Cointime

Download App
iOS & Android

AI có thể tăng cường an ninh mạng như thế nào: Hướng dẫn cơ bản về Deep Learning và các ứng dụng của nó

Các công cụ hỗ trợ AI như ChatGPT đã thu hút được sự quan tâm đáng kể trong cộng đồng phát triển phần mềm. Những công cụ này có nhiều ứng dụng, bao gồm bảo mật nền tảng Web3 và hợp đồng thông minh. Chúng tôi đã thảo luận về tiềm năng của chúng trong việc cải thiện quy trình kiểm tra bằng cách tóm tắt các chức năng của chương trình và giúp tìm ra các lỗ hổng mã.

ChatGPT và các mô hình tương tự sử dụng công nghệ học sâu, một tập hợp con của máy học, làm công nghệ cơ bản. Học sâu đã được nghiên cứu rộng rãi như một phương tiện cải thiện bảo mật phần mềm trong thập kỷ qua. Mặc dù sử dụng một chatbot như ChatGPT để đặt câu hỏi về mã là một cách tiếp cận để tăng cường bảo mật phần mềm, nhưng có nhiều cách thú vị khác để áp dụng deep learning. Nghiên cứu cải thiện bảo mật phần mềm thông qua deep learning mới chỉ ở giai đoạn sơ khai và các ý tưởng mới chỉ bắt đầu đạt đến giai đoạn triển khai và thử nghiệm. Trong bài viết này, chúng tôi trình bày đánh giá về công nghệ tiên tiến nhất hiện nay trong việc áp dụng học sâu vào bảo mật phần mềm.

Học kĩ càng

Học sâu là một loại máy học liên quan đến việc đào tạo một hệ thống để nhận dạng các mẫu trong dữ liệu. Hệ thống được cung cấp một tập hợp các đầu vào và phân loại tương ứng của chúng, đồng thời hệ thống học cách xác định các mẫu phân biệt đầu vào này với đầu vào khác. Sau khi được đào tạo, hệ thống có thể được sử dụng để phân loại dữ liệu đầu vào mà nó chưa từng thấy trước đây. Điều này cho phép tạo ra các mô hình mạnh mẽ có thể nhận ra các mẫu phức tạp trong dữ liệu, chẳng hạn như định vị lỗi hoặc hiểu chương trình.

Kỹ thuật bảo mật phần mềm truyền thống

Mã dễ bị tổn thương có thể được xác định bằng cách sử dụng kinh nghiệm, phân tích tĩnh, xác minh chính thức và làm mờ, trong số những phương pháp khác, là một số phương pháp hiện tại được sử dụng để giúp bảo mật các chương trình.

Heuristics là các phương pháp để xác định các mẫu mã hóa không an toàn dựa trên các quy tắc kinh nghiệm hoặc các kỹ thuật dựa trên kinh nghiệm. Các phương pháp phỏng đoán phổ biến bao gồm tránh sử dụng các chức năng không an toàn, xử lý thông tin đầu vào của người dùng đúng cách, tránh sử dụng mật khẩu được mã hóa cứng và xác thực tất cả thông tin đầu vào trước khi xử lý chúng.

Lỗi mã cũng có thể được phát hiện bằng cách sử dụng các công cụ tiến hành phân tích mã tĩnh ở cả cấp mã nguồn và mã byte. Những công cụ này có khả năng xác định các mẫu mã dễ bị tấn công và tạo ra các biểu diễn trực quan để hỗ trợ việc hiểu các hợp đồng thông minh. Theo thời gian, độ chính xác và hiệu quả của các công cụ sẽ tăng lên khi cơ sở dữ liệu về các sự cố được phát hiện tăng lên.

Ngoài phân tích tĩnh, CertiK còn thực hiện xác minh mã chính thức để đảm bảo mã đáp ứng các yêu cầu của nó. Xác minh chính thức là một quy trình toán học được sử dụng để chứng minh rằng một chương trình hoạt động như mong đợi bằng cách biểu thị các thuộc tính của chương trình và hành vi dự kiến dưới dạng các công thức toán học và sử dụng các công cụ tự động để xác minh chúng.

