Hacker Rút 200,000 USD Từ Cầu Nối Chuỗi Chéo XRP

cryptonews.ruXuất bản vào 2026-08-12Cập nhật gần nhất vào 2026-08-12

Tóm tắt

Tin tức về vụ tấn công cầu nối chuỗi chéo XRP. Vào ngày 9 tháng 8, một tin tặc đã khai thác lỗ hổng trong cầu nối XRPL của dự án tx, cho phép rút trộm gần 200,000 USD (199,916 XRP) từ ví dự trữ của cầu nối. Lỗ hổng nằm ở việc cầu nối chấp nhận các giao dịch gửi tiền giả mạo mà không có XRP thực, sau đó phát hành token tương ứng trên mạng tx. Tin tặc đã dùng số token này để rút XRP thật. Toàn bộ quá trình diễn ra trong 97 phút với 94 giao dịch. Nhóm phát triển tx đã ngừng hoạt động cầu nối, xác định được lỗ hổng, thông báo cho FBI và đang xem xét các biện pháp bồi thường. Họ nhấn mạnh rằng các sàn giao dịch tập trung và phi tập trung không bị ảnh hưởng. Song song đó, blockchain Harmony (L1) cũng bị tấn công. Tin tặc được cho là đã tạo ra 4 tỷ token ONE (chiếm 26% tổng cung) thông qua các khối trống, và chuyển 2.8 tỷ trong số đó lên các sàn giao dịch. Giá token ONE đã giảm gần 30%. Nhóm Harmony đang hợp tác với các sàn để đóng băng tài sản và xem xét khả năng khôi phục mạng (rollback). Đây không phải là lần đầu Harmony bị tấn công; vào tháng 6/2022, dự án đã mất 100 triệu USD trong một vụ tấn công được cho là có liên quan đến tin tặc Triều Tiên.

Song song đó, blockchain L1 Harmony cũng bị tấn công

Đội ngũ dự án tx đã tiết lộ chi tiết về cuộc tấn công vào cầu nối chuỗi chéo, kết nối mạng $XRP Ledger với blockchain của họ. Kẻ xấu đã rút cạn ví dự trữ, đánh cắp 200,000 USD.

Cập nhật về sự cố cầu nối XRPL.

Vào ngày 9 tháng 8, cầu nối XRPL của tx đã bị khai thác và $XRP đã bị rút cạn từ ví dự trữ của cầu nối trên $XRP Ledger. Cầu nối đã bị tạm dừng, lỗ hổng đã được xác định và tất cả các biện pháp khắc phục tiềm năng đang được đánh giá. Điều này...

— tx (@txEcosystem) 11 tháng 8, 2026

Sự cố xảy ra vào ngày 9 tháng 8. Kẻ tấn công đã lợi dụng lỗi trong logic xử lý giao dịch nạp tiền: cầu nối chấp nhận các giao dịch không có $XRP như là nạp tiền thực sự. Dựa trên những ghi chép sai lệch này, hệ thống đã phát hành token "được bọc" trên mạng tx, và hacker đã sử dụng chúng để rút tiền thật từ kho lưu trữ.

Các nhà phát triển nhấn mạnh rằng cuộc tấn công không ảnh hưởng đến tiền trong mạng chính, trên các sàn giao dịch tập trung và phi tập trung.

Theo dữ liệu từ dịch vụ xrpl.to, việc rút tiền diễn ra trong 97 phút. Trong thời gian đó, gần 200,000 $XRP ($199,916) đã được chuyển từ địa chỉ cầu nối trong 94 giao dịch đến hai ví mới. Số dư còn lại là 493.5 $XRP, thay vì khoảng 200,410 như ban đầu. Mỗi lần thanh toán được xác nhận bởi 17 trong số 28 khóa của các bộ chuyển tiếp — đúng theo yêu cầu của quy tắc.

Nguồn: xrpl.to.

Các nhà phân tích lưu ý rằng tội phạm mạng không có quyền truy cập vào khóa cá nhân, và bản thân $XRP Ledger vẫn hoạt động không có sự cố.

Sau khi phát hiện hoạt động đáng ngờ, đội ngũ tx đã dừng hoạt động của cầu nối, sửa mã dễ bị tổn thương, kêu gọi các chuyên gia blockchain và chuyển tất cả dữ liệu giao dịch cho Trung tâm Phòng chống Tội phạm Internet của FBI. Hiện tại, các nhà phát triển đang xem xét các lựa chọn bồi thường cho người dùng bị ảnh hưởng.

Vụ Tấn Công Harmony

Song song với vụ tấn công của hacker, blockchain L1 Harmony cũng bị tấn công. Đội ngũ dự án tuyên bố rằng họ đang hợp tác với các sàn giao dịch để đóng băng số tiền bị đánh cắp và đang xem xét các lựa chọn khôi phục mạng lưới.

