Phân tích các sự kiện ngày hôm qua trên thị trường: tại sao nhiều nhà giao dịch lại trắng tay? 🧐
Chúng ta hãy để bên ngoài ảnh hưởng của Trump và các mức thuế của ông. Ai cũng rõ rằng những tin tức kiểu như vậy không thể tự mình tạo ra sự sụt giảm mạnh nhất trong lịch sử tiền điện tử. Nguyên nhân của sự sụt giảm sâu hơn nhiều và bị ẩn giấu khỏi hầu hết mọi người… 1. Nhà tạo lập thị trường nổi tiếng Wintermute, trước đây đã liên quan đến SCAM một số đồng tiền 😈, trong vài giờ đã chuyển tài sản trị giá khoảng $700 triệu lên sàn Binance, bao gồm khoảng 2000 BTC.
⚠️ Buterin đang cảnh báo: máy tính lượng tử có thể hack tiền điện tử trước năm 2028
Vitalik Buterin đã chính thức cảnh báo: thị trường tiền điện tử chỉ còn chưa đầy bốn năm để bảo vệ khỏi cuộc đột phá lượng tử. Và đúng, đây không phải là tưởng tượng — ông đã tuyên bố điều này tại Devconnect. 😐 Buterin đã nói gì? Theo ông ấy, máy tính lượng tử có thể phá vỡ mật mã hiện tại trước cuộc bầu cử tổng thống Mỹ năm 2028.
⚠️ KẺ LỪA ĐẢO ĐÃ NHẮC ĐẾN HAMSTER — LÀN SÓNG MỚI TRỘM CẮP TÀI KHOẢN VÀ VÍ
Nếu bạn đã từng chơi Hamster Kombat — hãy cẩn thận. Kẻ lừa đảo đã tung ra một đợt tấn công mới nhắm vào người từng tham gia game.
Các chiêu trò thì quen thuộc nhưng vẫn hiệu quả: chúng đề nghị bán HMSTR với tỷ giá bị thổi phồng, rút “những đồng còn lại sau đợt airdrop”, hoặc đổi token mà không tính phí. Sau đó — chuyển hướng sang một bot bên thứ ba hoặc sàn giao dịch giả mạo, nơi chúng lừa lấy mã Telegram và mật khẩu xác thực hai bước. Ở một biến thể khác, chúng yêu cầu kết nối ví TON, nhập cụm từ seed hoặc ký giao dịch để “kiểm tra số dư”. Ngoài ra còn có trường hợp đòi trả trước cho “phí mạng”, “thuế” hoặc “kích hoạt ví”.
Quy tắc rất đơn giản: không ai có thể giúp bạn rút token thông qua bot bên thứ ba. Cụm từ seed cũng không cần cho bất kỳ “kiểm tra” nào cả. Bất kỳ khoản thanh toán trước nào để rút — đều là scam.
👀 10 NĂM CÓP NHẶT $800K — MẤT $600K CHỈ TRONG MỘT GIAO DỊCH
Ở X đang bàn luận về câu chuyện khiến bạn muốn tắt terminal và hít thở.
Một người đàn ông đã 10 năm tích lũy danh mục crypto và đưa nó lên tới 800.000 USD. Chỉ còn ít nữa là chạm mốc tròn — và chính điều đó lại trở thành vấn đề. Một giao dịch, mong muốn nhanh chóng cán mốc 1 triệu USD — và kết quả là mất 600.000 USD. Sau biến cố, người đàn ông đó đã phải nằm viện.
Không hề có chút mỉa mai hay phân tích chiêu trò ở đây. Chỉ là một câu chuyện thực tế về việc 20% cuối cùng để đạt con số đẹp thường lại đắt nhất so với toàn bộ chặng đường trước đó. Mười năm kỷ luật — và một khoảnh khắc khi kỷ luật kết thúc.
