Tweetsy

Giá thị trường

BTC Bitcoin
$77,547 -1.89%
ETH Ethereum
$2,432.92 -2.02%
SOL Solana
$103.16 -1.55%
BNB BNB Chain
$688.1 -2.19%
XRP XRP Ledger
$1.38 -1.54%
DOGE Dogecoin
$0.0843 -1.78%
ADA Cardano
$0.1997 -3.20%
AVAX Avalanche
$7.25 -1.23%
DOT Polkadot
$0.8370 -3.20%
LINK Chainlink
$11.3 -2.97%

Lịch sự kiện blockchain

{{年份}}
08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,547
1
Ethereum ETH
$2,432.92
1
Solana SOL
$103.16
1
BNB Chain BNB
$688.1
1
XRP Ledger XRP
$1.38
1
Dogecoin DOGE
$0.0843
1
Cardano ADA
$0.1997
1
Avalanche AVAX
$7.25
1
Polkadot DOT
$0.8370
1
Chainlink LINK
$11.3

🐋 Theo dõi cá voi

🔴
0x322c...9696
5 phút trước
Chuyển ra
7,221,130 DOGE
🔴
0x4686...0ab4
3 giờ trước
Chuyển ra
4,377,248 USDC
🟢
0xdb96...8398
30 phút trước
Chuyển vào
9,417,405 DOGE
Thị trường

Agentjacking: Tín Hiệu Giao Dịch Bạn Không Thể Bỏ Qua Trong Thị Trường Giảm

Đặng Mỹ

Sáng nay, tôi nhận được một tín hiệu từ DEF CON 34. Không phải về một altcoin mới, mà về một lỗ hổng có thể thay đổi cách chúng ta nhìn nhận rủi ro trong toàn bộ hệ sinh thái crypto.

Agentjacking.

Đây là một cuộc tấn công kết hợp giữa Sentry DSN công khai và MCP của AI Agent. Nghe có vẻ kỹ thuật, nhưng bản chất là: một kẻ tấn công có thể chiếm quyền kiểm soát AI coding agent của bạn, đánh cắp mọi thứ — từ AWS keys, GitHub OAuth tokens, đến cả seed phrase của ví.

Tại sao bạn cần quan tâm? Bởi vì thị trường đang giảm, và mọi người đang tập trung vào việc 'hold' và 'survive', quên mất rằng kẻ thù lớn nhất không phải là giá BTC giảm, mà là 'cửa sau' trong chính công cụ bạn đang dùng.

Bối cảnh: Không chỉ là một lỗi bảo mật

Sự kiện này được phát hiện bởi Tenet Security. Họ chứng minh rằng 2.388 tổ chức có Sentry DSN công khai, trong đó 71 trang web nằm trong top 1 triệu của Tranco, và khoảng 27% công ty Fortune 1000 có thể bị ảnh hưởng thông qua Cloudflare MCP.

Tôi đã từng xây dựng bot giao dịch vào năm 2017. Tôi biết cảm giác khi một dòng code sai có thể làm mất tiền. Nhưng lỗ hổng này còn nghiêm trọng hơn. Nó không chỉ ảnh hưởng đến một bot, mà đến toàn bộ hạ tầng phát triển của bạn.

Nếu bạn là một developer, bạn đang dùng Cursor, Claude Code, hay bất kỳ AI coding agent nào. Nếu bạn là một trader, bạn có thể dùng các công cụ AI để phân tích on-chain. Tất cả đều có nguy cơ.

Phân tích kỹ thuật: Tại sao điều này có thể gây ra 'crypto winter' thứ hai?

Cốt lõi của cuộc tấn công là một lỗi kiến trúc: AI Agent không thể phân biệt giữa 'dữ liệu' và 'lệnh'. Khi bạn yêu cầu Agent debug một lỗi Sentry, nó đọc nội dung từ Sentry và thực thi nó như một hướng dẫn sửa lỗi. Kẻ tấn công chỉ cần gửi một POST request đến Sentry DSN của bạn với nội dung giả mạo, và Agent sẽ tự động cài đặt một package độc hại mà bạn không hề hay biết.

Quy trình kỹ thuật: 6 bước

  1. Kẻ tấn công tìm kiếm DSN công khai trên GitHub.
  2. Gửi một error event giả mạo đến Sentry.
  3. Developer kích hoạt Agent để đọc Sentry issue.
  4. Agent đọc markdown và coi đó là 'hướng dẫn sửa lỗi'.
  5. Agent thực thi 'npm install malicious-package'.
  6. Package độc hại đánh cắp toàn bộ credentials.

Đây là indirect prompt injection ở cấp độ sản xuất.

Tenet báo cáo tỷ lệ thành công lên đến 85% trong các thử nghiệm có kiểm soát. Điều này có nghĩa là, trong một môi trường thực tế, nếu bạn là developer và bạn yêu cầu Agent debug một lỗi, khả năng cao bạn sẽ bị hack.

Góc nhìn ngược đời: Kẻ thù không phải là AI, mà là sự tin tưởng mù quáng

Trong thị trường giảm, ai cũng sợ mất tiền. Nhưng sự thật là, nỗi sợ này đang khiến họ mù quáng trước những rủi ro kỹ thuật.

Sentry đã từ chối sửa lỗi này ở cấp độ nền tảng, với lý do 'kỹ thuật không khả thi'. Họ chỉ triển khai một bộ lọc nội dung — một giải pháp tạm thời như đặt một tấm băng dính lên một cái lỗ thủng.

Điều này có nghĩa là gì?

Nếu bạn đang sử dụng Sentry, bạn đang tin tưởng vào một hệ thống mà chính nhà cung cấp của nó thừa nhận là không an toàn.

Và nếu bạn đang sử dụng AI coding agent, bạn đang đặt toàn bộ sự nghiệp crypto của mình vào tay một cái máy không thể phân biệt được đâu là code, đâu là lệnh độc hại.

Takeaway: Sống sót trong thị trường giảm

Đây là thời điểm để kiểm tra lại toàn bộ hạ tầng.

  1. Kiểm tra DSN của bạn: Dùng công cụ của Tenet (agent-jackstop) để quét.
  2. Giới hạn quyền của Agent: Chặn mọi lệnh 'npm install' tự động.
  3. Không tin tưởng bất kỳ nguồn dữ liệu nào từ bên ngoài: MCP, Sentry, hay bất kỳ API nào.

Trong giao dịch, tôi luôn nói: 'Đừng yêu một vị thế'. Trong bảo mật, tôi nói: 'Đừng tin tưởng một dòng code'.

Câu hỏi để bạn suy nghĩ:

Liệu cú sốc 'Agentjacking' này có đủ để làm chậm quá trình áp dụng AI trong crypto, hay nó sẽ là chất xúc tác cho một thế hệ công cụ bảo mật mới?

Tôi đặt cược vào điều thứ hai. Nhưng trước khi điều đó xảy ra, hãy đảm bảo bạn không phải là nạn nhân tiếp theo.

Sợ & Tham

68

Tham lam

Tâm lý thị trường

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xc6e9...b11a
Ví lưu ký tổ chức
+$2.9M
85%
0x3a8f...52d2
Nhà tạo lập thị trường
+$3.5M
82%
0xb889...0194
Bot chênh lệch giá
+$4.3M
81%