Lỗ hổng ví phần cứng Coldcard dẫn đến gần 2000 BTC bị đánh cắp

iconTechFlow
Chia sẻ
AI summary iconTóm tắt
Một lỗ hổng trong ví phần cứng Coldcard do cập nhật firmware năm 2021 đã dẫn đến việc bị đánh cắp gần 2000 BTC, tương đương hơn 100 triệu USD. RNG được kết nối sai đã cho phép kẻ tấn công tính toán khóa riêng, nhắm vào các địa chỉ chữ ký đơn. Không cần đến các cuộc tấn công lừa đảo hay phơi bày seed. Phân tích chuỗi đang được tiến hành, nhưng việc theo dõi vẫn gặp khó khăn. Alex Thorn của Galaxy Digital cho biết các hạn chế về AI của Hoa Kỳ đã buộc phải phụ thuộc vào các mô hình Trung Quốc. Bản cập nhật thị trường BTC nhấn mạnh sự giám sát lại ngày càng tăng đối với các rủi ro tự lưu trữ. Trong khi đó, các altcoin cần theo dõi có thể chịu ảnh hưởng lan truyền từ vụ vi phạm này.

Biên dịch & sắp xếp: Shenchao TechFlow

Người dẫn chương trình: Austin Campbell (Người dẫn chương trình, Zero Knowledge Group), Ram Ahluwalia (CEO Lumida Wealth), Chris Perkins (Franklin Crypto)

Khách mời: Alex Thorn, hiện là Giám đốc điều hành và Trưởng bộ phận nghiên cứu toàn công ty tại Galaxy Digital, trước đây đã làm việc tại Fidelity Investments trong 12 năm và được mệnh danh là “Bitcoin Viking”

Chủ đề trọng tâm: Lỗ hổng ví phần cứng Coldcard, chuỗi tấn công được theo dõi trên chuỗi, tác động ngược của hàng rào an toàn AI đối với người phòng thủ, ranh giới giữa tự lưu trữ và lưu trữ tổ chức, môi trường lãi suất của Fed

Chương trình: Unchained · Bits + Bips · Vụ hack Coldcard với Alex Thorn của Galaxy

Tuyên bố lợi ích: Alex Thorn được Galaxy Digital tuyển dụng, công ty cung cấp các dịch vụ lưu ký, giao dịch, quản lý tài sản và liên quan đến ETF ở cấp độ tổ chức; Chris Perkins làm việc tại Franklin Crypto, thuộc Franklin Templeton, tham gia vào các hoạt động như ETF tiền điện tử; Ram Ahluwalia là CEO của Lumida Wealth, cung cấp dịch vụ quản lý tài sản tiền điện tử. Cuộc thảo luận trong tập này đề cập đến so sánh giữa tự lưu trữ và lưu ký tổ chức, quan điểm của các khách mời có liên quan đến lợi ích kinh doanh của tổ chức mà họ đang làm việc.

Tóm tắt điểm chính

  • Coldcard đã giới thiệu một bộ tạo số ngẫu nhiên (RNG) mới trong bản cập nhật firmware ngày 17 tháng 3 năm 2021, nhưng do lỗi nối dây, bộ này chưa bao giờ được thực sự gọi, và hệ thống đã lặng lẽ quay về một bộ tạo số ngẫu nhiên giả có độ entropi cực kỳ yếu.
  • Kẻ tấn công có thể tận dụng lỗ hổng này để tính toán hàng loạt các khóa riêng và khóa công khai có thể có, từ đó trống rỗng các địa chỉ single-sig bị ảnh hưởng. Vấn đề không nằm ở chính giao thức Bitcoin, mà ở triển khai mật mã học cơ sở.
  • Alex Thorn ước tính trong chương trình rằng ba đợt tấn công đầu tiên đã gây tổn thất khoảng 1.400 BTC; nếu tính luôn đợt thứ tư đang được xác nhận, tổng quy mô gần 2.000 BTC, tương đương hơn 100 triệu USD, một quy mô chưa từng có trong các lỗ hổng ví phần cứng tự lưu trữ phân tán.
  • Đa số nạn nhân là những người nắm giữ lâu dài, tuổi coin trung bình gần bốn năm. Họ không nhấp vào liên kết lừa đảo và cũng không tiết lộ từ phục hồi, chỉ đơn giản là tin tưởng vào bộ sinh số ngẫu nhiên của ví phần cứng.
  • Do bị đánh cắp là hàng ngàn địa chỉ lưu trữ lạnh không liên quan đến nhau, việc theo dõi trên chuỗi khó khăn hơn nhiều so với vụ đánh cắp qua cầu DeFi. Alex đã gửi khoảng 600 địa chỉ đáng ngờ đến các cơ quan thực thi pháp luật liên bang Mỹ, các sàn giao dịch và các công ty phân tích trên chuỗi như Chainalysis, TRM Labs, Elliptic.
  • Các mô hình AI tiên tiến của Mỹ từ chối hỗ trợ theo dõi và kiểm toán mã do các hàng rào bảo mật, buộc đội đỏ phải sử dụng các mô hình mã nguồn mở Trung Quốc như Kimi, GLM để phân tích phòng thủ.
  • Các sự kiện đang thúc đẩy bitcoin di chuyển từ tự lưu trữ sang các sàn giao dịch và ETF. Alex cho rằng các giải pháp lưu trữ hợp tác đa chữ ký (Casa, Unchained, v.v.) vẫn là phương án tự lưu trữ an toàn, nhưng đối với người bình thường, các trung gian được quản lý như Coinbase, Bitkey và ETF có thể là lựa chọn thực tế hơn.
  • Người dẫn chương trình Chris Perkins nhấn mạnh rằng, bữa ăn miễn phí duy nhất trong tài chính là đa dạng hóa. Đừng để tất cả Bitcoin vào một ví duy nhất hoặc một ETF duy nhất.

Tóm tắt quan điểm nổi bật

Nếu bạn vẫn đang giữ coin trong địa chỉ đơn ký của Coldcard, hãy chuyển ngay lập tức.

These people did nothing wrong. They did everything right. They are not DeFi yield farmers or meme coin speculators; they are just people who worked hard, saved Bitcoin, and stored it in cold wallets.

Đây không phải là vấn đề của Bitcoin, mà là vấn đề về mật mã học. Nếu nhà cung cấp email của bạn sử dụng cùng một bộ tạo số ngẫu nhiên, email của bạn cũng sẽ bị bẻ khóa.

Các mô hình AI tiên tiến của Mỹ không sẵn sàng giúp chúng tôi theo dõi số tiền bị đánh cắp, nên đội đỏ của chúng tôi buộc phải sử dụng các mô hình mã nguồn mở của Trung Quốc. Điều này thật phi lý.

Tôi sẽ không rời khỏi chuyến xe tự lưu trữ. Nhưng nếu mẹ hoặc bố bạn hỏi bạn nên lưu trữ bitcoin như thế nào, tôi có thể khuyên họ mở một tài khoản Coinbase.

Ngành quỹ phòng hộ vừa hấp dẫn nhất, vừa đau khổ nhất. Bạn nghĩ mình là chúa tể vũ trụ, nhưng thực tế phải thức dậy lúc 3 giờ sáng để xem giá cổ phiếu Hàn Quốc, rồi 6 giờ lại xem thế giới đã xảy ra chuyện gì.

Body

Một, Tóm tắt thị trường: BTC giữ vững ở mức 63.000 USD, quỹ AI Situational Awareness mất 35 tỷ USD trong một tháng

Mở đầu chương trình, Austin Campbell đưa ra một bản chụp nhanh thị trường: Bitcoin dao động quanh mức 63.000 USD trong ngày, Ethereum ở mức khoảng 1.850 USD, lợi suất trái phiếu kho bạc Mỹ kỳ hạn 10 năm vẫn duy trì ở mức cao từ 4,72% đến 4,75%, và thị trường định giá khả năng lập trường cứng rắn của Fed vượt quá 50%.