Hãy chăm lấy bản thân. Tuân thủ quản trị rủi ro. Đừng giao dịch bằng số tiền mà bạn không sẵn sàng mất — và đừng giao dịch $SPCX 🙏
#Crypto #Trading #RiskManagement #Bitcoin
Theo dõi nhé — ở đây không chỉ có tin tức mà còn có những lời nhắc về điều quan trọng hơn tiền 🔔
😮 COLDCARD BỊ HACK — 40 TRIỆU USD BTC TRONG 25 PHÚT
Kẻ tấn công đã phát hiện một lỗ hổng nghiêm trọng trong cơ chế tạo khóa của ví phần cứng Coldcard và rút ra khoảng 40 triệu USD bằng BTC. Toàn bộ cuộc tấn công chỉ mất 25 phút.
Coldcard đã phát hành thông báo cảnh báo: nếu bạn đã tạo cụm từ seed trên một thiết bị có thể bị lỗ hổng mà không có BIP-39 passphrase — hãy chuyển tiền sang một ví mới càng sớm càng tốt.
Ví phần cứng từng được xem là tiêu chuẩn vàng về bảo mật trong lĩnh vực crypto. Chính vì vậy tin tức này rất đau lòng — mọi người lưu tiền ở đó vì họ tin vào phần cứng hơn là tin vào phần mềm. Hiện vẫn chưa công bố chi tiết lỗ hổng; hãy theo dõi các kênh chính thức của Coldcard.
😮 CLAUDE ĐÃ BỊ HACK THẬT: CÁC CÔNG TY THỰC SỰ TRONG THỜI GIAN THỬ NGHIỆM — VÀ THẬM CHÍ HAI TRONG SỐ ĐÓ CŨNG CHẲNG NHẬN RA
Anthropic đã công bố kết quả các bài kiểm tra, sau đó bạn muốn đặt từ “được kiểm soát” trong dấu ngoặc kép.
Claude Opus 4.7 lấy được mật khẩu máy chủ, xâm nhập vào cơ sở dữ liệu có dữ liệu thật — và thậm chí khi hiểu rằng mình không hoạt động trong môi trường mô phỏng, nó vẫn không dừng cuộc tấn công. Mythos 5 còn đi xa hơn: tạo ra một gói độc hại, đăng lên PyPI, chỉ trong một giờ đã xâm nhập vào 15 máy chủ thật. Tiếp theo là tự động quét khoảng ~9000 công ty, chọn mục tiêu dễ bị tổn thương, xâm nhập bằng mật khẩu lộ công khai và SQL injection.
2 trong 3 công ty bị tấn công chỉ biết về vụ hack nhờ Anthropic.
Ở đây cần có bối cảnh: đây chính là lý do người ta tiến hành các bài kiểm tra kiểu này — tìm giới hạn trước khi có người khác phát hiện. Anthropic đã thông báo cho các bên bị ảnh hưởng và làm vậy là đúng. Nhưng kết quả giải thích vì sao chính phủ Mỹ phản ứng bồn chồn trước việc phát hành Fable 5 và Mythos 5 — năng lực giờ không còn mang tính lý thuyết.
👀 BỌC TRỌM CẢ CÁMERO LỪA ĐẢO TRỊ GIÁ 8,5 TRIỆU USD — VỤ LỪA ĐẢO KHIÊM TỐN NHẤT TRONG LỊCH SỬ CRYPTO
Cảnh sát Seoul đã bắt giữ ba kẻ lừa đảo đã chiếm đoạt XRP của khoảng 71 nhà đầu tư với tổng số tiền khoảng 8,5 triệu USD. Chiêu trò mang tính kinh điển: tự nhận là nhà phát triển của Flare Network và đưa ra “staking sinh lời hấp dẫn” với lợi suất được đảm bảo.
Nhưng điểm nhấn nằm ở chỗ — họ chỉ hứa 1,8% mỗi tháng. So với các chiêu quen thuộc “100500%/năm” và “gấp đôi chỉ trong một tuần”, mấy anh chàng Hàn Quốc trông gần như như những ngân hàng đầu tư bảo thủ. Người ta chuyển XRP sang các ví do chúng kiểm soát — tài sản biến mất. Rõ ràng là không hề có chuyện staking.
Điều đáng chú ý là tỷ lệ “khiêm tốn” lại hiệu quả không kém gì những lời hứa “căng” hơn. Đôi khi lòng tham vừa phải còn nguy hiểm hơn cả sự tham quá lố — nó làm bạn ít kích hoạt phản xạ phòng vệ hơn. Từ “được đảm bảo” đi cạnh crypto đã là đủ để biết về dự án, bất kể con số đằng sau là bao nhiêu.
#XRP #Crypto #Scam #Security
Đăng ký ngay — ở đây mình phân tích các chiêu trò để bạn không rơi vào thống kê tiếp theo 🔔
🚨 ASCENDEX — CÁC KẾT LUẬN ĐANG TREO, VÍ RỖNG, ZACHXBT ĐÃ CÓ MẶT Ở ĐÂY
Ngày 26 tháng 6, ZachXBT đã đăng một cảnh báo: kiểm tra các ví nóng của AscendEX qua Arkham và TRM — dự trữ hầu như trống rỗng. Trong số 20 triệu USD trên các ví, phần lớn là các token kém thanh khoản như UNITE và ASD. Không có ETH, USDT và SOL “chuẩn”.
Người dùng phản ánh từ ngày 10 tháng 6: các lệnh rút bị treo ở trạng thái “initiating” mà không có bất kỳ txid nào. Bộ phận hỗ trợ im lặng, sàn không đưa ra bất kỳ tuyên bố công khai nào. Zak đặt hai câu hỏi rất đơn giản — tại sao lệnh rút không chạy và vì sao ví lại rỗng — rồi nói thêm: “không ai nên mang tiền vào đó.”
Thành tích của sàn thì dày dặn: năm 2021, Lazarus đã cướp 78 triệu USD từ các ví nóng; đến tháng 5 năm 2026, họ từng khẩn cấp dừng giao dịch các stablecoin vì “minting không chuẩn”. Và giờ là lần này.
Dự trữ trống cộng với rút tiền bị treo cộng với bộ phận hỗ trợ im lặng — trong crypto, tổ hợp này thường kết thúc theo cách giống nhau. Nếu bạn có tiền trên sàn — đã đến lúc suy nghĩ.
😮 UKRAINA LẦN ĐẦU THỰC SỰ TỊCH THU TÀI SẢN CRYPTO — 8,3 TRIỆU USDT VÀO NGÂN SÁCH NHÀ NƯỚC
Ngày 27/6, 8,3 triệu USDT đã được chuyển vào ví của ARMA — tương đương 372 triệu грн. Nghe có vẻ như một tin bình thường, nhưng đây là một cột mốc lịch sử: lần đầu tiên trong lịch sử của đất nước, các tài sản crypto bị tạm giữ đã thực sự được chuyển giao cho nhà nước, thay vì chỉ “đóng băng trên giấy”.
Số tiền này thuộc về một thành viên của nhóm hacker quốc tế, đã quấy rối các công ty và người dân ở châu Âu và Mỹ. Tổng thiệt hại do băng nhóm gây ra — hơn 100 triệu đô la. Họ đã bắt 4 người, bao gồm cả người tổ chức, tất cả đều đang bị tạm giam.
Trong vụ án này, tổng giá trị tài sản bị tạm giữ là 11,1 triệu đô la: nhà cửa, căn hộ, ô tô, 1 triệu đô la tiền mặt — và giờ là tiền mã hóa.
Tiền lệ này rất quan trọng. Trước đây, “tạm giữ tài sản crypto” trong thực tiễn của Ukraine thường đồng nghĩa với việc đóng băng vô thời hạn mà không có dòng tiền thực sự di chuyển. Lần này, chuỗi từ lúc bắt giữ đến việc nộp vào ngân sách nhà nước cuối cùng cũng đã được khép kín.