Chúng tôi đang làm việc với đội ngũ và các sàn giao dịch phù hợp để ngăn chặn và đóng băng các khoản tiền.

Chúng tôi đang làm việc trên một bản vá và các tùy chọn khôi phục.

Sẽ cập nhật khi có thông tin mới. https://t.co/XB0nCwTAyN

— Harmony 💙 (@harmonyprotocol) 12 tháng 8, 2026

Nhà phân tích có biệt danh Juiceberg cho biết, thông qua các khối trống, kẻ xấu đã tạo ra 4 tỷ ONE — chiếm 26% tổng nguồn cung token. Trong số đó, 2.8 tỷ đã được chuyển đến các sàn giao dịch.

Trong bối cảnh sự cố, giá đồng tiền này đã giảm gần 30%.

Nguồn: CoinGecko.

Vào tháng 6 năm 2022, dự án cũng đã từng là nạn nhân của tội phạm mạng. Khi đó, Harmony mất tài sản trị giá 100 triệu USD. Các chuyên gia CertiK chỉ ra rằng kẻ xấu "bằng cách nào đó" đã giành quyền kiểm soát ví đa chữ ký của nền tảng.

Các nhà phân tích Elliptic tuyên bố rằng vụ tấn công có liên quan đến hacker từ Triều Tiên. Sau đó, FBI cũng đi đến kết luận tương tự.

Nhắc lại, vào ngày 10 tháng 8, những kẻ không rõ danh tính đã tấn công nền tảng Coinsbuy và đánh cắp 8 triệu USD. Vài ngày trước đó, tội phạm mạng đã rút cạn các nút Lightning thông qua lỗ hổng trong BTCPay.

end-content

Câu hỏi Liên quan

QVào ngày nào cuộc tấn công vào cầu nối XRP của tx xảy ra và số tiền bị đánh cắp là bao nhiêu?

ACuộc tấn công xảy ra vào ngày 9 tháng 8, với số tiền bị đánh cắp gần 200.000 XRP, tương đương khoảng $199.916.

QLỗ hổng mà hacker lợi dụng trong cầu nối tx XRP là gì?

AHacker đã lợi dụng một lỗi trong logic xử lý tiền gửi: cầu nối chấp nhận các giao dịch không chứa XRP thực sự như là tiền gửi hợp lệ, từ đó hệ thống phát hành token "được bọc" trên mạng tx để kẻ tấn công rút tiền thật từ kho dự trữ.

QChuỗi khối Harmony đã bị tấn công như thế nào trong cùng thời gian?

AChuỗi khối L1 Harmony bị tấn công song song, trong đó kẻ xấu đã tạo ra 4 tỷ ONE (chiếm 26% tổng nguồn cung token) thông qua các khối trống và chuyển 2.8 tỷ trong số đó lên các sàn giao dịch, khiến giá token giảm gần 30%.

QNhóm phát triển tx đã thực hiện những hành động nào sau khi phát hiện cuộc tấn công?

AHọ đã dừng hoạt động cầu nối, xác định và sửa lỗ hổng, hợp tác với các chuyên gia blockchain, đồng thời cung cấp dữ liệu giao dịch cho Trung tâm Tội phạm Mạng của FBI và đang xem xét các phương án bồi thường cho người dùng bị ảnh hưởng.

QSự cố trước đó vào tháng 6 năm 2022 liên quan đến Harmony có gì đáng chú ý?

AVào tháng 6 năm 2022, Harmony đã bị tấn công và mất tài sản trị giá 100 triệu USD. Các chuyên gia cho rằng hacker bằng cách nào đó đã giành quyền kiểm soát ví đa chữ ký của nền tảng, và các tổ chức phân tích sau đó chỉ ra rằng thủ phạm có liên quan đến các hacker từ Triều Tiên.

Nội dung Liên quan

TIN TỨC MỚI NHẤT! Dữ liệu quan trọng nhất về lạm phát tại Mỹ đã được công bố! Đây là phản ứng đầu tiên của Bitcoin (BTC)!

Tin tức mới nhất! Dữ liệu lạm phát quan trọng của Mỹ đã được công bố. Đây là phản ứng đầu tiên của Bitcoin (BTC). Thị trường tài chính toàn cầu hiện đang tập trung vào chỉ số giá tiêu dùng (CPI) của Mỹ, một chỉ báo kinh tế vĩ mô quan trọng có ảnh hưởng đến Bitcoin và tâm lý chấp nhận rủi ro. Điểm then chốt đối với Bitcoin không chỉ là việc dữ liệu cao hay thấp hơn dự kiến, mà còn là tác động của nó đến kỳ vọng về chính sách lãi suất của Cục Dự trữ Liên bang (Fed). Nếu lạm phát cốt lõi thấp hơn dự báo, thị trường có thể kỳ vọng chính sách nới lỏng từ Fed, có khả năng dẫn đến việc mua vào các tài sản rủi ro như Bitcoin. Ngược lại, dữ liệu lạm phát cao hơn có thể khiến Fed thận trọng hơn trong việc cắt giảm lãi suất, có khả năng gây áp lực bán ngắn hạn lên Bitcoin. Dữ liệu CPI của Mỹ cho tháng 7 đã được công bố như sau (so với kỳ vọng và kỳ trước): - CPI hàng năm: 3.4% (dự kiến: 3.4%, trước: 3.5%) - CPI hàng tháng: 0.1% (dự kiến: 0.1%, trước: -0.4%) - CPI cốt lõi hàng năm: 2.5% (dự kiến: 2.5%, trước: 2.6%) - CPI cốt lõi hàng tháng: 0.2% (dự kiến: 0.2%, trước: 0.0%) Bài viết cũng chia sẻ hình ảnh về phản ứng giá đầu tiên của Bitcoin ngay sau khi dữ liệu được công bố. *Đây không phải là lời khuyên đầu tư.

cryptonews.ru13 phút trước

TIN TỨC MỚI NHẤT! Dữ liệu quan trọng nhất về lạm phát tại Mỹ đã được công bố! Đây là phản ứng đầu tiên của Bitcoin (BTC)!

cryptonews.ru13 phút trước

SEC và CFTC cùng ngày kiện Goliath: Lộ diện kẻ lừa đảo tiền mã hóa 400 triệu USD theo mô hình Ponzi, không còn kẽ hở cho các nền tảng dùng lãi cao để kéo người mới

Tác giả: Claude, Shenchao TechFlow Hai cơ quan quản lý Mỹ SEC và CFTC cùng trong ngày 9/7 đã khởi kiện dân sự chống lại Goliath Ventures cùng nhà sáng lập Christopher Delgado, liên quan đến một kế hoạch lừa đảo Ponzi tiền mã hóa trị giá khoảng 400 triệu USD. Theo cáo trạng, Goliath đã huy động ít nhất 397 triệu USD từ khoảng 1600 nhà đầu tư cá nhân với lời hứa lợi nhuận hàng tháng từ 3-10% từ việc cung cấp thanh khoản cho các pool giao dịch tiền mã hóa và đảm bảo hoàn vốn. Tuy nhiên, SEC và CFTC xác định công ty không đầu tư tiền thật vào bất kỳ pool thanh khoản hay giao dịch nào. Thay vào đó, họ sử dụng tiền của nhà đầu tư mới để trả lợi nhuận cho người cũ, đồng thời làm giả số dư tài khoản và báo cáo hiệu suất. Nhà sáng lập Delgado bị cáo buộc chiếm đoạt ít nhất 51 triệu USD cho mục đích cá nhân như mua nhà siêu sang, xe hơi đắt tiền và đồ xa xỉ. Đến tháng 11/2025, mô hình này sụp đổ khi không thể huy động đủ tiền mới để duy trì thanh toán. Đáng chú ý, Delgado đã nhận tội vào ngày 30/6 trước Bộ Tư pháp Mỹ về các tội danh âm mưu gian lận viễn thông, gian lận viễn thông và rửa tiền. Anh ta thừa nhận gây thiệt hại ít nhất 250 triệu USD cho nhà đầu tư và đồng ý bị tịch thu tài sản. Tuy nhiên, khả năng các nhà đầu tư thu hồi được khoản lỗ là rất thấp. Vụ việc này cho thấy sự phối hợp chặt chẽ chưa từng có giữa SEC và CFTC, nhằm loại bỏ khoảng trống quy định mà các nền tảng tiền mã hóa có thể lợi dụng khi tự hỏi sản phẩm của họ là chứng khoán hay hàng hóa. Hành động đồng thời của hai cơ quan gửi đi tín hiệu rõ ràng: các nền tảng dựa vào lãi suất cao, đảm bảo hoàn vốn và mô hình giới thiệu người mới để phát triển đang trở thành mục tiêu chính của giám sát.

marsbit27 phút trước

SEC và CFTC cùng ngày kiện Goliath: Lộ diện kẻ lừa đảo tiền mã hóa 400 triệu USD theo mô hình Ponzi, không còn kẽ hở cho các nền tảng dùng lãi cao để kéo người mới

marsbit27 phút trước

Phố Wall Bắt Đầu Nghi Ngờ Câu Chuyện AI Của Các Gã Khổng Lồ Công Nghệ

Phố Wall đang nghi ngờ câu chuyện AI của các gã khổng lồ công nghệ, chuyển trọng tâm từ câu chuyện tăng trưởng dài hạn sang phân tích kỹ lưỡng khả năng sinh lời và dòng tiền trong ngắn hạn. Sự kiện NVIDIA công bố kế hoạch huy động 5000 tỷ USD cho cơ sở hạ tầng AI cùng phản ứng thận trọng của thị trường cho thấy mối lo ngại về chi phí đầu tư khổng lồ. Báo cáo quý II/2026 của Alphabet (Google) và Microsoft làm nổi bật sự thay đổi này. Dù doanh thu tăng trưởng mạnh, Alphabet ghi nhận dòng tiền tự do (FCF) âm lần đầu tiên do chi tiêu vốn khổng lồ, khiến cổ phiếu giảm. Ngược lại, Microsoft có FCF dương mạnh mẽ cùng tốc độ tăng trưởng doanh thu Azure vững chắc, được thị trường đón nhận tích cực. Điều này cho thấy nhà đầu tư không còn chỉ xem xét nhu cầu hay doanh thu AI, mà đang đánh giá sâu hơn: tốc độ chuyển đổi nhu cầu thành doanh thu, lợi nhuận và tiền mặt có theo kịp tốc độ đầu tư vốn hay không. Áp lực dòng tiền đang trở thành thước đo quan trọng. Một trung tâm dữ liệu xây hôm nay có thể mất hơn một thập kỷ để thu hồi vốn, trong khi chip bên trong có thể bị lỗi thời sau vài năm. Wall Street giờ đây đặt câu hỏi về lợi tức đầu tư vốn (ROIC) trong kỷ nguyên AI, bắt đầu bằng việc sàng lọc thông qua thấu kính dòng tiền tự do.

marsbit31 phút trước

Phố Wall Bắt Đầu Nghi Ngờ Câu Chuyện AI Của Các Gã Khổng Lồ Công Nghệ

marsbit31 phút trước

Vitalik Buterin Đưa Vấn Đề Quyền Riêng Tư Và An Toàn Lượng Tử Lên Vị Trí Cao Hơn Trong Lộ Trình Phát Triển Của Ethereum

Đồng sáng lập Ethereum, Vitalik Buterin, đã chia sẻ một bản so sánh giữa lộ trình cũ của Ethereum và một "Bản phác thảo L1" mới, trong đó nhấn mạnh quyền riêng tư và khả năng chống lại máy tính lượng tử là các lĩnh vực nghiên cứu được ưu tiên cao hơn. Bài đăng chỉ ra một số thay đổi đáng chú ý, bao gồm tập trung nhiều hơn vào các yêu cầu về quyền riêng tư gốc, nonce có khóa, bể giao dịch được bảo vệ, an toàn lượng tử và việc chuyển hướng khỏi cây Verkle sang cây nhị phân Poseidon. Điều quan trọng cần lưu ý là bản phác thảo này là một công cụ nghiên cứu và lập kế hoạch, không phải một cam kết hard fork hay quyết định quản trị cuối cùng. Lộ trình của Ethereum phát triển thông qua nghiên cứu, triển khai và tranh luận cộng đồng. Việc nâng cao mức độ ưu tiên cho quyền riêng tư phản ánh nhu cầu thực tế từ người dùng thông thường, những người không muốn lịch sử tài chính đầy đủ của họ bị công khai. Trong khi đó, việc đẩy mạnh nghiên cứu về an toàn lượng tử cho thấy mạng lưới đang lên kế hoạch dài hạn để bảo vệ chống lại các mối đe dọa mật mã trong tương lai, dù mối đe dọa này hiện chưa cấp bách. Sự thay đổi kỹ thuật từ cây Verkle sang cây nhị phân Poseidon liên quan đến các lựa chọn cấu trúc dữ liệu ảnh hưởng đến khả năng mở rộng và tương thích lâu dài. Điều này cho thấy cộng đồng nghiên cứu đang tinh chỉnh các giả định kỹ thuật, một quá trình bình thường trong sự phát triển của Ethereum. Tóm lại, so sánh này cung cấp một cái nhìn về sự trưởng thành trong các ưu tiên dài hạn của Ethereum, hướng tới mục tiêu trở thành một cơ sở hạ tầng bền vững với quyền riêng tư mạnh mẽ hơn và khả năng chống lại các thách thức tương lai.

bitcoinist48 phút trước

Vitalik Buterin Đưa Vấn Đề Quyền Riêng Tư Và An Toàn Lượng Tử Lên Vị Trí Cao Hơn Trong Lộ Trình Phát Triển Của Ethereum

bitcoinist48 phút trước

Giao dịch

Giao ngay
活动图片