HD

Tính giá Home Depot

Đã đóng
HD
₫7.742.600,39
-₫98.427,77(-1,25%)

*Dữ liệu cập nhật lần cuối: 2026-04-26 22:03 (UTC+8)

Tính đến 2026-04-26 22:03, Home Depot (HD) đang giao dịch ở ₫7.742.600,39, với tổng vốn hóa thị trường là ₫7711,71T, tỷ lệ P/E là 26,52 và tỷ suất cổ tức là 2,74%. Giá cổ phiếu hôm nay biến động trong khoảng ₫7.715.630,72 và ₫7.843.102,75. Giá hiện tại cao hơn 0,34% so với mức thấp nhất trong ngày và thấp hơn 1,28% so với mức cao nhất trong ngày, với khối lượng giao dịch là 3,23M. Trong 52 tuần qua, HD đã giao dịch trong khoảng từ ₫7.268.902,34 đến ₫9.837.014,25 và giá hiện tại cách mức cao nhất trong 52 tuần -21,29%.

Các chỉ số chính của HD

Đóng cửa hôm qua₫7.841.028,16
Vốn hóa thị trường₫7711,71T
Khối lượng3,23M
Tỷ lệ P/E26,52
Lợi suất cổ tức (TTM)2,74%
Số lượng cổ tức₫53.708,83
EPS pha loãng (TTM)14,25
Thu nhập ròng (FY)₫326,30T
Doanh thu (FY)₫3796,10T
Ngày báo cáo thu nhập2026-05-19
Ước tính EPS3,42
Ước tính doanh thu₫958,97T
Số cổ phiếu đang lưu hành983,50M
Beta (1 năm)1.085
Ngày giao dịch không hưởng quyền2026-03-12
Ngày thanh toán cổ tức2026-03-26

Giới thiệu về HD

The Home Depot, Inc. hoạt động như một nhà bán lẻ cải thiện nhà cửa. Công ty vận hành các cửa hàng The Home Depot bán các vật liệu xây dựng, sản phẩm cải thiện nhà cửa, sản phẩm sân vườn và trang trí, cũng như các sản phẩm bảo trì, sửa chữa và vận hành cơ sở. Công ty cũng cung cấp dịch vụ lắp đặt cho sàn nhà, tủ và cải tạo tủ, mặt bàn, lò sưởi và hệ thống điều hòa trung tâm, và cửa sổ. Ngoài ra, công ty cung cấp dịch vụ cho thuê dụng cụ và thiết bị. Công ty chủ yếu phục vụ các chủ nhà; và các nhà cải tạo/chỉnh sửa chuyên nghiệp, nhà thầu tổng hợp, chuyên gia bảo trì, thợ sửa chữa, quản lý tài sản, nhà thầu dịch vụ xây dựng, và các thợ chuyên ngành như thợ điện, thợ ống nước và thợ sơn. Nó cũng bán sản phẩm của mình qua các trang web, bao gồm homedepot.com; blinds.com, một trang web trực tuyến cho các loại màn cửa tùy chỉnh; và thecompanystore.com, một trang web trực tuyến cho các sản phẩm dệt và trang trí. Tính đến ngày 31 tháng 12 năm 2021, công ty vận hành 2.317 cửa hàng tại Hoa Kỳ. The Home Depot, Inc. được thành lập vào năm 1978 và có trụ sở tại Atlanta, Georgia.
Lĩnh vựcChu kỳ tiêu dùng
Ngành nghềCải thiện nhà cửa
CEOEdward Decker
Trụ sở chínhAtlanta,GA,US
Trang web chính thứchttps://www.homedepot.com
Nhân sự (FY)472,40K
Doanh thu trung bình (1 năm)₫8,03B
Thu nhập ròng trên mỗi nhân viên₫690,74M

Câu hỏi thường gặp về Home Depot (HD)

Giá cổ phiếu Home Depot (HD) hôm nay là bao nhiêu?

x
Home Depot (HD) hiện đang giao dịch ở mức ₫7.742.600,39, với biến động 24h qua là -1,25%. Phạm vi giao dịch 52 tuần là từ ₫7.268.902,34 đến ₫9.837.014,25.

Mức giá cao nhất và thấp nhất trong 52 tuần của Home Depot (HD) là bao nhiêu?

x

Tỷ lệ giá trên thu nhập (P/E) của Home Depot (HD) là bao nhiêu? Nó chỉ ra điều gì?

x

Vốn hóa thị trường của Home Depot (HD) là bao nhiêu?

x

Lợi nhuận trên mỗi cổ phiếu (EPS) hàng quý gần đây nhất của Home Depot (HD) là bao nhiêu?

x

Bạn nên mua hay bán Home Depot (HD) vào thời điểm này?

x

Những yếu tố nào có thể ảnh hưởng đến giá cổ phiếu Home Depot (HD)?

x

Làm thế nào để mua cổ phiếu Home Depot (HD)?

x

Cảnh báo rủi ro

Thị trường chứng khoán tiềm ẩn rủi ro cao và biến động giá mạnh. Giá trị khoản đầu tư của bạn có thể tăng hoặc giảm, và bạn có thể không thu hồi được toàn bộ số tiền đã đầu tư. Hiệu suất hoạt động trong quá khứ không phải là chỉ báo đáng tin cậy cho kết quả tương lai. Trước khi đưa ra bất kỳ quyết định đầu tư nào, bạn nên đánh giá cẩn thận kinh nghiệm đầu tư, tình hình tài chính, mục tiêu đầu tư và khả năng chấp nhận rủi ro của mình, đồng thời tự mình nghiên cứu. Nếu cần thiết, hãy tham khảo ý kiến của một cố vấn tài chính độc lập.

Tuyên bố từ chối trách nhiệm

Nội dung trên trang này chỉ được cung cấp cho mục đích thông tin và không cấu thành tư vấn đầu tư, tư vấn tài chính hoặc khuyến nghị giao dịch. Gate sẽ không chịu trách nhiệm đối với bất kỳ tổn thất hoặc thiệt hại nào phát sinh từ các quyết định tài chính đó. Hơn nữa, xin lưu ý rằng Gate có thể không cung cấp đầy đủ dịch vụ tại một số thị trường và khu vực pháp lý nhất định, bao gồm nhưng không giới hạn ở Hoa Kỳ, Canada, Iran và Cuba. Để biết thêm thông tin về các Khu vực bị hạn chế, vui lòng tham khảo Thỏa thuận người dùng.

Thị trường giao dịch khác

Tin tức mới nhất về Home Depot (HD)

2026-03-19 08:41

AI của Tesla đạt được khả năng tạo video theo thời gian thực cho huấn luyện xe tự lái, dự kiến sử dụng cho người tiêu dùng trong 2-3 năm

Tin tức Gate, ngày 19 tháng 3: Tesla AI đã đạt được khả năng tạo ra video thời gian thực chính xác về vật lý để đào tạo và thử nghiệm tự lái. Công nghệ này cần khoảng một GPU H100 cho mỗi camera HD. Hiện tại, chi phí vẫn còn quá đắt đối với ứng dụng tiêu dùng. Tesla dự đoán rằng khi chi phí giảm, công nghệ này sẽ trở nên phù hợp với người tiêu dùng trong vòng hai đến ba năm tới.

2026-03-09 05:57

Tính toán lượng tử đe dọa an ninh ví tiền mã hóa? Nghiên cứu cho rằng mật mã hậu lượng tử có thể buộc các nền tảng giao dịch phải tái cấu trúc hệ thống ví

Thông tin ngày 9 tháng 3, khi công nghệ tính toán lượng tử không ngừng tiến bộ, các cuộc thảo luận về hệ thống an ninh blockchain lại nóng lên. Nghiên cứu mới chỉ ra rằng, một khi mạng lưới blockchain chuyển sang hệ mật mã hậu lượng tử, cấu trúc tạo địa chỉ ví hiện tại phổ biến trong ngành mã hóa có thể đối mặt với rủi ro mất hiệu lực, điều này sẽ buộc các tổ chức quản lý phải thiết kế lại mô hình an toàn ví. Hệ thống quản lý lưu trữ chủ đạo hiện nay dựa trên ví phân tầng xác định (HD Wallet), dựa trên đề xuất cải tiến Bitcoin BIP32. Cơ chế này cho phép nền tảng vận hành sử dụng khóa công khai lưu trên máy chủ trực tuyến để tạo ra địa chỉ gửi tiền mới, trong khi khóa riêng kiểm soát quỹ luôn được giữ trong lưu trữ lạnh ngoại tuyến. Cấu trúc phân tách “khóa công khai trực tuyến, khóa riêng ngoại tuyến” này được xem là nền tảng cốt lõi của quản lý tài sản mã hóa an toàn dạng quản lý, giúp tổ chức có thể liên tục tạo địa chỉ người dùng mà không cần tiếp xúc với khóa riêng. Tuy nhiên, tổ chức nghiên cứu mật mã hậu lượng tử Project Eleven cho rằng, mô hình này có thể không hoạt động đúng trong một số thuật toán chữ ký chống lượng tử. Nhóm này chỉ ra rằng tiêu chuẩn chữ ký số hậu lượng tử ML-DSA do Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) xác định có xung đột về cơ chế sinh khóa so với kiến trúc hiện tại. Nếu hệ thống blockchain trực tiếp áp dụng loại thuật toán này, cơ chế sinh khóa phi tăng cường truyền thống có thể mất hiệu lực. Đồng sáng lập kiêm Giám đốc công nghệ của Project Eleven, Conor Deegan, cho biết trong tình huống này, việc tạo địa chỉ nhận mới sẽ không còn chỉ dựa vào khóa công khai nữa, mà khóa riêng phải tham gia vào mỗi quá trình sinh khóa con. Điều này có nghĩa là tổ chức quản lý khi tạo địa chỉ phải gọi đến khóa riêng, phá vỡ sự cách ly an toàn hiện tại giữa lưu trữ lạnh và hệ thống trực tuyến. Các nhà nghiên cứu chỉ ra rằng, dù có thể sử dụng mô-đun bảo mật phần cứng, vùng an toàn an toàn hoặc thiết bị cách ly vật lý để xử lý các phép tính liên quan, nhưng điều này sẽ làm tăng đáng kể độ phức tạp của hệ thống và mang lại rủi ro vận hành và an ninh mới. Nói cách khác, cấu trúc rõ ràng hiện tại “máy chủ nóng quản lý khóa công khai, máy chủ lạnh lưu trữ khóa riêng” có thể khó duy trì nữa. Để giải quyết vấn đề này, Project Eleven đã đề xuất nguyên mẫu kiến trúc ví mới, cố gắng tái hiện các chức năng chính của BIP32 trong môi trường hậu lượng tử, giúp hệ thống vẫn có thể tạo ra khóa công khai mới mà không tiết lộ khóa riêng. Phương án này chủ yếu vận hành ở tầng ví, chỉ cần blockchain hỗ trợ thuật toán ký phù hợp để triển khai. Nhóm nghiên cứu còn chỉ ra rằng, cấu trúc tương tự đã có thể thực hiện trong hệ sinh thái Ethereum, ví dụ như thông qua cơ chế trừu tượng hóa tài khoản có thể hỗ trợ các logic ký linh hoạt hơn mà không cần sửa đổi trực tiếp giao thức nền. Điều này giúp cho lộ trình triển khai kiến trúc ví mã hóa hậu lượng tử trên một số mạng blockchain trở nên rõ ràng hơn.

2026-02-24 11:11

Nhắc nhở tăng giá TradFi: HD tăng hơn 4%

Theo tin tức bot Gate News, theo dữ liệu mới nhất từ Gate TradFi, HD đã tăng 4% trong một khoảng thời gian ngắn và sự biến động hiện tại cao hơn đáng kể so với mức trung bình gần đây và hoạt động thị trường đã tăng lên.

2025-02-27 05:35

Đồng tiền hợp đồng mới: Giao dịch HĐ RED, chia sẻ phần thưởng 20,000 USDT

Đồng tiền hợp đồng nhỏ đầu tiên, đồng tiền giao dịch hợp đồng nhanh nhất và đầy đủ nhất, đầu tư phổ biến nắm bắt từng bước. Gate.io đã mở giao dịch hợp đồng vĩnh viễn RedStone (RED) trước khi mở cửa, giao dịch hợp đồng lần đầu sẽ nhận ngay $10 RED, tham gia cuộc thi giao dịch toàn bộ để chia sẻ phần thưởng 20,000 USDT. Nhận airdrop một cách dễ dàng, thỏa sức giao dịch. <div style="text-align: center;"><a data-type="gate-activity" rel="" href="https://www.gate.io/zh/campaigns/474" target="_blank" style="text-decoration: none;display: inline-block;"><div style="text-align:center;background: #2354E6; padding: 16px; border-radius: 8px; width: 200px; margin: 0 auto;"><strong><span style="color:#fff; text-decoration: none;">立即参与</span></strong></div></a></div> **Thời gian hoạt động: 12:00 ngày 27 tháng 2 - 00:00 ngày 7 tháng 3, (UTC+8)** **Cách nhận thưởng:** Bước 1: Đăng nhập sau đó nhấn vào [tham gia ngay] để hoàn thành việc đăng ký Bước 2: Hoàn tất đăng ký, <a href="https://www.gt-link.club/zh/futures/USDT/RED_USDT" rel="nofollow noopener noreferrer" target="_blank">giao dịch hợp đồng</a>, chia sẻ phần thưởng USDT **GIAO DỊCH ĐẦU TIÊN CỦA PERK 1: PHẦN THƯỞNG ĐỎ LÊN ĐẾN $10** Trong suốt thời gian diễn ra sự kiện, bất kỳ ai tham gia giao dịch hợp đồng lần đầu và hoàn thành khối lượng giao dịch hợp đồng <a href="https://www.gt-link.club/zh/futures/USDT/RED_USDT" rel="nofollow noopener noreferrer" target="_blank">RED/USDT</a> không dưới $1000 sẽ nhận được phần thưởng airdrop từ $5 RED đến $10 RED, phần thưởng airdrop sẽ tăng theo khối lượng giao dịch. Chỉ áp dụng cho 1000 người đầu tiên, ai đến trước được phần thưởng trước. **福利2 Toàn bộ lợi ích: Phần thưởng 20,000 USDT** Trong suốt thời gian diễn ra sự kiện, tất cả mọi người tham gia giao dịch hợp đồng <a href="https://www.gt-link.club/zh/futures/USDT/RED_USDT" rel="nofollow noopener noreferrer" target="_blank">RED/USDT</a> và có khối lượng giao dịch ≥5,000 USDT, sẽ được chia nhỏ 20,000 USDT dựa trên tỷ lệ giao dịch, mỗi người có thể nhận tối đa 200 USDT. **Chú ý:** 1、Người tham gia cần nhấp vào nút “<a href="https://www.gate.io/zh/campaigns/474" target="_blank">Tham gia ngay</a>” trên trang hoạt động để hoàn tất việc đăng ký và hoàn tất xác minh danh tính để nhận phần thưởng. 2、Trong suốt thời gian diễn ra sự kiện, người dùng cần chọn giao dịch hợp đồng vĩnh viễn RED/USDT để thực hiện giao dịch. Khối lượng giao dịch = Khối lượng mua + Khối lượng bán. 3、Hoạt động thưởng thức thứ hai sẽ được phát hành dưới dạng tiền thể nghiệm hợp đồng, thưởng sẽ được phát vào tài khoản người dùng trong vòng 14 ngày làm việc kể từ khi hoạt động kết thúc, phân chia phần thưởng dưới 1 USDT sẽ không được phát hành. 4、Người dùng chỉ nhận được phần thưởng từ một hoạt động khi tham gia cùng lúc các hoạt động tương tự khác trên Gate.io. 5、Cấm đăng ký tài khoản phụ theo lô, tăng lượt xem một cách cố ý, mua bán tự do, giao dịch lẫn nhau và các hành vi gian lận khác, nhiều tài khoản của cùng một người dùng xác thực sẽ được coi là một tài khoản duy nhất. Tài khoản con không thể tham gia hoạt động. 6、Người cung cấp thanh khoản, doanh nghiệp, tổ chức và đại lý không được tham gia vào chương trình này. 7、nếu bản dịch khác biệt so với bản tiếng Anh, thì bản tiếng Anh sẽ được ưu tiên. 8、Gate.io对本次活动有最终解释权。 Người dùng tại Anh và các khu vực bị hạn chế khác không thể sử dụng toàn bộ hoặc một phần dịch vụ ( bao gồm tham gia hoạt động, trò chơi hoặc cuộc thi ), vui lòng đọc thêm thông tin chi tiết về các khu vực bị hạn chế tại <a href="https://www.gate.io/user-agreement" target="_blank">User Agreement</a>. 10、Cảnh báo rủi ro: Người dùng nhất định phải chú ý rằng giao dịch tiền ảo chịu ảnh hưởng của nhiều yếu tố như thị trường, chính sách, v.v., thị trường biến động lớn, khó dự đoán tăng giảm, vui lòng chú ý đến rủi ro thị trường, giao dịch cẩn thận.<a href="https://www.gate.io/zh/help/futures" target="_blank">Hướng dẫn vận hành hợp đồng</a>。 <sp> **gate** Hợp đồng loại tiền nhỏ trên sàn giao dịch đầu tiên • Truy cập <a href="https://www.gate.io/zh" target="_blank">Trang web chính thức của gate.io</a> • Tải xuống <a href="https://www.gate.io/zh/mobileapp" target="_blank">Gate.io App </a>/ <a href="https://www.gate.io/zh/mobileapp" target="_blank">bản dành cho máy tính</a> • Theo dõi<a href="https://x.com/Gateio_zh" rel="nofollow noopener noreferrer" target="_blank"> X (Twitter)</a> nhận phát quà • Tham gia cộng đồng thảo luận về các chủ đề nóng trên <a href="https://t.me/gateio_en" rel="nofollow noopener noreferrer" target="_blank">Telegram</a> • Tham gia cộng đồng toàn cầu tại <a href="https://www.gate.io/zh/community" target="_blank">門户</a> để nhận thông tin mới nhất • Xem <a href="https://www.gate.io/zh/proof-of-reserves" target="_blank">100% Bằng chứng dự trữ</a> • Người dùng mới <a href="https://www.gate.io/zh/signup" target="_blank">đăng ký ngay</a> có thể nhận được tới $10,000 tiền thưởng chào mừng • Người dùng cũ <a href="https://www.gate.io/zh/referral" target="_blank">mời</a> người khác đăng ký, có thể nhận 40% hoa hồng gate.io 2025年2月27日</sp>

