Hacker tấn công chuỗi cung ứng nghiêm trọng nhắm vào XRP Ledger của Ripple

Updated: 23/04/2025 at 10:00

Ripple vừa xác nhận một cuộc tấn công chuỗi cung ứng nghiêm trọng nhắm vào hệ sinh thái XRP Ledger (XRPL), cụ thể là nhắm vào các ví DeFi sử dụng gói phần mềm xrpl.js chính thức từ NPM (Node Package Manager). Lỗ hổng này không ảnh hưởng đến toàn bộ XRPL, mà chỉ tác động đến một số ví DeFi phụ thuộc vào thư viện bị cài mã độc.

Vụ việc lần đầu tiên được phát hiện bởi công ty an ninh blockchain Aikido, khi họ phát hiện 5 bản cập nhật đáng ngờ trên gói xrpl.js — bộ công cụ phát triển phần mềm (SDK) chính thức của Ripple, vốn được tải về hơn 140.000 lượt mỗi tuần. Hacker đã cài đặt một cửa hậu tinh vi trong gói này, cho phép đánh cắp khóa riêng và truy cập trái phép vào ví người dùng.

Dù chưa rõ có bao nhiêu người dùng bị ảnh hưởng, Ripple cho biết họ đã ngừng sử dụng các phiên bản bị xâm nhập và cảnh báo cộng đồng phát triển về nguy cơ nghiêm trọng này.

Điều đáng lưu ý là, mặc dù lỗi bảo mật không tác động trực tiếp đến XRPL, nhưng nó lại lan truyền thông qua kênh chính thức của Ripple, khiến nhiều nhà phát triển và người dùng DeFi có thể đã bị ảnh hưởng mà không hay biết.

Tấn công chuỗi cung ứng – mối đe dọa âm thầm

Cuộc tấn công lần này là ví dụ điển hình của tấn công chuỗi cung ứng – nơi hacker nhắm vào các công cụ phát triển thay vì người dùng cuối. Khi một gói NPM phổ biến bị nhiễm mã độc, hàng ngàn ứng dụng và dự án phụ thuộc vào gói đó cũng sẽ vô tình trở thành nạn nhân.

Trong trường hợp này, các ví DeFi trên XRPL hiện đang nắm giữ khoảng 80 triệu USD tiền gửi. Chỉ cần một phần nhỏ số tiền này bị truy cập trái phép cũng đủ gây ra hậu quả nghiêm trọng.

Ông David Schwartz – Giám đốc công nghệ của Ripple – đã đưa ra cảnh báo chính thức. Kỹ sư phần mềm cao cấp Mayukha Vadari cũng công bố chi tiết kỹ thuật liên quan đến lỗ hổng. Trong khi đó, Tổ chức XRP Ledger Foundation xác nhận rằng nhiều ví DeFi lớn không sử dụng gói bị nhiễm, đồng thời cho biết sẽ sớm công bố báo cáo phân tích đầy đủ.

Ngoài ra, hacker còn xâm nhập thư viện chính thức được dùng bởi các giao thức DeFi để tương tác với XRP, cho thấy đây là một chiến dịch phức tạp, có tổ chức, và có thể để lại hệ lụy lớn đối với hệ sinh thái XRP.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin 

Youtube: https://www.youtube.com/@tapchibitcoinvn

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đã tăng lên 74.508 USD trong phiên thứ Ba, tiến sát vùng kháng cự ngắn hạn quan trọng. Theo báo cáo mới nhất từ nền tảng phân tích tâm lý thị trường Santiment, các ví nắm giữ từ 10 đến 10.000 BTC đang quay lại tích lũy —... ...

Bitcoin (BTC) đã vượt mốc 74.500 USD, nhờ vào đà tăng trưởng của chỉ số Nasdaq khi các nhà đầu tư háo hức chờ đợi bài phát biểu quan trọng từ CEO Jensen Huang của Nvidia (NVDA US) tại sự kiện lớn nhất trong năm của hãng – hội nghị... ...

Việc áp dụng lệnh cấm đối với việc chi trả lợi suất từ stablecoin tại Mỹ có thể sẽ tạo động lực để các quốc gia khác tăng cường triển khai và cung cấp lựa chọn này, theo Takatoshi Shibayama, Giám đốc khu vực Châu Á – Thái Bình Dương... ...

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode