Gần 200.000 XRP (khoảng 200.000 USD) đã bị rút khỏi cầu nối XRP Ledger – tx sau khi kẻ tấn công lợi dụng lỗ hổng phần mềm để ghi nhận khoản nạp giả thành thật. Vụ việc xảy ra vào ngày 9/8, khiến cầu nối phải tạm dừng. Đơn vị vận hành là tx đã vá lỗ hổng, thuê chuyên gia pháp y và nộp đơn khiếu nại lên FBI. Tuy nhiên, phương án bồi thường cho người dùng vẫn chưa được công bố.
Cầu nối XRP hoạt động như thế nào?
Bridge (cầu nối) là một hệ thống cho phép chuyển tài sản giữa hai blockchain khác nhau. Nó hoạt động như một két sắt có hệ thống biên nhận: người dùng gửi XRP vào ví dự trữ trên XRP Ledger, cầu nối sẽ tạo ra một lượng XRP tương ứng trên chuỗi khác. Khi muốn nhận lại XRP thật, người dùng gửi số token đó ngược lại để rút XRP từ ví dự trữ.
Trong vụ việc này, cầu nối kết nối XRP Ledger với tx (trước đây là Coreum), một blockchain riêng được đổi tên vào tháng 3, tập trung vào token hóa tài sản thực tế, có trụ sở tại Mỹ.
Lỗ hổng đã bị khai thác ra sao?
Kẻ tấn công đã tìm ra cách khiến hệ thống phát hành biên nhận mà không cần gửi bất kỳ tài sản nào vào két. Theo tx, phần mềm cầu nối đã ghi nhận các giao dịch là khoản nạp mặc dù chúng không hề gửi XRP vào cầu nối. Điều này cho phép kẻ tấn công nhận được XRP trên chuỗi tx mà không có XRP thật đảm bảo. Những token không được đảm bảo này sau đó được gửi ngược lại qua cầu nối để rút XRP thật từ ví dự trữ.
Cuộc rút tiền bắt đầu lúc 19:16 UTC. Mỗi khoản thanh toán được chấp thuận bởi 17 trong số 28 relayers – một tỷ lệ đa số theo đúng thiết kế, vì hồ sơ của chính cầu nối xác nhận các khoản nạp là thật. Relayers là các chương trình theo dõi cả hai blockchain và phê duyệt giao dịch khi hồ sơ của cầu nối cho thấy khoản rút là hợp lệ. Tuy nhiên, lỗ hổng nằm ở lớp dưới: mã relayers xử lý các khoản thanh toán có chứa memo của cầu nối mà không xác minh địa chỉ nhận trước.
Mốc thời gian vụ tấn công
- Ngày 9/8: Kẻ tấn công rút gần 200.000 XRP trong vòng 97 phút.
- 19:16 UTC: Giao dịch rút tiền đầu tiên diễn ra.
- Mỗi khoản thanh toán được 17/28 relayers chấp thuận.
Phản ứng của tx và tình hình sau vụ tấn công
tx xác nhận lỗ hổng trong bản cập nhật, nói rằng kẻ tấn công khai thác phần mềm ghi nhận các giao dịch không gửi XRP đến ví dự trữ. Dự án cho biết đã tạm dừng cầu nối, xác định và vá lỗ hổng, thuê chuyên gia pháp y blockchain và nộp đơn khiếu nại lên FBI (Trung tâm Khiếu nại Tội phạm Internet). Tuy nhiên, họ chưa cho biết sẽ bồi thường cho người dùng bị ảnh hưởng như thế nào.
Trong khi đó, số XRP bị đánh cắp không nằm yên: dữ liệu on-chain cho thấy phần lớn đã được chuyển qua nhiều địa chỉ khác chỉ trong vài giờ.
Câu hỏi thường gặp
Cầu nối XRP là gì?
Cầu nối (bridge) là hệ thống cho phép chuyển tài sản giữa hai blockchain khác nhau. Trong trường hợp này, nó kết nối XRP Ledger với blockchain tx (trước đây là Coreum), giúp người dùng đưa XRP sang chuỗi tx và ngược lại.
Số tiền bị rút là bao nhiêu?
Gần 200.000 XRP, tương đương khoảng 200.000 USD tại thời điểm xảy ra sự cố.
Lỗ hổng phần mềm đã bị khai thác như thế nào?
Kẻ tấn công lợi dụng việc phần mềm cầu nối ghi nhận các giao dịch nạp không tồn tại là hợp lệ, từ đó tạo ra XRP không được đảm bảo rồi đổi lấy XRP thật từ ví dự trữ. Nguyên nhân là mã relayers không xác minh địa chỉ nhận trước khi xử lý payment.
tx đã thực hiện những biện pháp gì sau sự cố?
tx tạm dừng cầu nối, vá lỗ hổng, thuê chuyên gia pháp y blockchain và nộp đơn khiếu nại lên FBI. Tuy nhiên, họ chưa công bố kế hoạch bồi thường cho người dùng.
Người dùng bị ảnh hưởng có được bồi thường không?
Hiện chưa có thông báo chính thức từ tx về việc bồi thường. Đại diện dự án mới chỉ cho biết đang đánh giá các phương án khắc phục.
Nguồn: CoinDesk Altcoin
Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, Tienmahoa.Net hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