Bài viết hot về Home Depot (HD)

金色财经_

金色财经_

14 tiếng trước
Tác giả:@the_smart_ape;Biên dịch: Peggy, BlockBeats Ngày 18 tháng 4, Kelp DAO đã gặp phải vụ tấn công, khoảng 292 triệu USD tài sản bị đánh cắp. Vậy trong một hệ thống chuỗi mở hoàn toàn, số tiền này cuối cùng đã được "rửa sạch" như thế nào, biến thành các tài sản có thể lưu thông? Bài viết lấy sự kiện này làm điểm khởi đầu, phân tích một con đường rửa tiền mã hóa công nghiệp cao: từ việc chuẩn bị hạ tầng ẩn danh trước cuộc tấn công, đến việc sử dụng Tornado Cash để cắt đứt liên kết trên chuỗi; từ việc dựa vào Aave, Compound để thế chấp "tài sản độc hại" và rút ra thanh khoản sạch, đến việc sử dụng THORChain, cầu nối chuỗi chéo và cấu trúc UTXO để mở rộng độ khó theo cấp số nhân trong việc truy vết, cuối cùng đổ vào hệ thống USDT trên Tron, rồi qua mạng OTC đổi thành tiền mặt trong thế giới thực. Trong quá trình này, không có thao tác phức tạp nào trong hộp đen, hầu như mọi bước đều "theo quy tắc". Chính vì vậy, con đường này không tiết lộ lỗ hổng điểm đơn lẻ, mà là sự căng thẳng cấu trúc của hệ sinh thái DeFi dưới tính mở, khả năng ghép nối và tính không thể kiểm duyệt — khi chính thiết kế của giao thức đã cho phép các thao tác này tồn tại, thì việc "truy hồi vốn" không còn là vấn đề kỹ thuật nữa, mà là vấn đề giới hạn hệ thống. Sự kiện Kelp DAO do đó không chỉ là một sự cố an ninh, mà còn như một bài kiểm tra áp lực về logic vận hành của thế giới mã hóa: nó thể hiện cách hacker biến tiền của bạn thành của họ, và cũng cho thấy vì sao hệ thống này về nguyên tắc rất khó ngăn chặn quá trình này xảy ra. Như bạn đã biết, ngày 18 tháng 4, một hacker Triều Tiên đã đánh cắp 292 triệu USD từ Kelp DAO. Năm ngày sau, hơn một nửa trong số đó đã biến mất, phân tán rải rác trong hàng nghìn ví, qua các giao thức không thể tạm dừng để đổi lấy tiền mặt cuối cùng đổ về một địa điểm rất cụ thể. ![](https://img-cdn.gateio.im/social/moments-abb061f529-4cf89c1227-8b7abd-badf29) Điều thú vị là: làm thế nào để tài sản mã hóa bị đánh cắp trị giá 292 triệu USD có thể được xác minh rõ ràng, mà không ai có thể ngăn cản, biến thành tiền mặt trong túi của Bình Nhưỡng. Mục đích của bài viết là tiết lộ toàn bộ quy trình rửa tiền mã hóa hiện đại hoạt động như thế nào, tại sao về mặt cấu trúc không thể bị ngăn chặn, và mỗi đô la được rửa sạch cuối cùng đã mua được gì. Giai đoạn 1: Chuẩn bị (vài giờ trước khi tấn công) ----------------- Kẻ tấn công không bắt đầu bằng việc đánh cắp trực tiếp. Phương thức của tổ chức Lazarus luôn bắt đầu từ việc chuẩn bị hạ tầng. Khoảng 10 giờ trước khi xảy ra tấn công, 8 ví mới hoàn toàn đã nạp tiền trước qua Tornado Cash — Tornado Cash là một mixer, có thể cắt đứt mối liên hệ giữa nguồn và đích của dòng tiền. Mỗi ví nhận 0.1 ETH để trả phí Gas cho các thao tác sau này. Vì số tiền trong các ví này đến từ mixer, không có ghi nhận KYC tại sàn giao dịch, không có dấu vết giao dịch lịch sử, không thể liên kết với bất kỳ chủ thể nào đã biết. Một bảng trắng sạch. ![](https://img-cdn.gateio.im/social/moments-c56f7aa8e3-c67667b0ae-8b7abd-badf29) Vào đêm trước vụ tấn công, hacker đã thực hiện 3 giao dịch chuyển chéo chuỗi từ mạng chính Ethereum sang Avalanche và Arbitrum — rõ ràng mục đích là để dự trữ Gas trên hai Layer 2 này
0
0
0
0
MarsBitNews

MarsBitNews

14 tiếng trước
Tiêu đề gốc: where did the kelp $292m go? anatomy of a $292m laundering. Tác giả gốc: @the\_smart\_ape Biên dịch: Peggy, BlockBeats Tác giả gốc:律动BlockBeats Nguồn gốc gốc: Chuyển thể: Mars Finance Lời người biên tập: Ngày 18 tháng 4, Kelp DAO đã gặp phải cuộc tấn công, khoảng 292 triệu USD tài sản bị đánh cắp. Vậy, trong một hệ thống chuỗi mở hoàn toàn, số tiền này cuối cùng đã bị "rửa sạch" như thế nào, biến thành các tài sản có thể lưu thông? Bài viết lấy sự kiện này làm điểm khởi đầu, phân tích một con đường rửa tiền mã hóa công nghiệp cao: từ việc chuẩn bị hạ tầng ẩn danh trước cuộc tấn công, đến việc sử dụng Tornado Cash để cắt đứt liên kết trên chuỗi; từ việc dựa vào Aave, Compound để thế chấp "tài sản độc hại" và rút ra thanh khoản sạch, đến việc sử dụng THORChain, cầu nối liên chuỗi và cấu trúc UTXO để mở rộng độ khó truy vết theo cấp số nhân, cuối cùng chuyển vào hệ thống USDT trên Tron, rồi qua mạng lưới OTC đổi thành tiền mặt thực tế. Trong quá trình này, không có thao tác phức tạp nào trong hộp đen, hầu như mọi bước đều "theo quy tắc". Chính vì vậy, con đường này không phải là lỗ hổng điểm đơn lẻ, mà là sự căng thẳng cấu trúc của hệ sinh thái DeFi dưới tính mở, khả năng ghép nối và tính không thể kiểm duyệt — khi thiết kế của giao thức đã cho phép các thao tác này tồn tại, việc "truy hồi vốn" không còn là vấn đề kỹ thuật, mà là vấn đề giới hạn hệ thống. Sự kiện Kelp DAO do đó không chỉ là một sự cố an ninh, mà còn như một bài kiểm tra áp lực về logic vận hành của thế giới mã hóa: nó thể hiện cách hacker biến tiền của bạn thành của họ, và cũng cho thấy vì sao hệ thống này về nguyên tắc rất khó ngăn chặn quá trình này xảy ra. Như bạn đã biết, ngày 18 tháng 4, một hacker Triều Tiên đã đánh cắp 292 triệu USD từ Kelp DAO. Năm ngày sau, hơn một nửa số đó đã biến mất, phân mảnh rải rác trong hàng nghìn ví, qua các giao thức không thể tạm dừng để đổi, cuối cùng chảy về một mục đích rất cụ thể. Điều thú vị là: làm thế nào để số tài sản mã hóa bị đánh cắp 292 triệu USD có thể được xác minh rõ ràng, mà không ai có thể ngăn cản, biến thành tiền mặt trong túi của Bình Nhưỡng. Mục đích của bài viết là tiết lộ toàn bộ quy trình rửa tiền mã hóa hiện đại hoạt động như thế nào, tại sao về cấu trúc lại không thể bị ngăn chặn, và mỗi đô la được rửa sạch cuối cùng đã mua được gì. Giai đoạn 1: Chuẩn bị (trước vài giờ xảy ra tấn công) Kẻ tấn công không bắt đầu bằng việc đánh cắp trực tiếp. Phương thức của tổ chức Lazarus luôn bắt đầu từ việc chuẩn bị hạ tầng. Khoảng 10 giờ trước khi xảy ra tấn công, 8 ví mới hoàn toàn đã nạp tiền qua Tornado Cash — Tornado Cash là một mixer, có thể cắt đứt mối liên hệ giữa nguồn và đích của quỹ. Mỗi ví nhận 0.1 ETH, dùng để trả phí Gas cho tất cả các thao tác sau này. Vì số tiền trong các ví này đến từ mixer, không có hồ sơ KYC tại sàn giao dịch, không có dấu vết giao dịch lịch sử, không thể liên kết với bất kỳ chủ thể nào đã biết. Một tờ giấy trắng sạch. Trước đêm xảy ra tấn công, hacker đã thực hiện 3 giao dịch chuyển chéo chuỗi từ mạng chính Ethereum sang Avalanche và Arbitrum — rõ ràng mục đích là để dự trữ Gas trên hai mạng Layer 2 này, và thử nghiệm thao tác cầu nối, đảm bảo mọi thứ trôi chảy khi chuyển khoản lớn. Giai đoạn 2: Đánh cắp Một ví tấn công độc lập (0x4966…575e) đã gọi hàm lzReceive trên hợp đồng LayerZero EndpointV2. Do trình xác thực đã bị lừa thành công, lần gọi này được xem là tin nhắn chéo chuỗi hợp lệ. Hợp đồng cầu nối của Kelp là Kelp DAO: RSETH\_OFTAdapter (địa chỉ Etherscan: 0x85d…) đã ngay lập tức giải phóng 116.500 rsETH cho 0x8B1. Toàn bộ 18% của rsETH lưu thông đã bị tiêu tán trong một lần gọi hàm. Sau 46 phút, vào 18:21 UTC, Kelp đã kích hoạt tạm dừng khẩn cấp đa chữ ký. Vào 18:26 và 18:28 UTC, hacker lại cố gắng thao tác hai lần nữa theo cách hoàn toàn giống nhau, mỗi lần cố lấy thêm khoảng 40.000 rsETH (tương đương khoảng 1 tỷ USD). Cả hai lần đều bị rollback nhờ Kelp kịp thời ngắt điện. Nếu không, tổng số tiền bị đánh cắp có thể gần 500 triệu USD. Giai đoạn 3: Aave + Compound thao tác rsETH là một loại token chứng nhận, một khi Kelp tạm dừng cầu nối hoặc đưa token bị đánh cắp vào danh sách đen, giá trị của nó sẽ lập tức về 0. Hacker chỉ có vài phút để chuyển đổi thành tài sản không thể bị phong tỏa. Nhưng Kelp sau khi xảy ra đánh cắp 46 phút mới tạm dừng — đã quá muộn. Việc bán tháo ngay lập tức số token không thanh khoản trị giá 292 triệu USD trên thị trường công khai sẽ khiến giá giảm hơn 30% trong vài phút. Vì vậy, hắn không chọn bán tháo, mà dùng các giao thức vay mượn DeFi như Aave, Compound để rửa tiền nhanh chóng. Ví nhận 0x8B1 đã phân tán 116.500 rsETH bị đánh cắp vào 7 ví con khác. Mỗi ví con này sau đó vào Aave và Compound V3, thế chấp một phần rsETH và vay ETH. Tổng vị thế của 7 ví con như sau: · Thế chấp: 89.567 rsETH · Vay: khoảng 82.650 WETH + 821 wstETH, tổng giá trị khoảng 190 triệu USD trong ETH sạch, lưu thông · Hệ số an toàn của mỗi ví con đặt trong khoảng 1.01 đến 1.03 — mức tối đa mà giao thức cho phép trước khi thanh lý Hacker dùng số rsETH trị giá 2,92 tỷ USD đã bị đánh dấu và gần như không thể thanh khoản, để đổi lấy 190 triệu USD ETH. Khi rsETH cuối cùng bị đánh dấu gần như về 0 (vì cầu nối của Kelp không còn khả năng thanh khoản, không thể chuộc lại), các nhà cho vay chịu thiệt hại. Khi thị trường nhận ra Aave đang nắm giữ hơn 200 triệu USD nợ xấu, người dùng hoảng loạn rút vốn. Trong 48 giờ, Aave mất đi 8 tỷ USD TVL (tổng giá trị bị khóa). Giao thức vay mượn lớn nhất DeFi này đã trải qua đợt rút tiền ngân hàng thực sự đầu tiên — và nguyên nhân là hacker đã sử dụng đúng theo thiết kế của nó. Giai đoạn 4: Tập hợp và phân tách vốn Sau khi hoàn tất vay mượn Aave/Compound, 7 ví con chuyển ETH vay được về ví trung tâm tầng 3 (0x5d3). Toàn bộ hoạt động này hiện rõ thành cấu trúc 3 tầng: 1. Nhận: 0x8B1 (cũng qua Tornado Cash), nhận 116.500 rsETH bị đánh cắp ban đầu 2. Thao tác: 7 ví con qua Tornado Cash, thực hiện các thao tác Aave/Compound 3. Tập hợp: 0x5d3 gom khoảng 71.000 ETH vay được, đưa vào quy trình rửa tiền Tiền sau đó phân phối trên hai chuỗi: · 75.700 ETH còn lại trên mạng chính Ethereum · 30.766 ETH trên Arbitrum (khoảng 71 triệu USD) Ủy ban an ninh Arbitrum đã bỏ phiếu phong tỏa phần tài sản này, chuyển 71 triệu USD sang ví kiểm soát do chính quyền sau này mở khóa. Sau khi phong tỏa, hacker đã chuyển phần ETH còn lại trên mạng chính, đẩy nhanh quá trình rửa tiền. Từ các hành động này, rõ ràng hắn không dự đoán được Arbitrum sẽ có hành động như vậy. Giai đoạn 5: Giai đoạn rửa tiền đầu tiên Sau bốn ngày, 0x5d3 bắt đầu rút sạch. Arkham trong vài giờ đã theo dõi được 3 giao dịch chuyển khoản độc lập. Thời điểm được chọn lọc kỹ: giờ giao dịch châu Âu thứ Ba. Các điều tra viên Mỹ còn đang nghỉ, bộ phận pháp lý châu Âu đang xử lý các công việc tồn đọng thứ Hai, các sàn châu Á đã gần đóng cửa. Sau đó, mô hình chuyển khoản bắt đầu bùng nổ. Mỗi mục tiêu ban đầu lập tức phân tán thành khoảng 60 ví mới: 0x62c7 gửi đến khoảng 60 ví mới, 0xD4B8 gửi đến khoảng 60 ví khác. Trong vài giờ, nhóm 10 ví ban đầu đã mở rộng thành hơn 100 địa chỉ tạm thời, tất cả cùng lúc nạp tiền, mỗi ví có số tiền đủ nhỏ để tránh bị phát hiện. Lazarus vận hành script ví HD — một mnemonic duy nhất có thể tạo ra hàng nghìn địa chỉ mới trong vài giây, phối hợp với nhóm worker (Python + web3, ethers.js hoặc công cụ nội bộ của họ) để ký và phát tán toàn bộ cây địa chỉ này song song. Bộ mã này họ đã liên tục cập nhật từ năm 2018. Kết thúc giai đoạn này, chuỗi truy vết tuyến tính đã biến mất. 10 ví ban đầu biến thành hơn 100 ví phân mảnh, quỹ cùng lúc từ nhiều nguồn vào các đường riêng tư. Giai đoạn 6: THORChain — máy thoát Điểm đứt thực sự xảy ra tại THORChain. THORChain là một giao thức phi tập trung, hỗ trợ đổi tài sản liên chuỗi gốc. Gửi ETH vào Ethereum, nó sẽ trả lại BTC trên mạng Bitcoin. Chỉ riêng ngày 22 tháng 4, lượng đổi trong 24 giờ của THORChain đạt 460 