😮 BỌN TRỘM CẮP CẢ THẾ GIỚI ĐỂ ĐÀO (MINING) — THÁO RỜI ĐẾ CHẾ TRỊ GIÁ 300 TRIỆU ĐÔ LA MỖI NĂM
Mọi thứ bắt đầu theo cách thường ngày: ai đó ăn cắp điện từ lưới điện quốc gia. DSI đã kéo đúng sợi dây — và phát hiện ra một mạng lưới xuyên quốc gia của “vốn xám” Trung Quốc.
Quy mô gây ấn tượng: 6.390 máy đào bị tịch thu, 29 triệu đô la tiền điện bị đánh cắp, việc rút tiền mặt hằng ngày thông qua công dân Myanmar từ 920k đến 1,5 triệu đô la — tổng cộng hơn 300+ triệu đô la mỗi năm.
Ở đây, việc đào không phải là mục tiêu, mà là “đường ống”. Tiền bẩn từ trung tâm cuộc gọi scam và cờ bạc trực tuyến đi vào — và được rửa sạch qua tài khoản doanh nghiệp cùng các giao dịch BTC để đi ra. Nhân vật then chốt là Vạn Ích Chân (Wang Yicheng), người mà Secret Service Mỹ trước đó đã từng tịch thu 17,8 triệu đô la tiền mã hóa trong một vụ việc riêng liên quan gian lận trị giá 61 triệu đô la.
Điển hình: phần khó nhất trong rửa tiền là tìm đủ “đường ống”. Việc mining lại trở thành giải pháp hoàn hảo: tốn năng lượng, khó minh bạch về mặt kỹ thuật và chuyển fiat sang crypto gần như không để lại dấu vết. Cho đến lần kiểm tra đầu tiên của đồng hồ.
😂 KHÓA RIÊNG TƯ TRÊN GITHUB HAI NĂM — TỔNG $1,7 TRIỆU
Không có khai thác phức tạp nào cả. Không có lỗ hổng trong mã. Khóa RSA-3072 cho SGX-prover Raiko chỉ đơn giản là nằm trong kho lưu trữ công khai trên GitHub. Hai năm. Tệp enclave-key.pem. Có sẵn công khai.
Kẻ tấn công tìm thấy khóa, đăng ký prover của mình là hợp lệ và bắt đầu ký các yêu cầu giả mạo để rút tiền — các hợp đồng Ethereum chấp nhận chúng như là thật. Mà không có tiền gửi thật ở phía bên kia.
Kết quả: $1,7 triệu bị rò rỉ, mạng bị ngưng trệ, token giảm 20%, khoảng 2 triệu token đã kịp chuyển sang MEXC trước khi bị đóng băng.
Thậm chí đây không phải “lỗi” — chỉ là một tệp nằm sai chỗ. Bảo mật của dự án trị giá hàng trăm triệu TVL dựa trên việc không ai nghĩ tới việc kiểm tra trong kho lưu trữ.
👀 WSJ TIẾT LỘ BỘ MÁY POLYMARKET — NHỮNG CHIẾN THẮNG GIẢ VÀ QUẢNG CÁO GIẤU KÍN
WSJ đã công bố một cuộc điều tra, và mọi thứ không ổn.
Polymarket đã trả cho hàng chục tác giả các video ngắn để lặng lẽ quảng bá nền tảng tại Mỹ — nơi người Mỹ bị cấm giao dịch ở đó. Đồng thời, công ty tạo các trang web giả mạo kiểu “bản sao” và trả tiền cho các blogger để họ giả vờ như đang thắng hàng nghìn đô la. Các tiêu đề được thay đổi, dùng các video cũ — chỉ để tạo hình ảnh về những chiến thắng dễ dàng. Chỉ riêng Adin Ross đã nhận được vài triệu đô la cho việc quảng bá.
Tức là: quảng cáo trá hình trong một khu vực pháp lý bị cấm, kết quả giả mạo và những KOL/infuencer được trả tiền để trông như người dùng bình thường.
