XRP Ledger vá lỗ hổng nghiêm trọng thành công, ngăn chặn nguy cơ khai thác 80 tỷ USD

Updated: 27/02/2026 at 21:00

XRP Ledger Foundation xác nhận đã vá một lỗ hổng nghiêm trọng trong một bản sửa đổi (amendment) chưa được kích hoạt trên XRP Ledger của Ripple, qua đó ngăn chặn nguy cơ khai thác có thể gây thiệt hại lớn.

Ngày 19/2, kỹ sư bảo mật Pranamya Keshkamat thuộc công ty an ninh mạng Cantina cùng bot bảo mật AI của Cantina đã phát hiện một “lỗi logic nghiêm trọng” trong cơ chế xác thực chữ ký của blockchain XRP Ledger, theo thông báo từ XRP Ledger Foundation hôm thứ Năm.

Lỗ hổng nằm trong bản sửa đổi liên quan đến xử lý xác thực chữ ký theo lô (signature validation code batch amendment). Nếu bị khai thác, kẻ tấn công có thể thực hiện giao dịch từ tài khoản nạn nhân — bao gồm rút cạn tài sản — mà không cần sở hữu khóa riêng (private key).

Theo XRP Ledger Foundation, bản sửa đổi này mới ở giai đoạn bỏ phiếu và chưa được kích hoạt trên mainnet, do đó không có tài sản nào bị đặt vào tình trạng rủi ro.

Nguy cơ gây mất ổn định toàn hệ sinh thái

Ngoài nguy cơ thất thoát tài sản và thay đổi trạng thái sổ cái, lỗ hổng còn có thể “làm mất ổn định hệ sinh thái”, XRP Ledger Foundation cảnh báo.

“Một cuộc khai thác quy mô lớn nếu thành công có thể gây tổn hại nghiêm trọng đến niềm tin đối với XRPL, kéo theo sự gián đoạn đáng kể cho toàn bộ hệ sinh thái.”

CEO của Cantina và Spearbit, ông Hari Mulackal, cho biết: “Công cụ săn lỗi tự động Apex của chúng tôi đã phát hiện ra lỗ hổng nghiêm trọng này.”

Ông nói thêm, nếu bị khai thác, đây có thể đã trở thành vụ tấn công bảo mật có giá trị thiệt hại lớn nhất thế giới, với gần 80 tỷ USD đứng trước nguy cơ trực tiếp — có thể ám chỉ đến vốn hóa thị trường của XRP.

Sự trỗi dậy của công cụ bảo mật AI

Công cụ bảo mật AI tự động do Cantina phát triển đã phát hiện lỗ hổng thông qua phương pháp “phân tích tĩnh” (static analysis) trên mã nguồn rippled, sau đó gửi báo cáo để đội ngũ kỹ sư Ripple xác minh và triển khai bản vá.

Các validator được khuyến nghị bỏ phiếu phản đối bản sửa đổi. Đồng thời, một bản phát hành khẩn cấp (rippled 3.1.1) đã được công bố vào ngày 23/2 nhằm ngăn chặn amendment này được kích hoạt.

Trí tuệ nhân tạo ngày càng được triển khai rộng rãi trong lĩnh vực an ninh mạng nhằm phát hiện các lỗi mã có thể bị con người bỏ sót.

Ngày 20/2, Anthropic ra mắt Claude Code Security — công cụ quét lỗ hổng bảo mật bằng AI mà hãng tuyên bố có thể “suy luận như một nhà nghiên cứu bảo mật lành nghề”. Thông tin này đã khiến cổ phiếu của nhiều công ty an ninh CNTT niêm yết công khai sụt giảm.

Thạch Sanh

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, CoinPhoton.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.

  • Thẻ đính kèm:
  • XRP
Được đề cập trong bài viết

Trong bài có dùng tiện ích single ticker trích dữ liệu realtime từ Tradingview cho các đồng tiền số như XRP

Mới cập nhật

Khi Bitcoin [BTC] tiến sát vùng 80.500–81.000 USD, hoạt động của các thợ đào ngày càng đóng vai trò quan trọng trong việc định hình động lực thị trường bên dưới bề mặt. Các công ty khai thác đại chúng đã “phân phối” gần 32.000 BTC chỉ riêng trong quý... ...

Tuần này, những đồng coin tăng giá đã dẫn dắt hiệu suất của thị trường tiền điện tử. Thay vì chỉ dựa vào động lực đơn thuần, các altcoin đã tăng giá nhờ các chất xúc tác cơ bản như nâng cấp giao thức và hoạt động phát triển gia... ...

Liệu câu chuyện về quyền riêng tư có đang lấy lại đà tăng trưởng một lần nữa? Monero [XMR] đã tăng 30,51% kể từ khi thiết lập mức thấp cục bộ tại 313,32 USD vào thứ Sáu, ngày 3 tháng 4. Điều thú vị là ZCash [ZEC] và Dash [DASH],... ...

Bitcoin [BTC] đã giành lại mức 80.000 USD lần đầu tiên kể từ ngày 31 tháng 1 khi quá trình tích lũy của cá voi tăng tốc, với 4.527 BTC trị giá khoảng 362 triệu USD được hấp thụ trong vòng 24 giờ. Sự gia tăng này phản ánh niềm... ...

Sau khi giành lại mốc 80.000 USD, Bitcoin (BTC) đã giao dịch quanh mức 81.000 USD tại thời điểm viết bài, đánh dấu mức cao nhất kể từ cuối tháng 1 và làm thay đổi cấu trúc ngắn hạn. Điều này diễn ra sau một quá trình phục hồi ổn... ...

Zcash đã tiếp tục quá trình hồi phục giá, kéo dài xu hướng tăng trưởng suốt một tuần qua. Kể từ khi rơi xuống dưới mức 320 USD vào một tuần trước, đồng altcoin này đã liên tục đóng cửa ở các mức đỉnh cao hơn, cho thấy nhu cầu... ...

Solana đã tụt lại phía sau trong đợt hồi phục chung của thị trường tiền mã hóa vào ngày 4 tháng 5, ngay cả khi đà phát triển của hệ sinh thái được cải thiện. Theo CoinMarketCap, SOL chỉ tăng 1,90% trong 24 giờ qua. Trong cùng khoảng thời gian... ...

Sau khi duy trì trong một biên độ hẹp suốt những tuần thị trường suy yếu vừa qua, đồng tiền mã hóa DASH cuối cùng đã bùng nổ. Đồng altcoin này đã nhảy vọt lên mức cao nhất trong bốn tháng là 50,98 USD. Tại thời điểm viết bài, token... ...

Sau một đợt sụt giảm kéo dài xuống mức thấp 0,105 USD, ALGO cuối cùng đã tìm thấy sự hỗ trợ và đảo chiều. Đồng altcoin này đã giữ vững mức hỗ trợ 0,11 USD và leo lên 0,118 USD, vượt qua cả các đường trung bình động ngắn hạn... ...

Bitcoin (BTC) đã nhắm đến mốc 79.000 USD vào thời điểm đóng cửa tuần khi thị trường tiền mã hóa tiếp tục chịu ảnh hưởng từ các diễn biến liên quan đến căng thẳng Mỹ-Iran. BTC tiến gần mức đóng cửa tuần cao nhất trong hơn ba tháng Dữ liệu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode