Hacker tấn công chuỗi cung ứng nghiêm trọng nhắm vào XRP Ledger của Ripple

Updated: 23/04/2025 at 10:00

Ripple vừa xác nhận một cuộc tấn công chuỗi cung ứng nghiêm trọng nhắm vào hệ sinh thái XRP Ledger (XRPL), cụ thể là nhắm vào các ví DeFi sử dụng gói phần mềm xrpl.js chính thức từ NPM (Node Package Manager). Lỗ hổng này không ảnh hưởng đến toàn bộ XRPL, mà chỉ tác động đến một số ví DeFi phụ thuộc vào thư viện bị cài mã độc.

Vụ việc lần đầu tiên được phát hiện bởi công ty an ninh blockchain Aikido, khi họ phát hiện 5 bản cập nhật đáng ngờ trên gói xrpl.js — bộ công cụ phát triển phần mềm (SDK) chính thức của Ripple, vốn được tải về hơn 140.000 lượt mỗi tuần. Hacker đã cài đặt một cửa hậu tinh vi trong gói này, cho phép đánh cắp khóa riêng và truy cập trái phép vào ví người dùng.

Dù chưa rõ có bao nhiêu người dùng bị ảnh hưởng, Ripple cho biết họ đã ngừng sử dụng các phiên bản bị xâm nhập và cảnh báo cộng đồng phát triển về nguy cơ nghiêm trọng này.

Điều đáng lưu ý là, mặc dù lỗi bảo mật không tác động trực tiếp đến XRPL, nhưng nó lại lan truyền thông qua kênh chính thức của Ripple, khiến nhiều nhà phát triển và người dùng DeFi có thể đã bị ảnh hưởng mà không hay biết.

Tấn công chuỗi cung ứng – mối đe dọa âm thầm

Cuộc tấn công lần này là ví dụ điển hình của tấn công chuỗi cung ứng – nơi hacker nhắm vào các công cụ phát triển thay vì người dùng cuối. Khi một gói NPM phổ biến bị nhiễm mã độc, hàng ngàn ứng dụng và dự án phụ thuộc vào gói đó cũng sẽ vô tình trở thành nạn nhân.

Trong trường hợp này, các ví DeFi trên XRPL hiện đang nắm giữ khoảng 80 triệu USD tiền gửi. Chỉ cần một phần nhỏ số tiền này bị truy cập trái phép cũng đủ gây ra hậu quả nghiêm trọng.

Ông David Schwartz – Giám đốc công nghệ của Ripple – đã đưa ra cảnh báo chính thức. Kỹ sư phần mềm cao cấp Mayukha Vadari cũng công bố chi tiết kỹ thuật liên quan đến lỗ hổng. Trong khi đó, Tổ chức XRP Ledger Foundation xác nhận rằng nhiều ví DeFi lớn không sử dụng gói bị nhiễm, đồng thời cho biết sẽ sớm công bố báo cáo phân tích đầy đủ.

Ngoài ra, hacker còn xâm nhập thư viện chính thức được dùng bởi các giao thức DeFi để tương tác với XRP, cho thấy đây là một chiến dịch phức tạp, có tổ chức, và có thể để lại hệ lụy lớn đối với hệ sinh thái XRP.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin 

Youtube: https://www.youtube.com/@tapchibitcoinvn

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Bitcoin đã chứng kiến ​​đợt bán tháo vào thời điểm Phố Wall mở cửa ngày 13 tháng 5 khi phe gấu bỏ qua dữ liệu lạm phát tích cực của Hoa Kỳ. Giá BTC trì trệ sau khi lạm phát CPI hạ nhiệt Dữ liệu từ Tạp Chí Bitcoin cho... ...

UBS đã thông báo rằng các khách hàng giàu có của họ đang rút vốn khỏi các tài sản tính bằng đô la Mỹ và chuyển hướng đầu tư sang vàng, tiền điện tử và thị trường Trung Quốc, trong bối cảnh căng thẳng thương mại gia tăng và nền... ...

Các trader đang “xếp hàng” mở vị thế Short Solana (SOL) như thể đồng coin này sắp hết thời – dù mạng lưới vẫn đang dẫn đầu về khối lượng giao dịch trên các sàn DEX. Tỷ lệ Long/Short đã lao dốc xuống mức thấp nhất trong 30 ngày ở... ...

Solana (SOL) đã ghi nhận mức tăng ấn tượng 24,8% trong khoảng thời gian từ ngày 6 đến 10/5, nhờ làn sóng tăng giá mạnh mẽ của các altcoin sau khi Bitcoin vượt mốc 100.000 đô la. Dù SOL hiện đang gặp khó khăn trong việc duy trì vùng giá... ...

Bitcoin đang tái lập đà tăng sau khi hoàn tất việc lấp đầy khoảng trống CME – một cột mốc kỹ thuật được giới phân tích đặc biệt theo dõi. Động thái này không chỉ tạo ra một “cú reset” về mặt cấu trúc thị trường, mà còn củng cố... ...

Dogecoin (DOGE) vừa trải qua cú bứt phá ngoạn mục với mức tăng 50%, và hiện đang bước vào giai đoạn tích lũy quanh ngưỡng kháng cự then chốt tại mốc $0,25 suốt ba ngày liên tiếp. Đà đi ngang kéo dài trong vùng giá này đang trở thành tâm... ...

Thị trường crypto đang cho thấy nhiều dấu hiệu mùa altcoin có thể sắp diễn ra. Mùa altcoin là giai đoạn mà các altcoin vượt trội hơn Bitcoin đáng kể. Quan sát biểu đồ kỹ thuật và tâm lý thị trường, tháng 5/2025 có thể bắt đầu một đợt tăng... ...

Giá Bitcoin tiếp tục củng cố bên trên $100.000 sau khi Chỉ số biến động CBOE (VIX) giảm xuống mức trung bình 30 năm là 20, giảm so với mức đỉnh 60 vào đầu năm 2025. Sự sụt giảm này diễn ra sau thỏa thuận thương mại Mỹ-Trung vào ngày... ...

Twenty One Capital, một công ty đầu tư Bitcoin được hỗ trợ bởi Cantor Fitzgerald, Tether và Softbank, vừa thực hiện giao dịch mua 4.812 BTC trị giá 458,7 triệu đô la — đánh dấu bước khởi đầu cho chuỗi giao dịch mua sắp tới. Công ty hoạt động dưới... ...

Khi thị trường tiền điện tử tiếp tục nóng lên, Ethereum (ETH) đang thu hút sự chú ý đáng kể nhờ đà tăng giá ấn tượng gần đây. Đợt bứt phá này không chỉ thắp lên kỳ vọng về tương lai của Ethereum mà còn khiến giới phân tích đặt... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode