Hacker tấn công chuỗi cung ứng: XRP Ledger của Ripple trở thành mục tiêu nghiêm trọng
Ripple vừa xác nhận một cuộc tấn công chuỗi cung ứng nghiêm trọng vào hệ sinh thái XRP Ledger (XRPL), đặc biệt là vào các ví DeFi sử dụng gói phần mềm xrpl.js chính thức từ NPM (Node Package Manager). Lỗ hổng này không ảnh hưởng đến toàn bộ XRPL mà chỉ tác động đến một số ví DeFi phụ thuộc vào thư viện bị cài mã độc.
Cuộc tấn công được phát hiện lần đầu tiên bởi công ty an ninh blockchain Aikido, khi họ phát hiện 5 bản cập nhật đáng ngờ trên gói xrpl.js — bộ công cụ phát triển phần mềm (SDK) chính thức của Ripple, vốn được tải về hơn 140.000 lượt mỗi tuần. Hacker đã cài đặt một cửa hậu tinh vi trong gói này, cho phép đánh cắp khóa riêng và truy cập trái phép vào ví của người dùng.
Dù chưa rõ có bao nhiêu người dùng bị ảnh hưởng, Ripple cho biết họ đã ngừng sử dụng các phiên bản bị xâm nhập và đã cảnh báo cộng đồng phát triển về nguy cơ nghiêm trọng này.
Điều đáng chú ý là mặc dù lỗi bảo mật không tác động trực tiếp đến XRPL, nhưng nó lại lan truyền qua kênh chính thức của Ripple, khiến nhiều nhà phát triển và người dùng DeFi có thể đã bị ảnh hưởng mà không hay biết.
Tấn công chuỗi cung ứng – mối đe dọa âm thầm
Cuộc tấn công lần này là ví dụ điển hình của tấn công chuỗi cung ứng — nơi hacker nhắm vào các công cụ phát triển thay vì người dùng cuối. Khi một gói NPM phổ biến bị nhiễm mã độc, hàng ngàn ứng dụng và dự án phụ thuộc vào gói đó cũng sẽ vô tình trở thành nạn nhân.
Trong trường hợp này, các ví DeFi trên XRPL hiện đang nắm giữ khoảng 80 triệu USD tiền gửi. Chỉ cần một phần nhỏ số tiền này bị truy cập trái phép cũng đủ gây ra hậu quả nghiêm trọng.
Ông David Schwartz, Giám đốc công nghệ của Ripple, đã đưa ra cảnh báo chính thức. Kỹ sư phần mềm cao cấp Mayukha Vadari cũng công bố chi tiết kỹ thuật liên quan đến lỗ hổng. Trong khi đó, Tổ chức XRP Ledger Foundation xác nhận rằng nhiều ví DeFi lớn không sử dụng gói bị nhiễm, đồng thời cho biết sẽ sớm công bố báo cáo phân tích đầy đủ.
Ngoài ra, hacker còn xâm nhập thư viện chính thức được dùng bởi các giao thức DeFi để tương tác với XRP, cho thấy đây là một chiến dịch phức tạp, có tổ chức, và có thể để lại hệ lụy lớn đối với hệ sinh thái XRP.
Hacker tấn công chuỗi cung ứng: XRP Ledger của Ripple trở thành mục tiêu nghiêm trọng
Remittix gây sốt, được dự báo tăng 5.500% vào tháng 1/2026
Remittix gây sốt, được dự báo tăng 5.500% vào tháng 1/2026
Remittix huy động hơn 21,5 triệu USD qua presale và được dự báo có thể tăng 5.500% vào đầu 2026, trở thành...
Bitcoin và altcoin bứt phá nhờ tín hiệu chính trị từ Mỹ
Bitcoin và altcoin bứt phá nhờ tín hiệu chính trị từ Mỹ
Bitcoin, Ethereum, XRP, Solana đồng loạt tăng mạnh sau tín hiệu chính trị từ Mỹ, khi thị trường kỳ vọng Fed...
Trump Media bơm 6,42 tỷ USD vào crypto, tác động thị trường Mỹ
Trump Media bơm 6,42 tỷ USD vào crypto, tác động thị trường Mỹ
Trump Media hợp tác Crypto.com và Yorkville đầu tư 6,42 tỷ USD, biến token CRO thành biểu tượng chính trị –...
Mỹ thông qua Luật GENIUS: Bước ngoặt cho stablecoin
Mỹ thông qua Luật GENIUS: Bước ngoặt cho stablecoin
Luật GENIUS chính thức được ký thành luật tại Mỹ, thiết lập khung pháp lý đầu tiên cho stablecoin, yêu cầu...
Gemini IPO trên Nasdaq và nhận giấy phép MiCA tại EU
Gemini IPO trên Nasdaq và nhận giấy phép MiCA tại EU
Gemini chuẩn bị IPO với mã GEMI trên Nasdaq và được cấp phép MiCA tại EU, mở rộng hoạt động hợp pháp trên...
Ngày càng nhiều doanh nghiệp nắm giữ Bitcoin làm tài sản dự trữ
Ngày càng nhiều doanh nghiệp nắm giữ Bitcoin làm tài sản dự trữ
Hơn 135 công ty niêm yết công khai hiện nắm giữ Bitcoin trong kho dự trữ, khi dòng vốn ETF tăng mạnh và...
Bernstein dự báo bull run Bitcoin có thể kéo dài đến 2027
Bernstein dự báo bull run Bitcoin có thể kéo dài đến 2027
Nhà phân tích Bernstein cho rằng bull run Bitcoin có thể kéo dài đến 2027, với mục tiêu $200.000. Đây có...
Bitcoin nhắm $200.000 năm 2026, Remittix bùng nổ tiềm năng
Bitcoin nhắm $200.000 năm 2026, Remittix bùng nổ tiềm năng
Bitcoin được dự đoán chạm $200.000 vào năm 2026, trong khi Remittix gây sốt với ứng dụng thanh toán xuyên...
Bitcoin có thể đạt $250.000 trước 2026, LBRETT tăng 12.000%
Bitcoin có thể đạt $250.000 trước 2026, LBRETT tăng 12.000%
Dự đoán Bitcoin chạm mốc $250.000 trước năm 2026, trong khi token LBRETT gây sốc với tiềm năng tăng...