XRP Ledger vá lỗ hổng nghiêm trọng thành công, ngăn chặn nguy cơ khai thác 80 tỷ USD

Updated: 27/02/2026 at 21:00

XRP Ledger Foundation xác nhận đã vá một lỗ hổng nghiêm trọng trong một bản sửa đổi (amendment) chưa được kích hoạt trên XRP Ledger của Ripple, qua đó ngăn chặn nguy cơ khai thác có thể gây thiệt hại lớn.

Ngày 19/2, kỹ sư bảo mật Pranamya Keshkamat thuộc công ty an ninh mạng Cantina cùng bot bảo mật AI của Cantina đã phát hiện một “lỗi logic nghiêm trọng” trong cơ chế xác thực chữ ký của blockchain XRP Ledger, theo thông báo từ XRP Ledger Foundation hôm thứ Năm.

Lỗ hổng nằm trong bản sửa đổi liên quan đến xử lý xác thực chữ ký theo lô (signature validation code batch amendment). Nếu bị khai thác, kẻ tấn công có thể thực hiện giao dịch từ tài khoản nạn nhân — bao gồm rút cạn tài sản — mà không cần sở hữu khóa riêng (private key).

Theo XRP Ledger Foundation, bản sửa đổi này mới ở giai đoạn bỏ phiếu và chưa được kích hoạt trên mainnet, do đó không có tài sản nào bị đặt vào tình trạng rủi ro.

Nguy cơ gây mất ổn định toàn hệ sinh thái

Ngoài nguy cơ thất thoát tài sản và thay đổi trạng thái sổ cái, lỗ hổng còn có thể “làm mất ổn định hệ sinh thái”, XRP Ledger Foundation cảnh báo.

“Một cuộc khai thác quy mô lớn nếu thành công có thể gây tổn hại nghiêm trọng đến niềm tin đối với XRPL, kéo theo sự gián đoạn đáng kể cho toàn bộ hệ sinh thái.”

CEO của Cantina và Spearbit, ông Hari Mulackal, cho biết: “Công cụ săn lỗi tự động Apex của chúng tôi đã phát hiện ra lỗ hổng nghiêm trọng này.”

Ông nói thêm, nếu bị khai thác, đây có thể đã trở thành vụ tấn công bảo mật có giá trị thiệt hại lớn nhất thế giới, với gần 80 tỷ USD đứng trước nguy cơ trực tiếp — có thể ám chỉ đến vốn hóa thị trường của XRP.

Sự trỗi dậy của công cụ bảo mật AI

Công cụ bảo mật AI tự động do Cantina phát triển đã phát hiện lỗ hổng thông qua phương pháp “phân tích tĩnh” (static analysis) trên mã nguồn rippled, sau đó gửi báo cáo để đội ngũ kỹ sư Ripple xác minh và triển khai bản vá.

Các validator được khuyến nghị bỏ phiếu phản đối bản sửa đổi. Đồng thời, một bản phát hành khẩn cấp (rippled 3.1.1) đã được công bố vào ngày 23/2 nhằm ngăn chặn amendment này được kích hoạt.

Trí tuệ nhân tạo ngày càng được triển khai rộng rãi trong lĩnh vực an ninh mạng nhằm phát hiện các lỗi mã có thể bị con người bỏ sót.

Ngày 20/2, Anthropic ra mắt Claude Code Security — công cụ quét lỗ hổng bảo mật bằng AI mà hãng tuyên bố có thể “suy luận như một nhà nghiên cứu bảo mật lành nghề”. Thông tin này đã khiến cổ phiếu của nhiều công ty an ninh CNTT niêm yết công khai sụt giảm.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • XRP
Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như XRP

Mới cập nhật

Khi thị trường tiền mã hóa nói chung phục hồi, memecoin FARTCOIN đã tăng hơn 16% và có vẻ như đã sẵn sàng để kéo dài đà tăng trưởng của mình. Tuy nhiên, một chuyên gia đã gợi ý về một đợt sụt giảm tiềm năng, ngay cả khi hoạt... ...

Worldcoin [WLD] đã quay trở lại tâm điểm chú ý sau khi ghi nhận mức tăng đáng kể trong ngày, nhảy vọt khoảng 12% trong 24 giờ. Động thái này diễn ra sau một thời gian dài duy trì hiệu suất mờ nhạt, với việc tài sản này vẫn đang... ...

Donald Trump dự kiến sẽ tổ chức thêm một sự kiện gặp mặt trực tiếp dành cho cộng đồng holder meme coin của mình vào cuối tháng này tại Mar-a-Lago. Tuy nhiên, trong bối cảnh thị trường hiện tại, chi phí để tham dự đã giảm mạnh so với năm... ...

Một sự thay đổi lớn trong cấu trúc thị trường Hoa Kỳ có thể định hình lại cách các nhà giao dịch cá nhân tiếp cận thị trường tài chính, với những tác động lan tỏa tiềm tàng đối với thị trường tiền điện tử. Ủy ban Chứng khoán và... ...

Sàn giao dịch phi tập trung (DEX) CoW Swap đã tạm dừng giao thức của mình sau khi phát hiện một lỗ hổng bảo mật trên trang web chính thức của họ. Sự cố này đã khiến giao diện người dùng (UI) của sàn bị xâm phạm, dẫn đến việc... ...

Thị trường đang ngày càng coi “hòa bình” là một động lực vĩ mô then chốt trong chu kỳ hiện tại. Đáng chú ý, bối cảnh hiện tại dường như đang ủng hộ giả thuyết đó. Theo The Kobeissi Letter, một thỏa thuận khác có thể đang được đặt lên... ...

Solana đang mở rộng vị thế dẫn đầu của mình trên các phân khúc chính của thị trường tiền mã hóa, vượt qua Ethereum trong mảng cho vay tài sản thế giới thực [RWA] đồng thời thu hút dòng vốn tổ chức ổn định — ngay cả khi hoạt động... ...

Goldman Sachs đã nộp đơn lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để ra mắt một quỹ hoán đổi danh mục (ETF) liên kết với Bitcoin được thiết kế để tạo ra thu nhập đồng thời hạn chế rủi ro trước sự biến động của tiền... ...

Các token quyền riêng tư tiếp tục có hiệu suất vượt trội so với thị trường, thúc đẩy mức tăng trưởng trên nhiều phương diện trong một đợt phục hồi đa khung thời gian. Theo dữ liệu từ Artemis, danh mục này đã tạo ra tỷ suất lợi nhuận cao... ...

Thị trường đang tranh luận liệu đợt tăng giá gần đây chỉ là sự luân chuyển dòng vốn ngắn hạn hay là khởi đầu của một xu hướng dịch chuyển rộng lớn hơn. Dựa trên những gì các ngân hàng hàng đầu đang nhận định, có vẻ như khả năng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode