36 phút trước

Seeking Alpha nổi bật: Tại sao thị trường chứng khoán Mỹ có thể sụp đổ vào tháng 6?

marsbit36 phút trước

Cuộc chiến AI PC: Đừng đặt cược vào phe phái, hãy đặt cược vào trạm thu phí

**Tóm tắt: Cuộc chiến AI PC: Đừng đặt cược vào phe phái, hãy đặt cược vào "trạm thu phí"** Bài viết phân tích cơ hội đầu tư trong cuộc cạnh tranh AI PC, nhấn mạnh rằng trọng tâm không nên là cuộc chiến ý thức hệ giữa kiến trúc x86 và Arm. Thay vào đó, nhà đầu tư nên tập trung vào các công ty nắm giữ vị trí then chốt, có khả năng thu lợi nhuận bền vững bất kể ai thắng. **Cơ hội được chia thành ba lớp:** 1. **Lớp "Trạm thu phí" công nghệ tiên tiến:** TSMC là bên hưởng lợi rõ ràng nhất, vì hầu hết chip AI PC cao cấp đều phụ thuộc vào quy trình sản xuất tiên tiến của họ. 2. **Lớp năng lực tính toán và nền tảng:** AMD (kết hợp CPU x86 và GPU) và NVIDIA (phần mềm và kiến trúc GPU) có lợi thế trong việc mở rộng ảnh hưởng. 3. **Lớp cơ hội co giãn và phục hồi:** Arm và Intel có tiềm năng tăng trưởng mạnh, nhưng đi kèm rủi ro cao hơn, đòi hỏi kỷ luật đầu tư chặt chẽ. **Quan điểm ngành:** AI PC đang chuyển từ giai đoạn khái niệm sang triển khai. Mặc dù dự báo ngắn hạn có thể điều chỉnh, xu hướng AI trở thành tính năng tiêu chuẩn trong dài hạn là không đổi. Động lực thay thế thiết bị thực sự sẽ phụ thuộc vào việc liệu các ứng dụng AI cục bộ (như xử lý riêng tư, cơ sở tri thức nội bộ) có đủ sức hút với doanh nghiệp hay không. **Đề xuất đầu tư:** Ưu tiên các công ty có dòng tiền ổn định và vị thế độc quyền trong chuỗi cung ứng. * **Nền tảng/Tài sản thế chấp:** TSMC. * **Cơ hội tấn công:** AMD. * **Cơ hội co giãn (thận trọng):** Intel và Arm. **Cảnh báo rủi ro:** Bao gồm ứng dụng AI PC kém hấp dẫn, khả năng tương thích Windows trên Arm cải thiện chậm, tác động của thuế quan và kinh tế vĩ mô đến nhu cầu, biến động nguồn cung công nghệ bán dẫn tiên tiến và định giá cao tổng thể của lĩnh vực AI. **Kết luận:** Cách tiếp cận khôn ngoan là xem AI PC như một sự chuyển dịch công nghiệp dài hạn, đầu tư vào các "trạm thu phí" và hệ sinh thái vững chắc sau khi cơn sốt thị trường lắng xuống, thay vì chạy theo các sự kiện marketing ngắn hạn.

marsbit51 phút trước

Cuộc chiến AI PC: Đừng đặt cược vào phe phái, hãy đặt cược vào trạm thu phí

marsbit51 phút trước

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

Một cuộc thảo luận trên Zhihu về "trạm trung chuyển AI" đã đưa chủ đề "Token giá rẻ" ra trước đông đảo người dùng, vượt khỏi phạm vi nhà phát triển. Cuộc thảo luận tập trung vào những lo ngại thực tế hơn là việc phán xét tính hợp pháp. Người dùng quan tâm hàng đầu tới tính xác thực của mô hình: liệu tên mô hình họ gọi có thực sự là mô hình đó hay đã bị "đánh tráo" thành phiên bản rẻ hơn, do nguồn cung token giá rẻ thường không minh bạch. Điều này tạo ra giao dịch thiếu cân bằng thông tin. Về chi phí, giá rẻ của trạm trung chuyển thường được so sánh với API chính thức tính theo lượng dùng, nhưng có thể không rẻ hơn gói đăng ký chính thức, mô hình trong nước hay hạn mức miễn phí. Người dùng cần xác định nhu cầu thực tế của mình trước. Nguồn gốc token giá rẻ được chỉ ra có thể từ kênh hợp pháp (mua số lượng lớn, tối ưu định tuyến) đến các kênh xám (chia sẻ tài khoản, lợi dụng chênh lệch giá, thẻ gian lận). Điều này làm tăng chi phí tin cậy, bao gồm rủi ro về tính ổn định dịch vụ và số dư tài khoản. Rủi ro an ninh dữ liệu là mối lo ngại lớn, đặc biệt khi xử lý mã nguồn, tài liệu kinh doanh hay thông tin khách hàng nhạy cảm. Trong các kịch bản Agent, rủi ro có thể leo thang từ "câu trả lời sai" sang "thực thi sai lệnh". Cuộc thảo luận đi đến đồng thuận chung: có thể sử dụng trạm trung chuyển cho các nhiệm vụ ít nhạy cảm, thay thế được, nhưng không nên coi đó là lựa chọn mặc định. Các khuyến nghị bao gồm: không nạp số tiền lớn, không ràng buộc toàn bộ quy trình làm việc, giữ đường dự phòng, kiểm tra chất lượng mô hình định kỳ và tuyệt đối không kết nối vào môi trường sản xuất của doanh nghiệp. Bài học cốt lõi là chi phí thực sự của việc sử dụng AI không chỉ nằm ở giá token, mà còn ở sự tin cậy, an toàn dữ liệu và trách nhiệm giải trình.

marsbit1 giờ trước

AI Trung chuyển gây tranh luận sôi nổi trên Zhihu: Đằng sau Token rẻ, người dùng thực sự lo lắng điều gì?

marsbit1 giờ trước

Hiệp hội Blockchain Thúc giục Thượng viện Thông qua Đạo luật CLARITY với Lá thư được Hỗ trợ bởi 160 Cựu Quan chức

Hiệp hội Blockchain, một trong những nhóm vận động hàng đầu ngành, đã gửi thư tới lãnh đạo Thượng viện Mỹ, thúc giục thông qua Đạo luật CLARITY. Thư có chữ ký của 160 cựu chuyên gia an ninh, tình báo và thực thi pháp luật. Các bên ký tên cho rằng thiếu khuôn khổ pháp lý rõ ràng sẽ đẩy hoạt động tiền mã hóa ra nước ngoài, gây khó khăn cho việc điều tra tội phạm tài chính. Đạo luật CLARITY nhằm tăng cường năng lực thực thi pháp luật và ngăn ngừa tội phạm tài chính trong lĩnh vực tài sản số. Các biện pháp chính bao gồm: củng cố nghĩa vụ chống tài chính bất hợp pháp (mở rộng yêu cầu theo Đạo luật Bảo mật Ngân hàng và luật trừng phạt), tăng cường chia sẻ thông tin giữa Bộ Tài chính, Bộ Tư pháp, FBI, DEA và khu vực tư nhân, cũng như tăng cường bảo vệ cho các máy giao dịch tài sản số (kiosk) thông qua giám sát giao dịch, báo cáo, hạn mức và các quy định chống gian lận. Hiệp hội nhấn mạnh đây là các biện pháp tăng cường thực thi, không phải bãi bỏ quy định. Một cuộc họp thị trấn trực tuyến sẽ được tổ chức để thảo luận về lợi ích của dự luật đối với thực thi pháp luật và an ninh quốc gia. Dự luật đã được Ủy ban Nông nghiệp Thượng viện thông qua một phần vào tháng 1 và dự kiến được đưa ra biểu quyết toàn thể tại Thượng viện vào mùa hè này. Tuy nhiên, nếu thông qua, nó vẫn cần được Hạ viện phê chuẩn, và có thể cần phải điều chỉnh để phù hợp với phiên bản đã được Hạ viện thông qua vào mùa thu năm ngoái.

bitcoinist2 giờ trước

Hiệp hội Blockchain Thúc giục Thượng viện Thông qua Đạo luật CLARITY với Lá thư được Hỗ trợ bởi 160 Cựu Quan chức

bitcoinist2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片