triệu USD. Giao thức bình thường trung bình mỗi ngày khoảng 15 triệu USD. Cuộc tấn công này, trong 24 giờ, chiếm tới 30 lần lượng giao dịch bình thường của giao thức. Trong cùng 24 giờ đó, giao thức tạo ra 494.000 USD lợi nhuận, chia cho các node operator (bonder), nhà cung cấp thanh khoản, quỹ phát triển, liên minh hợp tác và quỹ marketing. Trong khi đó, vốn còn chảy qua một nhóm các đường riêng tư nhỏ hơn nhưng bổ sung cho nhau: ·Umbra: Giao thức địa chỉ ẩn danh trên Ethereum. Cho phép gửi tiền đến địa chỉ dùng một lần, chỉ người nhận mới tính toán được địa chỉ qua khóa chia sẻ. Người theo dõi trên chuỗi không thể biết mục đích thực sự. Khoảng 78.000 USD ban đầu đã được theo dõi qua đây, sau đó công cụ mất dấu. ·Chainflip: Một sàn DEX liên chuỗi khác, mô hình tương tự THORChain. ·BitTorrent Chain: Chuỗi phụ liên kết với Tron, chi phí thấp, quản lý ít. ·Tornado Cash: Mixer như ban đầu, đã bị Bộ Tài chính Mỹ liệt vào danh sách trừng phạt từ 2022. Mỗi lớp giao thức, chi phí truy vết tăng gấp khoảng 10 lần. Sau 5 lớp, dù công ty chứng cứ vẫn có thể truy vết từng mảnh, nhưng chi phí kinh tế đã vượt quá giá trị có thể thu hồi. Giai đoạn 7: Phân mảnh UTXO của Bitcoin Chuyển ETH sang BTC qua THORChain về cơ bản biến tiền thành mảnh vụn. Ethereum dùng mô hình tài khoản, số dư gắn liền với địa chỉ dưới dạng số. Bitcoin dùng mô hình UTXO — mỗi UTXO là một khối tiền cụ thể, có đầy đủ lịch sử giao dịch. Mỗi lần tiêu Bitcoin, các khối này bị chia nhỏ và ghép lại thành khối mới. Tưởng tượng xé một tờ 100 USD thành 87 mảnh, rồi xé mỗi mảnh thành 87 mảnh nữa, lặp lại 7 lần. Về mặt kỹ thuật, mỗi mảnh đều có thể truy vết về tờ tiền ban đầu. Thực tế, không có đội ngũ chứng cứ thủ công nào có thể theo dõi hàng nghìn chuỗi song song và kịp thời ghép lại toàn bộ để hành động. Vì vậy, THORChain đã hoàn thành hai việc: đưa tiền qua mọi giới hạn trừng phạt, và phân mảnh thành bụi không thể truy vết. Giai đoạn 8: Chuỗi USDT của Tron Sau khi qua các lớp Bitcoin và lớp riêng tư, tiền lại hội tụ về điểm cuối cùng: USDT trên Tron. Nhiều người nghĩ rằng chiến trường chính của rửa tiền là BTC, điều này sai. Thực tế, chiến trường chính là USDT trên Tron. Dữ liệu cho thấy, USDT-Tron mỗi năm chứa lượng giao dịch bất hợp pháp nhiều nhất, vượt tất cả các chuỗi khác cộng lại. Trong dòng chảy của khoản tiền này, con đường cụ thể là: chuyển qua cầu từ BTC vào Tron, đổi thành USDT, rồi nhiều lần chuyển giữa các ví trên Tron. Chi phí mỗi lần chuyển rất thấp, chỉ vài xu, có thể cộng dồn thành 10 lớp phân mảnh nữa. Giai đoạn 9: Rút tiền — Tiền mã hóa thành tiền mặt Mỗi lần hacker tấn công, cuối cùng số tiền đều qua một mạng lưới trung gian có thể kiểm chứng, biến thành tiền mặt pháp lý. Một nhóm OTC hoạt động tại Trung Quốc đại lục và Đông Nam Á nhận gửi USDT-Tron, đổi ra tiền mặt địa phương. Các nhóm này thực chất là các ngân hàng đen không phép. Họ gom tiền từ nhiều khách hàng (phù hợp quy định hoặc không), bù trừ nội bộ, rồi thanh toán qua mạng lưới thanh toán nội địa Trung Quốc (UnionPay), hoạt động ngoài hệ thống SWIFT và các chế tài của phương Tây. Từ các tài khoản do các nhóm này kiểm soát, dòng tiền chảy vào các tài khoản do Triều Tiên kiểm soát, thường là của các công ty vỏ đăng ký tại Hồng Kông, Macau hoặc các khu vực pháp lý thứ ba. Sau đó, qua các phương thức thanh toán phi chính thức kiểu Havaala, chuyển tiền vật lý, mua bán các công ty tiền mặt, dòng tiền sẽ về Bình Nhưỡng. Liên Hợp Quốc, FBI và Bộ Tài chính Mỹ đều đã ghi nhận rõ ràng hướng đi cuối cùng của dòng tiền này. Các dự án tên lửa đạn đạo, phát triển vũ khí hạt nhân của Triều Tiên, và các biện pháp né tránh chế tài quốc tế đều dựa vào dòng tiền này. Báo cáo của Liên Hợp Quốc năm 2024 ước tính, các cuộc tấn công mạng của hacker mã hóa chiếm khoảng 50% tổng thu ngoại hối của Triều Tiên — là nguồn tài chính chính cho các chương trình vũ khí của họ, vượt cả xuất khẩu than, bán vũ khí và xuất khẩu lao động cộng lại.
0
0
0
0
AirdropHunter9000

AirdropHunter9000

04-25 13:03
Gần đây tôi đang xem xét lịch sử phát triển của ví Bitcoin, và nhận thấy tên gọi Mycelium đáng để nói chuyện. Nói về nó, ví này thực sự có nhiều người ủng hộ trong cộng đồng mã hóa, đặc biệt là những người coi trọng quyền riêng tư và an toàn. Trước tiên nói về tính thực dụng của Mycelium. Nó không chỉ là một công cụ ví cơ bản, hỗ trợ quản lý nhiều tài khoản, có thể hợp tác liền mạch với các ví phần cứng như Trezor và Ledger, còn cung cấp chức năng giao dịch cục bộ — nghĩa là, bạn có thể trực tiếp tìm thấy những người muốn đổi Bitcoin lấy tiền pháp định trên nền tảng, theo cách giao dịch phi tập trung hoàn toàn. Điều này đặc biệt hấp dẫn đối với những người giữ số lượng lớn tiền mã hóa, vì nó tối đa hóa việc giảm thiểu rủi ro mạng lưới. Từ góc độ lịch sử, Mycelium đã xuất hiện từ thời kỳ đầu của sự phát triển Bitcoin, khi toàn bộ hệ sinh thái tiền kỹ thuật số còn rất mới. Ví ban đầu tên là BitcoinSpinner, sau đó đổi tên thành Mycelium — cái tên này rất ý nghĩa, tượng trưng cho đặc tính phi tập trung và sự phát triển hữu cơ của Bitcoin và blockchain. Qua nhiều năm, Mycelium liên tục cập nhật, giới thiệu các tính năng an toàn như cấu trúc xác định phân lớp(HD), những đổi mới này sau đó cũng trở thành tiêu chuẩn trong ngành. Về ảnh hưởng thị trường, Mycelium được xem là một trong những tiên phong trong lĩnh vực ví mã hóa. Nó đã giúp định hình nhiều chức năng ví phổ biến ngày nay, thúc đẩy các tiêu chuẩn về an toàn và cơ chế sao lưu. Khi tài chính toàn cầu ngày càng số hóa và phi tập trung, các tính năng này sẽ càng trở nên quan trọng hơn. Nhìn về phía trước, nhu cầu về các công cụ như Mycelium sẽ chỉ tăng lên. Khi công nghệ blockchain tiếp tục tiến bộ, sự chấp nhận của chính các tổ chức tài chính đối với tiền mã hóa cũng sẽ tăng. Các giao dịch qua mạng lưới Lightning như một sáng kiến sẽ nâng cao tốc độ giao dịch và giảm chi phí, dự kiến Mycelium sẽ tích hợp các chức năng này trong tương lai. Đồng thời, với sự thay đổi của môi trường pháp lý, việc chú trọng vào quyền riêng tư và an toàn sẽ đóng vai trò then chốt trong việc xây dựng lòng tin của người dùng. Cuối cùng, Mycelium không chỉ là một ví, mà còn như một công cụ quản lý tài sản kỹ thuật số toàn diện. Quá trình phát triển của nó phản ánh phần lớn quá trình trưởng thành của thị trường mã hóa. Đối với những người muốn quản lý và giao dịch tài sản kỹ thuật số một cách an toàn, hiệu quả, việc hiểu và sử dụng các công cụ như Mycelium thực sự có thể nâng cao trải nghiệm. Trong bối cảnh công nghệ tài chính không ngừng tiến bộ ngày nay, vai trò của Mycelium sẽ ngày càng trở nên quan trọng hơn.
0
0
0
0