XoanLink
BTC $79,866.9 +3.25%
ETH $2,482.55 +1.12%
SOL $100.15 +6.26%
BNB $706.4 +1.23%
XRP $1.49 +0.96%
DOGE $0.0908 -0.47%
ADA $0.2214 +1.00%
AVAX $7.54 +1.10%
DOT $0.9019 +0.12%
LINK $11.6 +0.99%
⛽ ETH Gas 28 Gwei
Sợ&Tham
74

1.719 BTC bốc hơi khỏi Coldcard: 25 kịch bản tấn công và cái bẫy niềm tin tuyệt đối

Hồ Đức Nghiên cứu đầu tư

Ngày 7 tháng 8 vừa qua, Galaxy Research khiến giới đầu tư Bitcoin không khỏi rùng mình khi công bố báo cáo về một vụ mất trộm tiền mã hóa quy mô lớn. Số Bitcoin mất đi lên tới 1.719 BTC, tương đương khoảng 111 triệu USD theo giá hiện tại. Nhưng đó mới chỉ là phần nổi. Theo nhóm nghiên cứu, nếu tất cả các báo cáo từ hơn 250 nạn nhân được xác nhận, tổng thiệt hại có thể vượt 2.300 BTC, tức hơn 130 triệu USD. Điều gây sốc hơn cả: mục tiêu không phải là một sàn giao dịch nhỏ hay một hợp đồng thông minh lỏng lẻo, mà là Coldcard – thương hiệu ví cứng vốn được cộng đồng Bitcoin tôn sùng như một "két sắt thép" giữ seed phrase.

Chính tôi, khi mới đào sâu vào mã nguồn Ethereum năm 2017, đã từng nghĩ rằng một khi tài sản nằm trong ví phần cứng, nó gần như bất khả xâm phạm. Sai lầm đó khiến tôi nhớ đến một câu nói mà giới kỹ sư bảo mật hay dùng: "Một lỗi gas nhỏ có thể làm sập cả một hệ thống." Vụ Coldcard lần này chứng minh điều đó một cách đau đớn – một lỗi nhỏ, nằm sâu trong quy trình sản xuất hoặc phân phối, đã làm sập niềm tin của cả một cộng đồng.

Bối cảnh: Coldcard và vị thế "chuẩn vàng" của ví cứng

Để hiểu vì sao vụ việc này nghiêm trọng, cần nhìn lại vị thế của Coldcard. Khác với các đối thủ phổ thông như Ledger hay Trezor, Coldcard hướng tới phân khúc người dùng kỹ tính: những người giữ Bitcoin lâu dài, chấp nhận mất nhiều thao tác để đổi lấy độ an toàn tuyệt đối. Máy có thiết kế tối giản, không pin, kết nối qua USB hoặc thẻ SD, và quan trọng nhất là hỗ trợ giao dịch hoàn toàn ngoại tuyến (air-gapped). Với những người theo trường phái tự quản lý tài sản (self-custody), Coldcard gần như là "chuẩn vàng" trong hơn một thập kỷ qua.

Galaxy Research, đơn vị phân tích thuộc ngân hàng đầu tư Galaxy Digital, không phải là một công ty bảo mật chuyên sâu. Nhưng báo cáo của họ được xây dựng từ dữ liệu tổng hợp: hơn 250 nạn nhân đã gửi khiếu nại, nhóm nghiên cứu đã theo dõi và phân tích ít nhất 25 kịch bản tấn công khác nhau. Điều đó có nghĩa là không có một lỗ hổng đơn lẻ, mà là một hệ thống tấn công được tổ chức theo nhiều hướng, nhắm vào cùng một dòng sản phẩm. Các thiết bị bị ảnh hưởng gồm Coldcard Mk3, Mk4, Mk5, và dòng Q. Galaxy Research nhấn mạnh họ chưa có bằng chứng cho thấy các ví cứng khác cũng bị ảnh hưởng, nhưng với một sản phẩm vốn được coi là "bất khả xâm phạm", chỉ riêng phạm vi đó cũng đã là một cơn ác mộng.

Điều quan trọng cần phân biệt: Galaxy Research cho rằng nhiều kẻ tấn công đã khai thác cùng một lúc. Điều đó không giống như một hacker "thiên tài" tìm ra lỗ hổng zero-day. Trái lại, nó giống với một vụ rò rỉ công cụ tấn công hàng loạt – hoặc một lỗ hổng nằm ở lớp phần mềm trung gian, thậm chí là chuỗi cung ứng, mà bất kỳ ai sở hữu một chút kỹ năng đều có thể tự vũ trang. Và đó chính là lý do khiến vụ việc này trở thành một điểm uốn lớn cho cả ngành ví cứng.

Đi sâu vào cơ chế: Những mắt xích có thể đã bị bẻ gãy

Bây giờ, hãy đi vào phần mà tôi cho là đáng chú ý nhất: các kịch bản tấn công. Galaxy Research chưa công bố chi tiết kỹ thuật, nhưng dựa trên những gì đã biết về kiến trúc Coldcard, chúng ta có thể phác thảo một vài hướng khả thi.

Chuỗi cung ứng: Kẻ thù trong những chiếc hộp giấy

Một thiết bị phần cứng có thể bị can thiệp ở nhiều mắt xích: vi mạch, bảng mạch, firmware được nạp sẵn, thậm chí là hộp carton hướng dẫn. Nếu kẻ tấn công thay thế hoặc sửa đổi firmware trong lúc sản phẩm nằm trong kho hoặc trên đường vận chuyển, người dùng sẽ bị đánh cắp seed phrase ngay khi tạo ví lần đầu. Các cuộc tấn công dạng này không mới; chúng từng xảy ra với thiết bị mạng, máy tính, điện thoại. Nhưng với ví cứng, người ta thường tin rằng nhà sản xuất đã kiểm soát tốt chuỗi cung ứng. Vụ Coldcard cho thấy sự kiểm soát đó có thể không đủ.

Điều này gợi nhớ đến vụ SolarWinds năm 2020, khi một mắt xích trong quy trình cập nhật phần mềm đã cho phép tin tặc cài mã độc vào hàng nghìn tập đoàn và cơ quan chính phủ Mỹ. Họ không tấn công trực tiếp vào SolarWinds, mà tấn công vào một bên thứ ba mà SolarWinds tin tưởng. Với Coldcard, nếu có một nhà cung cấp linh kiện hoặc một trung tâm phân phối bị xâm nhập, toàn bộ các lô hàng xuất ra từ nguồn đó đều có thể mang "quả bom ngủ". Galaxy Research không nói rõ điều này, nhưng 25 attack patterns cùng lúc khai thác là một dấu hiệu mạnh mẽ của một cuộc tấn công chuỗi cung ứng có tổ chức, thay vì một lỗ hổng phần mềm đơn thuần.

Thẻ SD: Cửa ngõ bị lãng quên

Một hướng tấn công khác là qua thẻ SD. Một số dòng Coldcard hỗ trợ thẻ nhớ để xuất và nhập dữ liệu giao dịch. Nếu thẻ SD cắm vào máy tính đã bị nhiễm mã độc trước đó, hoặc nếu chính thẻ SD được đánh tráo, seed phrase có thể bị ghi lại thông qua một file ẩn. Kỹ thuật này không mới, nhưng nó vô cùng hiệu quả với những người dùng không kiểm tra chữ ký số của file hoặc không dùng đúng quy trình. Galaxy Research nói đến "25 attack patterns" – con số đó cho thấy không có một vector duy nhất, mà là nhiều vectơ cộng hưởng, tạo thành một mạng lưới tấn công hoàn chỉnh. Với một kẻ tấn công có tổ chức, chúng có thể thử tất cả các vectơ này trên một nhóm nạn nhân mua ví từ cùng một nhà phân phối.

Năm 2021, khi tôi nghiên cứu OpenSea và các chuẩn NFT, tôi đã từng cảnh báo về việc metadata lưu trữ tập trung có thể biến mất bất cứ lúc nào nếu máy chủ sập. Lúc đó, nhiều người cười nhạo tôi vì cho rằng "máy chủ của OpenSea rất uy tín". Nhưng rồi chuyện gì đã xảy ra? Hàng trăm bức ảnh NFT biến thành ô vuông xám. Tôi nhận ra rằng sự uy tín không bao giờ thay thế được khả năng phòng thủ. Với Coldcard, cũng vậy: thương hiệu tốt đến mấy cũng không thể thay thế việc người dùng chủ động kiểm tra từng bước. "Một lỗi gas nhỏ có thể làm sập cả một hệ thống" – ở đây, lỗi gas đó không nằm trong smart contract, mà nằm trong thói quen sử dụng thẻ SD mà không kiểm tra nguồn gốc.

Lỗ hổng mật mã: Một điểm yếu dùng chung

Các dòng Mk3, Mk4, Mk5 và Q dùng chung một số thư viện mật mã nhất định. Nếu có một lỗ hổng trong thư viện đó, chẳng hạn như trình tạo số ngẫu nhiên (RNG) suy yếu hoặc một cuộc tấn công "glitch điện áp" vào chip bảo mật, việc khai thác có thể được thực hiện hàng loạt. Nhiều kẻ tấn công đồng thời tận dụng điểm yếu này để trích xuất khóa riêng tư từ các thiết bị giống hệt nhau. Điều đó giải thích vì sao Galaxy Research nói đến "more than 25 attack patterns" và "multiple attackers exploited the vulnerability simultaneously". Họ không khẳng định chính xác lỗ hổng nằm ở đâu, nhưng dữ liệu cho thấy nó mang tính hệ thống.

Trong quá trình nghiên cứu Uniswap V2 năm 2020, tôi từng phát hiện một lỗi nhỏ trong cách tính impermanent loss, khiến người dùng bị hiểu sai rủi ro. Lỗi nằm ở một dòng công thức, và hàng nghìn người đã điều chỉnh chiến lược dựa trên một bản báo cáo tôi viết. Tai nạn đó nhắc tôi rằng: "Một lỗi gas nhỏ có thể làm sập cả một hệ thống." Bây giờ, với Coldcard, mối nguy không đến từ một dòng code, mà từ một mắt xích trong vòng đời sản phẩm. Nó còn nguy hiểm hơn, bởi vì người dùng không thể tự mình nhìn thấy hay kiểm tra.

Tấn công xã hội: Khi con người là điểm yếu nhất

Ngoài các vectơ kỹ thuật, 25 attack patterns có thể bao gồm cả các cuộc tấn công xã hội. Một kẻ tấn công có thể giả làm nhân viên hỗ trợ của Coldcard, gửi email yêu cầu người dùng "cập nhật firmware" từ một đường dẫn giả mạo. Người dùng tưởng rằng mình đang cập nhật ví, thực ra là cài mã độc vào đó. Hoặc kẻ tấn công có thể khai thác các diễn đàn, nhóm Telegram để phát tán file "hướng dẫn cấu hình" có chứa keylogger. Với những người dùng không sành kỹ thuật, việc phân biệt trang tải xuống thật và giả là rất khó.

Vụ việc lần này có một điểm đáng chú ý: hơn 250 nạn nhân đã báo cáo, nhưng con số thực tế có thể cao hơn nhiều. Bởi vì không phải ai cũng phát hiện ra mình bị trộm ngay lập tức. Ví phần cứng khác với tài khoản ngân hàng: bạn không nhận được tin nhắn báo biến động số dư mỗi lần có giao dịch. Nhiều người để Bitcoin trong ví nhiều tháng, thậm chí nhiều năm, mà không hề mở ra kiểm tra. Kẻ tấn công có thể âm thầm rút một phần nhỏ - hoặc toàn bộ - và biến mất. Đến khi nạn nhân phát hiện, dấu vết đã bị che giấu kỹ.

Phát hiện phản trực giác: Ai thực sự là thủ phạm?

Bây giờ là phần tôi muốn nói ngược lại với số đông. Khi một vụ việc như thế này vỡ ra, cộng đồng thường tìm ngay một thủ phạm cụ thể: một quốc gia độc ác, một hacker tài ba, hay một nhân viên phản bội. Nhưng nhìn vào dữ liệu của Galaxy Research, tôi tin rằng thủ phạm thực sự có thể không nằm ở phía Coldcard, mà nằm ở chính những người dùng tin tưởng vào một thiết bị "không thể bị hack" mà không kiểm tra kỹ lưỡng nguồn gốc, quy trình cập nhật, và tính toàn vẹn của chính thiết bị trước khi sử dụng. Chúng ta dễ dàng trách móc nhà sản xuất, nhưng hiếm khi đặt câu hỏi: tại sao chúng ta lại trao toàn bộ khối tài sản cho một hộp nhựa nhỏ mà chúng ta hầu như không hiểu gì về phần cứng bên trong?

Điều này gắn với một xu hướng mà tôi thấy trong câu chuyện về Data Availability (DA) trên các Layer 2. Nhiều dự án quảng bá về một lớp DA chuyên dụng, siêu bảo mật, nhưng thực tế phần lớn các rollup thậm chí không tạo ra đủ dữ liệu để cần đến một lớp như vậy. Sự an toàn bị thổi phồng, và người dùng phải trả phí cho thứ họ không cần. Với ví cứng cũng vậy, khái niệm "air-gapped" và "không thể bị hack" đã được marketing quá mức, khiến người dùng đánh mất cảnh giác. Họ cắm máy vào máy tính hàng ngày, sử dụng thẻ SD từ máy tính có thể nhiễm độc, hoặc cập nhật firmware từ một trang tải xuống có thể bị chèn. Ngay cả một thiết bị hoàn hảo đến mấy cũng không thể cứu vãn nếu quy trình sử dụng của người dùng có lỗ hổng.

Một góc nhìn phản trực giác nữa là: vụ việc này có thể sẽ tốt cho ngành bảo mật trong dài hạn. Nhờ phát hiện của Galaxy Research, các nhà sản xuất ví cứng buộc phải công bố kế hoạch dự phòng, kiểm toán phần mềm, và có thể chuyển sang mô hình mã nguồn mở toàn phần hơn. Các cơ quan quản lý như SEC sẽ có thêm lý do để can thiệp vào lĩnh vực tài sản số, với lý do "bảo vệ nhà đầu tư". Mặc dù tôi không thích quy định chồng chất, nhưng trong trường hợp này, một chút quy định minh bạch về quy trình sản xuất ví cứng có thể giảm thiểu rủi ro cho người dùng hơn là việc cấm đoán thô bạo. Đó không phải là một viễn cảnh tệ.

Hãy nhìn nhận con số 25 attack patterns một cách thấu đáo. Nếu các nhà nghiên cứu thực sự thấy 25 kịch bản khác nhau, có nghĩa là kẻ tấn công không chỉ khai thác một sai lầm ngớ ngẩn, mà đã xây dựng một hệ thống tấn công trải dài từ phần cứng, phần mềm đến con người. Điều đó cho thấy đây không còn là cuộc chơi của một hacker đơn độc, mà là của một tổ chức tội phạm hoặc một cơ quan tình báo có nguồn lực và thời gian. Vậy câu hỏi không phải là "Coldcard đã làm gì sai", mà là "chúng ta đã dựa vào đâu để tin rằng những thiết bị như thế an toàn tuyệt đối?" Sự thật là không có gì an toàn tuyệt đối. Và đó chính là bài học lớn nhất.

Tác động thị trường và chiến lược quản lý rủi ro

Mặc dù chưa có dữ liệu chính thức về biến động giá của dòng sản phẩm Coldcard, nhưng ngay sau khi báo cáo của Galaxy Research được công bố, các cuộc thảo luận về bảo mật ví cứng đã bùng nổ trên các diễn đàn Reddit, Twitter và cả các group Telegram. Nhiều người dùng tuyên bố sẽ chuyển sang các thiết bị khác như Blockstream Jade hay Foundation Devices. Nhưng tôi nghĩ rằng phản ứng đó có thể là quá vội vàng. Chưa có bằng chứng nào cho thấy các thương hiệu khác an toàn hơn. Sự thật là ngay cả những thiết bị đắt tiền nhất, được quảng cáo là "quân đội" nhất, vẫn có thể tồn tại những lỗ hổng chưa bị phát hiện.

Điều này đưa tôi đến một khái niệm trong quản trị rủi ro: không nên đặt tất cả trứng vào một giỏ. Thay vì dùng một chiếc ví cứng duy nhất để giữ toàn bộ tài sản, người dùng nên sử dụng mô hình đa chữ ký (multisig). Chẳng hạn, một người có thể dùng 2 trong 3 chữ ký đến từ các thiết bị khác nhau: một chiếc Coldcard, một chiếc Ledger hoặc Trezor, và một khóa được lưu trữ ở nơi khác. Khi đó, nếu một thiết bị bị xâm nhập, kẻ tấn công vẫn không thể rút tiền vì thiếu chữ ký thứ hai. Đây không phải là một giải pháp mới, nhưng nó là một trong những biện pháp hiệu quả nhất để giảm thiểu rủi ro từ các lỗ hổng phần cứng.

Bên cạnh đó, người dùng cần chú trọng đến quy trình kiểm tra tính toàn vẹn của thiết bị. Khi nhận được một chiếc ví mới từ nhà sản xuất, hãy kiểm tra tem chống giả, xác minh rằng thiết bị chưa từng được khởi tạo, và nếu có thể, hãy tạo seed phrase một lần duy nhất trên chính thiết bị đó. Đừng bao giờ sử dụng những cụm từ hạt giống được in sẵn trên giấy hướng dẫn hay trên một trang web. Điều này nghe có vẻ đơn giản, nhưng thực tế tôi đã gặp rất nhiều người dùng bị lừa bởi các gói ví "fake" được bán trên các sàn thương mại điện tử phi chính thức. Họ mua một chiếc ví với giá rẻ hơn 10% so với giá niêm yết, và kết quả là mất toàn bộ số Bitcoin mà họ đã dành dụm trong nhiều năm.

Trong một buổi workshop trực tuyến năm 2026, tôi đã tổ chức một cuộc thảo luận mở về AI và rollup. Một trong những câu hỏi được đặt ra là liệu AI có thể được dùng để phát hiện các lỗ hổng bảo mật trong hợp đồng thông minh hay không. Tôi trả lời rằng AI có thể giúp ích rất nhiều trong việc quét mã nguồn, nhưng nó không thể thay thế được tư duy phản biện của con người. Vụ Coldcard là một minh chứng hoàn hảo: nếu có một AI đủ thông minh để quét toàn bộ chuỗi cung ứng của Coldcard, nó có thể đã phát hiện ra điểm bất thường. Nhưng vì chúng ta tin tưởng vào thương hiệu, chúng ta không dành thời gian để tự kiểm tra. Cuối cùng, cái giá phải trả là 111 triệu USD và có thể còn hơn thế.

1.719 BTC bốc hơi khỏi Coldcard: 25 kịch bản tấn công và cái bẫy niềm tin tuyệt đối

Bài học từ sự cố: Niềm tin không phải là một giao thức bảo mật

Một trong những lý do khiến báo cáo của Galaxy Research nhanh chóng lan truyền là vì nó chạm vào một nỗi sợ rất lớn: tài sản của tôi có thể biến mất bất cứ lúc nào, ngay cả khi tôi giữ nó trong một chiếc ví cứng. Nỗi sợ này hoàn toàn có cơ sở. Blockchain là một hệ thống minh bạch về mặt dữ liệu, nhưng nó không bảo vệ được người dùng khỏi những sai sót trong phần cứng hay phần mềm mà họ sử dụng để tương tác với chuỗi. Nếu ví cứng là một "cánh cửa" đến với tài sản số, thì kẻ tấn công có thể tìm cách nhân bản chìa khóa, hoặc thậm chí thay thế toàn bộ cánh cửa mà bạn không hề hay biết.

Trong một báo cáo của Galaxy Research, họ đã nhấn mạnh rằng họ không có bằng chứng về việc các thiết bị khác bị ảnh hưởng. Nhưng tôi cho rằng không có bằng chứng không có nghĩa là an toàn. Lịch sử đã cho thấy rất nhiều vụ tấn công chuỗi cung ứng chỉ bị phát hiện sau khi thiệt hại đã xảy ra, và thủ phạm đã tồn tại trong nhiều tháng hoặc nhiều năm. Nếu các tổ chức tội phạm có thể xâm nhập vào chuỗi cung ứng của Coldcard, không có lý do gì để tin rằng họ không thể làm điều tương tự với các thương hiệu khác. Vậy nên, cách tiếp cận thận trọng nhất là giả định rằng mọi thiết bị đều có thể bị xâm nhập và xây dựng chiến lược đa lớp để bảo vệ.

Cần nói thêm về phản ứng của cộng đồng. Nhiều người đổ lỗi cho Galaxy Research vì đã đưa ra tin tức gây hoang mang trong khi chưa có kết luận chính thức từ Coldcard. Nhưng tôi nghĩ rằng việc cảnh báo sớm là cần thiết. Nếu giữ im lặng, các nạn nhân có thể tiếp tục mất tiền mà không biết tại sao. Việc công khai thông tin giúp mọi người kiểm tra lại ví của mình, thay đổi mật khẩu, chuyển tiền đến địa chỉ mới, và bảo vệ bản thân trước khi mọi thứ quá muộn. Trong bảo mật, một lời cảnh báo sớm có thể là một "lỗi gas nhỏ" cứu cả một hệ thống khỏi sụp đổ.

Kết luận mở: Sự an toàn là một quá trình, không phải một sản phẩm

Cuối cùng, tôi muốn để lại một suy nghĩ cho các bạn đang giữ tài sản trong ví phần cứng. Đừng vội bán tháo Coldcard hay chuyển sang thương hiệu khác chỉ vì một báo cáo. Hãy hành động khôn ngoan hơn: kiểm tra lại xem ví của bạn có thuộc dòng bị ảnh hưởng hay không, tạo một seed phrase mới trên một thiết bị khác nếu nghi ngờ, sử dụng cơ chế đa chữ ký để phân tán rủi ro, và quan trọng nhất, đừng bao giờ tin vào một hộp nhựa một cách tuyệt đối. Công nghệ blockchain giúp chúng ta tự quản lý tài sản, nhưng điều đó cũng có nghĩa là chúng ta phải tự chịu trách nhiệm về quy trình bảo mật của mình.

Liệu Galaxy Research có đúng khi nói rằng các thiết bị khác không bị ảnh hưởng? Tôi hy vọng là có, nhưng tôi sẽ không ngạc nhiên nếu vài tháng tới chúng ta nhận được thêm một báo cáo tương tự về một thương hiệu khác. Khi một ngành công nghiệp quá tin vào một "chuẩn vàng", chính điều đó tạo ra một điểm mù chết người. Hãy nhớ: "Một lỗi gas nhỏ có thể làm sập cả một hệ thống." Và cũng như gas, niềm tin cần được duy trì bằng kiểm toán liên tục, chứ không phải bằng thương hiệu.

Vụ việc này chắc chắn sẽ là một bước ngoặt cho cả ngành ví cứng. Các nhà sản xuất buộc phải minh bạch hơn, người dùng buộc phải thận trọng hơn, và các cơ quan quản lý buộc phải có những quy định rõ ràng hơn cho lĩnh vực đang phình to với tốc độ chóng mặt này. Sự an toàn trong thế giới tiền mã hóa không bao giờ là một điểm đến tuyệt đối. Nó giống như một chiếc bánh xe đang lăn, cần được siết chặt từng bu lông mỗi ngày. Một bu lông lỏng ra, cả chiếc xe có thể lao xuống vực.

Tôi viết bài này, không phải để khiến bạn sợ hãi, mà để giúp bạn tỉnh táo. Hơn 250 nạn nhân đang phải đối mặt với nỗi đau mất tài sản, và con số có thể lên đến hơn 2.300 BTC. Mỗi một con số đó là một câu chuyện, một khối tài sản tích lũy bằng mồ hôi và nước mắt. Đừng để mình trở thành nạn nhân tiếp theo. Hãy tự hỏi: lần cuối cùng bạn kiểm tra nguồn gốc chiếc ví cứng mình đang dùng là khi nào? Nếu câu trả lời là "không bao giờ", thì có lẽ bạn cũng đang ngồi trên một quả bom hẹn giờ.

Giá thị trường

BTC Bitcoin
$79,866.9 +3.25%
ETH Ethereum
$2,482.55 +1.12%
SOL Solana
$100.15 +6.26%
BNB BNB Chain
$706.4 +1.23%
XRP XRP Ledger
$1.49 +0.96%
DOGE Dogecoin
$0.0908 -0.47%
ADA Cardano
$0.2214 +1.00%
AVAX Avalanche
$7.54 +1.10%
DOT Polkadot
$0.9019 +0.12%
LINK Chainlink
$11.6 +0.99%

Sợ & Tham

74

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

🧮 Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$79,866.9
1
Ethereum
ETH
$2,482.55
1
Solana
SOL
$100.15
1
BNB Chain
BNB
$706.4
1
XRP Ledger
XRP
$1.49
1
Dogecoin
DOGE
$0.0908
1
Cardano
ADA
$0.2214
1
Avalanche
AVAX
$7.54
1
Polkadot
DOT
$0.9019
1
Chainlink
LINK
$11.6

🐋 Theo dõi cá voi

🔴
0x4e2e...e086
30 phút trước
Chuyển ra
16,251 BNB
🔴
0xc8b0...5921
1 giờ trước
Chuyển ra
869,766 USDC
🔴
0x076f...daca
30 phút trước
Chuyển ra
4,748.98 BTC

💡 Smart Money

0x0dcf...c529
Thợ đào DeFi hàng đầu
+$1.8M
93%
0x064b...5d3b
Nhà giao dịch on-chain dày dặn
+$2.9M
93%
0x21dd...2eb7
Bot chênh lệch giá
-$3.7M
74%