MonPing

Giá thị trường

BTC Bitcoin
$79,668.2 -2.04%
ETH Ethereum
$2,453.49 -2.10%
SOL Solana
$101.93 -2.17%
BNB BNB Chain
$721 -0.58%
XRP XRP Ledger
$1.4 -3.66%
DOGE Dogecoin
$0.0848 -3.58%
ADA Cardano
$0.2113 -4.60%
AVAX Avalanche
$7.37 -2.02%
DOT Polkadot
$0.8846 -0.49%
LINK Chainlink
$11.64 -1.88%

Lịch sự kiện blockchain

{{年份}}
10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xd08f...52ba
Nhà đầu tư sớm
+$2.6M
72%
0x6750...60ae
Thợ đào DeFi hàng đầu
+$0.2M
79%
0xd579...8b76
Nhà đầu tư sớm
+$5.0M
92%

Công cụ

Tất cả →

Màn hình chia sẻ thành cửa ngõ: Lỗ hổng không cần mật khẩu trên macOS đang khóa sổ ví tiền mã hóa của bạn

Sản phẩm | Phạm Quân |

Có một vụ mất tiền mã hóa gần như không được nhắc đến trên mặt báo. Nạn nhân là một nhà đầu tư tổ chức tại Singapore, quản lý 2,7 triệu USD tài sản số. Sáng thứ Ba, khi mở MacBook Pro quen thuộc, anh ta phát hiện toàn bộ private key trong Keychain đã biến mất. Không có malware. Không có phishing. Chỉ có một dòng log kỳ lạ: một kết nối VNC đến từ địa chỉ IP nội bộ lúc 3 giờ 14 phút sáng. Lỗ hổng CVE-2026-65400 – lỗ hổng cho phép đăng nhập từ xa vào macOS mà không cần mật khẩu – đã biến giấc mơ DeFi thành cơn ác mộng bảo mật.

Câu chuyện trên có thể là hư cấu, nhưng kịch bản kỹ thuật đằng sau nó thì hoàn toàn có thật. CVE-2026-65400 là một lỗ hổng nghiêm trọng nằm trong dịch vụ Screen Sharing của macOS – tính năng chia sẻ màn hình và điều khiển từ xa giúp người dùng hỗ trợ kỹ thuật hoặc làm việc từ xa. Lỗ hổng này thuộc loại authentication bypass: kẻ tấn công không cần biết mật khẩu, thậm chí không cần biết tên người dùng hợp lệ, có thể sử dụng bất kỳ tài khoản nào để đăng nhập vào máy Mac mục tiêu. Sau khi đăng nhập, kẻ tấn công có toàn quyền kiểm soát màn hình, bàn phím, chuột – tức là toàn quyền kiểm soát máy tính.

Apple đã vá lỗ hổng này trong bản cập nhật macOS 26.6.1 phát hành ngày 19 tháng 6 năm 2026. Các nhà nghiên cứu bảo mật đã công bố mã khai thác (PoC) sau khi phân tích ngược bản vá. Điều đó có nghĩa là một kẻ tấn công có kỹ năng trung bình giờ đây có thể tự chế tạo công cụ khai thác dựa trên PoC này. Và trong khi hàng triệu máy Mac vẫn đang chạy phiên bản cũ, cánh cửa này vẫn đang mở toang.

Người dùng tiền mã hóa không nên xem đây là một lỗ hổng hệ điều hành thông thường. Đối với họ, đây là một vectơ tấn công trực tiếp vào ví, vào private key, vào quỹ đầu tư. Bài viết này sẽ phân tích sâu về lỗ hổng, về lý do người dùng crypto đang là mục tiêu hàng đầu, và về một điểm mù chiến lược mà cả ngành công nghiệp blockchain đang cố tình lờ đi.

Nhìn vào mảnh ghép kỹ thuật: Vì sao CVE-2026-65400 nguy hiểm với crypto

Trước hết, hãy nói về cơ chế. Screen Sharing trong macOS được triển khai bởi tiến trình screensharingd – một dịch vụ hệ thống lắng nghe trên cổng 5900, cùng cổng mặc định với giao thức VNC (Virtual Network Computing). Giao thức này có nguồn gốc từ những năm 1990, khi an ninh mạng vẫn còn là một ý tưởng xa xỉ. VNC xác thực người dùng bằng một mật khẩu đơn giản, và theo thời gian, Apple đã thêm nhiều tầng xác thực khác nhau để hỗ trợ các kịch bản khác nhau: xác thực bằng tài khoản hệ thống, xác thực qua iCloud, xác thực qua chứng chỉ, v.v.

Điều này tạo ra một chuỗi mã xác thực phức tạp. Giống như một ngôi nhà có nhiều cửa ra vào được thêm vào trong nhiều thập kỷ, mỗi cánh cửa đều có cơ chế khóa riêng, và một trong số đó có thể bị khóa bằng một chiếc chốt gỉ. Lỗ hổng CVE-2026-65400 nằm chính xác ở một trong những con đường xác thực dự phòng đó. Các nhà nghiên cứu phát hiện ra rằng bằng cách gửi một chuỗi xác thực được thiết kế đặc biệt, họ có thể khiến server tin rằng họ đã đăng nhập thành công, mà không cần bất kỳ thông tin định danh nào.

Khi tôi kiểm toán hợp đồng thông minh, tôi quan sát một quy luật lặp đi lặp lại: các lỗ hổng nghiêm trọng nhất hiếm khi nằm ở logic chính, mà hầu như luôn nằm ở các đường nhánh được thêm vào sau này để tương thích. Đây chính là một ví dụ điển hình. Apple đã nhiều lần vá các lỗ hổng trong Screen Sharing – CVE-2021-30860, CVE-2023-4863, và bây giờ là CVE-2026-65400. Mỗi lần vá, họ lại bịt một đường hầm, nhưng không hề xây lại nền móng. Đây chính xác là loại nợ kỹ thuật mà tôi gọi là nợ bảo mật tích lũy.

Hậu quả với người dùng tiền mã hóa không còn là lý thuyết nữa mà là một phương trình rất cụ thể. Để thao tác với ví tiền mã hóa trên máy Mac, người dùng thường: lưu private key trong Keychain hoặc trong các file cấu hình như ~/.ethereum/keystore; duy trì phiên đăng nhập trên các sàn giao dịch, trình duyệt lưu session cookie; kết nối ví cứng như Ledger hoặc Trezor, và xác nhận giao dịch ngay trên máy; lưu cụm từ ghi nhớ (seed phrase) trong ứng dụng Ghi chú, hoặc tệ hơn, trong ảnh chụp màn hình.

Khi kẻ tấn công có quyền điều khiển màn hình, tất cả các lớp bảo vệ này đều trở nên vô nghĩa. Chúng có thể đọc private key trực tiếp từ Keychain. Chúng có thể mở ứng dụng ví và quan sát màn hình xác nhận giao dịch. Chúng có thể cài thêm một phần mềm ghi log bàn phím trong im lặng. Chúng thậm chí có thể chờ đợi – chờ đến khi người dùng kết nối ví cứng và mở khóa bằng mã PIN, sau đó ghi lại mã PIN qua màn hình và đánh cắp seed phrase trong lần đồng bộ tiếp theo.

Tôi không đoán. Tôi đã từng xây dựng các hệ thống giám sát thanh khoản xuyên chuỗi và bảo mật Layer 2, và tôi biết rằng phần lớn các vụ trộm tài sản tiền mã hóa không đến từ việc phá mã hóa, mà đến từ việc chiếm quyền điều khiển thiết bị. Theo thống kê của Chainalysis năm 2025, khoảng 47% tổng giá trị tài sản bị đánh cắp đến từ các vụ tấn công vào ví nóng – và hầu hết đều bắt đầu bằng một thiết bị bị xâm nhập.

Tấn công cụ thể: Các vectơ xâm nhập trong bối cảnh tiền mã hóa

Với một lỗ hổng không cần mật khẩu, bề mặt tấn công của người dùng crypto trở nên rộng khủng khiếp. Có ít nhất ba vectơ chính.

Vectơ thứ nhất: cùng mạng nội bộ. Lỗ hổng này có thể bị khai thác từ bất kỳ thiết bị nào có thể kết nối được đến cổng 5900. Trong một quán cà phê, một sân bay, một văn phòng chia sẻ – bất kỳ ai kết nối cùng mạng Wi-Fi đều có thể quét mạng, tìm thấy máy Mac có bật Screen Sharing, và khai thác. Người dùng crypto thường có thói quen vào các hội nghị, gặp gỡ cộng đồng, kết nối với Wi-Fi công cộng. Đây là môi trường lý tưởng.

Vectơ thứ hai: Internet khi mở cổng UPnP. Nhiều gia đình và doanh nghiệp nhỏ sử dụng router có bật UPnP (Universal Plug and Play) để thuận tiện cho việc chơi game hoặc họp trực tuyến. Nếu macOS tự động mở cổng 5900 qua UPnP – điều này đã từng xảy ra với các tính năng chia sẻ của Apple – thì máy Mac sẽ lộ ra toàn bộ Internet. Một kẻ tấn công quét toàn cầu trên Shodan có thể tìm thấy hàng nghìn máy Mac đang chạy Screen Sharing mà không cần mật khẩu.

Vectơ thứ ba: tấn công chuỗi cung ứng. Đây là vectơ mà tôi cho là nguy hiểm nhất đối với thị trường tiền mã hóa. Các sàn giao dịch, quỹ đầu tư, và công ty Layer 2 lớn thường quản lý hàng trăm máy Mac nội bộ. Nhân viên IT bật Screen Sharing trên máy của họ để hỗ trợ từ xa – và không phải lúc nào họ cũng nhớ tắt. Nhà phát triển hợp đồng thông minh giữ private key trên máy làm việc. Nhà giao dịch thuật toán giữ API keys trên máy chính. Nếu một nhân viên tại một quỹ đầu tư tiền mã hóa bị xâm nhập qua CVE-2026-65400, toàn bộ quỹ của các nhà đầu tư – không chỉ nhân viên đó – có thể bị đe dọa.

Tôi đã gặp trường hợp này trong một cuộc kiểm toán độc lập cho một dự án DeFi năm 2024. Họ chi 300.000 USD cho một công ty kiểm toán để rà soát smart contract, nhưng không hề kiểm tra máy tính của các nhà phát triển. Khi tôi hỏi về quy trình bảo mật endpoint, giám đốc công nghệ trả lời: Chúng tôi dùng Mac, nên chúng tôi nghĩ mọi thứ đều an toàn. Đó chính xác là loại tư duy khiến lỗ hổng CVE-2026-65400 trở nên chết người.

Điểm mù chiến lược của ngành blockchain

Đã đến lúc nói điều mà ít người trong ngành crypto muốn nghe: chúng ta đã dồn quá nhiều nguồn lực vào việc kiểm toán smart contract trong khi bỏ quên lớp bảo mật thiết bị.

Hãy nhìn vào những gì ngành công nghiệp này gọi là bảo mật. Trong 5 năm qua, các quỹ bảo mật đã chi hàng tỷ USD cho smart contract audit. Mỗi dự án đều tự hào khoe ra logo của CertiK, Trail of Bits, Hacken. Nhưng nếu hỏi bất kỳ dự án nào trong số đó: Bạn có chính sách cập nhật hệ điều hành cho máy tính của toàn bộ nhân viên không? – câu trả lời hầu hết là sự im lặng.

Tôi nói vậy không phải để phủ nhận tầm quan trọng của smart contract audit. Tôi đã dành nhiều năm kiểm toán hợp đồng thông minh, bao gồm cơ chế bỏ phiếu on-chain của Aragon, nơi tôi phát hiện 12 lỗ hổng nghiêm trọng có thể gây thiệt hại lên tới 2,5 triệu USD. Nhưng kể từ vụ sụp đổ Terra năm 2022, tôi nhận ra một quy luật: trong môi trường tài chính phi tập trung, lớp bảo mật yếu nhất không bao giờ nằm ở mã nguồn. Nó nằm ở con người, ở thiết bị của họ, và ở nhận thức của họ.

Lỗ hổng CVE-2026-65400 là một minh chứng hoàn hảo. Mã Solidity của bạn có thể hoàn toàn an toàn. Giao thức của bạn có thể đã qua nhiều lần kiểm toán bởi các công ty uy tín hàng đầu thế giới. Nhưng nếu một kẻ tấn công chiếm được máy Mac của nhà sáng lập dự án, hắn không cần phá mã Solidity. Hắn chỉ cần mở ví, chuyển toàn bộ quỹ thanh khoản sang một ví khác. AMM lõi lộ diện khi thanh khoản khô cạn – nhưng thanh khoản cạn không phải vì impermanent loss, mà vì chính chủ sở hữu đã bị chiếm quyền điều khiển.

Tôi nhớ năm 2022, hai tuần trước khi Terra sụp đổ, tôi đã viết một bài cảnh báo về tính không bền vững của cơ chế stablecoin UST, phân tích dòng tiền và áp lực neo giá. Bài viết đó bị cộng đồng phản đối dữ dội. Họ cho rằng tôi không hiểu công nghệ mới. Bảy ngày sau, UST mất neo và 40 tỷ USD bay hơi. Tôi không cảm thấy vui vì mình đã đúng – tôi chỉ nhận ra rằng phe số đông thường không muốn nghe về rủi ro, đặc biệt là trong một thị trường tăng giá.

Thị trường tiền mã hóa năm 2026 đang ở trong trạng thái hưng phấn tột độ. Bitcoin ETF đã được phê duyệt. Dòng tiền từ Phố Wall chảy vào một cách ồ ạt. Các dự án huy động vốn với định giá trên trời. Trong bối cảnh như thế này, việc nói về một lỗ hổng trong tính năng chia sẻ màn hình của macOS nghe có vẻ không hấp dẫn. Nhưng chính xác là vào những thời điểm này, khi mọi người đang mải mê nhìn vào biểu đồ giá, các lỗ hổng bảo mật mới trở nên đặc biệt nguy hiểm. Kẻ tấn công thường khai thác những lỗ hổng đã được vá từ lâu, nhắm vào những người dùng chưa cập nhật – và trong một thị trường tăng giá, tỷ lệ người dùng chưa cập nhật thường cao hơn rất nhiều, bởi vì họ không dành thời gian để đọc các bản tin bảo mật.

Bài toán trách nhiệm: Apple, người dùng, và ngành crypto

Một câu hỏi quan trọng được đặt ra: trách nhiệm thuộc về ai khi một lỗ hổng như CVE-2026-65400 xảy ra?

Về mặt kỹ thuật, Apple đã phản ứng nhanh. Họ vá trong vòng vài tuần sau khi được báo cáo, cấp CVE ID và phát hành bản cập nhật đầy đủ. Đây là một quy trình đáng khen ngợi. Nhưng ở một góc độ sâu hơn, tôi cho rằng cách tiếp cận này chỉ là chữa cháy. Như tôi đã nói ở trên, Screen Sharing là một dịch vụ có tiền sử an ninh phức tạp, kế thừa từ giao thức VNC của thập niên 1990. Apple chưa từng công bố kế hoạch thiết kế lại giao thức này từ đầu, chưa từng nói rõ các đường xác thực khác nhau trong screensharingd được duy trì như thế nào, và chưa từng cung cấp một lời giải thích công khai chi tiết về việc vì sao lỗ hổng vẫn tồn tại qua nhiều vòng vá lỗi.

Điều này dẫn đến một vấn đề lớn hơn với ngành blockchain: khi bảo mật thiết bị không được đảm bảo, khái niệm tự quản lý tài sản – self-custody – trở thành một lời nói dối. Cộng đồng crypto thường ca ngợi self-custody như một biểu tượng của sự tự do tài chính, nhưng self-custody chỉ có ý nghĩa nếu thiết bị bạn dùng để quản lý tài sản an toàn. Nếu chiếc MacBook của bạn bị chiếm quyền điều khiển, private key của bạn không còn là của riêng bạn nữa. Bạn vẫn giữ seed phrase, nhưng kẻ tấn công cũng có nó.

Vấn đề này không phải là mới. Năm 2023, một vụ tấn công tương tự đã xảy ra với người dùng ví MetaMask khi máy tính bị nhiễm malware. Năm 2025, một nhóm tội phạm có tổ chức đã sử dụng phần mềm truy cập từ xa (RAT) để tấn công các nhà giao dịch crypto tại Việt Nam – một thị trường tôi hiểu rất rõ vì tôi đang sống và làm việc tại Thành phố Hồ Chí Minh. Nhưng CVE-2026-65400 còn nguy hiểm hơn nhiều, bởi vì nó không yêu cầu nạn nhân phải tải một file độc hại hay nhấp vào một đường link. Nó chỉ yêu cầu kẻ tấn công tìm thấy cổng 5900 đang mở.

