Bitcoin.com News
Được cung cấp bởi

Lỗ hổng sổ cái XRP 10 năm có thể tạo XRP từ hư không

XRP Ledger đã âm thầm khắc phục một lỗ hổng trong cơ chế thanh toán từ năm 2015, lỗ hổng này có thể cho phép kẻ tấn công tạo ra lượng XRP có thể chi tiêu vượt quá nguồn cung cố định của mạng chỉ với vài trăm XRP trong dự trữ.

TÁC GIẢ
CHIA SẺ
Lỗ hổng sổ cái XRP 10 năm có thể tạo XRP từ hư không

Điểm chính

  • Cayden Liao và Veria AI ban đầu đã báo cáo lỗ hổng tràn bộ nhớ (overflow) trên XRPL thông qua chương trình thưởng lỗi vào ngày 22 tháng 9 năm 2026.
  • RippleX đã đánh giá lỗ hổng này là nghiêm trọng, và hơn 80% trình xác thực UNL mặc định đã triển khai bản vá xrpld 3.4.1 trước ngày 25 tháng 9.
  • Bản công bố của XRPL vào ngày 9 tháng 10 cho biết không có trường hợp khai thác nào, vì bản sửa lỗi fixBatchV1_2 đã được triển khai cùng ngày.

Vậy thực sự có vấn đề gì?

Vấn đề nằm trong đoạn mã xử lý thanh toán trên sàn giao dịch phi tập trung (DEX) tích hợp sẵn của XRP Ledger. Theo báo cáo công bố lỗ hổng chính thức được đăng tải hôm qua, khi một giao dịch thanh toán sử dụng nhiều lệnh mua, hệ thống đã cộng dồn các số tiền bằng phép tính 64-bit không được kiểm tra.

Khi đẩy tổng số đó lên đủ cao, nó sẽ “quay vòng”, tức là hiện tượng tràn số nguyên. Một con số khổng lồ sau đó trở thành một con số rất nhỏ và những người bán ở phía bên kia giao dịch được thanh toán đầy đủ, nhưng người mua chỉ bị tính tổng số tiền rất nhỏ đã quay vòng. Sự chênh lệch đó là số XRP chưa từng tồn tại trước đó.

Sổ cái thực hiện một kiểm tra an toàn, được gọi là bất biến, nhằm xác nhận rằng không bao giờ có XRP nào được tạo ra. Kiểm tra đó sử dụng cùng một phép toán không được kiểm tra, do đó nó không phát hiện được chính xác lỗi mà nó được thiết kế để phát hiện. Báo cáo truy tìm nguồn gốc của lỗ hổng này từ bộ xử lý thanh toán hiện tại, được viết vào năm 2015.

Chi phí của một cuộc tấn công sẽ rẻ đến mức nào?

Báo cáo cho biết chi phí chỉ là vài trăm XRP bị khóa làm dự trữ (sẽ được trả lại sau khi các đối tượng được gỡ bỏ), cộng với phí giao dịch thông thường. Kẻ tấn công sẽ cần đặt hàng trăm lời đề nghị được định giá sai một cách cố ý, sau đó định tuyến một khoản thanh toán qua chúng.

Phần đáng sợ nhất là phần lợi nhuận, khi RippleX gọi lỗi này là nghiêm trọng vì XRP có thể chi tiêu có thể được tạo ra vượt quá tổng nguồn cung trong một giao dịch được xác thực duy nhất. Toàn bộ chiến lược tiếp thị của XRP dựa trên giới hạn tối đa 100 tỷ token, vì vậy việc tạo ra tiền mới một cách âm thầm sẽ ảnh hưởng đến lời hứa cốt lõi của tài sản này. Đó là lý do tại sao các bài đăng như bài đăng từ Whale Insider đã mô tả đây là một lỗ hổng có thể tạo ra “hàng tỷ” XRP.

Ai đã phát hiện ra lỗi này và nó đã được khắc phục nhanh như thế nào?

Quá trình diễn ra khá nhanh chóng và như sau:

  • Ngày 22 tháng 9: Cayden Liao và Veria AI đã gửi phát hiện của họ thông qua chương trình XRPL Bug Bounty, đánh giá đây là lỗi “nghiêm trọng”.
  • Ngày 23 tháng 9: RippleX đã tái tạo lỗi này, nâng cấp mức độ lên “Critical” và bản sửa lỗi đã được hợp nhất.
  • Ngày 25 tháng 9: Xrpld 3.4.1 được phát hành và hơn 80% trình xác thực Unique Node List (UNL) mặc định đã chạy phiên bản này vào ngày hôm đó.
  • Ngày 9 tháng 10: Công bố công khai.

Bản vá lỗi này không trải qua cuộc bỏ phiếu sửa đổi thông thường mà thay vào đó được phát hành dưới dạng thay đổi mã trực tiếp trong bản phát hành 3.4.1 và có hiệu lực khi mỗi máy chủ được nâng cấp. Mã nguồn chỉ được công bố sau khi triển khai, một động thái tiêu chuẩn để tránh cung cấp bản đồ cho những kẻ tấn công. Kể từ đó, tài khoản XRPL Operations đã quy định 3.4.1 là phiên bản tối thiểu bắt buộc, đồng thời bổ sung:

Chúng tôi chưa tìm thấy bằng chứng nào cho thấy vấn đề này đã bị khai thác trên bất kỳ mạng công cộng nào.

Một lỗ hổng thứ hai, có mức độ nghiêm trọng thấp hơn, cũng đã được khắc phục trong cùng bản phát hành này. Lỗ hổng này liên quan đến cách các giao dịch Batch được đóng gói, và bản sửa lỗi của nó nằm trong bản sửa đổi fixBatchV1_2, đã được triển khai trên Mainnet vào ngày 9 tháng 10 cùng với BatchV1_1. Báo cáo cho biết cũng không có khoản tiền nào bị mất do lỗ hổng này.

Thông tin này được công bố trong một tuần đầy biến động về an ninh tiền điện tử, khi các vụ mất mát thiết bị Ledger – theo báo cáo của Bitcoin.com News – ước tính lên tới 93,4 triệu USD. Cuối cùng, Evernorth – công ty được Ripple hậu thuẫn – đang chuẩn bị bắt đầu giao dịch trên sàn Nasdaq với mã XRPN vào thứ Hai, với khoảng 473 triệu XRP trong sổ sách. XRP cũng đang mở rộng sang lĩnh vực tài chính phi tập trung (DeFi), với việc Firelight gần đây đã kích hoạt tính năng bảo vệ kho tiền trên mạng lưới này.

Một tòa án Malaysia đã ra lệnh phong tỏa 60% cổ phần của Seamless tại Tranglo để thu hồi 24 triệu USD từ các hóa đơn XRP chưa thanh toán liên quan đến dịch vụ ODL của Ripple.

Đọc ngay: Tranh chấp 24 triệu USD nợ XRP của Ripple, rao bán cổ phần 400 triệu tại Tranglo

Bài viết này được dịch từ tiếng Anh bằng AI. Phiên bản gốc bằng tiếng Anh là nguồn có thẩm quyền; các bản dịch tự động có thể chứa thông tin không chính xác, đặc biệt là trong thuật ngữ pháp lý và quy định.