Làm mờ, còn được gọi là thử nghiệm mờ, là một kỹ thuật được sử dụng để kiểm tra phần mềm liên quan đến việc đưa dữ liệu không hợp lệ, không phổ biến hoặc tùy ý vào chương trình. Sau đó, phần mềm được quan sát để phát hiện bất kỳ sự cố, lỗi nào trong các xác nhận tích hợp hoặc các lỗ hổng tiềm ẩn có thể phát sinh do đầu vào này.

Học sâu có thể tăng cường bảo mật phần mềm truyền thống như thế nào

Bất chấp những điểm mạnh của chúng, các kỹ thuật xác định lỗ hổng hiện tại thường gặp phải những thách thức ngoài tự nhiên, đặc biệt là khi thực hiện kiểm toán hợp đồng thông minh quy mô lớn. Ví dụ: việc sử dụng kiểm tra thủ công để phân loại lỗi trong cơ sở dữ liệu của CertiK gồm các báo cáo kiểm tra thủ công với hơn 60.000 phát hiện là không khả thi. Bên cạnh số lượng lỗi khổng lồ, sự đa dạng của ngôn ngữ tự nhiên được sử dụng để mô tả chúng khiến tính năng khớp cụm từ truyền thống không hiệu quả.

Là một trường hợp khác của thách thức mở rộng quy mô, các công cụ tĩnh tạo ra các phát hiện phải được các kỹ sư bảo mật xác minh thủ công để loại bỏ các kết quả dương tính giả và cải thiện chất lượng kết quả. Kết quả dương tính giả xảy ra khi một công cụ tĩnh xác định một vấn đề lành tính hoặc không nghiêm trọng là một lỗi. Thông thường, thông báo sai khiến các nhà phát triển lãng phí thời gian và công sức để điều tra và khắc phục các sự cố không tồn tại. Trong một số trường hợp, thông tin xác thực sai cũng có thể dẫn đến các lỗi chính đáng bị bỏ qua, vì các nhà phát triển có thể trở nên không nhạy cảm với số lượng lớn thông tin xác thực sai do công cụ tạo ra.

Các dự án lớn cũng đặt ra những thách thức đối với việc xác minh chính thức. Thường có sách trắng và tài liệu thiết kế bằng tiếng Anh mô tả những gì hợp đồng thông minh phải làm. Trích xuất các quy tắc toán học từ sách trắng, tài liệu thiết kế và chương trình là một quá trình khó khăn và tốn thời gian. Ngoài ra, sự phức tạp của hợp đồng thông minh cũng có thể dẫn đến một số lượng lớn các đường dẫn thực hiện có thể. Với các hệ thống lớn hơn, việc làm mờ tất cả các đường dẫn có thể trở nên không thể.

Do những thách thức của các kỹ thuật hiện tại, điều cần thiết là phải tìm ra những cách mới và hiệu quả hơn để cải thiện hợp đồng thông minh và bảo mật chương trình. Học sâu có thể giảm bớt những thách thức liên quan đến các kỹ thuật phát hiện lỗ hổng hiện có. Học sâu đã được áp dụng để phân loại lỗ hổng, suy luận đặc điểm kỹ thuật, giải thích lỗi tự động, dự đoán các thuộc tính của chương trình, giảm số lượng thông báo sai được báo cáo bởi các công cụ truyền thống và tăng cường khả năng làm mờ. Bây giờ chúng ta sẽ xem xét cách học sâu có thể được sử dụng để cải thiện một số kỹ thuật hiện có.

Phân loại mã

Phân loại mã nhằm mục đích phân loại các đoạn mã (có hoặc không có tài liệu của chúng) thành nhiều lớp khác nhau. Phân loại này có thể là phân loại nhiều lớp đối với loại lỗi có trong một đoạn mã (ví dụ: kiểu viết mã, vấn đề logic, vấn đề toán học, v.v.) hoặc chức năng của nó (ví dụ: thuật toán sắp xếp, gửi tiền, vân vân.). Có rất nhiều nghiên cứu trong lĩnh vực phân loại mã bằng cách sử dụng học sâu, điều này có thể giúp ích rất nhiều cho việc điều hướng và phân tích cơ sở dữ liệu lớn về các phát hiện lỗi.

