Hacker tấn công chuỗi cung ứng: XRP Ledger của Ripple trở thành mục tiêu nghiêm trọng
Ripple vừa xác nhận một cuộc tấn công chuỗi cung ứng nghiêm trọng vào hệ sinh thái XRP Ledger (XRPL), đặc biệt là vào các ví DeFi sử dụng gói phần mềm xrpl.js chính thức từ NPM (Node Package Manager). Lỗ hổng này không ảnh hưởng đến toàn bộ XRPL mà chỉ tác động đến một số ví DeFi phụ thuộc vào thư viện bị cài mã độc.
Cuộc tấn công được phát hiện lần đầu tiên bởi công ty an ninh blockchain Aikido, khi họ phát hiện 5 bản cập nhật đáng ngờ trên gói xrpl.js — bộ công cụ phát triển phần mềm (SDK) chính thức của Ripple, vốn được tải về hơn 140.000 lượt mỗi tuần. Hacker đã cài đặt một cửa hậu tinh vi trong gói này, cho phép đánh cắp khóa riêng và truy cập trái phép vào ví của người dùng.
Dù chưa rõ có bao nhiêu người dùng bị ảnh hưởng, Ripple cho biết họ đã ngừng sử dụng các phiên bản bị xâm nhập và đã cảnh báo cộng đồng phát triển về nguy cơ nghiêm trọng này.
Điều đáng chú ý là mặc dù lỗi bảo mật không tác động trực tiếp đến XRPL, nhưng nó lại lan truyền qua kênh chính thức của Ripple, khiến nhiều nhà phát triển và người dùng DeFi có thể đã bị ảnh hưởng mà không hay biết.
Tấn công chuỗi cung ứng – mối đe dọa âm thầm
Cuộc tấn công lần này là ví dụ điển hình của tấn công chuỗi cung ứng — nơi hacker nhắm vào các công cụ phát triển thay vì người dùng cuối. Khi một gói NPM phổ biến bị nhiễm mã độc, hàng ngàn ứng dụng và dự án phụ thuộc vào gói đó cũng sẽ vô tình trở thành nạn nhân.
Trong trường hợp này, các ví DeFi trên XRPL hiện đang nắm giữ khoảng 80 triệu USD tiền gửi. Chỉ cần một phần nhỏ số tiền này bị truy cập trái phép cũng đủ gây ra hậu quả nghiêm trọng.
Ông David Schwartz, Giám đốc công nghệ của Ripple, đã đưa ra cảnh báo chính thức. Kỹ sư phần mềm cao cấp Mayukha Vadari cũng công bố chi tiết kỹ thuật liên quan đến lỗ hổng. Trong khi đó, Tổ chức XRP Ledger Foundation xác nhận rằng nhiều ví DeFi lớn không sử dụng gói bị nhiễm, đồng thời cho biết sẽ sớm công bố báo cáo phân tích đầy đủ.
Ngoài ra, hacker còn xâm nhập thư viện chính thức được dùng bởi các giao thức DeFi để tương tác với XRP, cho thấy đây là một chiến dịch phức tạp, có tổ chức, và có thể để lại hệ lụy lớn đối với hệ sinh thái XRP.
Hacker tấn công chuỗi cung ứng: XRP Ledger của Ripple trở thành mục tiêu nghiêm trọng
Đầu Tư Crypto Sớm Không Đồng Nghĩa Với Thành Công: Bài Học Từ Những Token Bị Khóa
Đầu Tư Crypto Sớm Không Đồng Nghĩa Với Thành Công: Bài Học Từ Những Token Bị Khóa
"Vào sớm – lời lớn" từng là khẩu hiệu phổ biến trong cộng đồng crypto. Nhưng theo thời gian, đặc biệt từ...
Chainlink Và Bài Toán Niêm Yết Tài Sản Kỹ Thuật Số Trên Chuỗi
Chainlink Và Bài Toán Niêm Yết Tài Sản Kỹ Thuật Số Trên Chuỗi
Trong bối cảnh công nghệ blockchain đang thúc đẩy sự chuyển đổi của ngành tài chính toàn cầu, khái niệm...
Thị Trường Đang Kỳ Vọng Gì Trước Khi Pi Network Mở Lũy Kế 223 Triệu Token ?
Thị Trường Đang Kỳ Vọng Gì Trước Khi Pi Network Mở Lũy Kế 223 Triệu Token ?
Thị trường tiền điện tử từng chứng kiến nhiều cơn sốt, nhưng Pi Network là một trường hợp đặc biệt. Không...
Bitcoin Mất Nhịp So Với Vàng: Bức Tranh Thị Trường Đang Thay Đổi Như Thế Nào ?
Bitcoin Mất Nhịp So Với Vàng: Bức Tranh Thị Trường Đang Thay Đổi Như Thế Nào ?
Thị trường tài sản số đang trải qua một đợt điều chỉnh đáng kể, với tâm điểm là tỷ lệ giữa Bitcoin và vàng...
Bitcoin có tiếp tục tăng sau khi Trump từ bỏ kế hoạch sa thải Powell?
Bitcoin có tiếp tục tăng sau khi Trump từ bỏ kế hoạch sa thải Powell?
Bitcoin đã có lúc giao dịch trên mức 93.500 đô la vào tối thứ 3 tại New York, kéo dài mức tăng lên hơn 11%...
Tân Chủ tịch SEC Paul Atkins cam kết sẽ áp dụng quy định tiền điện tử \"hợp lý và mạch lạc\"
Tân Chủ tịch SEC Paul Atkins cam kết sẽ áp dụng quy định tiền điện tử \"hợp lý và mạch lạc\"
Tân chủ tịch của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Paul Atkins, đã khẳng định rằng ưu tiên hàng...
Các giao thức DeFi tăng trưởng mạnh, TVL đạt thêm 2,3 tỷ USD, đẩy token bứt phá
Các giao thức DeFi tăng trưởng mạnh, TVL đạt thêm 2,3 tỷ USD, đẩy token bứt phá
Trong 24 giờ qua, các giao thức cho vay phi tập trung (DeFi) đã chứng kiến sự tăng trưởng mạnh mẽ, với tổng...
ETH sắp trở lại đỉnh cao? Các yếu tố thúc đẩy giá Ethereum vượt mốc $2.000
ETH sắp trở lại đỉnh cao? Các yếu tố thúc đẩy giá Ethereum vượt mốc $2.000
Sau nhiều tuần giao dịch u ám và bị mắc kẹt trong mô hình giá giảm, Ethereum đang bắt đầu phát đi những tín...
Cantor Fitzgerald hợp tác SoftBank, Tether và Bitfinex ra mắt liên doanh Bitcoin trị giá 3 tỷ USD
Cantor Fitzgerald hợp tác SoftBank, Tether và Bitfinex ra mắt liên doanh Bitcoin trị giá 3 tỷ USD
Brandon Lutnick, con trai của Bộ trưởng Thương mại Mỹ Howard Lutnick và hiện là Chủ tịch của Cantor...