Một kẻ tấn công đã rút gần 200,000 XRP token từ cầu nối Coreum chỉ trong 97 phút vào ngày 09/08/2026, lợi dụng một lỗ hổng xác thực trong phần mềm relayer chứ không phải lỗi của XRP Ledger.
Cầu nối đã tạm ngưng hoạt động khi giá XRP giảm xuống dưới 1 USD giữa lúc thị trường đang e dè.
$XRP just dropped below $1 for the first time in nearly 2 years. pic.twitter.com/Vza1aRLhlZ
— Ash Crypto (@AshCrypto) August 11, 2026
Cầu nối blockchain là một hạ tầng kết nối hai mạng lưới độc lập, cho phép người dùng chuyển giá trị giữa các chuỗi không thể giao tiếp trực tiếp với nhau. Các relayer sẽ giám sát giao dịch ở cả hai bên và phê duyệt chuyển khoản.
Cầu nối Coreum cho phép người dùng khóa XRP trên XRPL và nhận một phiên bản token đã được cầu nối trên blockchain Coreum. Họ có thể dùng token này trên các ứng dụng Coreum, sau đó chuyển lại về XRPL nếu muốn.
Vậy, vụ hack đã diễn ra như thế nào? Các con số đã phản ánh khá rõ. Tài khoản cầu nối giữ khoảng 200,410 XRP trước vụ việc và bắt đầu chuyển quỹ ra ngoài vào lúc 19:16 UTC.
Trong vòng 97 phút, tài khoản này đã thực hiện 94 giao dịch chuyển tổng cộng 199,916.3 XRP sang hai ví vừa mới tạo, chỉ còn lại 493.5 XRP trong tài khoản.
Theo dõi chúng tôi trên X để cập nhật tin tức nóng hổi mới nhất.
Mỗi chuyển khoản đều có xác thực hợp lệ. Có đủ số chữ ký từ 17 trong tổng số 28 khoá relayer cho mỗi giao dịch rút tiền, thực hiện theo cơ chế multi-signature. Những giải thích ban đầu trên mạng xã hội đã không đúng. Một số cảnh báo cho rằng nguyên nhân do rippling và cờ DefaultRipple, nhưng XRP gốc thực tế không thể ripple vì nó không có nhà phát hành và không có trust line.
Nguyên nhân thực sự nằm ở mã phần mềm. Các relayer theo dõi giao dịch trên XRP Ledger và ghi nhận xác nhận nếu phát hiện giao dịch có ghi chú nhận về Coreum.
Có một bước kiểm tra đã bị bỏ qua hoàn toàn. Phần mềm không kiểm soát xem đích nhận có phải chính là địa chỉ cầu nối hay không trước khi cộng vào số dư tương ứng. Chính sự thiếu sót này đã tạo ra lỗ hổng.
Các giao dịch giữa các ví do hacker kiểm soát được hệ thống xử lý như là tiền gửi hợp lệ, tạo ra số dư ảo để sau đó rút XRP thật khỏi cầu nối.
Kẻ tấn công hành động đúng một kịch bản: bắt đầu thử với các giao dịch nhỏ rồi tăng dần giá trị, sau đó chuyển đều đặn trung bình khoảng 1,695 XRP mỗi 50 giây. Ngay sau khi nhận được tiền, các ví đích lập tức phân phối tiếp phần lớn số XRP này, khiến việc lần ra tung tích số tiền trở nên khó khăn.
Có một điểm rất quan trọng: không có bất cứ khoá riêng nào bị lộ, và quy trình multi-signature vẫn hoạt động đúng như thiết kế, chỉ là dựa trên dữ liệu sai lệch.
Bản thân XRP Ledger hoàn toàn an toàn. Vụ việc này không làm ảnh hưởng gì đến giao thức lõi, cơ chế đồng thuận hay quy trình xử lý giao dịch gốc của XRP. Coreum đã tạm dừng cầu nối để sửa lỗi.
Để cầu nối hoạt động trở lại, phải thêm bước kiểm tra xác minh địa chỉ nhận, chính yếu tố đã bị bỏ qua và tạo ra sự cố này.
Báo cáo chính thức về vụ việc vẫn đang được chuẩn bị. Khi chưa có báo cáo cuối cùng, người dùng bị ảnh hưởng vẫn chưa rõ chi tiết giải quyết cũng như kế hoạch khắc phục cụ thể.
Tại thời điểm viết bài, giá XRP giao dịch dưới 1 USD vào ngày 11/08/2026, giảm khoảng 3.30% trong 24 giờ qua theo dữ liệu BeInCrypto.
Đăng ký kênh YouTube của chúng tôi để xem chia sẻ từ các chuyên gia và phóng viên đầu ngành.