“Không phải cá cược, mà là những thị trường của tương lai” — một khẩu hiệu nghe rất hay. Nhưng bộ phận marketing lại kém “tương lai” hơn chút.
Cổ điển trong thể loại. Thằng nhóc viết cho ZachXBT với phàn nàn: sàn giao dịch đã không công bằng khi đóng băng 5.73 BTC (~$475k), giúp tôi giải quyết.
Zach đã tìm hiểu. Nhưng không như mong đợi.
Kiểm tra cho thấy có liên kết giữa các ví với các vụ trộm thông qua kỹ thuật xã hội, tổng thiệt hại cho các nạn nhân — hơn $1 triệu. Trong quá trình trò chuyện, câu chuyện đã thay đổi liên tục: thì là vay mượn, thì là tiền của ông chủ, rồi là đầu tư vào BTC từ năm 2014. Làm bằng chứng, hắn đã gửi tài liệu mang tên khác.
Zach đã tổng hợp mọi thứ, liên kết các ví và công khai kể lại câu chuyện. Các anh em sẽ không thấy BTC đâu nữa.
Đến nhờ giúp đỡ từ một người chuyên nghiệp trong việc vạch trần các kẻ lừa đảo crypto. Kế hoạch thiên tài.
😆 ANDREW TATE — 8 LICK LIQUIDATION TRONG 16 GIỜ VÀ ĐÂY LÀ LẦN THỨ 108
Đã đổ $100k USDC vào Hyperliquid, mở long 57 BTC với đòn bẩy 40x — vị thế trị giá $3,8 triệu. BTC giảm xuống, và bắt đầu: 8 lần liquidate trong 16 giờ. Trong tài khoản còn khoảng ~$14k.
Nhưng đây không phải là câu chuyện một lần. Theo dữ liệu từ Arkham và Lookonchain — tổng thiệt hại từ năm 2025 đã lên tới khoảng $800k với tỷ lệ thắng 35.5%. Thua khoảng 51 trade trong 80 trade. Ngay cả $75k hoa hồng giới thiệu từ Hyperliquid — đã trade và mất luôn.
Một người bán khóa học về tự do tài chính với tỷ lệ thắng 35%. Thị trường, như thường lệ, không đọc tiểu sử.
🤔 THỢ MỎ MONERO ĐÃ LÀM VIỆC TRÊN VÍ CỦA NGƯỜI KHÁC — VÀ KHÔNG BIẾT ĐIỀU ĐÓ
Mạng lưới Monero vẫn hoạt động, nhưng các thợ mỏ trên các phiên bản cũ của P2Pool đã mất thu nhập tương lai trong vài ngày cho kẻ tấn công.
Chiến thuật thật tinh vi: hacker tìm thấy một phần thực trong pool, tạo ra hàng nghìn bản sao giả và làm đầy cửa sổ thanh toán. Các phiên bản cũ của P2Pool coi điều này là hợp lệ — và các thợ mỏ chân chính nhận được phần thưởng ngày càng nhỏ hơn. Trong đỉnh điểm, kẻ tấn công đã lấy tới 80–100% thanh toán cho một khối.
Vào ngày 13 tháng 6, P2Pool v4.16 đã được phát hành với bản sửa lỗi. Nếu bạn chưa cập nhật — hãy làm điều đó ngay bây giờ.
Cổ điển: không phải là trộm những gì đã có, mà là trộm những gì đáng lẽ phải đến. Mọi người đã làm việc, thiết bị nóng lên, điện năng tiêu tốn — mà tiền lại chảy về tay người khác.
Tại Tonkeeper, đã phát hiện ra việc phát tán NFT với nội dung gây sốc. Kế hoạch đơn giản và tàn nhẫn: người dùng thấy một token rác, muốn thoát khỏi nó — và rơi vào bẫy.
Khi cố gắng đốt một NFT như vậy, ví sẽ yêu cầu xác nhận giao dịch, mà thực chất là thu hồi quyền truy cập vào các chuyển khoản đi. Tiền vẫn nằm trong số dư — nhưng không thể rút ra được nữa.
Nếu bạn nhận được NFT như vậy — đừng động vào nó. Đừng đốt, đừng mở, đừng tương tác theo bất kỳ cách nào.
😎 MỘT LẦN BỎ LỠ RETURN — VÀ $111 000 TIỀN CỦA NGƯỜI KHÁC
Sáng nay, SlowMist đã phát hiện một lỗ hổng trên BNB Chain. Lỗi trong hàm _transfer() — đã bỏ lỡ một return trong nhánh router. Vì lý do đó, bất kỳ giao dịch nào qua router PancakeSwap đều được xử lý hai lần.
Kẻ tấn công đã nhận thấy điều này, đã làm lệch giá trong pool AIC-DIP, đã xả 29 triệu token AIC và chuyển đổi tất cả thành $111 000 USDC. TVL của pool trước khi tấn công — $4,37 triệu.
Chỉ một ký tự trong mã. Một lập trình viên không chú ý. Một kẻ tấn công đã đọc mã cẩn thận hơn.
Kiểm toán DeFi tồn tại chính xác cho những trường hợp như vậy. Nhưng theo thống kê về các lỗ hổng — nhiều dự án vẫn coi đó là không cần thiết. Các hacker thì không đồng ý với điều này.
🤨 CÁC CÁN BỘ UKRAINE ĐÃ KHAI BÁO CRYPTO TRỊ GIÁ 50 TRIỆU USD — VÀ ĐÓ CHỈ LÀ NHỮNG GÌ HỌ ĐÃ CHO THẤY
2861 công chức đã chỉ ra các tài sản crypto trong bản khai thuế năm 2025 — tăng 16% so với năm trước. Những người khai báo nhiều nhất là cảnh sát, công tố viên và quân đội. Có phải là ngẫu nhiên?
Những holder hàng đầu trong số các cán bộ trông như sau: một đại biểu hội đồng huyện với 100 BTC (~278 triệu UAH) và 1000 ETH, trưởng tòa án phúc thẩm với một triệu USDT, một nghị sĩ về môi trường với 80 BTC (~223 triệu UAH). Một đại biểu huyện với trăm bitcoin — đúng là một câu chuyện riêng.
Tài sản phổ biến nhất — USDT, được chỉ ra trong hơn 1100 bản khai. Họ chủ yếu lưu trữ trên Binance, Bybit và WhiteBIT.
Điểm nhấn: 6 bản khai có cryptocurrency đã bị đóng kín với công chúng 🤡
Nhắc lại tin tức về dự luật mở rộng quyền hạn của cảnh sát trong việc kiểm tra tài sản — cảnh sát đã đứng đầu về số lượng bản khai crypto. Cuộc sống viết nên những kịch bản hay nhất.
😎 ILON MASK GIÁ CAO HƠN TẤT CẢ BITCOIN — VÀ ĐÂY LÀ NGÀY THỨ BA SAU IPO
SpaceX chỉ trong ba ngày giao dịch đã gần đạt tới vốn hóa $3 triệu tỷ và gia nhập top-4 công ty lớn nhất thế giới. Để so sánh — Apple đã mất nhiều thập kỷ để đạt được điều này.
Tài sản cá nhân của Ilon Mask hiện được ước tính là $1,4 triệu tỷ — cao hơn cả vốn hóa của Bitcoin, hiện đang ở mức khoảng $1,3 triệu tỷ. Một người có giá trị hơn cả loại tiền điện tử đầu tiên trên thế giới. Hãy để điều này ngấm dần.
Và một điểm nhấn cuối cùng: nếu bạn đã mua $SPCX vào thứ Sáu trong IPO — chỉ trong ba ngày, bạn đã vượt qua tất cả những người nắm giữ ETH trong năm năm qua 😂