UBS just went from “Bitcoin exposure” to “bro, turn that up.” 💀₿ Trong Q2, UBS tăng mạnh vị thế liên quan đến BlackRock Bitcoin ETF (IBIT):
📈 Call options: 80K → 1.95M contracts → tăng hơn 24 lần ₿ IBIT trực tiếp: 407,890 shares → tăng khoảng 12%, trị giá ~$13.6M
📉 Put exposure: giảm khoảng 53% xuống 143,300 contracts UBS hiện quản lý hơn $7T tài sản, và từ đầu năm đã chuẩn bị dịch vụ giao dịch Bitcoin & Ethereum cho khách hàng private banking tại Thụy Sĩ.
Nhưng có một caveat quan trọng: hồ sơ không cho biết chắc việc tăng call options này là UBS tự cược BTC tăng hay phục vụ nhu cầu hedging/trading của khách hàng.
UBS: “We need more Bitcoin exposure.” Risk desk: “How much?” UBS: “24x should be enough.” 💀
Anh em nghĩ đây là UBS đang bullish thật với Bitcoin, hay phần lớn chỉ là positioning để phục vụ khách hàng? 👀
Hacker đang khai thác lỗ hổng trong macOS Screen Sharing để chiếm quyền trên các Mac exposed ra Internet, sau đó cài Monero miner.
Monero miner là gì? 👉 Phần mềm biến CPU/GPU của máy nạn nhân thành máy đào $XMR . 👉 Máy phải chạy phép tính liên tục → CPU cao, máy nóng, quạt hú, hiệu năng giảm. 👉 XMR kiếm được chảy về ví của hacker, không phải chủ máy. Nói đơn giản:
Hacker: “Can I borrow your Mac?” Mac: “For what?” Hacker: “Mining Monero.” 💀
Lỗ hổng đã được Apple vá trong bản cập nhật ngày 6/8, nhưng những máy chưa update vẫn có nguy cơ. NCSC Hà Lan cho biết đã có các cuộc tấn công thực tế, trong đó nhiều máy bị nhắm tới là Mac được thuê từ hosting providers.
You bought a Mac. Hacker bought Monero with your electricity. 💀
Nếu không sử dụng Screen Sharing, tắt nó đi. Nếu đang dùng, update macOS ngay và kiểm tra xem dịch vụ có bị expose trực tiếp ra Internet hay không. Apple cũng khuyến nghị giữ macOS ở phiên bản mới nhất để duy trì bảo mật.
Anh em dùng Mac, Screen Sharing có đang bật không? 👀 #miners #Monero
STABLE just said: “82% of the supply? Yeah… see you in 2029.” 💀
Stable vừa cập nhật whitepaper với mô hình tập trung vào stablecoin infrastructure, trong đó $USDT được dùng làm native gas + settlement asset, còn PYUSD cũng được hỗ trợ như một tài sản settlement cấp 1.
~1,700 BTC stolen from 10 cold-wallet attack clusters. 💀🔐
Galaxy Research vừa phân tích các nhóm tấn công liên quan đến những ví sử dụng COLDCARD seed có mức bảo mật yếu hơn.
Chỉ riêng 10 nhóm lớn nhất đã chuyển đi khoảng:
₿ ~1,700 BTC stolen 🐋 Nhóm lớn nhất: >1,080 BTC
Galaxy phân biệt các nhóm attacker dựa trên fee strategy, timing, transaction patterns và destination wallets. Đáng chú ý, một số nhóm lớn được cho là vẫn đang giữ phần lớn số BTC đã đánh cắp.
Điểm đáng sợ ở đây là cold wallet không tự động = an toàn tuyệt đối. Nếu seed phrase được tạo/lưu theo cách yếu, attacker vẫn có thể tấn công vào điểm yếu đó mà không cần “hack” trực tiếp thiết bị.
Anh em nghĩ trong các vụ mất BTC kiểu này, điểm yếu lớn nhất thường nằm ở hardware wallet hay ở cách người dùng tạo và bảo quản seed? 👀 #BTC #Coldcard
$UNI is down 93%… and whales apparently said: “Discount? I’ll take it.” 💀
UNI từng ở khoảng $43 năm 2021, giờ chỉ còn quanh $3 — nhưng dữ liệu lại cho thấy hoạt động tích lũy của whale đang lên mức cao nhất trong 5 năm.
🐋 Top 10 giao dịch rút UNI lớn nhất trên Binance: → Trung bình 7,300 UNI/ngày ở mức đỉnh → Hiện vẫn khoảng 5,600 UNI/ngày
Nói cách khác, giá càng xuống, một số ví lớn lại càng có xu hướng rút UNI khỏi Binance để tích lũy.
UNI: “I’m down 93%.” Whale: “Exactly. Discount.” 💀
Tất nhiên, whale accumulation không đồng nghĩa giá chắc chắn sẽ tăng. Nhưng việc dòng UNI rời sàn ở mức cao trong lúc token đang bị bán mạnh là một tín hiệu đáng theo dõi.
Anh em nghĩ whale đang thật sự gom UNI cho chu kỳ dài hạn, hay đây chỉ là một cú bắt dao khổng lồ? 👀
“If writing code makes you guilty, Big Tech might be in trouble too.” 💀
Roman Storm, nhà sáng lập Tornado Cash, lập luận rằng nếu áp dụng cùng logic pháp lý mà DOJ Mỹ từng sử dụng đối với ông, thì Google và OpenAI cũng có thể bị đặt câu hỏi về trách nhiệm khi sản phẩm của họ bị hacker Triều Tiên sử dụng để viết code hoặc tạo nội dung giả mạo.
Lập luận của Storm khá đơn giản: Tool: được tạo ra để phục vụ mục đích hợp pháp User: sử dụng tool cho mục đích phạm pháp
Question: người tạo tool có phải chịu trách nhiệm hình sự cho hành vi của user?
Storm cho rằng câu trả lời nên là không cần truy tố kẻ thực hiện hành vi phạm pháp, thay vì biến nhà phát triển của một công cụ trung lập thành đồng phạm chỉ vì công cụ đó bị lạm dụng.
Storm: “Writing code isn't a crime.” DOJ logic: “But what if the code gets used by bad guys?” Google + OpenAI: 👀💀
Đây thực sự là một cuộc tranh luận lớn hơn Tornado Cash: ranh giới trách nhiệm của developer nằm ở đâu khi một công cụ trung lập bị người khác sử dụng cho mục đích phạm pháp?
Anh em đứng về phía nào: developer chịu trách nhiệm khi biết tool bị lạm dụng, hay user mới là người phải chịu trách nhiệm? 👀
Đáng chú ý, so với Q1, ông đã bán 1.8469 triệu cổ phiếu Apple.
Apple: “Still #1?” Duan Yongping: “Yes.” Apple: “Then why are you selling?” Duan: “Portfolio management bro.” 💀
Danh mục vẫn cực kỳ tập trung: riêng Apple + Berkshire đã chiếm hơn 65% danh mục được công bố.
Anh em nghĩ việc giảm Apple trong khi tăng PDD là đang xoay vòng sang cơ hội tăng trưởng, hay đơn giản chỉ là chốt bớt vị thế sau một thời gian dài nắm giữ? 👀
@CZ tried to clean his wallet. The blockchain said: “Nice try bro.”
CZ giải thích việc hủy meme coin không mang ý nghĩa gì quá sâu xa. Ông chỉ đang thử Trust Wallet và phát hiện ví chứa quá nhiều meme coin đến mức tìm BNB cũng khó.
Ông thử burn một số token, nhưng càng burn thì cộng đồng càng gửi thêm token vào địa chỉ đó.
Cuối cùng CZ cho biết sẽ:
Quyên góp BNB + các token “Binance Life” mua bằng BNB cho Giggle Academy Ngừng sử dụng địa chỉ hiện tại Biến nó thành burn address
CZ: “I’m cleaning my wallet.” Blockchain: “Here are 500 more memecoins.” CZ: “Fine. You win.”
Blockchain transparency đúng là con dao hai lưỡi: mọi giao dịch đều public, nhưng cũng vì thế mà mọi hành động đều có thể bị cộng đồng diễn giải thành một narrative.
Anh em nghĩ nên có tính năng “Ignore Token” trên ví, hay cứ để blockchain tự do như hiện tại?
SafePal xác nhận một lỗ hổng trong order-tracking plug-in đã khiến thông tin của khoảng 39,798 khách hàng bị truy cập trái phép.
Các đơn hàng bị ảnh hưởng nằm trong khoảng 02/03/2025 → 11/04/2026.
Thông tin có thể bị lộ: 📛 Name 📧 Email 🏠 Shipping address 📱 Phone number 📦 Purchase details
Điểm quan trọng: seed phrase, private keys và wallet password KHÔNG bị ảnh hưởng. SafePal cũng cho biết sự cố không liên quan đến bank account, card number hay government ID.
SafePal wallet: “Your crypto is safe.” ✅ Order-tracking plugin: “But I know where you live.” 💀
Và đây mới là phần đáng ngại: một khi shipping address + phone + email + purchase history bị lộ, attacker có thể dùng chúng để thực hiện phishing hoặc impersonation nhắm mục tiêu.
SafePal cho biết đã fix lỗ hổng, bổ sung security measures và gửi email riêng cho khách hàng bị ảnh hưởng.
👉 Nếu từng mua SafePal, đừng click link trong DM/email lạ. Hãy tự truy cập website chính thức và kiểm tra tình trạng đơn hàng.
Anh em nghĩ dữ liệu mua hardware wallet nên được xem là “sensitive data” ngang với KYC không? 👀
Bro protected the seed phrase but forgot to protect the Google account. 💀
Ông này chuyển BTC từ Coldcard MK4 → CEX để tránh rủi ro từ hardware wallet.
12 tiếng sau: 🔐 Coldcard: SAFE ✅ 🏦 CEX: SAFE… for now 📧 Google account: GG 💀 ₿ BTC: $750K GONE
Theo GoPlus, attacker không cần brute-force gì cao siêu. Chỉ cần phishing, malware, cookie theft, password reuse hoặc chiếm recovery email/phone là đủ.
Hardware wallet: “I protected your Bitcoin.” Google account: “Hold my beer.” 🍺💀
Bài học hôm nay: You can cold-store your Bitcoin. You can’t cold-store your stupidity. 💀
Anh em đang giữ crypto trên CEX, lớp bảo mật nào anh em tin tưởng nhất: passkey, hardware key hay 2FA? 👀
Hyperliquid is burning HYPE like there’s no tomorrow. 🔥💀
Trong 24h qua, Hyperliquid đã: 🔥 Burn 5,490 $HYPE 💰 Tạo ra $1.21M phí giao dịch 🔥 Tổng cộng đã burn 47.71M HYPE 💵 Giá trị lượng HYPE đã burn: khoảng $2.73B
Điểm đáng chú ý là cơ chế burn của Hyperliquid đang gắn trực tiếp với activity và fee generation của hệ sinh thái.
Hyperliquid: “We made $1.21M in fees.” HYPE: “Cool, how much are we burning?” Hyperliquid: “Yes.” 💀🔥
Nếu revenue tiếp tục duy trì ở mức cao, câu chuyện fee → buyback/burn → giảm supply sẽ trở thành một trong những điểm đáng theo dõi nhất của HYPE.
Anh em nghĩ burn kiểu này thực sự tạo value dài hạn cho HYPE, hay market vẫn chỉ quan tâm price action? 👀
CLARITY Act went from “75%” to “bro, maybe 10%.” 💀
Galaxy Digital vừa hạ xác suất CLARITY Act được thông qua trong năm 2026 từ 75% xuống chỉ còn 10%.
Lý do chính:
🏛️ Thời gian lập pháp quá ngắn sau khi Thượng viện trở lại ngày 14/9 ⚖️ Một số vấn đề về ethics standards vẫn chưa được giải quyết 🏦 Lobbying từ ngành ngân hàng đang khiến sự ủng hộ của một bộ phận Republican suy yếu.
Theo lịch Thượng viện, đề nghị kết thúc tranh luận có thể được đưa ra bỏ phiếu lúc 14:15 ngày 15/9, nhưng cần 60 phiếu.
Republican hiện có 53 ghế, nghĩa là ngay cả khi toàn bộ Republican ủng hộ, dự luật vẫn cần ít nhất 7 phiếu từ phía còn lại.
$120 → $205,800. Bro just unlocked the crypto lottery. 💀
Một trader trên BSC chỉ bỏ $120 để mua khoảng 19.1M token “牛来” (Niu Lai).
Sau đó: 💰 Bán 9.1M token → thu về khoảng $25.9K 🪙 Vẫn giữ 10M token → trị giá khoảng $180.2K 🚀 Tổng lợi nhuận thực hiện + unrealized → khoảng $205.8K 📈 ROI: ~822x
Trader: “I only put in $120.” Market: “Okay, here's $205K.” 💀
Nhưng đây cũng chính là mặt tối của meme coin: một ví có thể 822x, nhưng phần lớn trader khác có thể đang đứng ở phía ngược lại của cú trade đó.
Nếu có $120, anh em sẽ YOLO vào meme coin 822x hay giữ $120 mua cà phê cho chắc? 😂
Another KYC leak. This time, ~200,000 crypto customers. 💀
Bits of Gold, một trong những crypto brokers lớn tại Israel, cho biết dữ liệu của khoảng 200,000 khách hàng đã bị rò rỉ sau một sự cố cyber.
Thông tin bị ảnh hưởng được cho là gồm: 🪪 Tên + ID number 📱 Số điện thoại 📧 Email 🌐 IP address 🏦 Thông tin tài khoản ngân hàng 👛 Public wallet addresses
Điểm quan trọng: theo thông tin hiện tại, cryptocurrency và tài sản của khách hàng không bị ảnh hưởng.
Theo công ty, attacker đã truy cập trái phép vào một hệ thống hỗ trợ dùng cho data analysis và lấy đi thông tin cá nhân.
Crypto: “Not your keys, not your coins.” KYC database: “But what about your name, phone and bank account?” 💀
Đây là reminder khá đau rằng self-custody không giải quyết được rủi ro dữ liệu KYC. Bạn có thể giữ private key an toàn, nhưng thông tin cá nhân vẫn nằm ở bên thứ ba.
Anh em nghĩ crypto broker nên chịu trách nhiệm đến mức nào khi KYC database bị leak, dù tài sản on-chain vẫn an toàn? 👀
Kalshi just got another “bro, you’re not allowed here” moment. 💀
Cơ quan quản lý gaming của Nevada đang yêu cầu Kalshi chịu mức phạt $12,000/ngày, sau khi các điều tra viên cho rằng họ vẫn có thể thực hiện giao dịch trên Kalshi thông qua mạng di động địa phương, dù nền tảng đã áp dụng biện pháp hạn chế địa lý.
Kalshi phản bác rằng họ đang sử dụng GeoComply, một nhà cung cấp geolocation được cơ quan quản lý bang cấp phép, đồng thời cáo buộc một số điều tra viên có thể đã khai báo nơi cư trú giả hoặc ít nhất một người đã vượt qua hệ thống chặn.
Vụ này khá thú vị vì tranh chấp không chỉ nằm ở việc Kalshi có được phép hoạt động hay không, mà còn ở câu hỏi: ai chịu trách nhiệm nếu hệ thống geofencing bị vượt qua?
Anh em nghĩ lỗi nằm ở Kalshi, ở hệ thống geolocation, hay ở chính cách các cơ quan quản lý đang kiểm tra nền tảng prediction market? 👀
Binance just said: “These wallets? We need to talk.” 💀
Binance sẽ ngừng xử lý giao dịch liên quan đến 16 crypto platforms, với các đợt hạn chế được áp dụng vào 7/8, 13/8 và 23/8.
Sau thời điểm tương ứng, người dùng sẽ không được gửi hoặc nhận tài sản trực tiếp hoặc gián tiếp với các thực thể nằm trong danh sách. Một số cái tên đáng chú ý gồm HTX, EXMO, Rapira, Bitpapa, Shelbit, Aban Tether Exchange, A7 Nigeria và A7 Africa.
Các giao dịch phát sinh sau deadline có thể bị tạm giữ để kiểm tra compliance, và những ví liên quan có thể bị hạn chế tạm thời.
Đáng chú ý, một số thực thể trong danh sách đã chịu trừng phạt từ Mỹ hoặc Anh liên quan đến các mạng lưới Iran và Nga. Riêng A7 cho biết lượng tiền đi qua mạng lưới này trong năm ngoái vượt $90B.
Binance: “We’re just following compliance.” Wallet: “But I didn’t do anything.” Compliance: “That’s exactly what we’re checking.” 💀
Anh em nghĩ đây chỉ là compliance tightening bình thường, hay Binance đang chuẩn bị một đợt lọc lớn hơn đối với các nguồn thanh khoản rủi ro? 👀
Morgan Stanley launched a Bitcoin ETF… and BTC immediately sent the invoice. 💀
Sau 85 ngày, Morgan Stanley Bitcoin Trust (MSBT) đã thu hút khoảng $371.1M tổng giá trị đăng ký.
Nhưng trong cùng khoảng thời gian, quỹ ghi nhận $66.8M giảm giá trị ròng, gần như toàn bộ đến từ unrealized loss của Bitcoin (~$66.17M).
Điều đáng chú ý: 💰 $371.1M tổng đóng góp 📉 $66.8M giảm giá trị ròng 🩸 Chỉ khoảng 1.42% tổng đóng góp bị rút 📈 Shares outstanding tăng khoảng 23.17% trong tháng 7
Nói cách khác, nhà đầu tư không chạy khỏi quỹ hàng loạt. Phần lớn khoản lỗ hiện tại đến từ việc BTC giảm giá, trong khi dòng tiền mới vẫn tiếp tục vào.
Morgan Stanley: “Come get Bitcoin exposure.” Bitcoin: “Sure. Here’s your -$66.8M welcome gift.” 💀
Điểm thú vị nhất là dòng vốn vẫn vào dù NAV chịu áp lực, cho thấy nhu cầu tiếp cận BTC qua một sản phẩm của ngân hàng lớn vẫn còn khá rõ.
Anh em nghĩ đây là dấu hiệu bullish vì dòng tiền vẫn vào khi BTC giảm, hay đơn giản là nhà đầu tư đang bắt dao bằng ETF? 👀
Harvard looked at the Bitcoin dip and said: “Nah, we’re still holding.” 💀
Harvard’s endowment giữ nguyên 3,044,612 cổ phiếu IBIT của BlackRock trong Q2, trị giá khoảng $101.4M tính đến 30/6.
Đáng chú ý hơn là trước đó Harvard đã liên tục giảm vị thế: 6.81M → 5.35M → 3.04M shares Nhưng sang Q2: không bán thêm. 👀
Trong khi đó, Harvard đã thoát hoàn toàn vị thế Ethereum spot ETF và hiện nắm khoảng $171.2M ETF vàng, so với $101.4M IBIT. IBIT hiện chỉ đứng thứ 11 trong danh mục disclosed khoảng $4.26B của Harvard.