Cầu nối chuỗi chéo nắm giữ
$XRP đã chuyển từ 200.410 XRP xuống còn 493 trong 97 phút — 99,7% dự trữ của nó bị rút cạn, trải qua 94 giao dịch.
Chuyện gì đã xảy ra: vào ngày 9 tháng 8, một kẻ tấn công phát hiện ra một lỗ hổng trong logic của bộ chuyển tiếp (relayer) của cầu Coreum, khiến nó coi các sự kiện nạp giả là thật, từ đó kích hoạt các lệnh rút XRP thực sự từ ví dự trữ. Việc ủy quyền cần 17 trên 28 khóa relayer — và khai thác đã đánh lừa cơ chế đồng thuận đó để phê duyệt gần một trăm giao dịch không hợp lệ liên tiếp. Cầu đã bị tạm ngưng; nhóm phát triển đã nộp đơn trình báo với FBI.
Luận điểm xấu (bear case): XRP đã được cầu chuyển sang chuỗi đích không còn được dự phòng đầy đủ. Các token vốn được kỳ vọng là quyền đòi hỏi theo tỷ lệ 1:1 đối với XRP thật giờ đã bị thế chấp một phần — đúng là cơ chế hỏng hóc đã khiến cầu nối trở thành hạ tầng bị khai thác nhiều nhất trong crypto.
Luận điểm tốt (bull case) cho chính XRP: đây là sự cố của cầu nối bên thứ ba, không phải sự cố của sổ cái XRP Ledger. XRPL hoạt động đúng như thiết kế; lỗ hổng nằm ở khâu xác minh của Coreum. XRP đang ở gần mức 1,01 USD (~ vốn hóa 64,6B USD) và hầu như không biến động, nên thị trường đọc tình hình theo cùng cách.
Nhận định của chúng tôi: đa chữ ký (multisig) chỉ mạnh bằng thứ nó xác thực. Mười bảy người ký hợp lệ phê duyệt một đầu vào giả vẫn tạo ra một vụ trộm thật — các chữ ký không phải mắt xích yếu, mà là phần kiểm tra nạp (deposit check). Có thể kiểm chứng — nếu XRP đã được cầu chuyển được hoàn trả đầy đủ và cầu nối được mở lại sau khi được kiểm toán, thì rủi ro này sẽ được khoanh gọn. Nếu người nắm giữ chịu lỗ, thanh khoản sẽ quay trở lại các đường ray gốc của XRPL.
Không phải lời khuyên tài chính. Tự nghiên cứu (DYOR).
#XRP #CryptoSecurity #BridgeExploit #CryptoAnalysis