Binance Square
#cryptosecurity

cryptosecurity

8.4M lượt xem
10,593 đang thảo luận
John Wich Trading
·
--
Tai sao 4.000 BTC lại bị 'thủ控' như vậy? 🧐 Theo sự kiện vừa cập bật, **Bitcoin Red Team** – nhóm an ninh đã tìm ra hàng nghìn lỗ hổng – đang tố cáo **Blockstream** đã 'bỏ qua' nhiều thư điện tử cảnh báo về lỗ hổng bảo mật trước khi một hacker trắng lành có thể kiểm soát gần 4.000 BTC. Theo Calle – người đứng đội Red Team này – lỗ hổng này đã được làm rõ kỹ lưỡng, nhưng Blockstream chưa kịp (hoặc chưa muốn) xử lý, dẫn đến kịch bản nguy hiểm xảy ra. Vấn đề này không chỉ đổ máy trực tiếp lên an ninh Bitcoin, mà cũng là một lời nhắc nhở tất cả các dự án về tầm quan trọng của việc phản ứng nhanh với các báo cáo lỗi an ninh. Khi Bitcoin đang trở thành 'vàng số digital', mỗi điểm yếu trong tầng lớp cơ sở đều có thể gây sóng lớn. Vậy Blockstream có thực sự 'lơ đãng' với những thư cảnh báo đó hay có lý do kỹ thuật gì đang giấu diếm? Chúng ta cùng bàn luận bên dưới nhé! 👇 #Bitcoin #CryptoSecurity #Blockchain #Blockstream #RedTeam
Tai sao 4.000 BTC lại bị 'thủ控' như vậy? 🧐

Theo sự kiện vừa cập bật, **Bitcoin Red Team** – nhóm an ninh đã tìm ra hàng nghìn lỗ hổng – đang tố cáo **Blockstream** đã 'bỏ qua' nhiều thư điện tử cảnh báo về lỗ hổng bảo mật trước khi một hacker trắng lành có thể kiểm soát gần 4.000 BTC.

Theo Calle – người đứng đội Red Team này – lỗ hổng này đã được làm rõ kỹ lưỡng, nhưng Blockstream chưa kịp (hoặc chưa muốn) xử lý, dẫn đến kịch bản nguy hiểm xảy ra. Vấn đề này không chỉ đổ máy trực tiếp lên an ninh Bitcoin, mà cũng là một lời nhắc nhở tất cả các dự án về tầm quan trọng của việc phản ứng nhanh với các báo cáo lỗi an ninh.

Khi Bitcoin đang trở thành 'vàng số digital', mỗi điểm yếu trong tầng lớp cơ sở đều có thể gây sóng lớn. Vậy Blockstream có thực sự 'lơ đãng' với những thư cảnh báo đó hay có lý do kỹ thuật gì đang giấu diếm? Chúng ta cùng bàn luận bên dưới nhé! 👇

#Bitcoin #CryptoSecurity #Blockchain #Blockstream #RedTeam
TREZOR USERS JUST GOT A PHISHING BOSS FIGHT. 💀 Trezor cho biết dịch vụ email bên thứ ba đã bị xâm phạm và cuộc điều tra vẫn đang diễn ra. Người dùng đang được cảnh báo về email giả mạo với tiêu đề “Urgent Security Alert”. 🚨 Đừng click link. Đừng nhập seed phrase. Đừng kết nối ví từ email. Ví lạnh chưa chắc bị hack, nhưng email của bạn thì có thể trở thành cửa sau. Your seed phrase stays offline. Your paranoia should too. 💀 #Trezor #CryptoSecurity #bitcoin $BTC {future}(BTCUSDT)
TREZOR USERS JUST GOT A PHISHING BOSS FIGHT. 💀

Trezor cho biết dịch vụ email bên thứ ba đã bị xâm phạm và cuộc điều tra vẫn đang diễn ra.

Người dùng đang được cảnh báo về email giả mạo với tiêu đề “Urgent Security Alert”.

🚨 Đừng click link. Đừng nhập seed phrase. Đừng kết nối ví từ email.
Ví lạnh chưa chắc bị hack, nhưng email của bạn thì có thể trở thành cửa sau.

Your seed phrase stays offline. Your paranoia should too. 💀

#Trezor #CryptoSecurity #bitcoin
$BTC
Xem bản dịch
Guía de seguridad cripto: lo que nadie te dice hasta que ya es tarde En el último año se perdieron más de $1.8 billones de dólares en el ecosistema cripto. La mayoría de los casos no fueron hacks técnicos sofisticados fueron errores humanos completamente evitables. 🛡️ Lo mínimo que debes tener: ✔️ 2FA con app autenticadora (no SMS) en todos tus exchanges ✔️ Contraseñas únicas usa un gestor como Bitwarden ✔️ Email dedicado exclusivamente para cripto ✔️ Seed phrase escrita en papel, guardada offline, sin fotos 🔒 Si ya tienes más de $1,000 en cripto: ✔️ Hardware wallet: Ledger o Trezor para cold storage ✔️ Wallet separada para DeFi/NFTs nunca la principal ✔️ Revocar permisos periódicamente en revoke.cash ✔️ Verificar contratos antes de aprobar transacciones 🚩 Red flags que debes reconocer YA: → "Soporte" que te escribe primero = Scam 100% → Airdrop que pide conectar wallet = Phishing → ROI garantizado diario = Ponzi/Rugpull → Link de exchange con URL extraña = Sitio falso → "Te duplico los BTC" = Clásico scam de siempre La descentralización te da libertad financiera real. Pero sin seguridad, esa libertad es solo una ilusión. Not your keys, not your coins. 🔑 ¿Qué herramienta de seguridad usas que no mencioné? Déjala en comentarios 👇 #CryptoSecurity $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $SOL {future}(SOLUSDT)
Guía de seguridad cripto: lo que nadie te dice hasta que ya es tarde

En el último año se perdieron más de $1.8 billones de dólares en el ecosistema cripto. La mayoría de los casos no fueron hacks técnicos sofisticados fueron errores humanos completamente evitables.

🛡️ Lo mínimo que debes tener: ✔️ 2FA con app autenticadora (no SMS) en todos tus exchanges ✔️ Contraseñas únicas usa un gestor como Bitwarden ✔️ Email dedicado exclusivamente para cripto ✔️ Seed phrase escrita en papel, guardada offline, sin fotos

🔒 Si ya tienes más de $1,000 en cripto: ✔️ Hardware wallet: Ledger o Trezor para cold storage ✔️ Wallet separada para DeFi/NFTs nunca la principal ✔️ Revocar permisos periódicamente en revoke.cash ✔️ Verificar contratos antes de aprobar transacciones

🚩 Red flags que debes reconocer YA:
→ "Soporte" que te escribe primero = Scam 100% → Airdrop que pide conectar wallet = Phishing → ROI garantizado diario = Ponzi/Rugpull → Link de exchange con URL extraña = Sitio falso → "Te duplico los BTC" = Clásico scam de siempre

La descentralización te da libertad financiera real. Pero sin seguridad, esa libertad es solo una ilusión.

Not your keys, not your coins. 🔑

¿Qué herramienta de seguridad usas que no mencioné? Déjala en comentarios 👇
#CryptoSecurity
$BTC
$ETH
$SOL
Xem bản dịch
¿Has visto comentarios de "expertos" prometiendo recuperar Bitcoins perdidos si les escribes a un correo de Gmail o Telegram? No caigas: es una estafa de recuperación (Recovery Scam). ​Aprovechan la desesperación de las víctimas para exigir pagos por adelantado bajo el pretexto de "tarifas de red" o "software de rastreo" y luego desaparecen. ​La realidad técnica que debes recordar: ​La blockchain es irreversible: Ningún hacker, soporte o "investigador privado" puede deshacer una transacción ni extraer fondos de una billetera ajena. ​Sin Frase Semilla no hay acceso: La única forma legítima de recuperar tu billetera es con tus 12 o 24 palabras. Si las perdiste, es matemáticamente imposible recuperar el acceso. ​Rastrear no es controlar: Ver en un explorador de bloques hacia dónde se movieron las criptos no le da a nadie el control sobre las claves privadas de esa dirección. ​En la Web3, la seguridad empieza por la educación. No pagues por falsas promesas, jamás compartas tus claves y reporta este tipo de publicaciones. ​#CryptoSecurity $BTC {future}(BTCUSDT)
¿Has visto comentarios de "expertos" prometiendo recuperar Bitcoins perdidos si les escribes a un correo de Gmail o Telegram? No caigas: es una estafa de recuperación (Recovery Scam).

​Aprovechan la desesperación de las víctimas para exigir pagos por adelantado bajo el pretexto de "tarifas de red" o "software de rastreo" y luego desaparecen.

​La realidad técnica que debes recordar:

​La blockchain es irreversible: Ningún hacker, soporte o "investigador privado" puede deshacer una transacción ni extraer fondos de una billetera ajena.

​Sin Frase Semilla no hay acceso: La única forma legítima de recuperar tu billetera es con tus 12 o 24 palabras. Si las perdiste, es matemáticamente imposible recuperar el acceso.

​Rastrear no es controlar: Ver en un explorador de bloques hacia dónde se movieron las criptos no le da a nadie el control sobre las claves privadas de esa dirección.

​En la Web3, la seguridad empieza por la educación. No pagues por falsas promesas, jamás compartas tus claves y reporta este tipo de publicaciones.

#CryptoSecurity
$BTC
Xem bản dịch
XRP项目遭遇重大安全漏洞!4000个账户被黑,45万美元被洗劫一空。这个项目直接宣布关闭,所有用户需要更换新的种子助记词。短期内XRP可能面临抛压,但事件已经发生,市场消化后反而可能成为买入机会。记住,安全第一啊! #加密安全 $XRP Major security breach in the XRP ecosystem! A wallet flaw exposed 4,000 accounts and drained $450,000, forcing the project to shut down completely. Users need entirely new seeds. This news could put short-term pressure on XRP price, but once the market digests this, it might actually present a buying opportunity. Always remember: security first! #cryptosecurity $XRP
XRP项目遭遇重大安全漏洞!4000个账户被黑,45万美元被洗劫一空。这个项目直接宣布关闭,所有用户需要更换新的种子助记词。短期内XRP可能面临抛压,但事件已经发生,市场消化后反而可能成为买入机会。记住,安全第一啊!
#加密安全 $XRP

Major security breach in the XRP ecosystem! A wallet flaw exposed 4,000 accounts and drained $450,000, forcing the project to shut down completely. Users need entirely new seeds. This news could put short-term pressure on XRP price, but once the market digests this, it might actually present a buying opportunity. Always remember: security first!
#cryptosecurity $XRP
Đồng hồ lượng tử đang đếm ngược. Các nhà nghiên cứu vừa đạt được một bước đột phá lớn có thể ảnh hưởng đến an ninh dài hạn của cả $BTC và $ETH. Theo một báo cáo mới từ The Block, các nhà khoa học đã quản lý để cắt giảm một nửa các chuẩn mốc về tài nguyên tính toán lượng tử cần thiết cho một cuộc tấn công mật mã quan trọng. Dưới đây là những điều bạn cần biết về sự phát triển này: 1️⃣ Các nhà nghiên cứu đã giảm mạnh các ước tính về tài nguyên lượng tử cần thiết để nhắm vào các hoạt động mật mã cốt lõi của các mạng lưới lớn. 2️⃣ Chuẩn mốc mới thực ra là ít hơn một nửa so với những gì Google trước đây ước tính, dù họ đã sử dụng các phương pháp đo lường khác nhau. 3️⃣ Dù chúng ta vẫn còn nhiều năm nữa trước khi có những máy tính lượng tử thực sự có thể làm được điều này, khoảng cách đang được thu hẹp nhanh hơn nhiều so với kỳ vọng. Các nhà phát triển an ninh phải luôn đi trước một bước. Chúng tôi dự đoán các bản cập nhật bảo mật hậu lượng tử sẽ sớm trở thành chủ đề “nóng”. #QuantumComputing #CryptoSecurity #Write2Earn
Đồng hồ lượng tử đang đếm ngược. Các nhà nghiên cứu vừa đạt được một bước đột phá lớn có thể ảnh hưởng đến an ninh dài hạn của cả $BTC $ETH . Theo một báo cáo mới từ The Block, các nhà khoa học đã quản lý để cắt giảm một nửa các chuẩn mốc về tài nguyên tính toán lượng tử cần thiết cho một cuộc tấn công mật mã quan trọng. Dưới đây là những điều bạn cần biết về sự phát triển này:

1️⃣ Các nhà nghiên cứu đã giảm mạnh các ước tính về tài nguyên lượng tử cần thiết để nhắm vào các hoạt động mật mã cốt lõi của các mạng lưới lớn.

2️⃣ Chuẩn mốc mới thực ra là ít hơn một nửa so với những gì Google trước đây ước tính, dù họ đã sử dụng các phương pháp đo lường khác nhau.

3️⃣ Dù chúng ta vẫn còn nhiều năm nữa trước khi có những máy tính lượng tử thực sự có thể làm được điều này, khoảng cách đang được thu hẹp nhanh hơn nhiều so với kỳ vọng.

Các nhà phát triển an ninh phải luôn đi trước một bước. Chúng tôi dự đoán các bản cập nhật bảo mật hậu lượng tử sẽ sớm trở thành chủ đề “nóng”.

#QuantumComputing #CryptoSecurity #Write2Earn
Cắt một mốc thời gian bảo mật quan trọng đúng một nửa. Hãy tưởng tượng việc đánh bại phép tính lượng tử tốt nhất của Google tới 50% bằng cách kết hợp não người và các tác nhân AI. Chính xác đó là những gì các nhà nghiên cứu vừa làm, làm giảm mạnh thời gian ước tính cần thiết để máy tính lượng tử có thể đe dọa các blockchain lớn như $BTC and $ETH. Liệu chúng ta có thực sự đã sẵn sàng cho kỷ nguyên lượng tử sớm hơn chúng ta nghĩ không? 🔹 Các nhà nghiên cứu đã phối hợp với AI để vượt mốc chuẩn của Google vào tháng 3 về thuật toán Shor. 🔹 Ước tính cho một cuộc tấn công lượng tử nhằm vào an ninh tiền mã hoá đã bị cắt giảm 50%. 🔹 Điều này làm tăng đáng kể mức độ cấp bách cho quá trình chuyển đổi sang mật mã kháng lượng tử. Tôi đoán đã đến lúc các dev phải đẩy nhanh các bản nâng cấp mạng vì tương lai đang đến rất nhanh. Bạn nghĩ sao—chúng ta đã nên bắt đầu lo lắng chưa? #Bitcoin #QuantumComputing #CryptoSecurity #Write2Earn
Cắt một mốc thời gian bảo mật quan trọng đúng một nửa. Hãy tưởng tượng việc đánh bại phép tính lượng tử tốt nhất của Google tới 50% bằng cách kết hợp não người và các tác nhân AI. Chính xác đó là những gì các nhà nghiên cứu vừa làm, làm giảm mạnh thời gian ước tính cần thiết để máy tính lượng tử có thể đe dọa các blockchain lớn như $BTC and $ETH . Liệu chúng ta có thực sự đã sẵn sàng cho kỷ nguyên lượng tử sớm hơn chúng ta nghĩ không?

🔹 Các nhà nghiên cứu đã phối hợp với AI để vượt mốc chuẩn của Google vào tháng 3 về thuật toán Shor.
🔹 Ước tính cho một cuộc tấn công lượng tử nhằm vào an ninh tiền mã hoá đã bị cắt giảm 50%.
🔹 Điều này làm tăng đáng kể mức độ cấp bách cho quá trình chuyển đổi sang mật mã kháng lượng tử.

Tôi đoán đã đến lúc các dev phải đẩy nhanh các bản nâng cấp mạng vì tương lai đang đến rất nhanh. Bạn nghĩ sao—chúng ta đã nên bắt đầu lo lắng chưa?

#Bitcoin #QuantumComputing #CryptoSecurity #Write2Earn
CẢNH BÁO: Cảnh báo lừa đảo mới—bạn cần đọc ngay bây giờ. Kẻ gian giả làm cảnh sát để chiếm đoạt tiền điện tử (crypto) của bạn. Chúng gọi đó là “bắt giữ kỹ thuật số”. Cách thức lừa đảo như sau: 🚨 Giả cảnh sát đe dọa bạn bằng án tù trên mạng. 🚨 Chúng yêu cầu thanh toán khẩn cấp để hủy bỏ cáo buộc. 🚨 Chúng bắt bạn gửi $BTC hoặc tiền mặt. Nhớ rằng: Cơ quan thực thi pháp luật thật sự sẽ không bao giờ yêu cầu crypto. Hãy giữ an toàn nhé. #CryptoSecurity #Bitcoin #Write2Earn
CẢNH BÁO: Cảnh báo lừa đảo mới—bạn cần đọc ngay bây giờ.

Kẻ gian giả làm cảnh sát để chiếm đoạt tiền điện tử (crypto) của bạn.
Chúng gọi đó là “bắt giữ kỹ thuật số”.

Cách thức lừa đảo như sau:
🚨 Giả cảnh sát đe dọa bạn bằng án tù trên mạng.
🚨 Chúng yêu cầu thanh toán khẩn cấp để hủy bỏ cáo buộc.
🚨 Chúng bắt bạn gửi $BTC hoặc tiền mặt.

Nhớ rằng: Cơ quan thực thi pháp luật thật sự sẽ không bao giờ yêu cầu crypto.
Hãy giữ an toàn nhé.

#CryptoSecurity #Bitcoin #Write2Earn
Xem bản dịch
🔐 Protect Your Account NOW! Scammers posing as admins promising rewards on Binance Square 💰❌ Never provide: • Passwords or seed phrases • Card details • Private chat links ✅ Always check: Official blue tick ✓ next to Binance Direct links to binance.com only See scam? Hit "Report" under the post! Your caution is your best defense! 🛡️ #BinanceSafe #StaySmart #CryptoSecurity
🔐 Protect Your Account NOW!

Scammers posing as admins promising rewards on Binance Square 💰❌

Never provide:
• Passwords or seed phrases
• Card details
• Private chat links

✅ Always check:
Official blue tick ✓ next to Binance
Direct links to binance.com only
See scam? Hit "Report" under the post!

Your caution is your best defense! 🛡️
#BinanceSafe #StaySmart #CryptoSecurity
Binance Square Official
·
--
Cảnh báo An toàn và Cập nhật Thực thi | 31 Thg 8–6 Thg 9, 2026
Để giúp bạn an toàn hơn, chúng tôi đã làm nổi bật một số hành vi vi phạm mà chúng tôi phát hiện được trong tuần trước. Nếu bạn gặp bất kỳ điều nào sau đây, hãy cảnh giác và thực hiện các bước để bảo vệ quỹ của mình:
1. Nhiều tài khoản quảng bá cùng một mã giới thiệu
Việc quảng cáo lặp lại không có nghĩa là một ưu đãi đáng tin cậy hoặc được Binance chính thức chứng nhận.

2. Các chương trình khuyến mãi chuyển hướng bạn sang nền tảng bên thứ ba
Các chương trình khuyến mãi có thể được sử dụng để đưa người dùng đến các trang web hoặc cộng đồng chưa được xác minh, nơi họ có thể bị yêu cầu cung cấp thông tin cá nhân, kết nối ví hoặc chuyển tiền.
Nếu bạn vẫn đang bỏ qua các bước kiểm tra bảo mật bổ sung trước khi giao dịch, hãy dừng ngay bây giờ. Các trader liên tục bị “dính đòn” bởi những cú rug do bot điều khiển và spam tạo ra hiệu ứng FOMO để mua vào đúng thời điểm tệ nhất. Việc bỏ lỡ bước xác minh này đã khiến rất nhiều người phải ôm những khoản lỗ mà họ không hề định giữ. Bước này xác minh rằng bạn không phải là bot, giúp bảo vệ tài khoản của bạn và ngăn chặn spam. Đây là bài học cơ bản mà những lần “crash” $BTC đã dạy chúng ta theo cách đau khổ—khác với một số dự án đối thủ vẫn bị tràn ngập tiếng ồn tự động. $ETH cũng đã xử lý áp lực từ bot tương tự trong những giai đoạn biến động dữ dội, trong khi $BNB ngay từ đầu đã nghiêng mạnh về các cơ chế bảo vệ này. Bạn nghĩ sao về việc các kiểm tra này có thực sự làm chậm những con bot mà chúng ta đang thấy hiện nay không? #CryptoSecurity #TradingBots #AccountProtection
Nếu bạn vẫn đang bỏ qua các bước kiểm tra bảo mật bổ sung trước khi giao dịch, hãy dừng ngay bây giờ.
Các trader liên tục bị “dính đòn” bởi những cú rug do bot điều khiển và spam tạo ra hiệu ứng FOMO để mua vào đúng thời điểm tệ nhất. Việc bỏ lỡ bước xác minh này đã khiến rất nhiều người phải ôm những khoản lỗ mà họ không hề định giữ.
Bước này xác minh rằng bạn không phải là bot, giúp bảo vệ tài khoản của bạn và ngăn chặn spam. Đây là bài học cơ bản mà những lần “crash” $BTC đã dạy chúng ta theo cách đau khổ—khác với một số dự án đối thủ vẫn bị tràn ngập tiếng ồn tự động. $ETH cũng đã xử lý áp lực từ bot tương tự trong những giai đoạn biến động dữ dội, trong khi $BNB ngay từ đầu đã nghiêng mạnh về các cơ chế bảo vệ này.
Bạn nghĩ sao về việc các kiểm tra này có thực sự làm chậm những con bot mà chúng ta đang thấy hiện nay không?
#CryptoSecurity #TradingBots #AccountProtection
Hãy hình dung: bạn đang đăng nhập và sẵn sàng bắt đầu một cú bật $BTC bounce thì một yêu cầu bảo mật xuất hiện, yêu cầu bạn chứng minh rằng bạn không phải là bot. Chỉ thêm một giây thôi cũng có thể kéo dài như cả thế kỷ khi thị trường đang biến động và nhiều trader đã chứng kiến lợi nhuận bốc hơi hoặc lỗ chồng chất vì không thể vào hoặc thoát kịp thời. Bị dội bởi các đợt xả do bot điều khiển hoặc bỏ lỡ một điểm vào sạch vẫn là một trong những rắc rối lớn nhất hiện nay. Hoàn tất bước kiểm tra để xác nhận bạn là người thật và giúp siết chặt tài khoản của bạn trước spam cũng như các cuộc tấn công tự động. Đây là một bước đơn giản, trở nên phổ biến hơn sau một loạt sự cố nổi bật khi bot tràn ngập sổ lệnh và làm lệch giá qua đêm. So với thời kỳ “miền viễn tây” trước đây khi ít nền tảng quan tâm đến những lớp bảo vệ này, tình trạng chiếm quyền truy cập tài khoản đã giảm rõ rệt sau khi họ triển khai. Những dự án bổ sung các cơ chế bảo vệ tương tự, cũng như $ETH ecosystems đã làm sau một chuỗi các lỗ hổng DeFi, cuối cùng đã có điều kiện giao dịch đáng tin cậy hơn. $BNB người dùng đã trải qua vòng lặp này nhiều lần, nhận ra rằng một độ trễ ngắn thường tiết kiệm được nhiều hơn chi phí phải trả do mất các “tick”. Theo bạn, sự cân bằng giữa tốc độ và mức độ bảo vệ sẽ được thiết lập ở đâu khi khối lượng giao dịch tiếp tục tăng? #CryptoSecurity #TradingLife #BlockchainSafety
Hãy hình dung: bạn đang đăng nhập và sẵn sàng bắt đầu một cú bật $BTC bounce thì một yêu cầu bảo mật xuất hiện, yêu cầu bạn chứng minh rằng bạn không phải là bot.
Chỉ thêm một giây thôi cũng có thể kéo dài như cả thế kỷ khi thị trường đang biến động và nhiều trader đã chứng kiến lợi nhuận bốc hơi hoặc lỗ chồng chất vì không thể vào hoặc thoát kịp thời. Bị dội bởi các đợt xả do bot điều khiển hoặc bỏ lỡ một điểm vào sạch vẫn là một trong những rắc rối lớn nhất hiện nay.
Hoàn tất bước kiểm tra để xác nhận bạn là người thật và giúp siết chặt tài khoản của bạn trước spam cũng như các cuộc tấn công tự động. Đây là một bước đơn giản, trở nên phổ biến hơn sau một loạt sự cố nổi bật khi bot tràn ngập sổ lệnh và làm lệch giá qua đêm. So với thời kỳ “miền viễn tây” trước đây khi ít nền tảng quan tâm đến những lớp bảo vệ này, tình trạng chiếm quyền truy cập tài khoản đã giảm rõ rệt sau khi họ triển khai.
Những dự án bổ sung các cơ chế bảo vệ tương tự, cũng như $ETH ecosystems đã làm sau một chuỗi các lỗ hổng DeFi, cuối cùng đã có điều kiện giao dịch đáng tin cậy hơn. $BNB người dùng đã trải qua vòng lặp này nhiều lần, nhận ra rằng một độ trễ ngắn thường tiết kiệm được nhiều hơn chi phí phải trả do mất các “tick”.
Theo bạn, sự cân bằng giữa tốc độ và mức độ bảo vệ sẽ được thiết lập ở đâu khi khối lượng giao dịch tiếp tục tăng?
#CryptoSecurity #TradingLife #BlockchainSafety
Xem bản dịch
everyone thinks security popups are just annoying captcha friction, but clicking through them without looking is actually how most degens get completely wiped. you think you are just confirming you are not a bot to catch a fast mint or claim an allocation, and ten seconds later your entire balance is drained clean. ngl watching months of hard-earned gains vanish over a single fake verification prompt is the worst feeling in crypto. saw a brutal case study yesterday where a trader lost 4.2 $ETH and 150 $SOL in under two minutes. he thought he was doing a standard routine security check on a new aggregator, but the fake popup triggered a malicious clipboard script that hijacked his next transfer. over 68% of recent phishing drains do not even ask for your seed phrase anymore, ser. they just mimic standard bot protection screens to exploit muscle memory while you are busy managing active $BTC positions. always take three seconds to inspect the exact domain and see what a page is actually asking before you click verify. real verification checks will never ask you to paste code into your terminal or approve a signature just to prove you are human. how many times have you caught yourself blindly clicking through a verification check without looking at the url? #CryptoSecurity #Web3Safety #CryptoTrading
everyone thinks security popups are just annoying captcha friction, but clicking through them without looking is actually how most degens get completely wiped.