Phát hiện bản sao

Trong phát hiện bản sao mã, các đoạn mã nguồn hoặc mã byte giống hệt hoặc tương tự, được gọi là bản sao, được tìm thấy trong hoặc giữa các dự án phần mềm. Các kết quả sao chép trùng khớp có thể giúp các kỹ sư bảo mật tránh bỏ sót những phát hiện trước đó khi kiểm tra các dự án và chức năng tương tự. Để đạt được khả năng như vậy, đối với một cặp đoạn mã, điểm tương tự được đo; nếu điểm số vượt quá một ngưỡng nhất định, cặp này được coi là tương tự nhau. Đường cú pháp và sự đa dạng của phong cách mã hóa có thể tạo ra vấn đề đối với các phương pháp tiếp cận truyền thống (hoặc dựa trên quy tắc) để tính điểm tương đồng. Tuy nhiên, một mô hình học sâu có thể xem xét ngữ nghĩa phức tạp của các đoạn mã hoặc mã nhị phân để tính điểm. Thậm chí còn có khả năng phát hiện mã trùng khớp giữa các ngôn ngữ lập trình khác nhau.

Phát hiện lỗ hổng

Một cách tiếp cận thay thế hoặc bổ sung để phát hiện lỗi bằng cách sử dụng phân tích tĩnh là phát hiện lỗi thần kinh: tìm lỗi bằng kỹ thuật học sâu. Nói chung, phát hiện lỗi có thể được coi là một vấn đề phân loại có thể được giải quyết bằng các mạng thần kinh sâu được đào tạo dựa trên các ví dụ về mã lỗi và không lỗi. Các nhà nghiên cứu đã đề xuất nhiều phiên bản khác nhau của công nghệ như vậy, bao gồm các khuôn khổ như CodeTrek. CodeTrek sử dụng kết hợp phân tích tĩnh truyền thống và cơ sở dữ liệu quan hệ được tích hợp vào học sâu để xác định lỗi trong các dự án lớn trong thế giới thực. Thật thú vị khi lưu ý rằng có một số lỗi mà các máy phân tích dựa trên logic truyền thống về cơ bản không thể phát hiện ra. Chẳng hạn, lỗi lạm dụng biến không thể được xác định bằng các quy tắc logic. Do đó, ngay cả khung phân tích tĩnh mạnh nhất cũng không thể tìm thấy chúng trong khi các kiến trúc thần kinh khác nhau đã cho thấy nhiều hứa hẹn trong việc phát hiện ra những lỗi như vậy. Nó đặc biệt hữu ích vì các kiểu tấn công mới xuất hiện thường xuyên và các phương pháp dựa trên quy tắc truyền thống có thể không theo kịp.

Một thách thức đáng kể trong việc phát hiện lỗ hổng bằng cách sử dụng học sâu là thiếu dữ liệu thế giới thực chất lượng cao do các chuyên gia con người tạo ra. Trên thực tế, một số mô hình phát hiện lỗ hổng được đào tạo bằng cách sử dụng bộ dữ liệu không nhất thiết mô tả trạng thái thực của các lỗ hổng. Cơ sở dữ liệu lớn về các lỗi đã được xác định trước đó của CertiK cung cấp một bộ dữ liệu đầy hứa hẹn để phát triển công cụ phát hiện lỗ hổng dựa trên học tập.

Ưu tiên lỗi

Trong quá trình phát triển phần mềm, việc sắp xếp thứ tự ưu tiên cho các lỗi giúp chủ sở hữu mã nguồn tập trung nguồn lực của họ vào việc sửa các lỗi nghiêm trọng nhất trước tiên. Học sâu có thể được sử dụng để hỗ trợ ưu tiên các lỗi bằng cách phân tích các báo cáo lỗi và xác định các mẫu cho biết mức độ nghiêm trọng của vấn đề. Một mô hình như vậy có thể được đào tạo trên tập dữ liệu gồm các báo cáo lỗi đã được xếp hạng và nó có thể học cách nhận dạng các mẫu trong dữ liệu có liên quan đến các lỗi có mức độ ưu tiên cao. Để đảm bảo rằng mô hình chính xác và hiệu quả, bắt buộc phải sử dụng dữ liệu chất lượng cao để đào tạo và thử nghiệm. Điều này bao gồm việc đảm bảo rằng các báo cáo lỗi được dán nhãn chính xác và tập dữ liệu bao gồm một mẫu lỗi đại diện ở nhiều mức độ nghiêm trọng. Tại CertiK, các kỹ sư bảo mật chỉ định điểm nghiêm trọng cho các phát hiện lỗi sau khi kiểm tra thủ công. Những điểm số này hoạt động như một sơ đồ xếp hạng. Việc thu thập dữ liệu chất lượng cao như vậy là vô giá để đào tạo một mô hình hiệu quả.

Giải thích lỗi

Học sâu có thể được sử dụng để giải thích các lỗi trong phần mềm bằng cách phân tích các tệp nhật ký và xác định các mẫu cho biết nguyên nhân cốt lõi của vấn đề. Cách tiếp cận này có thể giúp các nhà phát triển chẩn đoán và sửa lỗi nhanh chóng và chính xác hơn, tiết kiệm thời gian và cải thiện chất lượng phần mềm. Một mô hình dựa trên học sâu có thể tạo ra các giải thích bằng ngôn ngữ tự nhiên cho các lỗi phần mềm bằng cách học hỏi từ một kho lớn các bản sửa lỗi. Để tạo ra lời giải thích bằng ngôn ngữ tự nhiên cho một lỗi, một mô hình phải tận dụng thông tin cấu trúc và ngữ nghĩa về chương trình và các mẫu lỗi. Điều này có thể đặc biệt hữu ích trong các hệ thống phần mềm lớn và phức tạp, nơi mà việc chẩn đoán và sửa mọi lỗi theo cách thủ công có thể khó khăn và tốn thời gian. Ngoài ra, một mô hình tìm lỗi cung cấp các giải thích lỗi hợp lý mang lại sự minh bạch cần thiết để xây dựng lòng tin trong cộng đồng các kỹ sư bảo mật và chuyên gia bảo mật để họ dựa vào trong các điều kiện thực tế và rủi ro cao.

Giảm dương tính giả

Kết quả dương tính giả là một thách thức chung đối với các công cụ tìm lỗi. Như chúng tôi đã đề cập trước đó, thông báo sai xảy ra khi một công cụ tĩnh xác định một vấn đề lành tính hoặc không nghiêm trọng là lỗi. Học sâu có thể được sử dụng để giúp giảm tỷ lệ dương tính giả trong các công cụ này. Để xác định xem một báo cáo lỗi mới cũng sẽ là báo động sai hay không, một mô hình dựa trên học sâu có thể được sử dụng để khám phá các cấu trúc chương trình cung cấp cảnh báo sai trong một công cụ tĩnh. Các kỹ thuật học sâu có thể được áp dụng để khám phá các mối tương quan như vậy và xây dựng bộ phân loại dương tính thật với dương tính giả.

Thông số kỹ thuật suy luận

Bước thử thách trong việc áp dụng xác minh chính thức là trích xuất hành vi dự định của phần mềm dưới dạng công thức logic/toán học bằng cách sử dụng mã nguồn và/hoặc tài liệu của nó. Tự động suy luận hành vi này, được gọi là suy luận đặc điểm kỹ thuật, có thể khắc phục thách thức này. Các nhà nghiên cứu đã đề xuất nhiều cách tiếp cận khác nhau để suy luận đặc điểm kỹ thuật, chẳng hạn như suy luận bất biến vòng lặp. Trong một nghiên cứu, các tác giả đã trình bày một phương pháp tự động xác định các xác nhận cho các điểm chương trình cụ thể bằng cách sử dụng dấu vết thực thi chương trình. Phương pháp này dựa trên việc sử dụng các mạng thần kinh sâu và đã cho thấy kết quả đầy hứa hẹn trong việc phát hiện các lỗi phần mềm trong thế giới thực. Một nghiên cứu khác của Giáo sư Ronghui Gui, người đồng sáng lập CertiK và các nhà nghiên cứu khác tại Đại học Columbia đề xuất một cách tiếp cận mạng thần kinh sâu để suy ra các bất biến vòng lặp, một lần nữa, mô hình hóa hành vi vòng lặp từ các dấu vết thực thi chương trình. Các tác giả đã chỉ ra rằng phương pháp của họ vượt trội so với các kỹ thuật hiện đại về độ chính xác và hiệu quả. Ngoài ra, một số nghiên cứu đã tập trung vào việc tìm hiểu các bất biến vòng lặp phi tuyến tính, điều này có thể gây khó khăn cho việc suy luận bằng các phương pháp truyền thống.

Cải thiện Fuzzing

Học sâu có thể được sử dụng để cải thiện khả năng làm mờ chương trình bằng cách tận dụng khả năng học các mẫu và trích xuất các tính năng từ lượng lớn dữ liệu. Học sâu có thể nâng cao khả năng làm mờ bằng cách hướng dẫn việc tạo đầu vào hướng tới các trường hợp thú vị hơn có nhiều khả năng gây ra sự cố hơn. Các mô hình có thể được đào tạo để tìm hiểu tham số đầu vào hoặc trình tự đầu vào nào có nhiều khả năng gây ra sự cố hoặc kích hoạt lỗi tràn bộ đệm. Điều này có khả năng cải thiện phạm vi bao phủ của bộ lọc mờ bằng cách thực hiện các phần khác nhau của chương trình. Điều này có thể giúp phát hiện ra các lỗi hoặc lỗ hổng bảo mật có thể đã bị bỏ qua bởi các kỹ thuật làm mờ truyền thống.

Phần kết luận

Việc áp dụng học sâu để cải thiện bảo mật phần mềm có tiềm năng rất lớn. Công nghệ này đã chứng minh tính hiệu quả của nó trong một số lĩnh vực, bao gồm phát hiện lỗ hổng, phân loại mã, phát hiện bản sao, v.v. Các kỹ thuật bảo mật phần mềm truyền thống, chẳng hạn như phỏng đoán, phân tích tĩnh, xác minh chính thức và làm mờ, có điểm mạnh nhưng cũng phải đối mặt với những thách thức về quy mô. Học sâu có thể cung cấp những cách hiệu quả và hiệu quả hơn để giải quyết những thách thức này và tăng cường tính bảo mật của các chương trình và hợp đồng thông minh. Mặc dù nghiên cứu về ứng dụng của học sâu đối với bảo mật phần mềm vẫn còn ở giai đoạn sơ khai, nhưng vẫn có những cơ hội thú vị để tiếp tục đổi mới và phát triển trong lĩnh vực này. Khi ngành tiếp tục phát triển và mở rộng, việc tích hợp bảo mật phần mềm và công nghệ học sâu sẽ đóng vai trò ngày càng quan trọng. Điều này sẽ cho phép chúng tôi cải thiện tính bảo mật và độ tin cậy của các hệ thống phần mềm.

Các bình luận

Tất cả bình luận

Recommended for you

  • Chủ tịch Ủy ban Ngân hàng Thượng viện Hoa Kỳ: Các điều khoản dự thảo mới liên quan đến lợi suất stablecoin có thể được công bố ngay trong tuần này.

    Theo Cointime, Thượng nghị sĩ Tim Scott, Chủ tịch Ủy ban Ngân hàng Thượng viện, phát biểu tại Hội nghị thượng đỉnh Blockchain DC rằng các nhà lập pháp có thể xem xét dự thảo luật mới, ít nhất là các điều khoản liên quan đến stablecoin, ngay trong tuần này. Ông Scott lưu ý rằng lợi suất stablecoin là vấn đề được thảo luận công khai nhiều nhất trong dự luật, nhưng các nhà lập pháp vẫn đang tiếp tục làm việc về vấn đề này. Ông nói: “Tôi tin rằng tôi sẽ có bản đề xuất đầu tiên để xem xét trong tuần này. Nếu điều đó xảy ra vào cuối tuần, và tôi nghĩ nó sẽ xảy ra, chúng ta ít nhất sẽ biết liệu khung pháp lý có đang hình thành hay không. Nếu vậy, tôi nghĩ chúng ta sẽ ở vị thế tốt hơn.” Ông cũng cho rằng tiến triển này là nhờ nỗ lực của Thượng nghị sĩ đảng Dân chủ Angela Alsobrooks, Thượng nghị sĩ đảng Cộng hòa Thom Tillis và quan chức Nhà Trắng Patrick Witt về vấn đề lợi suất stablecoin. Ông cho biết thêm rằng các vấn đề chưa được giải quyết khác cũng đã được đề cập trong các cuộc đàm phán trong tháng qua, bao gồm mối lo ngại của các nhà lập pháp về các dự án tiền điện tử của Tổng thống Donald Trump và gia đình ông, việc thiếu đại diện lưỡng đảng trong các cơ quan quản lý quan trọng và các quy định về Xác minh danh tính khách hàng (KYC). Ông Scott cũng cho biết: “Tôi nghĩ chúng ta đang rất gần đạt được thỏa thuận về các vấn đề đạo đức và số lượng thành viên cần thiết để thông qua. Chúng ta biết đây là vấn đề quan trọng đối với phía bên kia, vì vậy chúng ta cũng đang giải quyết nó. Tôi nghĩ chúng ta cũng đang đạt được tiến triển trong một số đề cử, đó là tin tốt. Còn về DeFi, đây là lĩnh vực mà Thượng nghị sĩ Mark Warner đang tập trung vào, và Chống rửa tiền (AML) là một phần rất quan trọng trong đó. Vì vậy, tôi nghĩ chúng ta đang tiến lên phía trước về những vấn đề này.”

  • Bản tin buổi sáng vàng | Những diễn biến quan trọng trong đêm ngày 18 tháng 3

    21:00-7:00 Từ khóa: Phantom, Stripe, Autonomous, Iran 1. Iran tuyên bố có thể hợp pháp tấn công các quốc gia cho phép Mỹ và Israel sử dụng lãnh thổ của mình; 2. CFTC Hoa Kỳ: Ví điện tử Phantom không yêu cầu đăng ký làm môi giới; 3. Tổng chưởng lý Arizona đệ đơn kiện hình sự chống lại nhà tiếp thị dự đoán Kalshi; 4. Bộ Ngoại giao Hoa Kỳ đã ra lệnh cho tất cả các đại sứ quán trên toàn thế giới tiến hành đánh giá an ninh "ngay lập tức"; 5. Robinhood Venture Capital đầu tư khoảng 35 triệu đô la vào Stripe và ElevenLabs; 6. GSR đầu tư 57 triệu đô la để mua lại Autonomous và Architech nhằm tạo ra một nền tảng quản lý quỹ tiền điện tử; 7. SEC và CFTC Hoa Kỳ ban hành hướng dẫn mới về tiền điện tử, nêu rõ rằng hầu hết các tài sản kỹ thuật số không phải là chứng khoán.

  • Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Ủy ban Giao dịch Hàng hóa Tương lai (CFTC) đã đưa ra các ý kiến ​​mới về tiền điện tử, trong đó nêu rõ rằng hầu hết các tài sản kỹ thuật số không thuộc loại chứng khoán.

    Ngày 18 tháng 3, Cointime đưa tin Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) và Ủy ban Giao dịch Hàng hóa Tương lai (CFTC) đã ban hành một tài liệu hướng dẫn dài 68 trang về tiền điện tử, trong đó nêu rõ hầu hết các tài sản kỹ thuật số không phải là chứng khoán. Tài liệu giải thích mới này nêu chi tiết phân loại stablecoin, hàng hóa kỹ thuật số và token “công cụ kỹ thuật số”, tất cả đều được cơ quan này khẳng định không phải là chứng khoán. Nó cũng cố gắng giải thích cách thức các “tài sản tiền điện tử không phải chứng khoán” có thể trở thành chứng khoán và làm rõ cách luật chứng khoán liên bang áp dụng cho khai thác, đặt cược giao thức và airdrop. SEC cũng giải thích cách thức các tài sản kỹ thuật số không phải chứng khoán có thể trở thành đối tượng của các hợp đồng đầu tư. Cơ quan này nêu rõ trong phần giải thích của mình: “Các tài sản tiền điện tử không phải chứng khoán trở thành đối tượng của các hợp đồng đầu tư khi một nhà phát hành thuyết phục các nhà đầu tư đầu tư vào một doanh nghiệp chung và đưa ra cam kết hoặc tuyên bố sẽ thực hiện công việc quản lý cần thiết, và người mua có lý do để kỳ vọng thu lợi nhuận từ đó.”

  • Mastercard dự định mua lại công ty tiền điện tử ổn định BVNK với giá lên tới 1,8 tỷ đô la.