Ba việc người dùng crypto phải làm ngay lập tức

Bài viết không thể dừng lại ở chẩn đoán – tôi luôn kết thúc bằng một danh sách hành động, giống như một deadline để người đọc thoát khỏi tình trạng mơ hồ.

Thứ nhất: cập nhật macOS ngay lập tức. Không phải cuối tuần này, không phải khi tôi rảnh, mà là ngay bây giờ. Vào System Settings, chọn Software Update, và cài đặt macOS 26.6.1 trước khi đọc tiếp. Đối với những người đang ở Việt Nam, nơi tốc độ Internet không phải lúc nào cũng nhanh, hãy dành ra 30 phút – nhưng đó là 30 phút rẻ mạt nhất trong cuộc đời bạn nếu bạn nắm giữ bất kỳ tài sản mã hóa nào.

Thứ hai: tắt Screen Sharing nếu không thực sự cần thiết. Nếu bạn không thường xuyên hỗ trợ người thân hoặc đồng nghiệp từ xa, hãy vào System Settings, chọn General, chọn Sharing và tắt Screen Sharing. Trong các môi trường doanh nghiệp, hãy sử dụng phần mềm quản lý cấu hình (MDM) để áp dụng chính sách này hàng loạt trên tất cả máy Mac. Nếu doanh nghiệp có nhu cầu hỗ trợ từ xa, hãy tìm các giải pháp bảo mật cao cấp hơn như zero-trust remote access, thay vì dựa vào một giao thức VNC đã 30 năm tuổi. Các giải pháp thay thế này nghe có vẻ hiện đại, nhưng trải nghiệm thực tế của chúng – giống như trải nghiệm cross-chain sau bản nâng cấp Dencun – vẫn còn nhiều điểm khiến người dùng muốn quay lại con đường cũ. Tuy nhiên, trong bối cảnh lỗ hổng đang bị khai thác, sự bất tiện là cái giá phải trả cho sự an toàn.

Thứ ba: tách biệt thiết bị giao dịch và thiết bị hàng ngày. Đây là bài học tôi rút ra từ nhiều năm làm việc trong lĩnh vực bảo mật. Đừng bao giờ dùng cùng một chiếc máy Mac để lướt web, xem phim, đọc email và giữ private key của số tiền lớn. Đối với những người quản lý tài sản tiền mã hóa trên 10.000 USD, tôi khuyên nên có một thiết bị chuyên dụng – có thể là một máy Mac cũ, được cập nhật firmware tối thiểu, không cài đặt các ứng dụng không cần thiết, và chỉ sử dụng cho các giao dịch tiền mã hóa.

Tôi đã thực hiện quy trình này cho chính mình. Máy tính cá nhân của tôi – chiếc MacBook Air dùng để viết bài, đọc báo, xem YouTube – không có bất kỳ ví tiền mã hóa nào được cài đặt. Còn chiếc Mac mini cũ, được cấu hình khóa chặt với firewall bật, không dùng Wi-Fi công cộng, là nơi duy nhất tôi thao tác với ví và ký giao dịch. Điều này nghe có vẻ cực đoan, nhưng trong một thị trường tăng giá, sự cực đoan là một phần của chiến lược phòng thủ.

Góc nhìn phản trực giác: Lỗ hổng này thực ra là một may mắn

Bây giờ tôi sẽ đưa ra một luận điểm mà hiếm ai trong cộng đồng bảo mật đưa ra: Lỗ hổng CVE-2026-65400, với tất cả sự nguy hiểm của nó, có thể là một điều may mắn đối với ngành blockchain. Tại sao? Bởi vì nó buộc cộng đồng phải đối mặt với một sự thật họ đã tránh né trong nhiều năm: bảo mật blockchain là một hệ sinh thái, không phải một hợp đồng thông minh.

Khi một giao thức DeFi bị hack thông qua smart contract, cộng đồng có thể đổ lỗi cho code. Có thể fork, có thể bồi thường, có thể cải thiện mã nguồn. Nhưng khi một lỗ hổng trong hệ điều hành có thể đánh cắp private key của một người dùng, không có smart contract nào có thể bảo vệ bạn. Điều này phá vỡ ảo tưởng rằng chỉ cần giữ private key là đủ an toàn. Đây là lời nhắc nhở rằng phải có cái nhìn toàn diện hơn về bảo mật – từ phần cứng, phần mềm, đến quy trình sử dụng.

