ViThốngNhất
BTC $77,266.2 +0.30%
ETH $2,436.55 +0.94%
SOL $94.06 -0.52%
BNB $697.3 +0.61%
XRP $1.47 -0.26%
DOGE $0.0915 +0.14%
ADA $0.2192 -1.17%
AVAX $7.45 +0.13%
DOT $0.9028 +0.03%
LINK $11.39 -0.84%
⛽ ETH Gas 28 Gwei
Sợ&Tham
73

Giá thị trường

BTC Bitcoin
$77,266.2 +0.30%
ETH Ethereum
$2,436.55 +0.94%
SOL Solana
$94.06 -0.52%
BNB BNB Chain
$697.3 +0.61%
XRP XRP Ledger
$1.47 -0.26%
DOGE Dogecoin
$0.0915 +0.14%
ADA Cardano
$0.2192 -1.17%
AVAX Avalanche
$7.45 +0.13%
DOT Polkadot
$0.9028 +0.03%
LINK Chainlink
$11.39 -0.84%

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0x3106...780e
Nhà giao dịch on-chain dày dặn
+$1.0M
87%
0x9883...c070
Thợ đào DeFi hàng đầu
+$2.8M
90%
0x8345...d1ac
Bot chênh lệch giá
+$2.3M
71%

🧮 Công cụ

Tất cả →
Đối tác

Lỗ hổng CVSS 9.9 trong Azure SRE Agent: Bài học về giới hạn quyền hạn cho AI Agent trong Blockchain

Trương Hưng
Ngày 17/6, Microsoft công bố lỗ hổng nghiêm trọng trong Azure SRE Agent, chấm điểm CVSS 9.9/10. Lỗ hổng này không chỉ là một bug thông thường. Nó phơi bày một vấn đề mang tính hệ thống: khi một agent tự trị được cấp quyền vận hành hạ tầng, ranh giới giữa công cụ và kẻ tấn công trở nên mong manh đến mức nào. SRE Agent là thành phần quản trị tự động của Azure, được phép thực thi runbooks, sửa đổi cấu hình và phản hồi sự cố hạ tầng. Để làm được điều đó, nó sở hữu một Managed Identity cấp tenant. Lỗ hổng nằm ở cơ chế OBO — On-Behalf-Of flow. Bản chất của OBO là một dịch vụ nhận token thay mặt người dùng rồi gọi dịch vụ khác. Trong triển khai của Azure, bước xác thực token này thiếu kiểm tra quyền đầy đủ, xếp loại CWE-862 Missing Authorization. Điều đáng sợ nhất là vector Scope Changed. Điều đó có nghĩa là kẻ khai thác không chỉ xâm nhập vào agent, mà còn vượt qua phạm vi bảo mật của agent để tiếp cận toàn bộ tài nguyên mà Managed Identity có thể chạm tới. Nói nôm na: chiếc chìa khóa mở một cánh cửa, nhưng phía sau cánh cửa đó là cả một hệ thống hành lang liên thông. Blast radius vượt xa bản thân agent. Cộng đồng blockchain không nên đứng ngoài cuộc. Vì chính những agent tương tự đang âm thầm vận hành hạ tầng của chúng ta. Hãy nhìn vào các validator trên Ethereum, các keeper trên Solana, hay các bot thanh khoản trên Uniswap. Chúng đều là những tác nhân tự động được cấp quyền thực hiện giao dịch, quản lý tài sản, ký thay. Kiến trúc khác nhau, nhưng vấn đề cốt lõi giống hệt Azure: quyền hạn được cấp dựa trên danh tính, không dựa trên ngữ cảnh. Khi một smart contract gọi một hàm với msg.sender là một bot, bot đó mang theo toàn bộ quyền lực của ví mà nó nắm giữ. Nếu bot bị lợi dụng, kẻ tấn công không cần hack ví, không cần đoán private key. Chỉ cần khai thác logic điều phối của bot. CVE này đã cho thấy con đường đó hoàn toàn khả thi. Tôi đã kiểm tra báo cáo kỹ thuật. Điểm nghẽn nằm ở tầng token exchange: dường như thiếu kiểm tra audience hoặc scope claim. Khi một service principal được ghép với một Managed Identity rộng, mọi lỗ hổng trong vòng đời token đều trở thành lỗ hổng toàn hệ thống. Blockchain đang đối mặt với một nghịch lý: càng tự động hóa, càng tập trung rủi ro. Các giao thức DeFi tự hào về tính phi tập trung, nhưng phần lớn quyền vận hành thanh khoản, cập nhật oracle, xử lý thanh lý lại nằm trong tay vài chục con bot tập trung. Tôi đã phân tích các pool thanh khoản trên một số chain lớn trong quý vừa qua và thấy một thực tế: 80% khối lượng thanh lý được thực hiện bởi dưới 20 bot. Mạng lưới phi tập trung, nhưng điểm kiểm soát thì cực kỳ tập trung. Giới bảo mật thường lập luận rằng blockchain minh bạch hơn hệ thống đám mây truyền thống. Đúng, code là minh bạch. Nhưng bot thì không. Runbooks của Azure cũng là code, nhưng chúng chạy trong môi trường đóng. Bot trên blockchain chạy ngoài chuỗi, trong các server riêng tư. Khả năng kiểm toán còn thấp hơn cả Azure. Lỗ hổng OBO không phải lỗi của một nhà cung cấp duy nhất. Nó là hệ quả của thiết kế ủy quyền thiếu tầng kiểm tra thứ hai. Một điểm mù nghiêm trọng khác: các agent blockchain ngày càng được huấn luyện bằng mô hình AI để tối ưu hóa chiến lược giao dịch. Điều này mở ra một lớp tấn công mới. Kẻ tấn công không cần khai thác lỗ hổng code. Chỉ cần thao túng dữ liệu đầu vào để agent đưa ra quyết định có hại. Ví dụ, một bot thanh khoản học từ giá oracle; nếu oracle bị tấn công, bot sẽ tự động di chuyển thanh khoản đến nơi kẻ tấn công mong muốn. Đây chính là phiên bản blockchain của ý tưởng prompt injection. Trong bối cảnh thị trường đi ngang hiện tại, các nhà đầu tư có xu hướng tìm kiếm lợi nhuận từ tự động hóa để bù đắp cho biến động thấp. Nhưng sự tự động hóa đó mang theo rủi ro hệ thống chưa được định giá. Tôi nhìn thấy các quỹ đang đổ tiền vào các giao thức sử dụng bot môi giới để tối ưu hóa thanh khoản. Họ nhìn vào lợi suất, không nhìn vào lớp quyền hạn mà bot được cấp. Sai lầm lặp lại của năm 2017: khi thanh khoản chết, mọi thứ chết theo. Khi một bot bị chiếm quyền, thanh khoản của cả giao thức sẽ chảy máu. Cần phải nói rõ: tôi không phản đối tự động hóa. Tôi phản đối việc trao quyền tối thượng cho một thực thể đơn lẻ mà không xây dựng hàng rào. Khung đánh giá rủi ro của tôi dành cho DeFi luôn yêu cầu kiểm tra lớp ủy quyền. Một giao thức có thể có TVL lớn, nhưng nếu quyền rút tiền tập trung vào một bot, tôi định giá nó như một quỹ tập trung rủi ro cao. Không có ngoại lệ. Giải pháp nằm ở kiến trúc zero-trust. Mỗi lời gọi từ agent phải được kiểm tra hai lần: danh tính và ngữ cảnh. Không chỉ "ai gọi", mà còn "tại sao gọi, gọi trong hoàn cảnh nào, có khớp với hành vi thông thường không". Trên blockchain, điều này có thể triển khai bằng multi-sig threshold kết hợp với rate limit và phạm vi địa chỉ cho phép. Nếu một bot chỉ được phép giao dịch trong một pool nhất định, với giới hạn trượt giá tối đa, thì ngay cả khi bot bị chiếm quyền, thiệt hại được giới hạn trong phạm vi đó. Các đội ngũ phát triển cần coi runbooks và bot như những kẻ nội gián tiềm năng. Không phải vì họ không đáng tin, mà vì chúng là bề mặt tấn công lớn nhất. Khi bạn cấp cho bot quyền quản lý quỹ, bạn đã tạo ra một backdoor mà không cần viết một dòng code độc hại nào. Bạn chỉ cần đặt lòng tin vào một lớp ủy quyền mỏng manh. Câu hỏi cuối cùng không phải là "liệu agent của bạn có bị hack không". Mà là "nếu agent bị hack, bạn mất bao nhiêu thời gian để nhận ra, và bao nhiêu phần trăm tài sản đã biến mất". Lỗ hổng Azure SRE Agent được vá trong vài tuần. Với blockchain, token không thể được vá. Chỉ có thể bồi thường — nếu còn tiền để bồi thường. Thanh khoản không tha thứ cho sự chủ quan.

Lỗ hổng CVSS 9.9 trong Azure SRE Agent: Bài học về giới hạn quyền hạn cho AI Agent trong Blockchain

Sợ & Tham

73

Tham lam

Tâm lý thị trường

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$77,266.2
1
Ethereum ETH
$2,436.55
1
Solana SOL
$94.06
1
BNB Chain BNB
$697.3
1
XRP Ledger XRP
$1.47
1
Dogecoin DOGE
$0.0915
1
Cardano ADA
$0.2192
1
Avalanche AVAX
$7.45
1
Polkadot DOT
$0.9028
1
Chainlink LINK
$11.39

🐋 Theo dõi cá voi

🟢
0x6eaf...7096
30 phút trước
Chuyển vào
4,671.04 BTC
🔵
0x0edb...e629
6 giờ trước
Stake
1,283,119 USDT
🟢
0x1be5...44b8
6 giờ trước
Chuyển vào
1,096,781 USDC