Ripple đối mặt với cuộc tấn công chuỗi cung ứng lớn nhắm vào XRP Ledger
Ripple mới đây đã xác nhận một vụ tấn công chuỗi cung ứng nghiêm trọng nhắm vào hệ sinh thái XRP Ledger (XRPL), với mục tiêu là các ví DeFi sử dụng gói phần mềm xrpl.js chính thức từ NPM (Node Package Manager). Lỗ hổng này không ảnh hưởng đến toàn bộ XRPL mà chỉ tác động đến một số ví DeFi phụ thuộc vào thư viện bị cài mã độc.
Sự cố này được Aikido, công ty an ninh blockchain, phát hiện khi họ nhận thấy 5 bản cập nhật đáng ngờ trên gói xrpl.js — bộ công cụ phát triển phần mềm (SDK) chính thức của Ripple, vốn được tải về hơn 140.000 lượt mỗi tuần. Hacker đã cài đặt một cửa hậu tinh vi vào gói này, cho phép đánh cắp khóa riêng và truy cập trái phép vào ví người dùng.
Dù chưa có thông tin cụ thể về số lượng người dùng bị ảnh hưởng, Ripple xác nhận họ đã ngừng sử dụng các phiên bản bị xâm nhập và cảnh báo cộng đồng phát triển về nguy cơ nghiêm trọng này.
Mặc dù lỗi bảo mật không ảnh hưởng trực tiếp đến XRPL, nhưng nó đã lây lan qua kênh chính thức của Ripple, khiến nhiều nhà phát triển và người dùng DeFi có thể bị ảnh hưởng mà không hề hay biết.
Tấn công chuỗi cung ứng – mối đe dọa âm thầm
Cuộc tấn công này là ví dụ điển hình của tấn công chuỗi cung ứng — nơi hacker tấn công các công cụ phát triển thay vì nhắm vào người dùng cuối. Khi một gói NPM phổ biến bị nhiễm mã độc, hàng nghìn ứng dụng và dự án sử dụng gói đó cũng bị ảnh hưởng.
Hiện tại, các ví DeFi trên XRPL đang nắm giữ khoảng 80 triệu USD tiền gửi. Chỉ cần một phần nhỏ của số tiền này bị truy cập trái phép có thể gây ra hậu quả nghiêm trọng.
David Schwartz, Giám đốc công nghệ của Ripple, đã đưa ra cảnh báo chính thức về sự việc này. Kỹ sư phần mềm cấp cao Mayukha Vadari cũng công bố các chi tiết kỹ thuật liên quan đến lỗ hổng. Đồng thời, XRP Ledger Foundation xác nhận rằng nhiều ví DeFi lớn không sử dụng gói bị nhiễm mã độc và sẽ sớm công bố báo cáo phân tích chi tiết.
Bên cạnh đó, hacker đã xâm nhập vào thư viện chính thức được các giao thức DeFi sử dụng để tương tác với XRP, cho thấy đây là một chiến dịch phức tạp và có thể để lại những hậu quả lâu dài cho hệ sinh thái XRP.
Ripple đối mặt với cuộc tấn công chuỗi cung ứng lớn nhắm vào XRP Ledger
Liên kết đăng ký các sàn giao dịch top đầu thế giới
|
|
|
Pi Network Gần Hoàn Thành KYC Toàn Cầu: Bước Đệm Vàng Cho Mở Mainnet Và Bùng Nổ Hệ Sinh Thái
Pi Network Gần Hoàn Thành KYC Toàn Cầu: Bước Đệm Vàng Cho Mở Mainnet Và Bùng Nổ Hệ Sinh Thái
Pi Network đẩy nhanh tiến độ xác minh KYC toàn cầu, mở đường cho Mainnet và thúc đẩy hệ sinh thái ứng dụng...
Stacks (STX) Tăng Vọt Khi DeFi Bitcoin Layer 2 Bùng Nổ: Cơ Hội Mở Ra Cho Các Nhà Đầu Tư Tiên Phong
Stacks (STX) Tăng Vọt Khi DeFi Bitcoin Layer 2 Bùng Nổ: Cơ Hội Mở Ra Cho Các Nhà Đầu Tư Tiên Phong
Stacks (STX) đang tiến gần mốc 1 USD khi DeFi trên Bitcoin Layer 2 tăng trưởng mạnh, mở ra những cơ hội đầu...
Thế Giới Tài Chính Sẽ Không Còn Như Trước: Fed Mở Lối Chính Thức Cho Crypto Trong Ngân Hàng
Thế Giới Tài Chính Sẽ Không Còn Như Trước: Fed Mở Lối Chính Thức Cho Crypto Trong Ngân Hàng
Việc Fed chấp thuận ngân hàng hoạt động với tài sản số sẽ định hình lại toàn bộ hệ sinh thái tài chính – từ...
Saylor Gióng Chuông Báo Hiệu: Bitcoin Sắp Bước Vào Thời Kỳ Vàng Với 600 Tỷ USD Dòng Tiền
Saylor Gióng Chuông Báo Hiệu: Bitcoin Sắp Bước Vào Thời Kỳ Vàng Với 600 Tỷ USD Dòng Tiền
Michael Saylor tin rằng IBIT – ETF Bitcoin của BlackRock – sẽ mua đến 600 tỷ USD Bitcoin. Đây có thể là...
Kết Nối Thế Giới Mới: Justin Sun Đưa Blockchain Lên Bàn Tiệc Chính Trị
Kết Nối Thế Giới Mới: Justin Sun Đưa Blockchain Lên Bàn Tiệc Chính Trị
Cuộc gặp giữa Justin Sun và Donald Trump mở ra thời kỳ mới cho sự hợp tác giữa giới lãnh đạo công nghệ...
Phục Hồi Ấn Tượng: AAVE Vượt Mốc 150 USD Khi Niềm Tin DeFi Trở Lại
Phục Hồi Ấn Tượng: AAVE Vượt Mốc 150 USD Khi Niềm Tin DeFi Trở Lại
Sự gia tăng mạnh mẽ của giá AAVE, vượt qua ngưỡng kháng cự kỹ thuật quan trọng ở 150 USD, đã thổi bùng lên...
XRP Gây Sốt Trên Thị Trường Phái Sinh: Lượng Open Interest Tăng 32% Báo Hiệu Đợt Biến Động Mạnh
XRP Gây Sốt Trên Thị Trường Phái Sinh: Lượng Open Interest Tăng 32% Báo Hiệu Đợt Biến Động Mạnh
Thị trường tiền mã hóa đang chứng kiến sự bứt phá mạnh mẽ từ XRP, khi dữ liệu mới nhất cho thấy lượng Open...
Thị Trường Thận Trọng: Vì Sao Pi Network Vẫn Chưa Bứt Phá Dù Có Hàng Triệu Người Dùng ?
Thị Trường Thận Trọng: Vì Sao Pi Network Vẫn Chưa Bứt Phá Dù Có Hàng Triệu Người Dùng ?
Trong một không gian blockchain mà tốc độ là yếu tố sống còn, Pi Network đang phải đối mặt với một nghịch...
Giá Token TRUMP Tăng Vọt Sau Tuyên Bố Gây Chấn Động Từ Donald Trump
Giá Token TRUMP Tăng Vọt Sau Tuyên Bố Gây Chấn Động Từ Donald Trump
Trong một động thái bất ngờ nhưng đầy chiến lược, cựu Tổng thống Mỹ Donald Trump đã chính thức tuyên bố tổ...