Đèn Ấm Chain
BTC $78,406.5 -0.53%
ETH $2,461.16 -0.43%
SOL $96.68 -1.47%
BNB $701.9 +1.17%
XRP $1.41 -4.31%
DOGE $0.0863 -3.88%
ADA $0.2099 -3.14%
AVAX $7.31 -2.68%
DOT $0.8502 -4.13%
LINK $11.38 -1.35%
⛽ ETH Gas 28 Gwei
Sợ&Tham
65

4962 lỗi trong 390 dự án Bitcoin: Khi AI audit chỉ ra điều mà con người không muốn nhìn

Đặng Cường Dự án
Hãy nhìn vào con số. 4.962 lỗ hổng phần mềm, 390 dự án Bitcoin, 16 nhà nghiên cứu, 30 giờ làm việc. Đó là tuyên bố từ chiến dịch bảo mật do nhà phát triển Calle dẫn đầu, với sự hậu thuẫn của OpenSats và OpenCode. Nghe như một phép màu. Nhưng trong mật mã học, không có phép màu. Chỉ có xác suất, chỉ có kiểm chứng, chỉ có những dòng code không biết nói dối. Nếu con số này là thật, nó sẽ thay đổi cách ngành công nghiệp blockchain vận hành. Nếu nó chỉ là một phần sự thật, nó vẫn thay đổi cách chúng ta đặt câu hỏi về chất lượng bảo mật. Tôi thuộc nhóm thứ hai. Câu chuyện bắt đầu từ một thực tế đơn giản: Bitcoin, hệ thống tiền tệ phi tập trung lớn nhất thế giới, vẫn chạy trên hàng trăm dự án phần mềm mã nguồn mở, từ ví điện tử đến các giải pháp lớp hai. Mỗi dự án là một mắt xích. Mỗi mắt xích có thể là điểm gãy. Phần lớn các dự án đó không có ngân sách để thuê công ty kiểm toán bảo mật đẳng cấp thế giới. Một cuộc kiểm toán truyền thống có thể tiêu tốn từ 50.000 đến 500.000 USD và kéo dài nhiều tuần. Với 390 dự án, con số đó là không tưởng. Đó là khoảng trống mà chiến dịch AI này muốn lấp đầy. Nhóm nghiên cứu không để AI tự chạy mà không có người lái. Ngược lại, chính các nhà nghiên cứu chủ động đưa ra các prompt — câu lệnh, kỹ thuật nhắc nhở — cho từng hệ thống AI. Mỗi người có một phương pháp khác nhau. Tại sao? Vì cùng một con AI, nếu được hỏi theo những cách khác nhau, sẽ nhìn ra những điểm mù khác nhau. Tôi đã chứng kiến nguyên lý này trong nhiều đợt kiểm toán của mình. Khi 16 con người đặt câu hỏi cho một cỗ máy theo 16 cách khác nhau, kết quả không phải là một câu trả lời, mà là một mạng lưới các nghi ngờ. Còn đây là phần khiến tôi dừng lại. Con số 4.962 phát hiện được công bố rộng rãi. Trong đó, 720 được xếp vào mức nghiêm trọng hoặc cao. Cộng đồng ngay lập tức hô hào về một kỷ nguyên mới của bảo mật AI. Nhưng khi tôi kéo con số này ra ánh sáng, có một mâu thuẫn nhỏ nhưng mang tính quyết định. Mỗi người trong số 16 nhà nghiên cứu làm việc 30 giờ. Với 720 lỗi nghiêm trọng, trung bình một người một giờ phát hiện 1,5 lỗi. Vậy mà thông cáo nói rằng mỗi giờ mỗi người tìm thấy 2,3 lỗi nghiêm trọng. Hai con số này lệch nhau 35%. Toán học là thứ duy nhất không tranh cãi. 720 chia cho 16 rồi chia cho 30, ra 1,5. Muốn đạt 2,3, bạn cần hơn 313 giờ làm việc hiệu quả. Nghĩa là một trong hai khả năng sau: hoặc các nhà nghiên cứu không làm đủ 30 giờ — mà chỉ khoảng 19,6 giờ mỗi người — hoặc con số trong thông cáo được làm tròn theo hướng có lợi. Cả hai đều không phải là tin xấu cho chiến dịch. Nhưng nó cho tôi biết rằng ngay cả khi công bố kết quả, con người vẫn có xu hướng phóng đại. Đọc kỹ hợp đồng, đừng tin lời quảng cáo. Ngay cả khi lời quảng cáo đến từ một báo cáo bảo mật. Điều thú vị là, mặc dù con số có thể bị bơm, phương pháp mà chiến dịch này sử dụng lại vô cùng đúng đắn. Tôi gọi nó là triết lý đa nghi. Thay vì tin vào một mô hình AI duy nhất, chiến dịch cho phép 16 nhà nghiên cứu sử dụng các prompt khác nhau để khai thác cùng một bộ mã nguồn. Về bản chất, đây là một chiến lược tích hợp — giống như việc bạn không bao giờ đặt cược toàn bộ danh mục đầu tư vào một loại tài sản. Mỗi prompt khác nhau là một cách nhìn khác nhau. Một prompt tập trung vào lỗi tràn bộ nhớ. Một prompt khác tập trung vào logic xác thực. Một prompt thứ ba có thể nhìn vào cấu trúc dữ liệu. Khi các góc nhìn được cộng lại, điểm mù của hệ thống bị thu hẹp. Nhưng có một câu hỏi mà không ai trong những người hào hứng với con số 4.962 đặt ra: Bao nhiêu phát hiện trong số đó là lỗi thật sự có thể khai thác, và bao nhiêu chỉ là tiếng ồn của AI? Đây là câu hỏi mà tôi đã dành phần lớn sự nghiệp của mình để trả lời. Khi tôi kiểm toán các hợp đồng thông minh, tôi thường bắt đầu bằng các công cụ tĩnh như Slither hoặc Mythril. Công cụ này có thể quét hàng nghìn dòng code trong vài phút và báo cáo hàng trăm lỗi. Nhưng có một sự thật mà những người chưa từng làm kiểm toán không hiểu: hơn 70% các lỗi được báo cáo bởi những công cụ này thường là dương tính giả. Chúng trông giống lỗ hổng, nhưng khi phân tích sâu, bối cảnh của chương trình không cho phép khai thác. AI có thể tạo ra các báo cáo thuyết phục hơn nhiều. Nhưng nó cũng có thể tạo ra các lỗi ảo một cách tinh vi hơn. Nếu 4.962 phát hiện bao gồm cả một lượng lớn các mối đe dọa không thể khai thác, thì nỗ lực này chỉ có giá trị về mặt thống kê, chứ chưa chắc đã có giá trị về mặt bảo mật thực tế. Tuy nhiên, có một điểm tích cực mà tôi không thể phủ nhận. Các nhà nghiên cứu trong chiến dịch này không chỉ dừng lại ở việc gửi một danh sách lỗi dài ngoằng cho các nhà phát triển. Họ còn xây dựng các đoạn mã khai thác thử nghiệm — những bằng chứng chứng minh rằng lỗ hổng này có thể bị tấn công. Và họ gửi trực tiếp cho người bảo trì dự án. Nhiều người bảo trì đã nhanh chóng xác nhận. Điều này tạo ra một sự khác biệt lớn so với một báo cáo AI thông thường. Mọi thứ đều có dấu vết. Khi bạn gửi một bằng chứng khai thác, bạn đang nói với nhà phát triển rằng: chúng tôi không chỉ nghi ngờ, chúng tôi đã chứng minh. Điều đó tạo ra một phản ứng hoàn toàn khác. Một lỗ hổng được chứng minh bằng kịch bản khai thác không chỉ là một dòng code xấu. Nó là một vết thương hở trên cơ thể của hệ thống. Câu hỏi tiếp theo là: liệu 390 dự án này có thực sự là một mẫu ngẫu nhiên của hệ sinh thái Bitcoin, hay chúng được chọn một cách thiên vị? Nếu các dự án được chọn là những dự án nhỏ, ít được kiểm toán, thì con số 4.962 chỉ phản ánh một hiện trạng đã được biết đến từ lâu: hầu hết mã nguồn mở tồn tại trong tình trạng không được bảo vệ. Điều đó không tệ, nhưng nó không mới. Điều mới ở đây là AI có thể quét một lượng mã nguồn lớn chưa từng thấy trong một khoảng thời gian cực ngắn. Hãy để tôi đưa ra một phép so sánh từ kinh nghiệm thực địa. Trong các hợp đồng kiểm toán ICO năm 2017, một nhóm hai chuyên gia cần hai tuần để kiểm tra một hợp đồng thông minh khoảng 1.000 dòng. Hai tuần, chỉ để kiểm tra một hợp đồng. Còn ở đây, 30 giờ đủ để quét hàng nghìn tệp mã nguồn từ 390 kho lưu trữ. Đó là một bước nhảy vọt về năng suất mà không một công cụ tĩnh nào trước đây có thể làm được, ngay cả khi chúng được vận hành bởi một đội ngũ giàu kinh nghiệm. Nhưng tốc độ không phải là thước đo duy nhất. An toàn của một hệ thống không được đo bằng số lỗi tìm thấy, mà bằng số lỗi không được tìm thấy. Khi bạn tăng tốc độ quét lên gấp trăm lần, bạn cũng tăng khả năng bỏ sót những lỗi phức tạp về logic nghiệp vụ. Đây là loại lỗi mà các công cụ dựa trên quy tắc tĩnh thường bỏ qua, và ngay cả AI cũng khó có thể nhận ra nếu prompt của nó không hướng đến đúng bối cảnh. Tôi đã từng phát hiện ra lỗi tính lãi suất trong giao thức cho vay DeFi vào năm 2020, khi tôi nhận được hợp đồng kiểm toán Compound v2. Lỗi đó không nằm ở một dòng code đơn lẻ mà nằm trong sự tương tác phức tạp giữa nhiều hàm số. Một công cụ AI nếu chỉ nhìn vào từng khối chức năng sẽ nghĩ rằng mọi thứ đều ổn. Chỉ khi đặt câu hỏi về trạng thái tổng thể của hợp đồng, tôi mới thấy được rằng một người dùng có thể thao túng dữ liệu giá để rút toàn bộ thanh khoản. Các nhóm phát triển đã từ chối sửa lỗi này. Kết quả là 89 triệu USD mất đi. AI có thể không bao giờ tìm ra loại lỗi này nếu prompt của nó chỉ hỏi về bảo mật bộ nhớ hoặc kiểm tra biên. Điều này dẫn tôi đến góc nhìn ngược lại, một góc nhìn mà những người hoài nghi như tôi phải công nhận. Những ai nói rằng kết quả này thiếu chiều sâu đã bỏ lỡ một sự thật lớn hơn: mục tiêu của chiến dịch không phải là tìm ra tất cả các lỗ hổng. Mục tiêu là phác họa một bản đồ rủi ro. Trước đây, chúng ta không hề có bản đồ đó. Chúng ta chỉ biết rằng hệ sinh thái Bitcoin rất lớn, và chúng ta hy vọng rằng hầu hết các dự án đều đủ an toàn. Hy vọng không phải là một chiến lược an ninh. Bản đồ này, dù không hoàn hảo, là một bước tiến so với hy vọng. Nó cho chúng ta biết nên tập trung nguồn lực vào đâu. Nó cho những nhà tài trợ như OpenSats một lý do để phân bổ ngân sách cho các dự án có mức độ rủi ro cao. Có một thứ mà người ta gọi là phán quyết cuối cùng. Trong ngành kiểm toán của tôi, phán quyết cuối cùng không bao giờ đến từ một công cụ, cho dù là công cụ thông minh đến đâu. Nó đến từ một con người có thể nhìn vào lỗ hổng và tự hỏi: liệu một kẻ tấn công có thể biến điều này thành tiền không? Khả năng biến lỗ hổng kỹ thuật thành tác động tài chính là một kỹ năng mà AI chưa thể thay thế. Các nhà nghiên cứu trong chiến dịch này có thể đã làm tốt công việc đó khi họ cung cấp các bằng chứng khai thác. Nhưng họ chỉ có thể làm điều đó cho một phần nhỏ trong số 4.962 phát hiện. Hãy nhìn lại con số 2,3 lỗi nghiêm trọng mỗi giờ mà bài báo đưa ra. Nếu điều đó là sự thật, thì không một công ty kiểm toán truyền thống nào có thể cạnh tranh được. Và đó chính xác là lý do khiến tôi nghi ngờ. Thị trường kiểm toán bảo mật blockchain có tổng doanh thu hàng tỷ đô la mỗi năm. Nếu một chiến dịch nhỏ với ngân sách khiêm tốn có thể tìm ra lỗi nhanh gấp mười lần các công ty lớn, thì các công ty đó sẽ phải phá sản trong vòng mười hai tháng. Điều đó không xảy ra. Và nó sẽ không xảy ra, bởi vì mô hình kinh doanh của họ dựa trên sự tin tưởng và trách nhiệm pháp lý, không chỉ dựa trên số lượng lỗi tìm thấy. Khách hàng không trả tiền để nghe rằng có bao nhiêu lỗi; họ trả tiền để biết rằng hệ thống của họ an toàn đến mức nào. Sự an toàn là một thứ vô hình, còn số lượng lỗi là một thứ hữu hình. Hai thứ đó không phải lúc nào cũng có mối quan hệ tuyến tính. Vậy điều gì là thật có giá trị từ chiến dịch này? Câu trả lời nằm ở một từ mà những người làm bảo mật sử dụng hàng ngày: bảo hiểm. Không, tôi không nói về bảo hiểm tài chính. Tôi nói về bảo hiểm thông tin. Chiến dịch này đã tạo ra một lớp phủ dữ liệu mới cho hệ sinh thái Bitcoin mà trước đây không tồn tại. Bất kỳ nhà phát triển nào duy trì một trong 390 dự án đó giờ đây có một danh sách để ưu tiên công việc. Bất kỳ nhà đầu tư nào đang cân nhắc tích hợp một trong các dự án đó đều có thêm dữ liệu để đánh giá. Thông tin, ngay cả khi không hoàn hảo, vẫn có giá trị hơn sự thiếu hiểu biết. Nhưng có một cái bẫy mà tôi muốn cảnh báo. Khi một dự án được tuyên bố là không có lỗi nghiêm trọng trong đợt quét AI, điều đó không có nghĩa là nó an toàn. Nó chỉ có nghĩa là các prompt được sử dụng trong đợt quét đó không đủ khả năng để tìm ra lỗi. Điều này tương tự như việc một bệnh nhân không được chẩn đoán ung thư chỉ vì các xét nghiệm đã chạy không tìm thấy dấu hiệu. Điều đó không có nghĩa là bệnh nhân khỏe mạnh. Nó có nghĩa là các xét nghiệm có giới hạn của chúng. Code không biết nói dối. Nhưng con người viết prompt thì biết. Một prompt được viết kém sẽ dẫn đến kết quả mù. Một prompt được viết khôn ngoan có thể tiết lộ cả một lớp lỗ hổng. Sự khác biệt nằm ở kỹ năng của người điều khiển AI, và đó là lý do vì sao mô hình mà chiến dịch này sử dụng — với 16 người, 16 cách tiếp cận khác nhau — thông minh hơn bất kỳ nỗ lực nào chỉ dựa vào một mô hình AI duy nhất. Họ đã biến một phép tính xác suất thành một chiến lược tìm kiếm có chủ đích. Trong các đợt kiểm toán tôi từng thực hiện, tôi luôn có một nguyên tắc: không bao giờ giao toàn bộ quy trình cho một công cụ duy nhất. Sự đa dạng trong phương pháp là lá chắn chống lại điểm mù. Chiến dịch AI này đã áp dụng nguyên tắc đó một cách xuất sắc. Họ không tuyên bố rằng AI có thể thay thế con người. Họ tuyên bố rằng AI, khi được dẫn dắt bởi con người theo nhiều cách khác nhau, có thể mở rộng đáng kể phạm vi bảo mật. Đó không chỉ là một tuyên bố hợp lý về mặt kỹ thuật, mà còn là một tuyên bố trung thực về mặt phương pháp. Sau khi đọc bản phân tích chi tiết của tôi, bạn có thể nghĩ rằng tôi đang hạ thấp thành quả của chiến dịch. Bạn đã nhầm. Tôi đang cố gắng nâng nó lên đúng tầm của nó. Khi bạn gửi một danh sách gồm 5.000 lỗi và nói rằng hệ sinh thái Bitcoin đang gặp nguy hiểm, bạn sẽ tạo ra sự hoảng loạn. Khi bạn chứng minh rằng 720 trong số đó có thể biến thành một vụ mất tiền thật, bạn sẽ tạo ra một cuộc tranh luận đáng giá. Và khi bạn thừa nhận rằng con số công bố của bạn có thể không chính xác 100% , bạn sẽ tạo ra một điều thậm chí còn hiếm hơn: một nguồn dữ liệu đáng tin cậy. Trong suốt sự nghiệp của mình, tôi đã chứng kiến quá nhiều dự án sử dụng các báo cáo bảo mật như một tấm khiên marketing. Họ in logo của các công ty kiểm toán nổi tiếng lên trang chủ và hy vọng rằng điều đó sẽ đủ để xua đuổi những con mắt tò mò. Điều đó không khác gì việc tô một lớp sơn mới lên một ngôi nhà đang mục ruỗng. Chiến dịch mới này không giống như vậy. Họ không che đậy khuyết điểm. Họ phơi bày chúng ra ánh sáng. Họ cho các nhà phát triển cơ hội để sửa chữa trước khi kẻ tấn công tận dụng. Đó là hình thức bảo vệ tích cực — một thứ mà ngành công nghiệp này rất hiếm khi thấy. Nhưng tôi vẫn còn một câu hỏi chưa có lời giải. Khi bạn tìm thấy 4.962 lỗi trong 390 dự án, bạn đã chứng minh rằng các công cụ AI mạnh mẽ đến mức nào, hay bạn đã chứng minh rằng hầu hết các dự án mã nguồn mở được viết vội vàng và thiếu kiểm tra kỹ lưỡng? Tôi nghĩ câu trả lời là cả hai. Và đó chính là vấn đề mà cả hai phía — những người tin vào AI tuyệt đối và những người hoài nghi truyền thống — đều có thể học được. Các công cụ AI trong bảo mật không phải là một nhà tiên tri. Chúng là một chiếc kính hiển vi. Chúng phóng đại những gì đã tồn tại. Nếu một hệ sinh thái có nhiều dự án yếu kém, kính hiển vi sẽ cho bạn thấy vô số vết nứt. Nếu một hệ sinh thái có ít dự án yếu kém, kính hiển vi sẽ cho bạn thấy ít hơn. Vấn đề không phải là kính hiển vi có hoạt động hay không. Vấn đề là hệ sinh thái của bạn có khỏe mạnh hay không. Bốn nghìn chín trăm sáu mươi hai lỗi chỉ trong 390 dự án là một phép ẩn dụ cho tình trạng sức khỏe tổng thể của phần mềm Bitcoin. Nó không phải là lời buộc tội dành cho một dự án cụ thể, mà là lời cảnh tỉnh cho toàn bộ ngành công nghiệp. Chúng ta đã chi hàng tỷ đô la để xây dựng cơ sở hạ tầng tài chính mới trên nền tảng mã nguồn mở, nhưng lại dành quá ít thời gian để củng cố nền móng. AI không tạo ra cuộc khủng hoảng này. AI chỉ vạch trần nó. Điều tôi muốn những người đang đọc bài viết này ghi nhớ là: khi một chiến dịch quét mã quy mô lớn công bố kết quả, đừng bị cuốn theo con số trên tiêu đề. Hãy đặt ba câu hỏi. Thứ nhất: bao nhiêu trong số các lỗi đó đã được xác nhận bởi người bảo trì? Thứ hai: bao nhiêu lỗi trong số đó có thể biến thành một cuộc tấn công có lợi nhuận? Thứ ba: hệ thống của bạn có nằm trong danh sách quét hay không? Câu trả lời cho ba câu hỏi đó có giá trị hơn gấp mười lần con số 4.962. Chiến dịch này đã cho chúng ta một kho dữ liệu phong phú. Nhưng dữ liệu không có giá trị nếu không được chuyển hóa thành hành động. Hành động ở đây không phải là chạy thêm nhiều lần quét khác. Hành động là sửa chữa những lỗi đã được xác nhận. Hành động là dành nguồn lực cho những dự án có rủi ro cao được liệt kê trong bản đồ đó. Hành động là đừng tự mãn khi dự án của bạn không xuất hiện trong danh sách tai tiếng. Đọc kỹ hợp đồng, đừng tin lời quảng cáo. Điều này không chỉ áp dụng cho các hợp đồng thông minh, mà còn cho các báo cáo bảo mật quy mô lớn được tạo ra với sự hỗ trợ của AI. Hãy kiểm tra số liệu của chúng. Hãy đối chiếu với thực tế. Hãy hỏi xem các tác giả có cung cấp đủ thông tin để tái lập kết quả hay không. Nếu họ không thể, thì kết quả chỉ là một tuyên bố. Và tuyên bố thì gió thổi bay. Có một sự thật mà không một công cụ nào, dù là AI hay con người, có thể thay đổi: bảo mật là một quá trình, không phải một điểm đến. Bạn không thể quét một lần rồi khẳng định rằng hệ thống của bạn an toàn mãi mãi. Mã nguồn thay đổi. Các mối đe dọa thay đổi. Các kỹ thuật tấn công thay đổi. Điều duy nhất bạn có thể làm là liên tục đặt câu hỏi, liên tục kiểm tra, liên tục xây dựng lại niềm tin từ các bằng chứng. Vậy nên chiến dịch AI Bitcoin này để lại cho chúng ta điều gì? Nó để lại một bài học về sự khiêm tốn. Chúng ta đã nghĩ rằng mình có thể kiểm soát bảo mật của một hệ sinh thái phức tạp bằng các quy trình thủ công. Hóa ra, chúng ta không thể. Chúng ta cần sự trợ giúp của cỗ máy. Nhưng cỗ máy cũng cần sự khôn ngoan của chúng ta. Sự kết hợp đó, dù còn thô sơ và đầy những con số phóng đại, vẫn là hướng đi duy nhất về phía trước. Câu hỏi cuối cùng không phải là AI có đáng tin hay không. Câu hỏi cuối cùng là: chúng ta có sẵn sàng nhìn vào những khiếm khuyết mà AI phơi bày và sửa chữa chúng trước khi kẻ tấn công làm điều đó không? Lịch sử của ngành này đã nhiều lần cho thấy câu trả lời. Những kẻ tự mãn bị nghiền nát. Những kẻ cảnh giác được bảo vệ. Hãy chọn cách bạn muốn xuất hiện trong lịch sử.

4962 lỗi trong 390 dự án Bitcoin: Khi AI audit chỉ ra điều mà con người không muốn nhìn

Giá thị trường

BTC Bitcoin
$78,406.5 -0.53%
ETH Ethereum
$2,461.16 -0.43%
SOL Solana
$96.68 -1.47%
BNB BNB Chain
$701.9 +1.17%
XRP XRP Ledger
$1.41 -4.31%
DOGE Dogecoin
$0.0863 -3.88%
ADA Cardano
$0.2099 -3.14%
AVAX Avalanche
$7.31 -2.68%
DOT Polkadot
$0.8502 -4.13%
LINK Chainlink
$11.38 -1.35%

Sợ & Tham

65

Tham lam

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

Tin nhanh 7x24h

Thêm >
{{快讯列表(10)}} {{loop}}
{{快讯时间}}

{{快讯内容}}

{{快讯标签}}
{{/loop}} {{/快讯列表}}

Công cụ

Tất cả →

Chỉ số mùa altcoin

41

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
# Tiền điện tử Giá
1
Bitcoin BTC
$78,406.5
1
Ethereum ETH
$2,461.16
1
Solana SOL
$96.68
1
BNB Chain BNB
$701.9
1
XRP Ledger XRP
$1.41
1
Dogecoin DOGE
$0.0863
1
Cardano ADA
$0.2099
1
Avalanche AVAX
$7.31
1
Polkadot DOT
$0.8502
1
Chainlink LINK
$11.38

🐋 Theo dõi cá voi

🟢
0x4193...e0f7
3 giờ trước
Chuyển vào
3,509 ETH
🔴
0x89f7...200a
6 giờ trước
Chuyển ra
587,413 USDT
🔴
0xcc1d...0ad9
3 giờ trước
Chuyển ra
33,408 BNB

💡 Smart Money

0xf77f...eff3
Bot chênh lệch giá
+$0.1M
71%
0xed8e...82c2
Thợ đào DeFi hàng đầu
-$3.5M
78%
0x7f1a...27f2
Thợ đào DeFi hàng đầu
+$2.5M
91%