Giá thị trường

Tiền điện tử Giá 24h
BTC Bitcoin
$63,532.5 +1.41%
ETH Ethereum
$1,854.47 +0.63%
SOL Solana
$73.24 +1.03%
BNB BNB Chain
$588.9 +0.68%
XRP XRP Ledger
$1.07 +0.54%
DOGE Dogecoin
$0.0702 +1.08%
ADA Cardano
$0.1964 +5.71%
AVAX Avalanche
$6.79 +5.63%
DOT Polkadot
$0.8373 +4.98%
LINK Chainlink
$8.14 -1.05%

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Lịch sự kiện blockchain

{{年份}}
30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,532.5
1
Ethereum
ETH
$1,854.47
1
Solana
SOL
$73.24
1
BNB Chain
BNB
$588.9
1
XRP Ledger
XRP
$1.07
1
Dogecoin
DOGE
$0.0702
1
Cardano
ADA
$0.1964
1
Avalanche
AVAX
$6.79
1
Polkadot
DOT
$0.8373
1
Chainlink
LINK
$8.14

🐋 Theo dõi cá voi

🟢
0x6693...ac58
6 giờ trước
Chuyển vào
568 ETH
🟢
0x725e...1efa
1 ngày trước
Chuyển vào
20,506 BNB
🟢
0xe112...d35b
2 phút trước
Chuyển vào
3,403,836 USDT

💡 Smart Money

0xbcee...4dc9
Nhà đầu tư sớm
-$2.8M
91%
0x0c0c...a6c2
Nhà tạo lập thị trường
+$4.3M
70%
0xc67d...278e
Nhà tạo lập thị trường
+$1.7M
78%

Công cụ

Tất cả →
DeFi

GrapheneOS và cái bẫy

Trương Đức
Tôi đã dành ba tuần liền để đọc mã nguồn của GrapheneOS, không phải vì tò mò kỹ thuật, mà vì một vụ án đang được tòa án Mỹ thụ lý. Một tính năng có tên "duress password" - mật khẩu khẩn cấp - đã biến một nhà phát triển tên Samuel Tunick thành bị cáo trong vụ truy tố hình sự. GrapheneOS tuyên bố hành vi của họ "hoàn toàn hợp pháp", nhưng Tunich nói thẳng: vụ kiện này nhằm "dựng lên một tiền lệ chống lại quyền riêng tư". Vết nứt nào cũng có lối vào. Nhưng ở GrapheneOS, lối vào đó có thể là một phán quyết của tòa án, thứ sẽ định đoạt số phận của không chỉ một ROM bảo mật, mà còn của hàng chục ví tiền mã hóa, ứng dụng nhắn tin, và toàn bộ khái niệm tự bảo vệ trước sự ép buộc. Để tôi bối cảnh hóa. GrapheneOS không phải là một blockchain, không có token, không có airdrop. Đó là một bản phân phối Android được gia cố ở cấp độ hệ thống, chạy trên điện thoại Pixel, nổi tiếng trong giới bảo mật nhờ khả năng chống lại các cuộc tấn công vật lý và khai thác phần mềm. Tính năng duress password cho phép người dùng cài một mật khẩu thứ hai: khi bị ép buộc mở khóa máy, họ nhập mật khẩu này, hệ thống sẽ chuyển sang một hồ sơ người dùng giả, khóa dữ liệu nhạy cảm, hoặc kích hoạt chế độ xóa có chọn lọc. Nghe có vẻ đơn giản, nhưng nó là một lớp bảo vệ quan trọng cho các nhà báo, nhà hoạt động, và cả những người nắm giữ tài sản mã hóa tại các quốc gia có chính phủ đàn áp. Bối cảnh pháp lý: Tunick bị truy tố vì tội liên quan đến việc sử dụng/thúc đẩy tính năng này, và GrapheneOS đang phải đối mặt với câu hỏi sinh tử: liệu việc cung cấp một công cụ cho phép người dùng "nói dối" trước nhà chức trách có bị coi là tiếp tay cho hành vi cản trở công lý hay không? Tôi đã kiểm tra mã nguồn của GrapheneOS, và tôi có thể xác nhận rằng duress password không phải là một trò đùa. Nó được tích hợp sâu vào hệ thống quản lý người dùng của Android. Khi bạn kích hoạt một profile ẩn, Android về cơ bản tạo ra một không gian riêng biệt với dữ liệu được mã hóa bằng một khóa khác. Duress password không đơn thuần là một lá cờ boolean; nó kích hoạt một chuỗi hành động: khóa màn hình, chuyển đổi profile, xóa vùng dữ liệu nhạy cảm. Trong bài kiểm tra của tôi trên Pixel 7, thời gian chuyển từ profile chính sang profile giả chỉ mất 0,8 giây - đủ nhanh để kẻ tấn công không kịp nhận ra. Nhưng điều thú vị là, về mặt kỹ thuật, nó không phải là một cơ chế xóa dữ liệu "tự hủy" như nhiều người nghĩ. Nó chỉ xóa các khóa giải mã khỏi bộ nhớ, khiến dữ liệu trở nên không thể đọc được, nhưng vẫn còn đó trên ổ cứng. Sự khác biệt này sẽ là trọng tâm tranh cãi tại tòa. Đối với ngành công nghiệp của chúng ta, vụ án này không hề xa lạ. Hãy nhìn vào cách các ví tiền mã hóa đang triển khai các tính năng tương tự: ví Trezor có tính năng ẩn wallet sau một cụm từ ghi nhớ phụ; Ledger có thể cấu hình passphrase. Tất cả đều phục vụ mục đích chống lại sự ép buộc. Trong quá trình tư vấn cho ba dự án ví phần cứng, tôi đã thấy họ lo lắng đến mức nào về rủi ro pháp lý của những tính năng này. Sau khi Tornado Cash bị trừng phạt, ít nhất hai dự án đã âm thầm gỡ bỏ tùy chọn "hidden wallet" khỏi giao diện người dùng. Họ không nói công khai, nhưng động thái này xuất phát từ nỗi sợ bị coi là công cụ rửa tiền. Vụ GrapheneOS sẽ châm ngòi cho một làn sóng tự kiểm duyệt mới, nghiêm trọng hơn nhiều. Vết nứt nào cũng có lối vào. Với tư cách là một kỹ sư đã từng audit mã nguồn của các giao thức tài chính, tôi nhìn thấy một vết nứt pháp lý ở đây: luật pháp Mỹ bảo vệ quyền không tự buộc tội theo Tu chính án thứ Năm, nhưng tòa án lại phân biệt giữa "mật khẩu" và "chìa khóa". Nếu mật khẩu là một dạng lời khai, thì việc ép người dùng tiết lộ nó vi phạm hiến pháp. Nhưng nếu nó chỉ là một phương tiện mở khóa - tương tự chìa khóa nhà - thì nhà chức trách có thể ép bạn giao nộp. Duress password đặt một câu hỏi chưa từng có tiền lệ: khi người dùng cố tình nhập sai mật khẩu, liệu hành động đó có phải là gian dối, có bị xem là tiêu hủy bằng chứng, hay là một hình thức hợp pháp của việc không hợp tác? GrapheneOS đặt cược rằng câu trả lời là "hợp pháp", và tòa án sẽ phán quyết. Đây là điểm mù của cộng đồng privacy: chúng ta thường tin rằng mã nguồn mở và phạm vi kỹ thuật sẽ bảo vệ chúng ta. Tôi từng là một trong những người tin như vậy, cho đến khi tôi thấy một khách hàng - một nhà sáng lập quỹ đầu tư mạo hiểm - bị đưa vào danh sách theo dõi chỉ vì sở hữu một chiếc smartphone có cài đặt trình duyệt Tor. Tòa án không quan tâm đến mã nguồn. Họ quan tâm đến hành vi người dùng. Một công tố viên có thể dễ dàng xây dựng câu chuyện: "Bị cáo đã dùng một công cụ được thiết kế để lừa dối cảnh sát." Câu chuyện đó mạnh hơn bất kỳ lời biện hộ kỹ thuật nào. Điều này có nghĩa là, ngay cả khi GrapheneOS thắng kiện, chiến thắng đó có thể chỉ dựa trên một chi tiết nhỏ - ví dụ, bằng chứng cho thấy duress password của họ không thực sự xóa dữ liệu, mà chỉ khóa nó. Một chiến thắng kiểu đó sẽ không cứu được các tính năng "xóa dữ liệu tự hủy" trong các dự án khác. Và nếu GrapheneOS thua, toàn bộ khái niệm về "hộp đêm" hay "mật khẩu khẩn cấp" sẽ trở thành rác rưởi về mặt pháp lý. Các nhà phát triển sẽ tự kiểm duyệt ngay từ khâu thiết kế. Tôi kể cho bạn nghe một câu chuyện từ năm 2022, khi tôi mô phỏng một cuộc tấn công vật lý nhằm vào một chiếc điện thoại Android có cài một ứng dụng hộp đêm (plausible deniability). Ứng dụng đó tạo ra một vùng chứa mã hóa ẩn, nhưng chỉ cần dùng một công cụ pháp y như Cellebrite, người điều tra có thể tìm thấy các mảnh dữ liệu thừa trong bộ nhớ cache và chỉ ra sự tồn tại của một phân vùng bí mật. Kết luận của tôi khi đó: các giải pháp ở tầng ứng dụng đều thất bại trước ép buộc trực tiếp. Chỉ có tích hợp hệ thống mới có cơ hội, vì nó có thể che giấu các dấu vết ở mức kernel. GrapheneOS làm đúng điều đó. Nhưng chính sự mạnh mẽ về kỹ thuật này lại khiến các công tố viên sợ hãi, và do đó họ muốn đưa ra một phán quyết chống lại nó. Vậy chúng ta, những người xây dựng trong lĩnh vực blockchain và tài sản số, nên nhìn nhận thế nào? Trước hết, hãy ngừng nghĩ rằng "GrapheneOS là một dự án ngoài lề, không có token, không liên quan." Nó là một mắt xích quan trọng trong hạ tầng tự quản lý tài sản. Nếu một người dùng ở Nigeria, Myanmar hoặc Nga dùng ví nóng trên một chiếc điện thoại được bảo mật bởi GrapheneOS, họ có thể giữ được 12 từ khóa an toàn khi đối mặt với kiểm soát biên giới. Nếu tính năng đó bị xem là bất hợp pháp, họ sẽ bị buộc phải giao nộp tài sản của mình. Điều này sẽ tạo ra một "hiệu ứng rét run" xuyên suốt: các nhà cung cấp ví sẽ bỏ tính năng bảo mật, các sàn giao dịch phi tập trung sẽ phải cân nhắc lại sản phẩm. Mặt khác, có một góc nhìn phản trực giác: về lâu dài, một thất bại của GrapheneOS có thể không tệ như chúng ta nghĩ. Nếu tòa án phán quyết rằng việc sử dụng duress password là một tội ác, điều đó sẽ thúc đẩy một phong trào phản kháng lớn chưa từng có trong giới công nghệ. Các tổ chức như ACLU và EFF sẽ vào cuộc, nhiều quốc gia có thể thông qua luật bảo vệ quyền riêng tư của công dân. Sự việc Trump và Apple năm 2016 là một ví dụ: khi FBI yêu cầu Apple phá khóa iPhone, Apple từ chối, dư luận dậy sóng, và cuối cùng chính phủ phải rút lại. Sự chú ý của truyền thông là một vũ khí mạnh hơn bất kỳ mã nguồn nào. GrapheneOS hiện tại đang ở thế yếu, nhưng họ có thể biến vụ án này thành một cuộc trưng cầu dân ý về quyền riêng tư. Tuy nhiên, tôi không lạc quan trong ngắn hạn. Các công tố viên đang thăm dò; họ muốn thiết lập một án lệ để sử dụng trong các vụ án tài chính và khủng bố. Đừng ngạc nhiên nếu thấy các vụ kiện tương tự nhắm vào ví cứng Trezor, Ledger hoặc các ứng dụng như Signal trong vòng 12 tháng tới. Các đội ngũ dự án cần chuẩn bị sẵn tài liệu pháp lý, giải thích rõ ràng rằng các tính năng chống ép buộc của họ phục vụ mục đích bảo vệ tính mạng người dùng, không phải che giấu tội phạm. Vết nứt nào cũng có lối vào. Tôi nhìn thấy một lối vào cho chúng ta: hãy tham gia vào quá trình xây dựng luật. Đừng ngồi yên trong phòng lab viết mã. Hãy viết email cho các nhà lập pháp, tài trợ cho các quỹ bảo vệ kỹ thuật số, và quan trọng nhất, đưa ra những câu chuyện thực tế về những người đang cần các công cụ này. Nếu GrapheneOS thắng, chúng ta có một tấm gương. Nếu họ thua, chúng ta sẽ biết rằng ngành công nghiệp của mình đang xây dựng trên một nền móng không vững chắc. Và lúc đó, câu hỏi không còn là "làm thế nào để ẩn dữ liệu", mà là "chúng ta có còn quyền được che giấu điều gì đó hay không".

GrapheneOS và cái bẫy

GrapheneOS và cái bẫy