Câu chuyện lớn nhất trong ngày là sự sụp đổ của quỹ Situational Awareness. Quy mô quỹ giảm từ khoảng 45 tỷ USD xuống còn khoảng 10 tỷ USD, với lượng AUM bị xóa sạch khoảng 35 tỷ USD trong một tháng, tương đương mức giảm 67%. Các yêu cầu ký quỹ từ các nhà môi giới chính đã buộc quỹ phải bán danh mục cổ phiếu niêm yết với giá khẩn cấp cho Citadel của Ken Griffin, trong khi tài sản còn lại chủ yếu là cổ phần tư nhân của Anthropic và các công cụ私募.

Ram Ahluwalia cho rằng đây không phải là âm mưu của Citadel. “Sau báo cáo tài chính của Micron, giá cổ phiếu giảm hai con số, quý trước cũng vậy. Giao dịch động lượng bị đẩy lên ba độ lệch chuẩn, sau đó sụp đổ.” Ông so sánh Leopold với quỹ Asymmetric từng bị thanh lý (mua dài Solana, bán khống ETH), “về bản chất là cùng một khoản đặt cược đòn bẩy”. Ram cũng chỉ ra rằng Leopold mới chỉ 24 tuổi, bạn gái là trưởng văn phòng của CEO Anthropic, “quá gần với vòng tròn này nên không nhìn thấy bong bóng AI bên ngoài”. Ông ước tính nhiều nguồn vốn mới đã vào ở mức cao trong ba tháng qua, và sổ thanh lý đã bị Citadel mua lại với giá khủng hoảng, “người này hầu như chắc chắn mất hết vốn gốc”.

Alex Thorn được hỏi về các yếu tố cơ bản của cơ sở hạ tầng AI và trung tâm dữ liệu. Ông đánh giá đợt điều chỉnh này là “80% mang tính kỹ thuật, 20% mang tính cơ bản”: “Trong quá trình tăng giá, chính vị thế của Situational Awareness có thể là một trong những động lực chính.” Tuy nhiên, ông nhấn mạnh rằng bốn nhà cung cấp đám mây quy mô lớn vẫn dự báo tăng trưởng chi tiêu vốn đáng kể, nhu cầu về an ninh mạng và năng lực tính toán liên quan đến AI vẫn chưa được đáp ứng đầy đủ. “Điều này hơi giống bong bóng internet, và cũng hơi giống Bitcoin năm 2017. Lúc đó, nhiều người nói đó là đỉnh, nhưng hôm nay Bitcoin cao hơn mức đỉnh năm 2017 hơn ba lần.”

Chris Perkins bổ sung từ góc độ quản lý rủi ro: “Thị trường trẻ kết hợp đòn bẩy sẽ khuếch đại biến động theo cả hai hướng. Dù dự đoán hướng đi có thể đúng, nhưng nếu sai về vị thế và quản lý rủi ro, kết quả vẫn sẽ về không.” Ông cũng nhắc đến Citadel, Jane Street và Millennium hiện đóng vai trò là “người cho vay cuối cùng”, “thời kỳ mà các cơ quan quản lý và ngân hàng đầu tư phải gọi mọi người đến Ngân hàng Dự trữ Liên bang New York để huy động vốn như trong vụ LTCM đã qua, giờ đây chỉ cần một cuộc gọi đến Citadel là xong”.

Hai: Lỗ hổng Coldcard: Một bộ tạo số ngẫu nhiên bị kết nối sai, biến địa chỉ chữ ký đơn thành máy rút tiền

Trước khi bước vào chủ đề Coldcard, Alex Thorn đưa ra một lời khuyên khẩn cấp: “Nếu bạn vẫn đang giữ tài sản của mình ở địa chỉ đơn chữ ký của Coldcard, hãy chuyển ngay lập tức.”

Austin Campbell tóm tắt sự kiện: Coldcard từng được coi là “tiêu chuẩn vàng” trong các ví phần cứng Bitcoin, nhưng đã bị khai thác lỗ hổng liên quan đến entropy, khiến Bitcoin của người dùng Mark III, Mark IV và Mark V bị rút sạch, với hơn một nghìn địa chỉ bị ảnh hưởng và con số tổn thất vẫn đang tiếp tục tăng.

Alex giải thích rằng việc tạo khóa mã hóa yêu cầu bộ tạo số ngẫu nhiên cung cấp đủ entropy. Entropy càng yếu, khóa càng dễ bị suy luận bằng phương pháp bạo lực. Coldcard đã tích hợp bộ tạo số ngẫu nhiên riêng vào bản cập nhật firmware ngày 17 tháng 3 năm 2021, nhưng mã đã kết nối sai, khiến nó chưa bao giờ thực sự được gọi. Hệ thống sẽ thất bại lặng lẽ và quay về sử dụng bộ tạo số ngẫu nhiên giả có entropy cực kỳ yếu.

Sau khi biết điều này, kẻ tấn công chỉ cần sức mạnh tính toán để tạo hàng loạt khóa riêng và khóa công khai tiềm năng, sau đó quét toàn bộ đường dẫn suy ra để tìm các địa chỉ có số dư. Khi tìm thấy, chúng sẽ thực hiện giao dịch chuyển coin đi.

Alex nhấn mạnh rằng sự tàn nhẫn của các cuộc tấn công này nằm ở chỗ nạn nhân không làm gì sai: “Họ không tiết lộ từ phục hồi, không nhấp vào liên kết lừa đảo, không gửi khóa riêng vào nhóm. Họ chỉ cần cật lực làm việc, kiên trì tích lũy Bitcoin và lưu trữ vào ví lạnh. Những người này chẳng làm gì sai—they đã làm tất cả những điều đúng đắn.” Ông chỉ ra rằng thời gian ngủ trung bình của các đồng tiền bị quét gần bốn năm, cho thấy nạn nhân chủ yếu là những người nắm giữ dài hạn.

Chris Perkins bổ sung rằng đây本质上 là vấn đề về thực hiện mật mã, không phải vấn đề của Bitcoin, Ethereum hay bất kỳ giao thức blockchain nào. “Nếu một dịch vụ email sử dụng cùng bộ tạo số ngẫu nhiên, thư mã hóa của bạn cũng sẽ bị bẻ khóa.”

Alex cũng nhắc đến rằng lỗ hổng này có thể chưa bị phát hiện trong năm năm do liên quan đến quản trị kho mã nguồn: “Nó không hoàn toàn mã nguồn mở, với rất nhiều commit không có chú thích trên nhánh chính.” Anh cũng thừa nhận rằng AI có thể đã làm tăng tốc quá trình phát hiện lỗ hổng, nhưng “không có AI vẫn có thể tìm thấy, vấn đề là không có đủ người kiểm tra mã này.”

Ba, bốn đợt tấn công và theo dõi trên chuỗi: “Trộm lặng lẽ” hàng ngàn địa chỉ ví lạnh

Alex tiết lộ rằng trong vài ngày qua, anh ấy đã thực hiện việc theo dõi trên chuỗi, xác định các địa chỉ của nạn nhân và kẻ tấn công, đồng thời gửi những địa chỉ này đến các cơ quan thực thi liên bang Mỹ, các sàn giao dịch lớn cũng như các công ty phân tích như Chainalysis, TRM Labs và Elliptic, “để nếu những đồng tiền này đi vào các trung gian tập trung, vẫn còn khả năng truy hồi”.

Anh ấy chia các cuộc tấn công đã biết hiện tại thành bốn đợt, nhưng đợt thứ tư vẫn chưa được xác nhận hoàn toàn:

  • Đợt đầu tiên và đợt thứ hai: tập trung số lượng lớn coin của nạn nhân vào một hoặc hai địa chỉ collector, sau đó chuyển sang một hoặc hai địa chỉ mà kẻ tấn công sở hữu, cấu trúc tương tự, Alex nghi ngờ có thể do cùng một nhóm người thực hiện. Hai đợt này chiếm hơn 70% tổng số tiền bị mất.
  • Đợt thứ ba: cấu trúc hoàn toàn khác biệt. Kẻ tấn công tạo một vault riêng biệt cho mỗi nạn nhân, “Nếu 10 địa chỉ của bạn bị quét, chúng sẽ được tổng hợp trước vào một địa chỉ trung gian duy nhất thuộc về bạn, sau đó chuyển vào một vault chỉ thuộc về bạn”. Alex ước tính đợt thứ ba liên quan đến khoảng 293 nạn nhân và 293 vault.
  • Đợt thứ tư: Alex chỉ sử dụng mẫu burst pattern để nhận diện, hiện đã thu gom khoảng 389 BTC từ 462 địa chỉ nghi là nạn nhân trong khoảng 2,5 giờ qua với 208 giao dịch, nhưng vẫn chưa có nạn nhân nào xác nhận.

Ngoài bốn đợt này, Alex còn phát hiện ít nhất 14 mô hình tấn công có thể nhận diện khác, “Tôi tạm gọi chúng là footprint A đến L.” Các nạn nhân trong những mô hình này đã chủ động trình báo, nhưng quy mô từng vụ nhỏ, chưa thể suy ra tổng lượng.

Ước tính mới nhất mà Alex đưa ra trong chương trình: tính đến khi kết thúc đợt thứ ba, tổn thất gần 1.400 BTC; nếu đợt thứ tư được xác nhận, tổng quy mô có thể gần 2.000 BTC; ngay cả khi không tính đợt thứ tư, cũng có thể ở mức khoảng 1.600 BTC. “Đối với lỗ hổng lưu trữ phân tán tự chủ, đây là quy mô lớn nhất mà tôi từng thấy.”

Khó khăn trong việc theo dõi trên chuỗi là các địa chỉ này ban đầu không có mối liên hệ nào với nhau. “Nếu là cầu DeFi bị tấn công, chúng ta chỉ cần theo dõi địa chỉ hợp đồng thông minh để xem tiền chảy đi đâu. Nhưng ở đây, mỗi địa chỉ đều là địa chỉ lưu trữ lạnh của người dùng, chúng ta phải dựa vào dấu vết giao dịch của kẻ tấn công, báo cáo của nạn nhân và các mô hình hành vi như trả phí vượt mức để suy ngược lại.”

Bốn: Bảo vệ an toàn AI phản tác dụng: Các mô hình của Mỹ từ chối hỗ trợ, người phòng thủ buộc phải chuyển sang các mô hình mã nguồn mở của Trung Quốc

Austin Campbell đã dẫn dắt chủ đề về AI và bảo mật: “Trong cuộc chiến tấn công và phòng thủ này, AI thực sự giúp đỡ kẻ tấn công hay bên phòng thủ?”

Câu trả lời của Alex Thorn thật bất ngờ: các bên phòng thủ lại bị các hàng rào an toàn của mô hình AI Mỹ cản trở. “Đội đỏ đang kiểm toán tất cả các kho mã phần cứng ví đã buộc phải sử dụng các mô hình mã nguồn mở Trung Quốc như Kimi và GLM, vì các mô hình tiên tiến của Mỹ hoàn toàn không cho phép thực hiện các phân tích an ninh mạng như vậy.”

Anh ấy lấy chuỗi công cụ của mình làm ví dụ: “Tôi có một hệ thống phân tích Bitcoin hoàn chỉnh trên máy cục bộ, một cơ sở dữ liệu Postgres với 3,7 tỷ dòng và 1,7 TB, ghi lại mọi giao dịch và thay đổi trạng thái trong lịch sử Bitcoin. Tôi yêu cầu Claude Fable 5 tra cứu một số dữ liệu cục bộ, nhưng nửa thời gian nhận được từ chối từ thẻ bảo mật. Đó là dữ liệu trên máy của tôi, tôi thậm chí chưa truy cập trang web nào.”

Chris Perkins cho rằng, ở cấp độ chính sách, cần phải tái định nghĩa ranh giới giữa “người phòng thủ” và “người tấn công”. “Chúng ta nên cho phép các white hat chủ động tấn công, giống như hiến pháp thời kỳ đầu cho phép tàu tư nhân tấn công. Điều này không khác gì khi có kẻ trộm vào nhà bạn hoặc xe của bạn bị đánh cắp — không nên coi đây là tổn thất bình thường chỉ vì nó xảy ra trong thế giới tiền mã hóa.”

