Related News

Tiện ích mở rộng Chrome độc hại nhắm mục tiêu người dùng Solana thông qua phí giao dịch ẩn
## Executive Summary Một tiện ích mở rộng Google Chrome độc hại, được quảng bá là **Crypto Copilot**, đã được xác định là nguồn gốc của một chiến dịch trộm cắp tinh vi nhắm vào những người tham gia hệ sinh thái **Solana**. Tiện ích mở rộng này, tự nhận là tạo điều kiện giao dịch tức thì từ các nguồn cấp dữ liệu mạng xã hội, bí mật chèn một lệnh chuyển khoản bổ sung vào các giao dịch hoán đổi do người dùng khởi xướng trên sàn giao dịch phi tập trung **Raydium**. Hành động trái phép này đã rút một phần trăm giá trị giao dịch vào một ví do kẻ tấn công kiểm soát. Kế hoạch này đã được nhóm nghiên cứu mối đe dọa của công ty an ninh mạng **Socket** phát hiện, làm nổi bật nguy cơ bảo mật đáng kể đối với các nhà giao dịch sử dụng các công cụ dựa trên trình duyệt cho các hoạt động DeFi. ## The Event in Detail Tiện ích mở rộng **Crypto Copilot**, được xuất bản lên Chrome Web Store vào ngày 18 tháng 6 năm 2024, hoạt động bằng cách thao túng các giao dịch on-chain tại thời điểm người dùng phê duyệt. Trong khi người dùng thấy giao diện tiêu chuẩn để thực hiện hoán đổi trên **Raydium**, mã cơ bản của tiện ích mở rộng lại sửa đổi dữ liệu giao dịch. Cụ thể, nó thêm một lệnh bổ sung chuyển một phần tài sản của người dùng đến một địa chỉ kẻ tấn công được mã hóa cứng. Tác động tài chính trên mỗi giao dịch được thiết kế để tinh vi, với số tiền tối thiểu là **0.0013 SOL** hoặc **0.05%** tổng giá trị giao dịch, tùy theo số nào lớn hơn. Cách tiếp cận "chậm mà chắc" này nhằm tránh người dùng phát hiện ngay lập tức. Vectơ tấn công này đặc biệt lừa đảo vì nó không yêu cầu xâm phạm trực tiếp khóa riêng của người dùng; thay vào đó, nó tận dụng các quyền được cấp cho tiện ích mở rộng trình duyệt để thay đổi các giao dịch mà nó xử lý. ## Market Implications Sự cố này gây ra những tác động tiêu cực đối với hệ sinh thái **Solana** và không gian DeFi rộng lớn hơn. Nó làm xói mòn niềm tin của người dùng, không phải vào chính giao thức blockchain cơ bản, mà vào các ứng dụng của bên thứ ba tạo thành lớp giao diện người dùng của hệ sinh thái. Các sàn giao dịch phi tập trung như **Raydium** có thể chứng kiến sự sụt giảm niềm tin của người dùng, vì các nhà giao dịch trở nên cảnh giác hơn với các công cụ họ sử dụng để tương tác với nền tảng. Phát hiện này có thể buộc người dùng phải áp dụng các thực tiễn bảo mật nghiêm ngặt hơn, chẳng hạn như xem xét kỹ lưỡng các quyền được cấp cho tiện ích mở rộng trình duyệt và sử dụng các môi trường chuyên dụng, an toàn để thực hiện giao dịch. Đối với thị trường, nó như một lời nhắc nhở rằng bảo mật giao dịch là một vấn đề đa lớp mở rộng ra ngoài blockchain để bao gồm ví, giao diện và phần mềm của bên thứ ba. Việc không giải quyết được những lỗ hổng này có thể cản trở việc áp dụng rộng rãi bằng cách nâng cao rủi ro nhận thức khi tham gia vào các giao thức DeFi. ## Expert Commentary Vi phạm bảo mật này lần đầu tiên được xác định và trình bày chi tiết bởi **Nhóm nghiên cứu mối đe dọa của Socket**. Theo phát hiện của họ, tiện ích mở rộng này được thiết kế rõ ràng để săn lùng các nhà giao dịch **Solana**. > "Đằng sau giao diện, tiện ích mở rộng chèn thêm một giao dịch chuyển tiền vào mỗi lần hoán đổi Solana, rút tối thiểu 0.0013 SOL hoặc 0.05% số tiền giao dịch vào một ví được kẻ tấn công kiểm soát mã hóa cứng," một báo cáo từ các nhà nghiên cứu của Socket nêu rõ. Phân tích của họ xác nhận rằng tiện ích mở rộng đã thao túng thành công các giao dịch hoán đổi trên **Raydium**, một nhà tạo lập thị trường tự động (AMM) phổ biến trên **Solana**, bằng cách lợi dụng niềm tin mà người dùng đặt vào các công cụ giao dịch như vậy. ## Broader Context Cuộc tấn công này là biểu tượng của một loại mối đe dọa bảo mật ngày càng tăng trong Web3, nhắm vào các ứng dụng hướng tới người dùng thay vì cơ sở hạ tầng cốt lõi. Không giống như các cuộc khai thác giao thức quy mô lớn, các cuộc tấn công này tập trung vào việc xâm phạm người dùng cá nhân thông qua các phương tiện lừa đảo, một chiến thuật đôi khi được gọi là "đầu độc giao dịch". Việc sử dụng tiện ích mở rộng trình duyệt làm vectơ là một chiến lược phổ biến, vì chúng thường yêu cầu quyền rộng rãi để hoạt động, tạo ra một cổng tiềm năng cho mã độc hại. Sự kiện này nhấn mạnh nhu cầu cấp thiết về kiểm toán bảo mật toàn diện và giáo dục người dùng về các rủi ro liên quan đến các công cụ quản lý tiền điện tử dựa trên trình duyệt. Nó củng cố nguyên tắc rằng mọi thành phần trong một hệ thống phi tập trung, từ giao diện người dùng đến hợp đồng thông minh, đều là một điểm lỗi tiềm ẩn.

ETF Solana kết thúc chuỗi dòng tiền vào hoàn hảo với 8,1 triệu USD chảy ra hàng ngày khi ETF XRP tiếp tục tăng
## Tóm tắt điều hành Các quỹ giao dịch trao đổi (ETF) Solana giao ngay đã ghi nhận dòng tiền ra ròng một ngày đầu tiên vào ngày 26 tháng 11, kết thúc một chuỗi đáng chú ý của dòng vốn vào dương đã kéo dài gần ba tuần. Dòng tiền ra 8,1 triệu USD trái ngược hoàn toàn với hiệu suất của các ETF được hỗ trợ bởi XRP, vốn đã duy trì kỷ lục hoàn hảo về dòng tiền vào hàng ngày, tích lũy hơn 643 triệu USD kể từ khi thành lập. Sự khác biệt này báo hiệu một sự thay đổi tiềm năng trong vị thế của nhà đầu tư, với một số người tham gia thị trường chốt lời trên các sản phẩm Solana trong khi những người khác phân bổ vốn mới cho các công cụ đầu tư XRP mới có sẵn. ## Chi tiết sự kiện Theo dữ liệu từ SoSoValue, các ETF **Solana** giao ngay của Hoa Kỳ đã trải qua dòng tiền ra ròng **8,10 triệu USD** vào ngày 26 tháng 11, đánh dấu sự kết thúc của chuỗi 19 ngày liên tiếp có dòng tiền vào. Trong giai đoạn này, các quỹ này đã thu hút khoảng 476 triệu USD, đóng góp vào tổng cơ sở tài sản khoảng 2 tỷ USD. Sự đảo ngược này, mặc dù khiêm tốn trong bối cảnh tổng tài sản, đại diện cho trường hợp đầu tiên của tâm lý tiêu cực hàng ngày đối với các sản phẩm kể từ sự gia tăng phổ biến gần đây của chúng. Đối lập trực tiếp với xu hướng này, các ETF **XRP** đã thể hiện nhu cầu mạnh mẽ và nhất quán. Các sản phẩm này chưa ghi nhận một ngày rút tiền nào kể từ khi ra mắt, với tổng dòng tiền vào ròng đạt **643 triệu USD**. Chỉ trong một ngày giao dịch gần đây, các ETF XRP đã thu hút 164,04 triệu USD. Sự ra mắt thành công của các sản phẩm mới, chẳng hạn như **GXRP** của Grayscale và **XRPZ** của Franklin Templeton, vốn đã ghi nhận dòng tiền vào ngày đầu tiên lần lượt là 67,4 triệu USD và 62,6 triệu USD, đã củng cố xu hướng này, vượt trội so với các ETF Bitcoin và Ethereum trong cùng ngày. ## Hàm ý thị trường Dòng tiền quỹ đối lập giữa các ETF **Solana** và **XRP** cho thấy một thị trường sản phẩm tiền điện tử được quản lý ngày càng tinh vi và phức tạp. Dòng tiền ra từ các quỹ Solana có thể được hiểu là việc chốt lời ngắn hạn của các nhà đầu tư sớm sau một đợt tăng giá đáng kể, chứ không phải là một sự thay đổi cơ bản về tâm lý. Với dòng tiền vào đáng kể trước sự kiện này, dòng tiền ra 8,1 triệu USD là một sự điều chỉnh tương đối nhỏ. Ngược lại, dòng tiền vào mạnh mẽ và bền vững vào các ETF **XRP** làm nổi bật nhu cầu bị dồn nén của tổ chức và bán lẻ đối với việc tiếp xúc với tài sản này. Hiệu suất cho thấy các nhà đầu tư đang phân biệt giữa các altcoin và thực hiện các phân bổ chiến lược dựa trên giá trị cảm nhận và tiềm năng tăng trưởng. Thị trường dường như đang trong giai đoạn luân chuyển tài sản, nơi vốn di chuyển giữa các tài sản kỹ thuật số khác nhau thay vì rời khỏi hệ sinh thái hoàn toàn. Điều này được chứng minh thêm bởi các dòng hỗn hợp trong các ETF tiền điện tử lớn nhất trong cùng thời kỳ, với các sản phẩm **Bitcoin** chứng kiến dòng tiền ra trong khi các sản phẩm **Ethereum** thu hút vốn. ## Bối cảnh rộng hơn Sự phát triển này nhấn mạnh sự trưởng thành của bối cảnh đầu tư tiền điện tử, vốn đang mở rộng ra ngoài sự tập trung truyền thống vào **Bitcoin**. Sự tồn tại của các ETF đa dạng, một tài sản cho phép các nhà đầu tư thể hiện các quan điểm có mục tiêu hơn về các hệ sinh thái blockchain cụ thể. Nhu cầu ổn định đối với các ETF **XRP**, đặc biệt, báo hiệu rằng thị trường phần lớn đã vượt qua các thách thức quy định lịch sử của tài sản ở Hoa Kỳ, thay vào đó tập trung vào tiện ích và triển vọng tương lai của nó. Dòng tiền ra Solana đóng vai trò là lời nhắc nhở thực tế về bản chất năng động của dòng vốn ETF. Các công cụ này được sử dụng cho cả các khoản nắm giữ chiến lược dài hạn và các giao dịch chiến thuật ngắn hạn. Khi thị trường ETF tiền điện tử phát triển, các nhà phân tích sẽ tiếp tục theo dõi dữ liệu dòng chảy hàng ngày để có được cái nhìn sâu sắc về sự thay đổi tâm lý nhà đầu tư, chu kỳ chốt lời và sở thích phân bổ vốn của tổ chức.

Visa hợp tác với Aquanow để mở rộng thanh toán stablecoin USDC tại khu vực CEMEA
## Tóm tắt điều hành **Visa** đã công bố quan hệ đối tác chiến lược với nhà cung cấp cơ sở hạ tầng tài sản kỹ thuật số **Aquanow** để mở rộng khả năng thanh toán stablecoin của mình. Sự hợp tác này tập trung vào khu vực Trung và Đông Âu, Trung Đông và Châu Phi (CEMEA) và sẽ tận dụng stablecoin **USD Coin (USDC)** để hiện đại hóa các tuyến thanh toán cho mạng lưới các tổ chức phát hành và tổ chức chấp nhận thanh toán của **Visa**, báo hiệu một động thái quan trọng của gã khổng lồ thanh toán nhằm tích hợp công nghệ blockchain vào các hoạt động cốt lõi của mình. ## Chi tiết sự kiện Quan hệ đối tác này liên quan đến việc tích hợp trực tiếp nền tảng tài sản kỹ thuật số của **Aquanow** với ngăn xếp công nghệ hiện có của **Visa**. Điều này cho phép các tổ chức tài chính và người bán trong mạng lưới CEMEA của **Visa** sử dụng **USDC** làm tài sản thanh toán cho các giao dịch xuyên biên giới. Mục tiêu đã nêu là tạo ra một giải pháp thay thế hiệu quả hơn cho các hệ thống thanh toán truyền thống, vốn thường dựa vào mạng lưới ngân hàng đại lý phức tạp và nhiều lớp. ## Cơ chế tài chính Cốt lõi của sáng kiến này là việc sử dụng **USDC**, một stablecoin được quản lý, neo giá 1:1 với đô la Mỹ, làm tiền tệ cầu nối. Bằng cách thanh toán các giao dịch trên chuỗi bằng **USDC**, **Visa** và các đối tác của mình có thể bỏ qua nhiều bước thông thường gây ra sự chậm trễ và chi phí, chẳng hạn như đối chiếu tài khoản nostro/vostro và hoạt động trong giờ ngân hàng hạn chế. Sự hợp tác này trang bị cho các đối tác của **Visa** cơ sở hạ tầng cần thiết để quản lý thanh toán tiền kỹ thuật số, hiện đại hóa hiệu quả các tuyến thanh toán phía sau của việc di chuyển tiền. ## Ý nghĩa thị trường Quan hệ đối tác này đại diện cho một sự xác nhận lớn cho việc sử dụng stablecoin trong tài chính thể chế. Bằng cách kết hợp **USDC** vào các luồng thanh toán của mình, **Visa** đã góp phần đáng kể vào lập luận rằng tiền kỹ thuật số có thể tăng cường, chứ không phải thay thế, cơ sở hạ tầng tài chính hiện có. Đối với khu vực CEMEA, điều này có thể dẫn đến thương mại quốc tế và kiều hối dễ tiếp cận hơn và chi phí thấp hơn. Động thái này dự kiến sẽ làm tăng nhu cầu thể chế đối với các stablecoin được quản lý và tạo áp lực cạnh tranh lên các nhà cung cấp thanh toán xuyên biên giới truyền thống để đổi mới. ## Bình luận của chuyên gia Trong một tuyên bố liên quan đến quan hệ đối tác, **Godfrey Sullivan, Trưởng bộ phận Sản phẩm và Giải pháp cho CEMEA tại Visa**, đã trình bày chiến lược của công ty: > "Bằng cách khai thác sức mạnh của stablecoin và kết hợp chúng với công nghệ toàn cầu đáng tin cậy của chúng tôi, chúng tôi đang giúp các tổ chức tài chính ở CEMEA trải nghiệm các khoản thanh toán nhanh hơn và đơn giản hơn. Quan hệ đối tác của chúng tôi với Aquanow là một bước quan trọng khác trong việc hiện đại hóa các tuyến thanh toán phía sau, giảm sự phụ thuộc vào các hệ thống truyền thống với nhiều trung gian và chuẩn bị cho các tổ chức cho tương lai của việc di chuyển tiền." ## Bối cảnh rộng hơn Sáng kiến của **Visa** không diễn ra trong chân không. Nó là một phần của xu hướng ngành rộng lớn hơn, nơi các công ty công nghệ tài chính lớn đang áp dụng stablecoin để cải tổ các khoản thanh toán xuyên biên giới. Chẳng hạn, công ty phần mềm tài chính **Finastra** đã hợp tác với **Circle**, nhà phát hành **USDC**, để tích hợp stablecoin vào luồng thanh toán của các ngân hàng. Tương tự, mạng lưới thanh toán toàn cầu **Thunes** đã áp dụng **USDC** để cung cấp các dịch vụ thanh toán "luôn sẵn sàng" để đáp ứng nhu cầu ngày càng tăng của khách hàng đối với các tài sản kỹ thuật số có uy tín. Những phát triển song song này nhấn mạnh một sự thay đổi hệ thống hướng tới việc tận dụng tài sản dựa trên blockchain cho các hoạt động tài chính nhanh hơn, hiệu quả hơn và toàn cầu hóa.