    Theo Cointime, Mastercard đang lên kế hoạch mua lại công ty khởi nghiệp về cơ sở hạ tầng stablecoin BVNK với giá lên tới 1,8 tỷ đô la, bao gồm khoản thanh toán bổ sung trị giá 300 triệu đô la nếu thương vụ thành công. Thương vụ này diễn ra chỉ bốn tháng sau khi các cuộc đàm phán sáp nhập trị giá khoảng 2 tỷ đô la giữa BVNK và Coinbase đổ vỡ. Cả hai công ty đã xác nhận thỏa thuận trong một tuyên bố chung được phát hành vào thứ Ba.

  • BTC vượt mốc 75.000 đô la

    Dữ liệu thị trường cho thấy BTC đã vượt qua mốc 75.000 đô la và hiện đang giao dịch ở mức 75.033,01 đô la, tăng 2,83% trong 24 giờ. Thị trường đang trải qua biến động mạnh, vì vậy hãy quản lý rủi ro của bạn cho phù hợp.

  • BTC vượt mốc 71.500 đô la.

    Dữ liệu thị trường cho thấy BTC đã vượt qua mốc 71.500 đô la và hiện đang giao dịch ở mức 71.510,19 đô la, tăng 1,06% trong 24 giờ. Thị trường đang trải qua biến động mạnh, vì vậy hãy quản lý rủi ro của bạn cho phù hợp.

  • ETH vượt mốc 2100 đô la.

    Dữ liệu thị trường cho thấy ETH đã vượt qua mốc 2.100 đô la và hiện đang giao dịch ở mức 2.100,58 đô la, tăng 0,44% trong 24 giờ. Thị trường đang trải qua biến động mạnh; vui lòng quản lý rủi ro của bạn cho phù hợp.

  • Quỹ ETF Ethereum giao ngay tại Mỹ đã ghi nhận dòng vốn ròng 26,7 triệu đô la vào ngày hôm qua.

    Theo dữ liệu được Farside Investors theo dõi, vào ngày 14 tháng 3, quỹ ETF Ethereum giao ngay của Mỹ đã ghi nhận dòng vốn ròng 26,7 triệu đô la.

  • Bộ Tư pháp Hoa Kỳ sẽ kháng cáo phán quyết trong vụ kiện Powell, điều này có thể làm trì hoãn việc bổ nhiệm ông Warsh.

    Ngày 14 tháng 3, sau khi một thẩm phán bác bỏ trát triệu tập gửi đến Cục Dự trữ Liên bang, Chưởng lý Hoa Kỳ Robert Piro tuyên bố sẽ tiếp tục điều tra Chủ tịch Fed Jerome Powell, có khả năng trì hoãn việc bổ nhiệm người kế nhiệm ông, Kevin Warsh, người có nhiệm kỳ kết thúc vào tháng 5. Thẩm phán Tòa án Quận Hoa Kỳ James Bosberg tuyên bố rằng chính phủ đã không cung cấp bất kỳ bằng chứng nào để biện minh cho các trát triệu tập liên quan đến việc cải tạo trụ sở Fed và những bình luận của Powell về dự án này. Piro tuyên bố: "Quá trình này đã bị gián đoạn một cách tùy tiện bởi một thẩm phán cực đoan. Quá trình này đáng lẽ phải diễn ra suôn sẻ, nhưng họ đã không làm vậy. Họ thật đáng hổ thẹn." Thượng nghị sĩ Tillis, một thành viên của Ủy ban Ngân hàng Thượng viện, cảnh báo rằng ông sẽ ngăn chặn bất kỳ đề cử nào cho chức chủ tịch Fed chừng nào cuộc điều tra của Bộ Tư pháp đối với Powell còn tiếp diễn. "Phán quyết này xác nhận cuộc điều tra hình sự đối với Chủ tịch Powell yếu kém và vô căn cứ như thế nào; nó không gì khác ngoài một cuộc tấn công thất bại vào tính độc lập của Fed," Tillis nói. "Việc kháng cáo sẽ chỉ trì hoãn việc phê chuẩn Kevin Warsh làm chủ tịch Fed tiếp theo."

  • BTC giảm xuống dưới 72.000 đô la.

    Dữ liệu thị trường cho thấy BTC đã giảm xuống dưới 72.000 đô la và hiện đang giao dịch ở mức 71.996,46 đô la. Mức tăng trong 24 giờ đã thu hẹp xuống còn 2,32%. Thị trường biến động mạnh, vui lòng quản lý rủi ro của bạn cho phù hợp.