Back


## Tóm tắt điều hành Trong một cảnh báo an ninh mạng quan trọng, Cơ quan An ninh Cơ sở hạ tầng và An ninh Mạng Hoa Kỳ (**CISA**), cùng với **NSA** và Trung tâm An ninh Mạng Canada, đã chi tiết một chiến dịch gián điệp tinh vi do các tác nhân đe dọa từ Cộng hòa Nhân dân Trung Hoa (PRC) tiến hành. Hoạt động này sử dụng một phần mềm độc hại cửa hậu tùy chỉnh có tên **BRICKSTORM** để thiết lập quyền truy cập lâu dài, liên tục vào các mạng thông tin và chính phủ nhạy cảm của Hoa Kỳ. Phần mềm độc hại được thiết kế để tàng hình và đã được quan sát vẫn không bị phát hiện trong các hệ thống bị xâm nhập trong hơn 18 tháng, cho phép di chuyển ngang rộng rãi và trích xuất dữ liệu. ## Chi tiết sự kiện Cốt lõi của chiến dịch là phần mềm độc hại **BRICKSTORM**, một cửa hậu được viết bằng ngôn ngữ lập trình Go nhắm mục tiêu vào môi trường **VMware vSphere** và Windows. Chức năng chính của nó là cung cấp cho kẻ tấn công quyền truy cập shell tương tác, khả năng thao tác tệp và kênh chỉ huy và kiểm soát (C2) mô phỏng lưu lượng truy cập web bình thường để tránh bị phát hiện. Phần mềm độc hại sử dụng các kỹ thuật tiên tiến, bao gồm DNS-over-HTTPS (DoH) để che giấu giao tiếp và giao diện ổ cắm ảo (**VSOCK**) để tạo điều kiện giao tiếp giữa các máy ảo (VM), cho phép nó chuyển đổi giữa các hệ thống khách và máy chủ. Theo phân tích của **CISA**, chuỗi tấn công thường bắt đầu bằng việc khai thác các lỗ hổng đã biết trong các thiết bị hướng ra internet, chẳng hạn như **Ivanti Connect Secure**. Sau khi có được quyền truy cập ban đầu, các tác nhân triển khai một webshell và di chuyển ngang qua mạng. Một mục tiêu chính là thỏa hiệp máy chủ **VMware vCenter**, nơi cung cấp quản lý tập trung môi trường ảo hóa. Từ đó, kẻ tấn công đã được quan sát thấy đánh cắp cơ sở dữ liệu Active Directory, trích xuất khóa mật mã từ máy chủ ADFS và thu thập thông tin đăng nhập cho các tài khoản Nhà cung cấp dịch vụ quản lý (MSP), đại diện cho một mối đe dọa chuỗi cung ứng quan trọng. ## Ảnh hưởng thị trường Việc tiết lộ chiến dịch **BRICKSTORM** có ý nghĩa ngay lập tức đối với thị trường an ninh mạng và các doanh nghiệp dựa vào công nghệ ảo hóa. Việc nhắm mục tiêu cụ thể vào cơ sở hạ tầng **VMware** gây áp lực trực tiếp lên công ty và khách hàng của họ để đảm bảo các hệ thống được vá lỗi và củng cố chống lại các cuộc tấn công như vậy. Việc dựa vào việc khai thác các lỗ hổng đã biết nhưng chưa được vá lỗi nhấn mạnh tầm quan trọng của việc quản lý bản vá cẩn thận cho các thiết bị biên mạng từ các nhà cung cấp như **Ivanti** và **F5**. Chiến lược thỏa hiệp các tài khoản MSP và sử dụng quyền truy cập đó để chuyển sang mạng lưới khách hàng làm nổi bật một rủi ro chuỗi cung ứng có hệ thống. Các nhà đầu tư và hội đồng quản trị công ty có khả năng tăng cường giám sát các tư thế bảo mật của bên thứ ba. Hơn nữa, việc trích xuất dữ liệu thành công từ các môi trường đám mây, bao gồm **Microsoft Azure**, SharePoint và OneDrive, chứng tỏ rằng ngay cả các triển khai đám mây tinh vi cũng dễ bị tổn thương nếu các kiểm soát quản lý danh tính và truy cập bị xâm phạm. ## Bình luận của chuyên gia Các nhà nghiên cứu bảo mật tại **Google Mandiant** và **CrowdStrike**, những người theo dõi các cụm hoạt động là **UNC5221** và **Warp