Trang chủ Tạp chí Tin tức Ripple (XRP) Hacker tấn công chuỗi cung ứng nghiêm trọng nhắm vào XRP Ledger...

Hacker tấn công chuỗi cung ứng nghiêm trọng nhắm vào XRP Ledger của Ripple

Ripple vừa xác nhận một cuộc tấn công chuỗi cung ứng nghiêm trọng nhắm vào hệ sinh thái XRP Ledger (XRPL), cụ thể là nhắm vào các ví DeFi sử dụng gói phần mềm xrpl.js chính thức từ NPM (Node Package Manager). Lỗ hổng này không ảnh hưởng đến toàn bộ XRPL, mà chỉ tác động đến một số ví DeFi phụ thuộc vào thư viện bị cài mã độc.

Vụ việc lần đầu tiên được phát hiện bởi công ty an ninh blockchain Aikido, khi họ phát hiện 5 bản cập nhật đáng ngờ trên gói xrpl.js — bộ công cụ phát triển phần mềm (SDK) chính thức của Ripple, vốn được tải về hơn 140.000 lượt mỗi tuần. Hacker đã cài đặt một cửa hậu tinh vi trong gói này, cho phép đánh cắp khóa riêng và truy cập trái phép vào ví người dùng.

Dù chưa rõ có bao nhiêu người dùng bị ảnh hưởng, Ripple cho biết họ đã ngừng sử dụng các phiên bản bị xâm nhập và cảnh báo cộng đồng phát triển về nguy cơ nghiêm trọng này.

Điều đáng lưu ý là, mặc dù lỗi bảo mật không tác động trực tiếp đến XRPL, nhưng nó lại lan truyền thông qua kênh chính thức của Ripple, khiến nhiều nhà phát triển và người dùng DeFi có thể đã bị ảnh hưởng mà không hay biết.

Tấn công chuỗi cung ứng – mối đe dọa âm thầm

Cuộc tấn công lần này là ví dụ điển hình của tấn công chuỗi cung ứng – nơi hacker nhắm vào các công cụ phát triển thay vì người dùng cuối. Khi một gói NPM phổ biến bị nhiễm mã độc, hàng ngàn ứng dụng và dự án phụ thuộc vào gói đó cũng sẽ vô tình trở thành nạn nhân.

Trong trường hợp này, các ví DeFi trên XRPL hiện đang nắm giữ khoảng 80 triệu USD tiền gửi. Chỉ cần một phần nhỏ số tiền này bị truy cập trái phép cũng đủ gây ra hậu quả nghiêm trọng.

Ông David Schwartz – Giám đốc công nghệ của Ripple – đã đưa ra cảnh báo chính thức. Kỹ sư phần mềm cao cấp Mayukha Vadari cũng công bố chi tiết kỹ thuật liên quan đến lỗ hổng. Trong khi đó, Tổ chức XRP Ledger Foundation xác nhận rằng nhiều ví DeFi lớn không sử dụng gói bị nhiễm, đồng thời cho biết sẽ sớm công bố báo cáo phân tích đầy đủ.

Ngoài ra, hacker còn xâm nhập thư viện chính thức được dùng bởi các giao thức DeFi để tương tác với XRP, cho thấy đây là một chiến dịch phức tạp, có tổ chức, và có thể để lại hệ lụy lớn đối với hệ sinh thái XRP.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin 

Youtube: https://www.youtube.com/@tapchibitcoinvn

MỚI CẬP NHẬT

Cantor Fitzgerald bắt tay SoftBank, Tether và Bitfinex lập liên doanh Bitcoin 3 tỷ...

Brandon Lutnick — con trai của Bộ trưởng Thương mại Mỹ Howard Lutnick và cũng là Chủ tịch của Cantor Fitzgerald — đang bắt...
Gần 600 triệu đô la bị thanh lý khi giá Bitcoin chạm ngưỡng 94.000 đô la

Gần 600 triệu đô la bị thanh lý khi giá Bitcoin chạm ngưỡng 94.000...

