XRP Ledger vá lỗ hổng nghiêm trọng thành công, ngăn chặn nguy cơ khai thác 80 tỷ USD

Updated: 27/02/2026 at 21:00

XRP Ledger Foundation xác nhận đã vá một lỗ hổng nghiêm trọng trong một bản sửa đổi (amendment) chưa được kích hoạt trên XRP Ledger của Ripple, qua đó ngăn chặn nguy cơ khai thác có thể gây thiệt hại lớn.

Ngày 19/2, kỹ sư bảo mật Pranamya Keshkamat thuộc công ty an ninh mạng Cantina cùng bot bảo mật AI của Cantina đã phát hiện một “lỗi logic nghiêm trọng” trong cơ chế xác thực chữ ký của blockchain XRP Ledger, theo thông báo từ XRP Ledger Foundation hôm thứ Năm.

Lỗ hổng nằm trong bản sửa đổi liên quan đến xử lý xác thực chữ ký theo lô (signature validation code batch amendment). Nếu bị khai thác, kẻ tấn công có thể thực hiện giao dịch từ tài khoản nạn nhân — bao gồm rút cạn tài sản — mà không cần sở hữu khóa riêng (private key).

Theo XRP Ledger Foundation, bản sửa đổi này mới ở giai đoạn bỏ phiếu và chưa được kích hoạt trên mainnet, do đó không có tài sản nào bị đặt vào tình trạng rủi ro.

Nguy cơ gây mất ổn định toàn hệ sinh thái

Ngoài nguy cơ thất thoát tài sản và thay đổi trạng thái sổ cái, lỗ hổng còn có thể “làm mất ổn định hệ sinh thái”, XRP Ledger Foundation cảnh báo.

“Một cuộc khai thác quy mô lớn nếu thành công có thể gây tổn hại nghiêm trọng đến niềm tin đối với XRPL, kéo theo sự gián đoạn đáng kể cho toàn bộ hệ sinh thái.”

CEO của Cantina và Spearbit, ông Hari Mulackal, cho biết: “Công cụ săn lỗi tự động Apex của chúng tôi đã phát hiện ra lỗ hổng nghiêm trọng này.”

Ông nói thêm, nếu bị khai thác, đây có thể đã trở thành vụ tấn công bảo mật có giá trị thiệt hại lớn nhất thế giới, với gần 80 tỷ USD đứng trước nguy cơ trực tiếp — có thể ám chỉ đến vốn hóa thị trường của XRP.

Sự trỗi dậy của công cụ bảo mật AI

Công cụ bảo mật AI tự động do Cantina phát triển đã phát hiện lỗ hổng thông qua phương pháp “phân tích tĩnh” (static analysis) trên mã nguồn rippled, sau đó gửi báo cáo để đội ngũ kỹ sư Ripple xác minh và triển khai bản vá.

Các validator được khuyến nghị bỏ phiếu phản đối bản sửa đổi. Đồng thời, một bản phát hành khẩn cấp (rippled 3.1.1) đã được công bố vào ngày 23/2 nhằm ngăn chặn amendment này được kích hoạt.

Trí tuệ nhân tạo ngày càng được triển khai rộng rãi trong lĩnh vực an ninh mạng nhằm phát hiện các lỗi mã có thể bị con người bỏ sót.

Ngày 20/2, Anthropic ra mắt Claude Code Security — công cụ quét lỗ hổng bảo mật bằng AI mà hãng tuyên bố có thể “suy luận như một nhà nghiên cứu bảo mật lành nghề”. Thông tin này đã khiến cổ phiếu của nhiều công ty an ninh CNTT niêm yết công khai sụt giảm.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • XRP
Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như XRP

Mới cập nhật

Dòng tiền từ các nhà đầu tư nhỏ lẻ đang chảy mạnh vào token của các sàn giao dịch phi tập trung (DEX) chuyên về hợp đồng vĩnh cửu, thể hiện rõ qua sự gia tăng đáng kể của dòng vốn đổ vào các hợp đồng phái sinh HYPE. Trên... ...

Giá Polygon (POL) đã tăng 40% kể từ khi chạm đáy vào ngày 6/2, đánh dấu một đợt phục hồi mạnh mẽ. Tuy nhiên, ẩn sau đà tăng này là những tín hiệu đáng lo ngại. Các cá voi – những nhà đầu tư lớn nắm giữ phần lớn nguồn... ...

Official Trump (TRUMP) tiếp tục đối mặt với làn sóng bán tháo mạnh, lùi sâu xuống dưới mốc 3,50 USD tại thời điểm ghi nhận vào ngày thứ Sáu. Đà suy yếu này diễn ra sau khi giá không thể vượt qua vùng kháng cự then chốt hồi đầu tuần,... ...

Dogecoin (DOGE) đã phục hồi mạnh mẽ cùng với sự khởi sắc của thị trường tiền điện tử nói chung, tạm thời lấy lại mốc $0,097. Đồng tiền điện tử mang tính biểu tượng này đã đạt mức cao cục bộ gần $0,106 trước khi điều chỉnh giảm. Thị trường... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang trong giai đoạn tích lũy quanh các vùng kỹ thuật then chốt vào ngày thứ Sáu, phát đi tín hiệu ổn định tương đối sau chuỗi biến động mạnh gần đây. BTC tiếp tục trụ vững trên ngưỡng 67.000 USD, dù ghi... ...

Avalanche (AVAX), một blockchain layer-1 từng được kỳ vọng sẽ trở thành đối thủ cạnh tranh trực tiếp với Ethereum vào năm 2021, đã trải qua giai đoạn suy giảm giá trị nghiêm trọng, mất hơn 94% so với mức cao nhất mọi thời đại (ATH). Đến năm 2026, câu... ...

Các altcoin như Stable (STABLE), Decred (DCR) và Pippin (PIPPIN) đang duy trì đà tăng ấn tượng trong tuần này, bất chấp tâm lý né tránh rủi ro vẫn đang bao trùm toàn bộ thị trường tiền điện tử. Trong đó, Stable và Pippin tiếp tục dao động sát các... ...

Polkadot (DOT) dẫn đầu top 100 tiền điện tử theo vốn hóa thị trường, ghi nhận mức tăng gần 24% trong vòng 24 giờ. Khối lượng giao dịch tăng vọt 530%, đạt 855 triệu USD, cho thấy sự tham gia mạnh mẽ và quyết liệt từ thị trường trong đợt... ...

Trong bức tranh ảm đạm của thị trường crypto hiện tại, rất hiếm tài sản có thể duy trì hiệu suất độc lập với xu hướng chung trong một khoảng thời gian đủ dài. Chainlink đã làm được điều đó trong tuần này. Đáng chú ý hơn, động lực phía... ...

Uniswap (UNI) tăng 15% lên $4,00 trong 24 giờ qua khi khối lượng giao dịch tăng hơn 144%, báo hiệu sự trở lại mạnh mẽ của dòng tiền giao ngay trên thị trường. Các nhà đầu tư đã hành động quyết đoán, đẩy giá tiến sát vùng $4,00 đồng thời... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode