Hôm nay tôi thấy cây cầu liên kết <c-1/> XRP bị rút cạn, tôi cũng không quá bất ngờ, nhưng các chi tiết vẫn khiến gáy lạnh toát. Kẻ tấn công đã chui qua một lỗ hổng rất sơ đẳng: phần mềm lại coi một khoản tiền gửi giả là khoản ghi nhận thật, rồi “tự bịa” ra số dư bằng cách không có thật, sau đó rút thẳng lượng XRP dự trữ trong cầu. Điều mỉa mai nhất là cây cầu liên kết xuyên chuỗi này trước đó đã từng trải qua nhiều lần kiểm toán, nhưng các khiếm khuyết chí mạng lại liên tục được bỏ qua—kiểm toán gần như chỉ là hình thức. Lần này, rõ ràng XRP đang bị kéo tụt bởi vấn đề an ninh của hệ sinh thái; khó chịu nhất là những người đang nắm giữ. Tôi không cho rằng đây là một cuộc tấn công bất khả kháng, mà giống như do “con người gây ra”. Có người trong cộng đồng nói chỉ là một sự việc đơn lẻ, tôi không tin: một lỗ hổng chí mạng có thể lọt qua nhiều vòng kiểm toán cho thấy quy trình bảo mật ngay từ bản thân đã có vấn đề mang tính hệ thống. Các cầu liên kết xuyên chuỗi vốn là “vùng chịu đòn” nặng nhất khi bị tấn công; niềm tin sụp một lần thì việc xây lại sẽ phải trả giá gấp nhiều lần. Nếu XRP không chịu thay đổi mạnh hệ thống an ninh, thì lần tiếp theo chỉ có thể còn tàn nhẫn hơn. Lần này không phải một tai nạn thông thường, mà là cuộc khủng hoảng niềm tin bùng phát tập trung.