Thị trường tiền điện tử đã chứng kiến gần 600 triệu USD bị thanh lý bắt buộc trong vòng 24 giờ qua. Theo dữ...
Bitcoin nhắm tới 95.000 đô la khi cuộc chiến thương mại hạ nhiệt

Bitcoin nhắm tới 95.000 đô la khi cuộc chiến thương mại hạ nhiệt —...

Bitcoin đã bứt phá lên mức cao nhất trong 45 ngày qua, gần chạm mức 94.000 USD vào sáng nay (23/4). Đợt tăng giá...

Điểm mặt 3 AI coin được Smart Money gom mạnh vào cuối tháng 4

Trong vài tuần trở lại đây, ba dự án AI nổi bật - HOLLY, PROMPT và DSYNC - đã thu hút sự chú ý...

DeFi Development mua thêm 11,5 triệu USD SOL, cổ phiếu tăng 12%

Công ty niêm yết trên Nasdaq DeFi Development, trước đây được biết đến với tên gọi Janover, đang tăng cường chiến lược quỹ dự...

Bitcoin vọt lên gần $94K giữa tin đồn Mỹ hạ thuế quan với Trung...

Cả Bitcoin lẫn thị trường chứng khoán Mỹ đồng loạt tăng mạnh trong ngày hôm nay, sau khi xuất hiện thông tin cho rằng...

Lừa đảo tiền điện tử deepfake đạt 200 triệu đô la trong quý 1...

Trong một báo cáo vừa được công bố, GoPlus Security đã vạch trần chiến thuật mới nhất mà các mạng lưới lừa đảo có...
Bitcoin chạm mốc 93 nghìn đô la sau khi phá vỡ xu hướng giảm

Bitcoin chạm mốc 93 nghìn đô la sau khi phá vỡ xu hướng giảm,...

Giá Bitcoin đã ghi nhận một đợt tăng trưởng ấn tượng, tăng hơn 6% để chạm mức cao nhất trong ngày là $93.034. Sự...

Tesla vẫn nắm giữ gần 1 tỷ USD Bitcoin bất chấp kết quả kinh...

Tesla (TSLA) hiện vẫn sở hữu lượng Bitcoin trị giá gần 1 tỷ USD, theo báo cáo tài chính quý mới nhất của hãng...
Quỹ Dự trữ Chiến lược Bitcoin sẽ ra mắt vào năm 2025

Kalshi dự đoán 50% Quỹ Dự trữ Bitcoin Chiến lược sẽ ra mắt vào...

Vào ngày 6 tháng 3 năm 2025, Tổng thống Hoa Kỳ Donald Trump đã ký một Sắc lệnh Hành pháp nhằm thiết lập Dự...

Bitcoin (BTC) phục hồi mạnh mẽ trên $90.000 – Liệu đợt tăng giá mới...

Bitcoin (BTC) chạm mức cao nhất trong sáu tuần, phản ánh vai trò ngày càng rõ nét của tài sản số như một nơi...
altcoin-xu-huong

TOP 3 altcoin có xu hướng nổi bật hôm nay – Ngày 22 tháng...

Thị trường tiền điện tử tiếp tục ghi nhận đà tăng ấn tượng, với tổng vốn hóa toàn thị trường "bỏ túi" thêm 62...
Bittensor token

Top 3 token hệ sinh thái subnet của Bittensor đáng chú ý

Hệ sinh thái subnet của Bittensor (TAO) tiếp tục thu hút sự chú ý với hiệu suất ấn tượng trong bối cảnh biến động...
bitcoin

CEO Metaplanet bảo vệ chiến lược kho bạc Bitcoin trong bối cảnh lo ngại...

Simon Gerovich, CEO của công ty kho bạc Bitcoin Metaplanet, cho biết giá cổ phiếu của công ty "không nhất thiết phản ánh kết...

Pi vật lộn ở mức 0,6 đô la, dòng tiền chảy ra có thể...

Pi Network (PI) đang gặp khó khăn trong việc phục hồi sau những tổn thất gần đây. Mặc dù đã có những nỗ lực...
trump

Cuộc chiến cá voi TRUMP: Meteora mua, Binance bán – Động thái nào sẽ...

Trong 24 giờ qua, Official Trump (TRUMP) ghi nhận mức tăng giá khiêm tốn, phục hồi lên 8,6 đô la. Tuy nhiên, tiềm năng...