Panda** tương ứng, đã xác nhận các phát hiện của **CISA**. **CrowdStrike** lưu ý rằng **Warp Panda** "thể hiện trình độ tinh vi kỹ thuật cao, kỹ năng an ninh hoạt động (OPSEC) tiên tiến và kiến thức sâu rộng về môi trường đám mây và VM." Mục tiêu của nhóm được mô tả là duy trì "quyền truy cập bí mật, lâu dài, liên tục vào các mạng bị xâm phạm, có thể để hỗ trợ các nỗ lực thu thập thông tin tình báo." Để đáp lại các cáo buộc, người phát ngôn Đại sứ quán Trung Quốc tại Washington đã đưa ra một tuyên bố với Reuters, bác bỏ các cáo buộc và nói rằng chính phủ Trung Quốc không "khuyến khích, hỗ trợ hoặc đồng lõa với các cuộc tấn công mạng." ## Bối cảnh rộng hơn Chiến dịch do nhà nước tài trợ này phù hợp với một mô hình rộng lớn hơn của căng thẳng địa chính trị leo thang biểu hiện trong không gian mạng. Nó đóng vai trò là một ví dụ dựa trên dữ liệu về cách các quốc gia sử dụng các công cụ tiên tiến để nhắm mục tiêu vào cơ sở hạ tầng quan trọng để thu thập thông tin tình báo. Phương pháp sống ngoài đất liền – sử dụng thông tin đăng nhập hợp pháp và hòa nhập với lưu lượng mạng bình thường – khiến việc phát hiện trở nên khó khăn nếu không có khả năng săn lùng mối đe dọa tiên tiến. Sự cố này, kết hợp với các điểm yếu bảo mật khác như bản án gần đây của một người đàn ông Maryland vì đã giúp các đặc vụ Triều Tiên xâm nhập vào các công ty công nghệ Hoa Kỳ, vẽ ra một bức tranh nghiệt ngã về thách thức an ninh mạng đa mặt mà cả khu vực công và tư nhân ở Hoa Kỳ đang phải đối mặt.

## Tóm tắt điều hành Hai đồng bitcoin vật lý **Casascius** không hoạt động, chứa tổng cộng 2.000 **Bitcoin (BTC)**, đã được kích hoạt sau gần 13 năm không được chạm đến. Kho tiền này, hiện trị giá khoảng 179 triệu USD, đã được chuyển lên blockchain, đưa một lượng đáng kể các đồng tiền đã ngủ đông từ lâu vào thị trường hiện tại. Sự kiện này xảy ra trong bối cảnh thị trường có biến động đáng kể và các tổ chức đang giảm rủi ro, đặt ra những câu hỏi tức thì về các tác động tiềm tàng đến sự ổn định giá **BTC** và tâm lý thị trường nói chung. ## Chi tiết sự kiện Các tài sản được kích hoạt có nguồn gốc từ hai đồng tiền **Casascius** được đúc vào năm 2011 và 2012, mỗi đồng chứa 1.000 **BTC**. Vào thời điểm chúng được tạo ra, **Bitcoin** đang giao dịch ở mức khoảng 3,88 USD và 11,69 USD tương ứng, đặt tổng giá trị ban đầu của chúng chỉ hơn 15.000 USD. Việc kích hoạt cho thấy các khóa riêng tư liên quan đến những hiện vật vật lý này đã được sử dụng để chuyển **BTC** đến các địa chỉ kỹ thuật số mới. Đây là lần đầu tiên những đồng tiền cụ thể này được di chuyển, đánh dấu mức tăng hơn 1.000.000% giá trị bằng đô la Mỹ của chúng. ## Hàm ý thị trường Việc giới thiệu 2.000 **BTC** vào nguồn cung thanh khoản tạo ra một trở ngại tiềm tàng cho thị trường. Nếu chủ sở hữu chọn thanh lý vị thế, nó có thể tạo ra áp lực bán đáng kể đối với **Bitcoin**, vốn gần đây đã giao dịch trong một phạm vi biến động từ 88.000 USD đến 92.000 USD. Động thái này đang được các nhà phân tích và nhà giao dịch on-chain theo dõi chặt chẽ, vì các chuyển động "cá voi" có quy mô này thường báo hiệu sự thay đổi trong động lực thị trường. Sự kiện này thêm một lớp không chắc chắn khác vào một thị trường vốn đã xử lý các dòng tiền rút ra gần đây từ ETF **Bitcoin** giao ngay và những lo ngại vĩ mô rộng lớn hơn. ## Bình luận của chuyên gia Mặc dù việc di chuyển đột ngột một lượng lớn tài sản không hoạt động có thể có vẻ khó hiểu, các chuyên gia tội phạm tài chính nhấn mạnh tính minh bạch của blockchain **Bitcoin**. Mọi giao dịch đều tạo ra một dấu vết vĩnh viễn, công khai và bất biến, một tính năng ngày càng biến sổ cái thành một công cụ để phân tích pháp y. > "Mọi giao dịch tiền điện tử đều tạo ra một dấu vết vĩnh viễn cho phép các nhà điều tra bắt tội phạm ngay cả nhiều năm sau khi chúng phạm tội," một báo cáo từ Thomson Reuters về pháp y blockchain ghi nhận. Nguyên tắc này cũng áp dụng tương tự cho phân tích thị trường. Các công ty chuyên biệt như **Chainalysis** và **Elliptic** sở hữu các công cụ để theo dõi dòng tiền này, cho phép những người tham gia thị trường quan sát xem **BTC** có được chuyển đến các sàn giao dịch để bán hay được phân phối đến các ví khác để nắm giữ dài hạn. Chủ sở hữu của những đồng tiền này không thể giao dịch ẩn danh. ## Bối cảnh rộng hơn Việc kích hoạt các đồng tiền **Casascius** này đóng vai trò là cầu nối giữa thời kỳ sơ khai của **Bitcoin** và vị thế hiện tại của nó như một tài sản tài chính trưởng thành. Được đúc khi **Bitcoin** chủ yếu là lĩnh vực của những người mê mã hóa và những người có sở thích, những đồng tiền này tái xuất hiện vào một thị trường có các ETF giao ngay được quản lý, phân bổ kho bạc của tổ chức và các sàn giao dịch được quản lý liên bang. Sự kiện này nhấn mạnh niềm tin lâu dài của những người chấp nhận sớm đồng thời kiểm tra khả năng phục hồi của một thị trường phức tạp và được thể chế hóa hơn nhiều so với một thập kỷ trước. Phản ứng của thị trường sẽ cung cấp một nghiên cứu điển hình có giá trị về cách một loại tài sản kỹ thuật số gốc xử lý các cú sốc cung từ lịch sử độc đáo của chính nó.

## Tóm tắt điều hành Bitcoin hiện đang trải qua một giai đoạn biến động cao và các tín hiệu thị trường mâu thuẫn. Dữ liệu on-chain từ **Binance** cho thấy áp lực giảm giá đáng kể trong ngắn hạn, đặc trưng bởi sự gia tăng tiền gửi của cá voi vào các sàn giao dịch—một dấu hiệu cổ điển của việc chốt lời. Việc bán chiến thuật này hoàn toàn trái ngược với lập trường lạc quan dài hạn của các tổ chức, được thể hiện qua việc các kho bạc doanh nghiệp và hoạt động khai thác tích lũy **BTC** như một tài sản dự trữ chiến lược. Yếu tố làm tăng thêm động lực này là một môi trường kinh tế vĩ mô thuận lợi, nơi việc Cục Dự trữ Liên bang dự kiến cắt giảm lãi suất và đồng đô la Mỹ suy yếu có thể củng cố các tài sản rủi ro, bao gồm cả tiền điện tử. ## Sự kiện chi tiết Dữ liệu từ **Binance** vào ngày 28 tháng 11 năm 2025, đã làm nổi bật sự tích tụ áp lực bán đối với **Bitcoin**. Sự gia tăng dòng chảy **BTC** vào sàn giao dịch, đặc biệt từ các nhà đầu tư lớn hoặc "cá voi", cho thấy một động thái để chốt lời. Đồng thời, các khoản tiền gửi **USDT** cao cho thấy các nhà giao dịch đang chuẩn bị tài khoản của họ để đối phó với sự biến động thị trường gia tăng và các cơ hội mua tiềm năng ở các điểm giá thấp hơn. Hoạt động on-chain này diễn ra sau một giai đoạn biến động giá cực đoan gần đây, mà một nhà phân tích thị trường, Mark Moss, cho rằng là do các lực lượng cơ học, cấu trúc chứ không phải là một sự thay đổi cơ bản trong tâm lý. Một sự kiện đáo hạn quyền chọn lớn được cho là đã kích hoạt chuỗi thanh lý lớn nhất từng được ghi nhận, xóa sổ khoảng 20 tỷ đô la vị thế đòn bẩy trong vòng chưa đầy 24 giờ. ## Hàm ý thị trường Sự kết hợp của các yếu tố này đã dẫn đến sự hợp nhất giá **Bitcoin** quanh mức 92.000 đô la, với phân tích kỹ thuật chỉ ra ngưỡng kháng cự đáng kể gần 95.000 đô la. Việc không thể vượt qua mức này có thể xác nhận một cấu trúc giảm giá ngắn hạn. Đồng thời, một xu hướng đáng chú ý là sự sụt giảm trong ưu thế của **Bitcoin** (BTC.D), điều này, cùng với sự bứt phá của cặp giao dịch **ETH/BTC**, theo lịch sử, báo hiệu tiềm năng luân chuyển vốn vào các loại tiền điện tử thay thế (altcoin). Điều này cho thấy rằng trong khi **Bitcoin** có thể đối mặt với những trở ngại ngay lập tức, thanh khoản thị trường rộng lớn hơn có thể đang chuyển sang các tài sản kỹ thuật số khác, có khả năng kích hoạt một "mùa altcoin". ## Bình luận của chuyên gia Các chuyên gia thị trường đưa ra một cái nhìn đa chiều. Theo Mark Moss, sự hỗn loạn thị trường gần đây là một "lỗi trong hệ thống" của cấu trúc thị trường, và nhu cầu cơ bản vẫn đủ mạnh để hấp thụ áp lực bán mạnh. Ông cũng chỉ ra sự phân mảnh rộng lớn hơn của tài chính toàn cầu, được chứng minh bằng khoản thanh toán tiền kỹ thuật số của ngân hàng trung ương (CBDC) đầu tiên giữa UAE và Trung Quốc trên mạng lưới **mBridge**, như một chất xúc tác dài hạn cho các tài sản cứng như **Bitcoin**. Các chiến lược gia tại **JPMorgan** duy trì triển vọng tăng giá dài hạn, trích dẫn một mô hình điều chỉnh theo biến động ngụ ý giá **Bitcoin** lý thuyết khoảng 170.000 đô la. Tuy nhiên, họ xác định hai rủi ro quan trọng trong ngắn hạn tập trung vào **MicroStrategy (MSTR)**: 1. Nguy cơ công ty bán các khoản nắm giữ **BTC** của mình, mà ngân hàng cho là "ít có khả năng hơn" bây giờ khi **MicroStrategy** đã huy động được 1,4 tỷ đô la dự trữ tiền mặt. 2. Một quyết định sắp tới của MSCI vào tháng 1 về việc liệu có nên loại trừ các công ty có khoản nắm giữ tài sản kỹ thuật số đáng kể khỏi các chỉ số của mình hay không, điều này có thể buộc các quỹ chỉ số phải bán cổ phiếu **MSTR**. ## Bối cảnh rộng hơn Động lực thị trường này làm nổi bật sự khác biệt ngày càng tăng giữa giao dịch ngắn hạn và chiến lược đầu tư dài hạn. Trong khi một số cá voi tham gia chốt lời, các tổ chức đang theo đuổi chiến lược tích lũy. **American Bitcoin**, một công ty khai thác do Eric Trump thành lập, gần đây đã tăng lượng nắm giữ của mình thêm 363 **BTC** lên tổng cộng 4.367 **BTC**. Chiến lược "HODL" này, tương tự như chiến lược của **MicroStrategy**, coi **Bitcoin** là một tài sản kho bạc chiến lược, giảm áp lực bán ngay lập tức từ các hoạt động khai thác và báo hiệu niềm tin sâu sắc vào giá trị dài hạn của nó. Niềm tin của tổ chức này được hỗ trợ bởi sự thay đổi kinh tế vĩ mô toàn cầu. Với việc Cục Dự trữ Liên bang Hoa Kỳ được dự kiến rộng rãi sẽ cắt giảm lãi suất và các ngân hàng trung ương ở Nhật Bản và Trung Quốc báo hiệu các biện pháp kích thích kinh tế hơn nữa, chu kỳ thanh khoản toàn cầu dường như đang tăng lên. Các điều kiện như vậy theo lịch sử ủng hộ các tài sản rủi ro và có thể cung cấp một động lực mạnh mẽ cho **Bitcoin** và thị trường tiền điện tử rộng lớn hơn khi bước vào năm 2026.