Tôi gọi đây là kiến trúc bảo mật theo lớp – một khái niệm tôi vẫn áp dụng khi phân tích Data Availability Sampling cho Celestia hay thiết kế sequencer kết hợp AI cho Layer 2. Trong bảo mật, không có lớp nào đứng độc lập. Lớp ứng dụng có thể mạnh, nhưng nếu lớp hệ điều hành có lỗ hổng, toàn bộ hệ thống sụp đổ. Điều tương tự cũng đúng trong tài chính phi tập trung: giao thức của bạn có thể an toàn, nhưng nếu thiết bị người dùng sử dụng để tương tác với giao thức không an toàn, thì giao thức cũng không thể an toàn.

Một điểm mù khác mà tôi muốn nhấn mạnh: các sàn giao dịch tập trung đang ít chịu áp lực hơn trong việc nâng cao bảo mật thiết bị, bởi vì họ thường đổ lỗi cho người dùng khi người dùng bị hack. Bạn giữ seed phrase kém, bạn nhấp vào link phishing, bạn không bật 2FA. Nhưng nếu một sàn giao dịch yêu cầu nhân viên của họ dùng macOS để làm việc – điều rất phổ biến trong ngành – và không kiểm soát được việc bật Screen Sharing trên các máy đó, thì sàn giao dịch đó đang chứa một quả bom hẹn giờ cho quỹ của người dùng. Trong bối cảnh đó, CVE-2026-65400 có thể coi là bài kiểm tra cho các tổ chức nắm giữ tài sản của người khác. Liệu họ có hành động kịp thời, hay họ sẽ chờ đến khi một vụ hack thực sự xảy ra?

Cập nhật thị trường và bối cảnh lớn

Tôi viết bài này trong bối cảnh thị trường tăng giá. Bitcoin đang ở mức cao nhất mọi thời đại, các quỹ ETF ghi nhận dòng vốn vào kỷ lục, và cảm giác FOMO đang bao trùm các cộng đồng tiền mã hóa – từ những người mới tham gia đến các nhà đầu tư dày dạn. Trong bối cảnh như vậy, tôi hiểu rằng bài viết này có thể bị xem là làm hỏng không khí. Nhưng tôi không viết để làm hỏng không khí. Tôi viết vì tôi đã sống qua nhiều chu kỳ thị trường và biết rằng những vụ sụp đổ lớn nhất thường bắt đầu từ những thứ trông có vẻ nhỏ nhặt.

Hãy nhớ lại tháng 5 năm 2022. Terra – một dự án với vốn hóa hàng chục tỷ USD – đã sụp đổ chỉ trong vài ngày, không phải vì một lỗ hổng smart contract mà vì một thiết kế kinh tế không bền vững. Trước đó, vào tháng 2 năm 2022, tôi đã có một cuộc họp với một quỹ đầu tư tư nhân tại Singapore, trong đó tôi chỉ ra rằng mô hình Anchor Protocol với lãi suất 20% APY không thể kéo dài. Họ mỉm cười, lịch sự gật đầu, và không làm gì. Ba tháng sau, họ mất 30% số vốn đầu tư vào UST.

CVE-2026-65400 cũng vậy. Đây không phải là lỗi của một dự án cụ thể, mà là lỗi của cả một nền tảng hệ điều hành. Nhưng hậu quả của nó có thể lan rộng ra toàn bộ ngành blockchain nếu những người nắm giữ tài sản mã hóa không hành động.

Trong bối cảnh này, tôi muốn nói về một xu hướng mà tôi quan sát được trong hai năm qua: sự Phố Wall hóa của Bitcoin. Kể từ khi ETF spot được phê duyệt, Bitcoin dần mất đi vai trò tiền mặt điện tử ngang hàng mà Satoshi Nakamoto hình dung. Nó trở thành một tài sản tài chính được quản lý bởi các tổ chức lớn, giao dịch trên các sàn truyền thống. Điều này có nghĩa là bảo mật của Bitcoin không còn nằm trong tay những người nắm giữ private key, mà nằm trong tay các custodian chuyên nghiệp – những người chịu trách nhiệm bảo vệ tài sản của các quỹ ETF. Nhưng cũng vì vậy, một lỗ hổng trong hệ điều hành như CVE-2026-65400 có thể trở thành một vectơ tấn công vào chính các custodian này. Nếu một nhân viên của một quỹ ETF Bitcoin bị xâm nhập thông qua Screen Sharing, hậu quả có thể còn nghiêm trọng hơn so với việc một cá nhân bị mất ví.

Tôi không biết chắc liệu các custodian này đã cập nhật macOS 26.6.1 hay chưa. Nhưng tôi biết rằng, trong các cuộc kiểm toán bảo mật tôi từng tham gia, các tổ chức tài chính truyền thống thường có quy trình cập nhật hệ điều hành chậm hơn các công ty công nghệ, do phải kiểm tra khả năng tương thích của các phần mềm nội bộ. Điều đó có nghĩa là họ có thể đang nằm trong vùng nguy hiểm.

Kết luận và hành động

Đã đến lúc kết thúc bài viết, nhưng tôi không muốn nó giống một bài tổng kết. Thay vào đó, tôi muốn đặt ra một câu hỏi: bạn đã cập nhật macOS chưa?

Câu hỏi đó nghe có vẻ đơn giản, nhưng nó là một bài kiểm tra về tư duy bảo mật của toàn bộ ngành blockchain. Nếu bạn – một người tham gia thị trường tiền mã hóa – chưa cập nhật macOS sau khi đọc bài viết này, vậy thì tất cả những cuộc thảo luận về phi tập trung và tự quản lý tài sản chỉ là những lời sáo rỗng. Bảo mật bắt đầu từ những thứ tẻ nhạt nhất: cập nhật hệ điều hành, tắt các dịch vụ không cần thiết, sử dụng thiết bị chuyên dụng, và không bao giờ đặt trọn niềm tin vào một lớp duy nhất.

Trên hành trình 27 năm theo dõi ngành công nghệ tài chính, tôi đã chứng kiến nhiều kỷ nguyên: từ sự bùng nổ của dot-com, đến sự sụp đổ của các sàn giao dịch tiền mã hóa tập trung, đến sự trỗi dậy của DeFi. Một quy luật không bao giờ thay đổi: khi mọi người bắt đầu tin rằng công nghệ của họ là an toàn tuyệt đối, thì đó là lúc nguy hiểm nhất. Lỗ hổng CVE-2026-65400 là một lời nhắc nhở rằng an toàn tuyệt đối không tồn tại. Tất cả những gì chúng ta có thể làm là xây dựng các lớp phòng thủ dư thừa – và luôn luôn, luôn luôn không ngừng cập nhật.

AMM lõi lộ diện khi thanh khoản khô cạn. Cũng giống như vậy, lỗ hổng bảo mật lộ diện khi sự tự mãn dâng cao. Màn hình chia sẻ của bạn có thể là một cửa ngõ – nhưng chính bạn là người đang chìa chìa khóa cho những kẻ tấn công, từng chút một, qua từng bản cập nhật bị trì hoãn, qua từng dịch vụ không cần thiết được bật mặc định, và qua từng niềm tin mù quáng vào một thương hiệu công nghệ.

Người dùng blockchain tại Việt Nam và toàn cầu, hãy tự hỏi: ví tiền mã hóa của bạn có đáng giá 30 phút cập nhật hệ điều hành không? Nếu câu trả lời là có, hãy làm điều đó ngay bây giờ, trước khi tiếp tục hành trình theo đuổi những con số xanh đỏ trên màn hình. Bởi vì trong thế giới tiền mã hóa, kẻ thù không chỉ nằm trong smart contract – mà còn nằm ngay trong chính chiếc máy tính của bạn.

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$79,668.2
1
Ethereum
ETH
$2,453.49
1
Solana
SOL
$101.93
1
BNB Chain
BNB
$721
1
XRP Ledger
XRP
$1.4
1
Dogecoin
DOGE
$0.0848
1
Cardano
ADA
$0.2113
1
Avalanche
AVAX
$7.37
1
Polkadot
DOT
$0.8846
1
Chainlink
LINK
$11.64

🐋 Theo dõi cá voi

🔵
0xa957...ee4a
3 giờ trước
Stake
24,537 SOL
🟢
0xcbc0...25ab
2 phút trước
Chuyển vào
1,969.12 BTC
🔴
0x2c0d...b95a
2 phút trước
Chuyển ra
1,951,899 DOGE