Ram Ahluwalia phân tích từ góc độ lịch sử công nghệ vĩ mô hơn: “Hầu hết các công nghệ đều nghiêng về phía bên tấn công. Stuxnet, máy bay, vũ khí mạng — lịch sử đã chứng minh nhiều lần rằng phòng thủ quá rộng, trong khi kẻ tấn công chỉ cần tìm ra một lỗ hổng.” Ông chỉ ra rằng Mỹ đến nay vẫn chưa có một mô hình mã nguồn mở nào cạnh tranh được, “Đây là vấn đề hàng hóa công cộng, giống như công viên, ai cũng được hưởng lợi nhưng không ai có động lực bỏ tiền riêng để duy trì. Trung Quốc, do phải đuổi kịp trong phần cứng và nghiên cứu sáng tạo, lại áp dụng chiến lược khác. Tôi nghĩ Bộ Quốc phòng và DARPA nên nghiêm túc xem xét tài trợ cho một mô hình có trọng số mở.”

Austin cho biết, người sáng lập Hugging Face đã nói trên một chương trình chính trị: “AI sẽ là tài sản lớn nhất của DeFi trong dài hạn, chúng ta chỉ cần vượt qua rào cản này trước đã.” Alex đồng ý với nhận định này: “Một khi những vấn đề bảo mật này được giải quyết, thì chúng sẽ được giải quyết. AI cuối cùng sẽ rất hữu ích trong việc đảm bảo an toàn.”

Năm, tự lưu trữ so với lưu trữ bởi tổ chức: Người bình thường nên chọn gì?

Austin Campbell thừa nhận rằng hiện tại anh ấy cũng không có câu trả lời chuẩn: “Nếu mẹ tôi, bố tôi hoặc bạn bè tôi hỏi tôi nên lưu trữ bitcoin như thế nào, tôi sẽ không trả lời được.”

Alex Thorn cho rằng, phần lớn thiệt hại từ các khoản tiền tự lưu trữ thực ra đến từ các cuộc tấn công lừa đảo hoặc sai sót của chính người dùng. “Trước đây, người ta thường hỏi: bạn sẽ để bà nội dùng ví phần cứng hay để bà mở tài khoản trên Coinbase? Tôi thực sự tin rằng, với hầu hết người bình thường, Coinbase hoặc Bitkey mới là lựa chọn phù hợp hơn.” Ông đặc biệt nhấn mạnh, Bitkey là ví phần cứng đầu tiên mà ông sẵn sàng giới thiệu cho những người thân lớn tuổi.

Tuy nhiên, anh ấy đồng thời nhấn mạnh rằng các giải pháp lưu trữ hợp tác với nhiều chữ ký cho Bitcoin (như Casa, Unchained, Unchuck, Leona Wallet, AnkerWatch...) vẫn cực kỳ an toàn, “vì nó phân tán khóa riêng ra nhiều ví phần cứng và bên lưu trữ, không tạo điểm lỗi đơn lẻ”. Anh ấy nói rằng mình sẽ không rời khỏi chuyến xe tự lưu trữ, “Tôi giống như Jordan Belfort từng hét lên, we’re not effing leaving”.

Tuy nhiên, thực tế là sự kiện này đã khiến vốn chảy ngược từ ví tự quản về các sàn giao dịch và ETF. Alex trích dẫn dữ liệu từ Timechain Index và CryptoQuant: kể từ thứ Sáu tuần trước, khoảng 22.000 BTC đã chảy trở lại các sàn giao dịch, với khối lượng chuyển nhượng nhỏ (<1 BTC)流入交易所 đạt mức cao nhất trong nhiều năm. “Đây là dòng chảy ngược sau FTX. Mọi người đang rời bỏ ví tự quản và đổ về các sàn giao dịch.”

Alex có thái độ bao dung trước hiện tượng này: “Một số người theo chủ nghĩa nguyên thủy Bitcoin sẽ coi thường những người dùng ETF, cho rằng họ không phải là Bitcoiner thực sự. Nhưng đó là tiền của họ. Nếu bạn chưa có đủ kiến thức và đào tạo để tự lưu trữ, thì cũng không sao.” Chính anh ấy cũng sử dụng nhiều phương thức khác nhau để nắm giữ Bitcoin, bao gồm River, Fidelity Digital Assets và ETF.

Chris Perkins tiếp lời, nhấn mạnh rằng “bữa ăn miễn phí duy nhất trong tài chính là đa dạng hóa.” Ông lấy ví dụ về ngôi sao NBA Giannis Antetokounmpo phân tán tiền mặt vào 50 ngân hàng khác nhau, “Hy Lạp có ký ức độc đáo về khủng hoảng ngân hàng, và việc cắt giảm ở Síp cũng là lý do ban đầu khiến anh em Winklevoss tin tưởng vào bitcoin. Đừng để tất cả bitcoin của bạn ở một nơi, dù là ví tự lưu trữ hay ETF.”

Ram Ahluwalia bổ sung góc nhìn của các nhà đầu tư tổ chức: “Nhu cầu cốt lõi của các tổ chức là có thể tìm được người để kiện. Họ không cần tự kiểm soát khóa riêng, mà cần một đối tác có đủ vốn và có thể bị kiện.” Alex cũng cho biết, ông luôn khuyên các khách hàng giàu có, văn phòng gia đình và quỹ sử dụng các nhà lưu ký tổ chức đủ tiêu chuẩn: “Hiện nay, các ETF bitcoin lớn tại Mỹ đều sử dụng nhiều nhà lưu ký, cũng xuất phát từ cùng logic phân tán này.”

Sáu: Cục Dự trữ Liên bang và lãi suất: Một môi trường không có "quyền chọn giảm giá của Fed"

Ở cuối chương trình, Austin Campbell chuyển chủ đề sang Cục Dự trữ Liên bang Mỹ. FOMC duy trì lãi suất ở mức 3,50% đến 3,75%, kết quả bỏ phiếu là 9 thuận, 3 phản đối, với ba quan chức như Kashkari phản đối. Kashkari công khai cho biết đầu tư vào trung tâm dữ liệu đã tạo ra áp lực mới về nhu cầu đối với lạm phát, và ông ưu tiên thắt chặt nhẹ trước khi có thêm dữ liệu.

Alex Thorn cho rằng, Fed đang để thị trường thực hiện một phần công việc thay nó. “Đã không còn Fed put nữa, đó là sự đồng thuận của thị trường.” Ông đã từ chối đưa ra dự đoán về giá bitcoin năm nay vào cuối năm ngoái: “Lúc đó tôi đã nói môi trường đầu tư rất không chắc chắn, và giờ đây nhìn lại thì phán đoán đó là đúng.”

Anh ấy cũng nhắc đến rằng Bộ Tài chính Hoa Kỳ dường như muốn giảm lãi suất, “quyền lực đang chuyển từ Fed sang Bộ Tài chính”. Đồng thời, giao dịch carry trade yen vẫn chưa hoàn toàn được giải tỏa, “Scott Bessent mua yen và bán euro, Trump trên Không lực Một nói rằng chúng ta yêu người Nhật, trừ lần Pearl Harbor. Trong bối cảnh này, xu hướng lãi suất rất khó dự đoán.”

Ram Ahluwalia cho rằng, những chỉ trích của Kevin Warsh về tính chịu trách nhiệm của Fed là có lý: “Lạm phát tại Mỹ đã liên tục vượt mức 2% trong năm năm qua, đây là sự thật. Nhưng lợi suất dài hạn đã tự nhiên tăng lên, và hướng dẫn trước của Fed có thể bị thay thế bởi phản ứng do thị trường tự hình thành.”

Chris Perkins kết luận: “Chúng ta cần phản ứng chính sách tốt hơn. Trộm cắp trong lĩnh vực tiền mã hóa chính là trộm cắp, không thể vì nó xảy ra trên chuỗi mà trở nên chấp nhận được.”

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.