you think you are just confirming you are not a bot to catch a fast mint or claim an allocation, and ten seconds later your entire balance is drained clean. ngl watching months of hard-earned gains vanish over a single fake verification prompt is the worst feeling in crypto.

saw a brutal case study yesterday where a trader lost 4.2 $ETH and 150 $SOL in under two minutes. he thought he was doing a standard routine security check on a new aggregator, but the fake popup triggered a malicious clipboard script that hijacked his next transfer. over 68% of recent phishing drains do not even ask for your seed phrase anymore, ser. they just mimic standard bot protection screens to exploit muscle memory while you are busy managing active $BTC positions.

always take three seconds to inspect the exact domain and see what a page is actually asking before you click verify. real verification checks will never ask you to paste code into your terminal or approve a signature just to prove you are human.

how many times have you caught yourself blindly clicking through a verification check without looking at the url?

#CryptoSecurity #Web3Safety #CryptoTrading
#LiquidNetworkResumesBlocksAfter$320MExploit 🚨 Mạng Liquid đã trở lại, nhưng vụ khai thác trị giá 320 triệu USD vẫn chưa kết thúc 🚨   Khi niềm tin vỡ vụn trong im lặng, blockchain vẫn ghi nhớ. Và khi các khối trở lại, bài kiểm tra thực sự bắt đầu.   Liquid Network đã nối lại việc tạo khối sau một vụ khai thác khoảng 320 triệu USD, nhưng đây chưa phải là mở cửa hoàn toàn. Các giao dịch và hoạt động peg BTC/L-BTC vẫn bị tạm dừng trong khi mạng được ổn định hóa theo cơ chế kiểm soát.   Sự cố liên quan đến khoảng 4.000 BTC bị rút khỏi ví quỹ liên bang (federation) của Liquid sau khi một lỗ hổng trong phần mềm Elements nền tảng cho phép tạo và đổi L-BTC không được bảo chứng. Sau đó, kẻ tấn công đã hoàn trả lại khoảng 3.400 BTC, để lại chừng 598 BTC còn thiếu theo cập nhật mới nhất được ghi nhận.   Liquid đã triển khai Elements v23.3.4 và cập nhật các node chức năng (functionary) cũng như node cầu nối (bridge). Hiện các khối đang được tạo nhưng không có giao dịch, cho phép các nhà vận hành theo dõi hệ thống đã được vá trước khi khôi phục hoạt động bình thường.   Quan điểm của tôi: Tiêu đề không thực sự nói về việc Liquid tạo lại các khối. Mà là về việc hệ sinh thái có thể xây dựng lại niềm tin vào cầu nối, logic xác thực và cơ chế dự trữ sau một thất bại lớn như vậy hay không.   Một blockchain có thể khởi động lại phần mềm trong vài giờ. Việc khôi phục niềm tin của người dùng cần nhiều thời gian hơn.   ❓Liệu quá trình phục hồi có kiểm soát của Liquid sẽ trở thành bản thiết kế cho hạ tầng Bitcoin bền vững, hay phơi bày những điểm yếu sâu hơn trong các hệ thống liên bang?   Tuyên bố miễn trừ trách nhiệm: Nội dung này chỉ mang tính thông tin, không phải lời khuyên tài chính. Tài sản crypto tiềm ẩn rủi ro đáng kể.   #Bitcoin #CryptoSecurity #GrowWithSAC $METAB $MARSCOIN $SAGA
#LiquidNetworkResumesBlocksAfter$320MExploit
🚨 Mạng Liquid đã trở lại, nhưng vụ khai thác trị giá 320 triệu USD vẫn chưa kết thúc 🚨

Khi niềm tin vỡ vụn trong im lặng, blockchain vẫn ghi nhớ.
Và khi các khối trở lại, bài kiểm tra thực sự bắt đầu.

Liquid Network đã nối lại việc tạo khối sau một vụ khai thác khoảng 320 triệu USD, nhưng đây chưa phải là mở cửa hoàn toàn. Các giao dịch và hoạt động peg BTC/L-BTC vẫn bị tạm dừng trong khi mạng được ổn định hóa theo cơ chế kiểm soát.

Sự cố liên quan đến khoảng 4.000 BTC bị rút khỏi ví quỹ liên bang (federation) của Liquid sau khi một lỗ hổng trong phần mềm Elements nền tảng cho phép tạo và đổi L-BTC không được bảo chứng. Sau đó, kẻ tấn công đã hoàn trả lại khoảng 3.400 BTC, để lại chừng 598 BTC còn thiếu theo cập nhật mới nhất được ghi nhận.

Liquid đã triển khai Elements v23.3.4 và cập nhật các node chức năng (functionary) cũng như node cầu nối (bridge). Hiện các khối đang được tạo nhưng không có giao dịch, cho phép các nhà vận hành theo dõi hệ thống đã được vá trước khi khôi phục hoạt động bình thường.

Quan điểm của tôi: Tiêu đề không thực sự nói về việc Liquid tạo lại các khối. Mà là về việc hệ sinh thái có thể xây dựng lại niềm tin vào cầu nối, logic xác thực và cơ chế dự trữ sau một thất bại lớn như vậy hay không.

Một blockchain có thể khởi động lại phần mềm trong vài giờ. Việc khôi phục niềm tin của người dùng cần nhiều thời gian hơn.

❓Liệu quá trình phục hồi có kiểm soát của Liquid sẽ trở thành bản thiết kế cho hạ tầng Bitcoin bền vững, hay phơi bày những điểm yếu sâu hơn trong các hệ thống liên bang?

Tuyên bố miễn trừ trách nhiệm: Nội dung này chỉ mang tính thông tin, không phải lời khuyên tài chính. Tài sản crypto tiềm ẩn rủi ro đáng kể.

#Bitcoin #CryptoSecurity #GrowWithSAC $METAB $MARSCOIN $SAGA
Nếu bạn vẫn còn mắc bẫy các thủ thuật xác minh tự động và những rào cản truy cập giả mạo trong Web3, hãy dừng lại ngay. Hầu hết các trader đều mất lợi thế và đánh đổi ví của mình ngay khi họ mù quáng làm theo các lời nhắc bất ngờ của trình duyệt hoặc các cửa sổ bật lên giao diện chưa được xác thực. Chúng tôi đã thấy đúng mô-típ này lặp lại trong đợt tấn công lừa đảo (phishing) đầu tiên nhắm vào các dApps $ETH dApps và các token hạ tầng phi tập trung như $LINK. Kẻ tấn công thường tạo ra sự “cản trở” giả, yêu cầu người dùng tắt các tiện ích bảo mật hoặc lớp dịch thuật dưới chiêu bài một câu đố tương tác hay bước điều kiện tiên quyết. Ngay khi các biện pháp bảo vệ cơ bản của trình duyệt bị tắt, các đoạn script độc hại có thể thực thi các lệnh gọi mà không được giám sát hoặc chặn, can thiệp dữ liệu phiên nhạy cảm. Nó lặp lại đúng cơ chế đánh cắp thông tin đăng nhập (credential-harvesting) quen thuộc từ các chu kỳ thị trường trước đây, chỉ được “bọc” trong lớp vỏ giao diện người dùng hiện đại. Quy tắc “ngay lập tức” của bạn là gì mỗi khi một giao diện Web3 yêu cầu bạn thay đổi cài đặt bảo mật của trình duyệt trước khi tiếp tục? #CryptoSecurity #Web3Safety #TradingDiscipline
Nếu bạn vẫn còn mắc bẫy các thủ thuật xác minh tự động và những rào cản truy cập giả mạo trong Web3, hãy dừng lại ngay.

Hầu hết các trader đều mất lợi thế và đánh đổi ví của mình ngay khi họ mù quáng làm theo các lời nhắc bất ngờ của trình duyệt hoặc các cửa sổ bật lên giao diện chưa được xác thực. Chúng tôi đã thấy đúng mô-típ này lặp lại trong đợt tấn công lừa đảo (phishing) đầu tiên nhắm vào các dApps $ETH dApps và các token hạ tầng phi tập trung như $LINK .

Kẻ tấn công thường tạo ra sự “cản trở” giả, yêu cầu người dùng tắt các tiện ích bảo mật hoặc lớp dịch thuật dưới chiêu bài một câu đố tương tác hay bước điều kiện tiên quyết. Ngay khi các biện pháp bảo vệ cơ bản của trình duyệt bị tắt, các đoạn script độc hại có thể thực thi các lệnh gọi mà không được giám sát hoặc chặn, can thiệp dữ liệu phiên nhạy cảm. Nó lặp lại đúng cơ chế đánh cắp thông tin đăng nhập (credential-harvesting) quen thuộc từ các chu kỳ thị trường trước đây, chỉ được “bọc” trong lớp vỏ giao diện người dùng hiện đại.

Quy tắc “ngay lập tức” của bạn là gì mỗi khi một giao diện Web3 yêu cầu bạn thay đổi cài đặt bảo mật của trình duyệt trước khi tiếp tục?

#CryptoSecurity #Web3Safety #TradingDiscipline
Xem bản dịch
$SAAR returned an 80/100 executive posture in TokenToolHub’s latest Solana scan. Mint: 8H5yfL1GoDETLDaLYZzrgQuZs37eiKJjdfP21b6ypump Key findings: • Token-2022 • Mint authority: Disabled • Freeze authority: Disabled • Largest owner: 14.63% • Top 10 owners: 32.71% • Liquidity: ~$95.11K • 24h volume: ~$149.41K • Supply: ~952.11M $SAAR • External risk score: 1/100 • Reported liquidity lock: 0% No major risk was detected in the available evidence. However, one High-priority finding stands out: A recent authority-change instruction was detected. The current mint and freeze authorities are disabled, but the recent transaction sample shows that an authority-related change occurred. That transaction should be inspected to confirm what changed, who signed it and what authority remains now. There is also a Medium-priority liquidity concern because market access depends heavily on one dominant pool. Executable buy/sell routes, Token-2022 extension configuration and metadata authority remain unresolved. Current authority state matters. Authority history matters too. Full $SAAR scan: https://tokentoolhub.com/solana-token-scanner/?mint=8H5yfL1GoDETLDaLYZzrgQuZs37eiKJjdfP21b6ypump #solana #crypto #Web3 #blockchain #CryptoSecurity
$SAAR returned an 80/100 executive posture in TokenToolHub’s latest Solana scan.

Mint:
8H5yfL1GoDETLDaLYZzrgQuZs37eiKJjdfP21b6ypump

Key findings:

• Token-2022
• Mint authority: Disabled
• Freeze authority: Disabled
• Largest owner: 14.63%
• Top 10 owners: 32.71%
• Liquidity: ~$95.11K
• 24h volume: ~$149.41K
• Supply: ~952.11M $SAAR
• External risk score: 1/100
• Reported liquidity lock: 0%

No major risk was detected in the available evidence.

However, one High-priority finding stands out:

A recent authority-change instruction was detected.

The current mint and freeze authorities are disabled, but the recent transaction sample shows that an authority-related change occurred.

That transaction should be inspected to confirm what changed, who signed it and what authority remains now.

There is also a Medium-priority liquidity concern because market access depends heavily on one dominant pool.

Executable buy/sell routes, Token-2022 extension configuration and metadata authority remain unresolved.

Current authority state matters.

Authority history matters too.

Full $SAAR scan:
https://tokentoolhub.com/solana-token-scanner/?mint=8H5yfL1GoDETLDaLYZzrgQuZs37eiKJjdfP21b6ypump

#solana #crypto #Web3 #blockchain #CryptoSecurity
Xem bản dịch
$FLY scored 100/100 on the quick public-risk scan. Deeper TokenToolHub contract intelligence returned 39/100. Contract: 0xe221f43d70cbc5881e4ba582bc97b1bec4cc875f Network: Base Key findings: • Source verified • Honeypot: Not detected • Buy tax: 0% • Sell tax: 1.90% • Proxy: Not detected • Total supply: 75B $FLY • Wallet restrictions: Present • Emergency pause: Present • Wallet exemptions: Present • Supply expansion: Present • Supply reduction: Present • Ownership/admin control: Present Two material risk scenarios were identified: • Possible holder lockout or sell restriction • Possible supply dilution The current owner was resolved as: 0xc90b043764bcd4343209deb679a0bc73333e719e One of the clearest control paths is: setBlackList(address,bool) That means selected addresses may potentially be blocked from transferring or selling if the relevant authority uses the blacklist mechanism. The emergency-pause capability introduces another control surface because transfers or contract operations may potentially be halted. Supply expansion also remains present, meaning additional tokens could potentially be created if the relevant mint authority can exercise that path. No proxy or upgrade path was detected. The report also did not detect mutable fee-setting capability, trading switches or generic external execution. Recent contract activity, token-transfer activity and creation context were unavailable, so those areas remain unresolved rather than treated as safe. A strong quick score is screening. The deeper analysis asks what privileged actors can still do. Full $FLY scan: https://tokentoolhub.com/token-safety-checker/?net=base&address=0xe221f43d70cbc5881e4ba582bc97b1bec4cc875f #Base #crypto #Web3 #blockchain #CryptoSecurity
$FLY scored 100/100 on the quick public-risk scan.

Deeper TokenToolHub contract intelligence returned 39/100.

Contract:
0xe221f43d70cbc5881e4ba582bc97b1bec4cc875f

Network: Base

Key findings:

• Source verified
• Honeypot: Not detected
• Buy tax: 0%
• Sell tax: 1.90%
• Proxy: Not detected
• Total supply: 75B $FLY
• Wallet restrictions: Present
• Emergency pause: Present
• Wallet exemptions: Present
• Supply expansion: Present
• Supply reduction: Present
• Ownership/admin control: Present

Two material risk scenarios were identified:

• Possible holder lockout or sell restriction
• Possible supply dilution

The current owner was resolved as:

0xc90b043764bcd4343209deb679a0bc73333e719e

One of the clearest control paths is:

setBlackList(address,bool)

That means selected addresses may potentially be blocked from transferring or selling if the relevant authority uses the blacklist mechanism.

The emergency-pause capability introduces another control surface because transfers or contract operations may potentially be halted.

Supply expansion also remains present, meaning additional tokens could potentially be created if the relevant mint authority can exercise that path.

No proxy or upgrade path was detected.

The report also did not detect mutable fee-setting capability, trading switches or generic external execution.

Recent contract activity, token-transfer activity and creation context were unavailable, so those areas remain unresolved rather than treated as safe.

A strong quick score is screening.

The deeper analysis asks what privileged actors can still do.

Full $FLY scan:
https://tokentoolhub.com/token-safety-checker/?net=base&address=0xe221f43d70cbc5881e4ba582bc97b1bec4cc875f

#Base #crypto #Web3 #blockchain #CryptoSecurity
·
--
Tăng giá
#LiquidNetworkResumesBlocksAfter$320MExploit 🚨 MẠNG LIQUID ĐÃ TRỞ LẠI — NHƯNG VỤ TÂN CÔNG TRỊ GIÁ 320 TRIỆU USD ĐANG KHIẾN THỊ TRƯỜNG CHÚ Ý! ⚠️ Theo báo cáo, Liquid Network đã tiếp tục sản xuất khối sau một vụ khai thác liên quan đến khoảng 320 triệu USD. Việc mạng quay lại hoạt động là một bước tích cực, nhưng quy mô của vụ tấn công đặt ra nhiều câu hỏi nghiêm túc về bảo mật, niềm tin và sự tự tin của người dùng. 👀 Với các trader crypto, đây là lời nhắc rằng ngay cả những mạng lưới lớn cũng có thể gặp rủi ro bất ngờ. 🔥 Tích cực cho việc phục hồi mạng — tiêu cực cho tâm lý. Giờ là câu hỏi lớn: Liquid có thể xây dựng lại niềm tin sau vụ khai thác 320 triệu USD không? #liquidnetwork #CryptoSecurity #crypto
#LiquidNetworkResumesBlocksAfter$320MExploit
🚨 MẠNG LIQUID ĐÃ TRỞ LẠI — NHƯNG VỤ TÂN CÔNG TRỊ GIÁ 320 TRIỆU USD ĐANG KHIẾN THỊ TRƯỜNG CHÚ Ý! ⚠️
Theo báo cáo, Liquid Network đã tiếp tục sản xuất khối sau một vụ khai thác liên quan đến khoảng 320 triệu USD.
Việc mạng quay lại hoạt động là một bước tích cực, nhưng quy mô của vụ tấn công đặt ra nhiều câu hỏi nghiêm túc về bảo mật, niềm tin và sự tự tin của người dùng. 👀
Với các trader crypto, đây là lời nhắc rằng ngay cả những mạng lưới lớn cũng có thể gặp rủi ro bất ngờ.
🔥 Tích cực cho việc phục hồi mạng — tiêu cực cho tâm lý.
Giờ là câu hỏi lớn: Liquid có thể xây dựng lại niềm tin sau vụ khai thác 320 triệu USD không?
#liquidnetwork #CryptoSecurity #crypto
Xem bản dịch
🔓 Security breaches aren’t proof crypto is broken—they’re the spark that forces the whole industry to harden its armor. 📈 This week #Mythos unveiled a zero‑knowledge audit framework sparking #CryptoSecurity debates, while Aave races to recover $300 million, Bitcoin developers propose a Satoshi‑linked token, ETH futures show $5.73 B open interest with a bullish funding rate of +0.0055% and a 2.71 long‑short ratio, and BSC trends show DEBIT up +6.7% and the meme‑ranked #BEN soaring. 💹 BTC sits at $77,376 (RSI 39.7) with futures funding at +0.0076% (longs paying) and BNB hovering near $716 (RSI 40.3), indicating that tighter security is feeding institutional confidence—a vital catalyst for the next #BullCycle and deeper #InstitutionalAdoption. 🛡️ Shift capital to assets with fresh third‑party audits, track smart‑money inflows like SOL’s +119% surge from QCAT, consider BSC tokens such as DEBIT that are gaining community traction, and move sizable positions to hardware wallets or multi‑sig vaults today. ❓ How are you adjusting your risk management strategy in response to these security upgrades—doubling down, diversifying, or waiting for the next protocol win?
🔓 Security breaches aren’t proof crypto is broken—they’re the spark that forces the whole industry to harden its armor.

📈 This week #Mythos unveiled a zero‑knowledge audit framework sparking #CryptoSecurity debates, while Aave races to recover $300 million, Bitcoin developers propose a Satoshi‑linked token, ETH futures show $5.73 B open interest with a bullish funding rate of +0.0055% and a 2.71 long‑short ratio, and BSC trends show DEBIT up +6.7% and the meme‑ranked #BEN soaring.

💹 BTC sits at $77,376 (RSI 39.7) with futures funding at +0.0076% (longs paying) and BNB hovering near $716 (RSI 40.3), indicating that tighter security is feeding institutional confidence—a vital catalyst for the next #BullCycle and deeper #InstitutionalAdoption.

🛡️ Shift capital to assets with fresh third‑party audits, track smart‑money inflows like SOL’s +119% surge from QCAT, consider BSC tokens such as DEBIT that are gaining community traction, and move sizable positions to hardware wallets or multi‑sig vaults today.

❓ How are you adjusting your risk management strategy in response to these security upgrades—doubling down, diversifying, or waiting for the next protocol win?
Tổn thất tài khoản lớn nhất trong crypto thường xảy ra vì trader coi việc kiểm tra bot trong 20 giây như một trở ngại thay vì là lớp phòng thủ cuối cùng. Cái sốt ruột muốn quay lại biểu đồ ngay sau một nhịp giảm đã lấy đi “két sắt” của nhiều người hơn bất kỳ vụ rug pull nào. Nỗi sợ bỏ lỡ đợt bật lên khiến bạn bỏ qua đúng thứ được thiết kế để ngăn bot rút cạn tài khoản của bạn. Các bước bảo mật này tồn tại để xác nhận bạn không phải là bot và chặn luồng spam từng khiến thị trường bị tê liệt trong năm 2021. Tôi đã chứng kiến điều đó diễn ra—cũng như vào năm 2018, khi những lần đăng nhập chưa được xác minh cho phép kẻ tấn công bước thẳng vào. Khoảnh khắc thêm đó giúp bạn giữ an toàn cho $BNB , còn $BTC và $ETH người nắm giữ nào bỏ qua sẽ trở thành thống kê tiếp theo. Lòng tham giao dịch nhanh hơn luôn đối đầu với hy vọng rằng tài khoản của bạn vẫn thuộc về bạn. Chu kỳ lặp lại, và những sai lầm y hệt cũng lặp lại. Có ai khác đang thấy ngày càng nhiều các lần kiểm tra như thế này gần đây không? #CryptoSecurity #Binance #TradingWisdom
Tổn thất tài khoản lớn nhất trong crypto thường xảy ra vì trader coi việc kiểm tra bot trong 20 giây như một trở ngại thay vì là lớp phòng thủ cuối cùng.
Cái sốt ruột muốn quay lại biểu đồ ngay sau một nhịp giảm đã lấy đi “két sắt” của nhiều người hơn bất kỳ vụ rug pull nào. Nỗi sợ bỏ lỡ đợt bật lên khiến bạn bỏ qua đúng thứ được thiết kế để ngăn bot rút cạn tài khoản của bạn.
Các bước bảo mật này tồn tại để xác nhận bạn không phải là bot và chặn luồng spam từng khiến thị trường bị tê liệt trong năm 2021. Tôi đã chứng kiến điều đó diễn ra—cũng như vào năm 2018, khi những lần đăng nhập chưa được xác minh cho phép kẻ tấn công bước thẳng vào. Khoảnh khắc thêm đó giúp bạn giữ an toàn cho $BNB , còn $BTC $ETH người nắm giữ nào bỏ qua sẽ trở thành thống kê tiếp theo.
Lòng tham giao dịch nhanh hơn luôn đối đầu với hy vọng rằng tài khoản của bạn vẫn thuộc về bạn. Chu kỳ lặp lại, và những sai lầm y hệt cũng lặp lại.
Có ai khác đang thấy ngày càng nhiều các lần kiểm tra như thế này gần đây không?
#CryptoSecurity #Binance #TradingWisdom
Xem bản dịch
🚨 600 BTC aún faltantes tras el hack de Liquid Tras devolver 3,400 de los 4,000 BTC robados de la sidechain, aún faltan 600. Existe escepticismo sobre las intenciones de los hackers, quienes se presentan como 'white hats'. ¿Crees que los hackers realmente son 'white hats'? 👇 $BTC #CryptoSecurity Contenido informativo. No constituye asesoría financiera.
🚨 600 BTC aún faltantes tras el hack de Liquid

Tras devolver 3,400 de los 4,000 BTC robados de la sidechain, aún faltan 600. Existe escepticismo sobre las intenciones de los hackers, quienes se presentan como 'white hats'.

¿Crees que los hackers realmente son 'white hats'? 👇

$BTC #CryptoSecurity

Contenido informativo. No constituye asesoría financiera.
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại