Chỉ mục

  • Cuộc thi Sherlock thực sự đã tìm thấy gì

  • Lỗi thay đổi lô có thể đã khiến số dư bị rút cạn

  • Khai thác âm thầm việc ủy quyền quyền truy cập

  • Tại sao cả hai bản viết lại lại được gửi trong cùng một bản phát hành

  • Kiểm toán trước khi ra mắt so với bản vá sau khi bị khai thác

  • Điều này có ý nghĩa gì đối với diễn ngôn thể chế của XRPL

  • Trường hợp ngược lại: vì sao những người hoài nghi không bị thuyết phục

  • Xem gì

  • Cuộc kiểm toán Sherlock của sổ cái XRP đã tìm thấy gì?

  • Lỗi nghiêm trọng trong thay đổi Lô là gì?

  • Lỗ hổng Ủy quyền theo quyền đã hoạt động như thế nào?

  • Có khoản tiền nào bị mất do các lỗ hổng này không?

  • Sherlock là gì và mô hình kiểm toán của nó hoạt động như thế nào?

  • Mô hình bảo mật của XRPL khác gì so với Ethereum?

  • Sổ cái XRP phiên bản 3.3.0 bao gồm những tính năng nào?

  • Cuộc kiểm toán này có khiến XRPL trở thành một khoản đầu tư an toàn không?

Một cuộc thi kiểm toán cộng đồng trị giá 550.000 USD đã phát hiện hai lỗ hổng nghiêm trọng trong các tính năng của Sổ cái XRP, lẽ ra có thể làm cạn tài khoản người dùng mà không cần khóa riêng. Các phát hiện cho thấy cách mô hình kiểm toán trước khi ra mắt của Ripple tách biệt rõ rệt như thế nào so với chuẩn “patch sau khi bị khai thác” của ngành crypto rộng lớn.

Tóm tắt

  • Cuộc thi kiểm toán hai tuần của Sherlock, mở vào ngày 13 tháng 4 năm 2026, đã phát hiện 96 lỗ hổng hợp lệ trong năm thay đổi được đề xuất của XRPL, bao gồm 2 lỗi nghiêm trọng và 6 lỗi mức độ cao, trước khi bất kỳ lỗ hổng nào trong số đó đến được mạng chính.

  • Ripple đã trả 309.000 USD tiền thưởng RLUSD từ một giải thưởng 550.000 USD, đánh dấu lần hợp tác đầu tiên giữa Sherlock và Ripple và cũng là một trong những cuộc thi kiểm toán lớn nhất của năm 2026.

  • Phát hiện nghiêm trọng nhất là một lỗ hổng xác thực chữ ký trong sửa đổi Batch, lẽ ra cho phép kẻ tấn công thực hiện giao dịch từ bất kỳ tài khoản nào mà không cần giữ khóa riêng của chúng—được phát hiện lần đầu vào ngày 19 tháng 2 năm 2026 bởi nhà nghiên cứu Pranamya Keshkamat và công cụ AI Apex của Cantina.

  • Một lỗ hổng nghiêm trọng khác trong Ủy quyền theo quyền cho phép các tác nhân xấu âm thầm rút cạn số dư XRP thông qua việc tính phí lặp lại trong các giao dịch được ủy quyền nhưng không hợp lệ, bởi vì mã đã kiểm tra quyền trước khi xác minh chữ ký.

  • Các vụ khai thác DeFi đã vượt 840 triệu USD qua hơn 50 sự cố chỉ trong năm tháng đầu của 2026, tăng 70% theo năm, và 70% các hợp đồng bị khai thác đã được kiểm toán nhưng không có giám sát sau triển khai.

Sổ cái XRP phiên bản 3.3.0 gửi vào ngày 6 tháng 8 năm 2026, kèm năm thay đổi đề xuất và một bản vá dọn dẹp được đóng gói. Trên giấy tờ, nó giống như một bản nâng cấp hạ tầng thường ngày. Nhưng bên dưới, bản cập nhật này là kết quả của một “tấm giáp bảo mật” kéo dài sáu tháng, đã phát hiện hai lỗi làm rút cạn tài khoản, viết lại từ đầu hai triển khai của toàn bộ các tính năng và trả hàng trăm nghìn USD cho các nhà nghiên cứu bên ngoài phát hiện ra những vấn đề mà đội nội bộ đã bỏ sót. Quy trình này đặt ra một câu hỏi quan trọng cho ngành blockchain nói chung: nếu Ripple có thể bắt các lỗi nghiêm trọng trước khi triển khai, thì tại sao rất nhiều công cụ mã hóa (crypto) vẫn coi kiểm toán an ninh như một bước “checkbox” sau khi ra mắt?

Bài viết này mô tả chi tiết hai lỗ hổng nghiêm trọng thực sự là gì ở mức kỹ thuật, so sánh cách pipeline kiểm toán-bỏ phiếu-kích hoạt của XRPL đối chiếu với các mô hình bảo mật của các chuỗi cạnh tranh, và đánh giá liệu các phát hiện củng cố hay làm suy yếu luận điểm về XRPL như một hạ tầng cấp thể chế.

Cuộc thi Sherlock thực sự đã tìm thấy điều gì

Phạm vi bao gồm năm trụ cột cho chức năng XRPL sắp tới: giao dịch Batch, ủy quyền theo quyền (Permission Delegation), tích hợp DEX bằng Token đa năng (MPT), chuyển khoản bí mật cho MPT và Phí/ Dự trữ được tài trợ. Sherlock, một công ty bảo mật Web3 phân loại nhà nghiên cứu theo hiệu suất và thiết kế cam kết dưới dạng các “cuộc thi đối kháng”, đã mở cuộc kiểm toán vào ngày 13 tháng 4 năm 2026 với giải thưởng 550.000 USD RLUSD. Trang cuộc thi trên nền tảng Sherlock liệt kê cam kết là “XRP Ledger – Cuộc thi tháng 4 năm 2026 – 550.000 RLUSD”, cho thấy Ripple đã thanh toán tiền thưởng bằng stablecoin của chính mình.

Trong suốt hai tuần, các bên tham gia đã gửi các báo cáo tiết lộ 96 phát hiện hợp lệ: 2 lỗi nghiêm trọng, 6 lỗi mức độ cao, 29 lỗi mức trung bình và 59 vấn đề mức độ thấp. Ripple phân phối 309.000 USD bằng RLUSD cho người đóng góp. Quỹ còn lại dùng để trang trải chi phí vận hành của Sherlock và các phát hiện mức thấp không đạt ngưỡng thanh toán.

Cuộc thi đánh dấu sự hợp tác chính thức đầu tiên giữa Sherlock và Ripple, và diễn ra vào thời điểm mà “đường ống” phát hành tính năng của Sổ cái XRP đang tăng tốc nhanh hơn bất kỳ giai đoạn nào trong lịch sử. Năm sửa đổi được gửi đồng thời đồng nghĩa với năm bề mặt tấn công tách biệt, mỗi bề mặt có logic giao dịch riêng, mô hình ủy quyền riêng và yêu cầu mật mã riêng. Để tham chiếu, mô hình cuộc thi kiểm toán của Sherlock trước đây đã được một số giao thức dùng như Aave, Euler và Olympus DAO, nhưng một lần “tham chiến” bao phủ mã C++ mức giao thức cho một blockchain layer một lại là trường hợp khác biệt đối với một nền tảng vốn thường gắn với hợp đồng thông minh Solidity.

Chính phân phối mức độ nghiêm trọng cũng kể một câu chuyện. 29 phát hiện mức độ trung bình gợi ý một nhóm lỗi không nhất thiết gây ảnh hưởng trực tiếp đến các tài khoản một cách độc lập, nhưng có thể tạo ra hành vi bất ngờ trong các chuỗi giao dịch cụ thể. 59 vấn đề mức độ thấp có lẽ bao gồm các lo ngại về chất lượng mã, thiếu hụt tài liệu và các tình huống “biên” có thể trở nên nghiêm trọng hơn trong các điều kiện mâu thuẫn. Tuy nhiên, hai lỗi nghiêm trọng và sáu lỗi mức độ cao là những lỗ hổng có thể bị khai thác và vì thế cần sửa ngay lập tức.

Lỗi sửa đổi Batch có thể đã làm cạn tài khoản

Lỗ hổng nguy hiểm nhất đã xuất hiện trước cuộc thi Sherlock khoảng hai tháng. Vào ngày 19 tháng 2 năm 2026, nhà nghiên cứu an ninh Pranamya Keshkamat và công cụ tự động kiểm toán bằng AI của Cantina Apex đã độc lập phát hiện một lỗi xác thực chữ ký trong bản sửa đổi Batch gốc khi nó vẫn đang ở giai đoạn bỏ phiếu của validator.

Lỗi kỹ thuật là chính xác. Các giao dịch Batch cho phép tối đa 8 thao tác được thực hiện nguyên tử dưới một giao dịch bên ngoài duy nhất. Mã kiểm tra chữ ký của giao dịch bên ngoài có một điều kiện thoát sớm có thể được thỏa mãn mà không xác minh đúng cách ai là người đang ủy quyền cho các giao dịch nội bộ. Trên thực tế, kẻ tấn công có thể đã xây dựng một giao dịch Batch chứa các thao tác thanh toán nội bộ nhắm vào một tài khoản nạn nhân, rút nó đến số dư dự trữ, mà không bao giờ giữ khóa riêng của tài khoản đó. Cùng một lỗ hổng logic cũng cho phép các thao tác AccountSet, TrustSet hoặc AccountDelete không được ủy quyền.

Bản báo cáo công bố lỗ hổng được đăng trên xrpl.org đã nêu chi tiết cơ chế: việc xác minh chữ ký ở giao dịch bên ngoài có thể bị thông qua mà không cần xác nhận rằng thực thể gửi lô thực sự kiểm soát các tài khoản được tham chiếu trong các giao dịch nội bộ. Điều đó có nghĩa là tính năng “tính nguyên tử” được thiết kế để cải thiện trải nghiệm người dùng có thể đã bị “lắp sẵn” để làm rỗng bất kỳ tài khoản nào trên mạng chỉ trong một giao dịch.

RippleX đã phản hồi bằng một bản phát hành khẩn cấp. Phiên bản Rippled 3.1.1, được công bố ngày 23 tháng 2 năm 2026, bốn ngày sau khi phát hiện, đánh dấu thay đổi gốc của Batch và bản sửa bổ sung BatchInnerSigs là không được hỗ trợ, ngăn các validator bỏ phiếu hoặc kích hoạt. Không có tiền nào bị mất vì bản sửa đổi vẫn chưa mở ngưỡng 80% validator cần thiết để kích hoạt. Phần thay thế, BatchV1_1, được gửi trong phiên bản 3.3.0 và loại bỏ điều kiện thoát sớm, bổ sung thêm cơ chế bảo vệ ủy quyền và siết chặt phạm vi kiểm tra chữ ký để xác minh từng giao dịch nội bộ độc lập với đúng chữ ký của thực thể ủy quyền (signer) tương ứng.

Khai thác âm thầm thông qua ủy quyền theo quyền

Lỗ hổng nghiêm trọng thứ hai hoạt động theo một cơ chế tinh vi hơn. Một công bố vào tháng 9 năm 2025 đã ghi lại cách triển khai ủy quyền theo quyền (Permission Delegation) ban đầu cho phép kẻ tấn công âm thầm rút cạn số dư XRP của một tài khoản nạn nhân mà không cần truy cập khóa của nạn nhân.

Khai thác này dựa trên một đặc điểm thiết kế của xử lý giao dịch trong Sổ cái XRP, vốn đã tồn tại từ những ngày đầu của mạng. Trên XRPL, một giao dịch thất bại với lỗi lớp “tec” vẫn phải chịu phí, trong khi các lỗi được phát hiện trước đó trong pipeline—trước khi xác minh chữ ký—thì không. Sự khác biệt này tồn tại vì các lỗi lớp tec báo hiệu rằng giao dịch đã được định dạng và ký đúng cách, nhưng thất bại vì lý do nghiệp vụ (logic kinh doanh), còn khoản phí giúp tránh spam. Mã gốc của Ủy quyền theo quyền (Permission Delegation) kiểm tra xem tài khoản được ủy quyền có quyền liên quan hay không trước khi xác minh chữ ký của giao dịch. Kẻ tấn công có thể gửi lặp đi lặp lại các giao dịch không hợp lệ đã được ký offline với phí cao nhằm vào một tài khoản được ủy quyền, và mỗi giao dịch thất bại vẫn sẽ khấu trừ phí từ số dư của nạn nhân.

Tác động kinh tế có thể đã nhanh chóng trở nên tệ hơn. Bởi vì kẻ tấn công có thể đặt phí tùy ý cao cho các giao dịch đó, một cuộc tấn công kéo dài có thể rút cạn tài khoản nhanh hơn nhiều so với những gì phí giao dịch thông thường gợi ý. Nạn nhân sẽ thấy số dư giảm đi mà không có các khoản chi tương ứng, khiến việc chẩn đoán cuộc tấn công trở nên khó khăn nếu không xem xét các siêu dữ liệu thô của giao dịch.

Bản sửa lỗi đã phân loại lại lỗi liên quan từ “tec” sang “te̸t” và sắp xếp lại các bước kiểm tra để không thể khấu trừ bất kỳ khoản phí nào trước khi việc xác minh chữ ký được chấp thuận. Thay đổi thay thế (replacement), PermissionDelegationV1_1, mang một chỉ định mặc định là “Không” trong bản ghi 3.3.0, nghĩa là các validator phải chủ động bỏ phiếu để bật nó. Mặc định thận trọng này phản ánh mức độ nhạy cảm của lỗi ban đầu: ngay cả sau khi viết lại, Ripple vẫn chọn cách yêu cầu validator phải “opt-in” rõ ràng cho tính năng.

TIN NÓNG: Sổ cái XRP đạt hơn 140 TPS và chặn với tối đa 987 giao dịch trong đợt hoạt động lớn hôm nay, vẫn giữ mức phí cỡ cent và thời gian xác nhận 3-4 giây pic.twitter.com/yaAyCH4wGy

— crypto.news (@cryptodotnews) 10 tháng 4 năm 2026

Vì sao cả hai bản viết lại lại được gửi trong cùng một phiên bản

Đóng gói hai sửa đổi viết lại về bảo mật cùng với ba tính năng hoàn toàn mới trong một phiên bản là một lựa chọn có chủ đích. RippleX đã công bố xrpld 3.3.0 vào ngày 6 tháng 8 năm 2026, trong đó có mã cho tất cả sáu đề xuất (bao gồm một sửa đổi dọn dẹp được gộp gọi là fixCleanup3_3_0) nhưng không cái nào được kích hoạt. Theo quy trình thay đổi của Sổ cái XRP, mỗi đề xuất phải nhận hơn 80% sự ủng hộ từ validator trong hai tuần liên tiếp trước khi bước vào hoạt động.

Sự tách bạch giữa việc “có sẵn mã” và việc “kích hoạt tính năng” là một lợi thế mang tính cấu trúc mà hầu hết nền tảng hợp đồng thông minh không có. Trên Ethereum, một hợp đồng được triển khai sẽ hoạt động ngay khi chạm vào blockchain. Trên XRPL, mã có thể được gửi đi, được đưa qua một vòng rà soát bổ sung trong cửa sổ bỏ phiếu và vẫn có thể bị chặn nếu các validator mất niềm tin. Các bản viết lại của Batch và Permission Delegation đã từng sống sót qua cuộc thi Sherlock, một cuộc kiểm toán mới của Halborn không tìm thấy lỗi nghiêm trọng hoặc mức độ rủi ro cao, và trải qua nhiều tháng thử nghiệm nội bộ. Giai đoạn bỏ phiếu bổ sung thêm một lớp phòng thủ trước khi bất kỳ mã nào chạm vào tiền thật.

Phiên bản này cũng loại bỏ năm sửa đổi “di sản” (legacy), bao gồm Clawback, fixDisallowIncomingV1, fixInnerObjTemplate, fixNFTokenReserve và fixUniversalNumber, loại bỏ các nhánh mã đã chết có thể tích tụ như một bề mặt tấn công tiềm ẩn theo thời gian.

Năm thay đổi về tính năng trong 3.3.0 là sự mở rộng độc đáo rộng nhất về khả năng của XRPL cho đến nay. Chuyển khoản bí mật (Confidential Transfers) mang EC-ElGamal và bằng chứng kiến thức-không (zero-knowledge proofs) cho các Token đa năng (Multi-Use Tokens), bảo vệ số dư cá nhân và giá trị chuyển khỏi việc hiển thị công khai, đồng thời vẫn giữ được khả năng tuân thủ cho các bên được ủy quyền. Phí được tài trợ (Sponsored Fees) cho phép ứng dụng chi trả chi phí mạng thay cho người dùng, giải quyết “độ ma sát” tích hợp đã khiến các ứng dụng hướng đến người tiêu dùng bị đẩy ra khỏi các mạng phi tập trung. DynamicMPT cho phép nhà phát hành chỉnh sửa các thuộc tính của token sau khi tạo, hỗ trợ việc đáp ứng các yêu cầu điều tiết và kinh doanh đang thay đổi. Kết hợp với các bản viết lại về Lô (Lot) và Ủy quyền theo quyền (Permission Delegation), các tính năng này nhắm đến đúng một nhóm người: các tổ chức tài chính được quản lý, cần có quyền riêng tư, thanh toán nguyên tử và các hoạt động được ủy quyền mà không hy sinh khả năng kiểm toán.

Bạn cũng có thể thích: Sổ cái XRP triển khai bản sửa lỗi sau khi điều tra bảo mật phát hiện sự cố

Kiểm toán trước khi ra mắt vs bản vá sau khi bị khai thác

Sự tương phản giữa cách tiếp cận của Ripple và lịch sử bảo mật của ngành rộng hơn là rất rõ ràng. Các vụ khai thác DeFi đã vượt 840 triệu USD qua hơn 50 sự cố chỉ trong năm tháng đầu của 2026—tăng 70% so với cùng kỳ 2025. Các tác nhân liên quan đến Bắc Triều Tiên chiếm 76% tổng thiệt hại của các vụ hack tiền mã hóa trong bốn tháng đầu năm. Và một thống kê đáng lên án nhất: 70% các hợp đồng bị khai thác đã được kiểm toán nhưng không có bất kỳ hình thức giám sát sau triển khai nào. Chỉ 4% các dự án được theo dõi kết hợp đồng thời kiểm toán, phần thưởng cho lỗi “active” và kiểm soát giám sát của bên thứ ba.

Hệ sinh thái Ethereum—nơi tập trung giá trị hợp đồng thông minh lớn nhất—hoạt động dưới một mô hình bảo mật căn bản khác. Các hợp đồng được triển khai trên mạng chính thông qua một giao dịch bất biến (immutable). Nếu một lỗ hổng xuất hiện sau đó, các lựa chọn bị giới hạn: triển khai hợp đồng mới và di chuyển người dùng, triển khai cơ chế cập nhật proxy tạo ra bề mặt tấn công riêng, hoặc chấp nhận rủi ro. Vụ hack cầu Wormhole năm 2022 tốn 320 triệu USD vì một hàm kiểm tra lỗi thời vẫn tồn tại trong mã sản xuất. Vụ khai thác Ronin vào tháng 8 năm 2024 tốn 12 triệu USD vì một bản cập nhật hợp đồng không khởi tạo đúng trọng số của nhà vận hành. Trong cả hai trường hợp, đã có kiểm toán; các sai sót xảy ra sau triển khai.

Vụ hack KelpDAO vào ngày 18 tháng 4 năm 2026, khiến khoảng 293 triệu USD bị rút cạn, là cuộc khai thác DeFi lớn nhất trong năm. Vụ khai thác Drift Protocol trên Solana vào ngày 1 tháng 4, tốn khoảng 286 triệu USD, là cuộc khai thác lớn nhất từng được ghi nhận trên chuỗi đó. Những con số này không phải các sự kiện “biên”. Chúng phản ánh tỷ lệ thất bại cơ bản của một ngành đã cùng nhau mất 16,69 tỷ USD cho tin tặc, khai thác cầu nối (bridge) và các sự cố an ninh—theo dữ liệu của DeFiLlama.

Quy trình bỏ phiếu của sửa đổi XRPL đảo ngược trình tự này. Mã được gửi đi trong một phiên bản, nhưng các tính năng vẫn ở trạng thái không hoạt động cho đến khi các validator chấp thuận. Trong cửa sổ bỏ phiếu, các nhà nghiên cứu, nhà vận hành node và các auditor đối kháng có thể xem mã nguồn trực tiếp với bối cảnh đầy đủ. Nếu phát hiện vấn đề, các validator chỉ cần giữ phiếu của mình. Không có bản vá khẩn cấp, không di chuyển, không hợp đồng ủy quyền (proxy contract). Lỗi Batch của tháng 2 năm 2026 đã đi đúng con đường đó: sửa đổi đang ở giai đoạn bỏ phiếu, lỗ hổng được phát hiện và một đợt phát hành khẩn cấp đã ngăn kích hoạt. Không có tiền nào có nguy cơ—không có tác động đến người dùng.

Điều đó không có nghĩa là mô hình bảo mật của XRPL là hoàn hảo. Quy trình thay đổi chỉ áp dụng cho các thay đổi mức giao thức (protocol), nhưng không mở rộng sang các ứng dụng được xây dựng trên nền sổ cái. Một chuỗi “niềm tin” (line of trust) mã hóa kém hoặc một tích hợp MPT vẫn có thể khiến tiền bị mất. Và ngưỡng 80% validator tạo ra rủi ro riêng: nếu chỉ một số validator cập nhật lên phiên bản mới, các bản vá bảo mật hợp lệ có thể bị dừng. Tuy nhiên, với các thay đổi đối với giao thức cốt lõi, đường ống kiểm toán-bỏ phiếu-kích hoạt thể hiện một tư thế bảo mật khác biệt về mặt thực chất so với việc triển khai rồi chờ đợi.

MỚI: Coinbase đã bật Trade at Settlement cho hợp đồng tương lai $XRP vào ngày 1 tháng 5, đưa XRP đứng cạnh Bitcoin, Ethereum, vàng và dầu thô để giao dịch theo lô có tính chất thể chế pic.twitter.com/d00uPssPxy

— crypto.news (@cryptodotnews) 3 tháng 5 năm 2026

Điều này có ý nghĩa gì đối với diễn ngôn thể chế của XRPL

Ripple đã trải qua năm 2026 xây dựng một “ngăn xếp” hạ tầng cho tài chính thể chế với tốc độ quyết liệt. Việc mua lại Hidden Road trị giá 1,25 tỷ USD—một công ty môi giới đa tài sản được đổi tên thành Ripple Prime—đã mang lại cho công ty một lối đi được quản lý vào tài chính truyền thống. RLUSD đạt vốn hóa thị trường 1,72 tỷ USD trong chưa đầy một năm và đã chuyển hơn 18 tỷ USD khối lượng giao dịch chỉ trong quý đầu tiên. Goldman Sachs công bố vị thế 153,8 triệu USD trong bốn ETF XRP. Ripple cũng đã đảm bảo giấy phép đầy đủ về Tổ chức Tiền Điện tử của Luxembourg vào tháng Hai, các quyền của Cơ quan Hành vi Tài chính Vương quốc Anh vào tháng Một và giấy phép Nhà cung cấp dịch vụ tiền mã hóa MiCA vào ngày 6 tháng Bảy.

Các tính năng DeFi mang tính thể chế đến phiên bản 3.3.0 là “đối ứng kỹ thuật” cho động lực phát triển kinh doanh đó. Chuyển khoản bí mật giải quyết yêu cầu về quyền riêng tư của các ngân hàng không thể phơi bày chi tiết giao dịch trên một sổ cái công khai. Phí được tài trợ giải quyết ma sát tích hợp đã khiến các ứng dụng ngân hàng bán lẻ nằm ngoài các mạng phi tập trung. Ủy quyền theo quyền, một khi bản viết lại làm sạch quy trình bỏ phiếu, cho phép các mô hình truy cập có kiểm soát mà bộ phận tuân thủ cần.

Nhưng việc được áp dụng ở cấp thể chế phụ thuộc vào niềm tin, và niềm tin vào hạ tầng blockchain cuối cùng lại quy về lịch sử an ninh. Việc Ripple phát hiện hai lỗi nghiêm trọng, viết lại hai triển khai của toàn bộ các tính năng, trả 309.000 USD cho các nhà nghiên cứu bên ngoài để tìm ra vấn đề và vẫn hoàn tất cả năm tính năng đúng theo lịch trình là một điểm bán hàng mang tính thể chế mạnh mẽ hơn bất kỳ một tính năng đơn lẻ nào. Điều này gợi ý một văn hóa an ninh trong đó việc tìm ra lỗi được thưởng, và việc đưa vào triển khai phải đi sau khâu xác minh.

Hơn 300 tổ chức tài chính tại 55 quốc gia hiện đang sử dụng RippleNet, với các bộ định tuyến thanh khoản theo nhu cầu (On-Demand Liquidity) hoạt động trên hơn 70 thị trường. Với các tổ chức này, kết quả kiểm toán của Sherlock không phải là những giả thuyết mơ hồ. Đó là bằng chứng cho thấy mã thực thi các khoản thanh toán xuyên biên giới của họ đã được các nhà nghiên cứu đối kháng kiểm thử với động cơ tài chính để bẻ gãy nó. Lộ trình chống lượng tử bốn giai đoạn của Ripple, hướng tới hoàn tất vào năm 2028, còn cho thấy công ty đang hoạch định các khung thời gian tính bằng nhiều thập kỷ, chứ không phải các chu kỳ triển khai.

Trường hợp ngược lại: vì sao những người hoài nghi vẫn chưa bị thuyết phục

Lập luận mạnh nhất chống việc suy diễn quá mức dựa trên cuộc kiểm toán Sherlock đi theo hai hướng.

Thứ nhất, việc tìm ra 96 lỗi trước khi ra mắt có thể được xem là bằng chứng của việc kiểm thử toàn diện, hoặc bằng chứng của phát triển cẩu thả. Cả hai lỗ hổng Batch và Permission Delegation đều nằm trong các triển khai ban đầu, nghĩa là chúng đã “xóa” được phần rà soát nội bộ trước khi các nhà nghiên cứu bên ngoài bắt kịp. Lỗi Batch của tháng 2 năm 2026 không phải do chính nhóm Ripple phát hiện, mà do một nhà nghiên cứu độc lập và một công cụ AI. Nếu các auditor bên ngoài là lớp “mạng lưới an toàn” chính, thì quy trình phát triển nội bộ có thể có các lỗ hổng chất lượng mà cuối cùng sẽ tạo ra một lỗ hổng mà không ai kịp phát hiện đúng lúc.

Thứ hai, sức mạnh của mô hình sửa đổi XRPL—khả năng ngăn kích hoạt trong cửa sổ bỏ phiếu—cũng đồng thời là một ràng buộc về tốc độ. Việc Ethereum chọn cách triển khai và lặp lại đã cho phép tốc độ đổi mới mà XRPL khó có thể bắt kịp. Năm sửa đổi trong phiên bản 3.3.0 đã trải qua các chu kỳ phát triển và rà soát suốt nhiều tháng. Sửa đổi gốc của Batch được đề xuất từ năm 2025. Với các giao thức cạnh tranh để thu hút sự chú ý của nhà phát triển trong thị trường biến động nhanh, một “đường ống” bảo mật 6 tháng có thể quá chậm để hấp dẫn hệ sinh thái xây dựng tạo ra hiệu ứng mạng.

Cũng tồn tại rủi ro tập trung vào tập hợp validator. Ngưỡng kích hoạt 80% có nghĩa là một số lượng tương đối ít validator—đa phần do các bên vận hành có mối quan hệ chặt chẽ với Ripple—quyết định liệu các sửa đổi có được kích hoạt hay không. Những người phản biện cho rằng đây không phải là quản trị thực sự phi tập trung, mà là một quy trình phê duyệt có chọn lọc được “ngụy trang” bằng ngôn ngữ đồng thuận. Khi chính validator của Ripple bỏ phiếu “đồng ý” cho các đợt đề nghị vay trong những tuần gần đây, điều đó cho thấy công ty có mức độ ảnh hưởng lớn đến mạng lưới được cho là phi tập trung của mình.

Cuối cùng, việc chi trả 309.000 USD từ một pool 550.000 USD đặt ra một câu hỏi thực tiễn về sự cân bằng động cơ. Các nhà nghiên cứu bảo mật hàng đầu tính phí cao hơn mức mà các mô hình cuộc thi thường trả cho mỗi giờ nỗ lực. Nếu các auditor giỏi nhất bỏ qua các cuộc thi XRPL vì phần thưởng kỳ vọng trên mỗi phát hiện thấp hơn những cam kết trong kiểm toán riêng tư, thì việc rà soát đối kháng có thể rộng, nhưng chưa đủ sâu để nắm bắt được các vectơ tấn công tinh vi nhất.

Những phản biện này có trọng lượng. XRP được giao dịch quanh 1,03 USD vào cuối tháng 7 năm 2026, thấp hơn khoảng 71% so với đỉnh 3,65 USD vào ngày 17 tháng 7 năm 2025, cho thấy thị trường vẫn chưa định giá câu chuyện mang tính thể chế. Việc tiền sử bảo mật có chuyển hóa thành việc được áp dụng hay không còn phụ thuộc vào các yếu tố ngoài chất lượng mã: mức độ rõ ràng về quy định, vị thế cạnh tranh so với các giải pháp Ethereum layer-2, và liệu các tổ chức quan tâm nhiều hơn đến kiểm toán trước khi triển khai hay lo lắng về quy mô hệ sinh thái.

TIN NGAY: Ripple mở rộng sự hiện diện tại Washington, D.C. với văn phòng lớn hơn. Động thái này phản ánh cam kết dài hạn đối với việc tham gia mang tính xây dựng, các quy tắc rõ ràng và đổi mới tài chính có trách nhiệm https://t.co/1K0bS8tXrfpic.twitter.com/0Ba2eb0Cvp

— crypto.news (@cryptodotnews) 3 tháng 6 năm 2026

Nên theo dõi điều gì

Ngưỡng bỏ phiếu của validator cho năm thay đổi 3.3.0: nếu BatchV1_1 và PermissionDelegationV1_1 dọn sạch 80% sự ủng hộ trong chu kỳ bỏ phiếu đầu tiên, điều đó cho thấy mức độ tin cậy của validator vào các bản viết lại. Một cái “lều” (barraca) sẽ gợi ý lo ngại kéo dài về mã đã được viết lại.

Báo cáo lỗi sau khi kích hoạt: bài kiểm tra thật sự cho mức độ nghiêm ngặt của mô hình kiểm toán Sherlock nằm ở giai đoạn sau khi các tính năng được phát hành. Không phát hiện lỗ hổng nghiêm trọng trong 90 ngày đầu sẽ không thể xác thực mô hình trước triển khai; bất kỳ lỗ hổng nào xuất hiện sau khi kích hoạt sẽ làm suy yếu toàn bộ luận điểm.

Việc áp dụng RLUSD trong Chuyển khoản bí mật: việc sử dụng stablecoin theo hướng thể chế trên các “đường ray” được bọc kín sẽ xác nhận nhu cầu về một cơ chế thỏa thuận tương thích với quyền riêng tư. Các chỉ số về khối lượng trong quý đầu tiên sau khi kích hoạt sẽ là dấu hiệu rõ ràng nhất cho thấy các ngân hàng có sẵn sàng cho các giao dịch trên một sổ cái công khai nhưng có đảm bảo quyền riêng tư hay không.

Cam kết XRPL tiếp theo của Sherlock: nếu Ripple tiếp tục tổ chức các cuộc thi kiểm toán đối kháng cho các sửa đổi trong tương lai hoặc quay lại các cuộc kiểm toán riêng tư truyền thống, điều đó sẽ cho thấy mức độ mà mô hình trước triển khai (pre-launch) đã ăn sâu vào văn hóa phát triển đến đâu.

Sự cố an ninh của chuỗi đối thủ: mỗi cuộc khai thác lớn trên Ethereum hoặc Solana bắt nguồn từ một lỗ hổng sau triển khai lại củng cố lập luận cho pipeline kích hoạt-bỏ phiếu-kiểm toán của XRPL. So sánh mạnh đến mức nào tương ứng với việc ngành công nghiệp tiếp tục thất bại trong việc áp dụng các quy trình tương tự.

Đọc thêm: XRPL đang âm thầm xây dựng DeFi thể chế

Cuộc kiểm toán Sherlock của Sổ cái XRP đã tìm thấy gì?

Cuộc thi kiểm toán hai tuần bắt đầu vào ngày 13 tháng 4 năm 2026 đã phát hiện 96 lỗ hổng hợp lệ trong năm thay đổi XRPL được đề xuất: 2 lỗi nghiêm trọng, 6 lỗi mức cao, 29 lỗi mức trung bình và 59 vấn đề mức độ thấp. Ripple đã trả 309.000 USD tiền thưởng RLUSD từ giải thưởng 550.000 USD. Tất cả các phát hiện đều được khắc phục trước khi bất kỳ tính năng nào bị ảnh hưởng được kích hoạt trên mạng chính.

Lỗi nghiêm trọng của thay đổi Batch là gì?

Bản sửa đổi Batch gốc chứa một lỗi xác thực chữ ký cho phép kẻ tấn công thực thi các giao dịch nội bộ từ bất kỳ tài khoản nào mà không cần giữ khóa riêng của chúng. Lỗi nằm ở điều kiện thoát sớm trong quá trình xác minh chữ ký của giao dịch bên ngoài, có thể được thỏa mãn mà không cần xác minh đúng cách việc ủy quyền. Nhà nghiên cứu Pranamya Keshkamat và công cụ AI của Cantina Apex đã xác định lỗi này vào ngày 19 tháng 2 năm 2026. RippleX đã sửa trong bản phát hành khẩn cấp 3.1.1 bốn ngày sau đó.

Lỗ hổng Ủy quyền theo quyền đã hoạt động như thế nào?

Triển khai ban đầu xác minh quyền của bên được ủy quyền trước khi xác minh chữ ký giao dịch. Trên XRPL, các giao dịch thất bại với lỗi lớp “tec” vẫn phải chịu phí. Một kẻ tấn công có thể gửi lặp đi lặp lại các giao dịch không hợp lệ đã được ký offline với phí cao nhằm vào tài khoản được ủy quyền, rút cạn số dư XRP của nạn nhân mà không bao giờ nắm giữ khóa của họ. Bản sửa đã phân loại lại kiểu lỗi và sắp xếp lại các bước xác minh.

Có khoản tiền nào bị mất do các lỗ hổng này không?

Không có khoản tiền nào bị mất. Cả hai lỗ hổng nghiêm trọng đều được phát hiện trước khi các thay đổi tương ứng được kích hoạt trên mạng chính. Lỗi của Batch (Lô) được phát hiện trong giai đoạn bỏ phiếu của validator, và lỗi của Permission Delegation (Ủy quyền theo quyền) đã được công bố cũng như được sửa trước khi kích hoạt. Quy trình thay đổi của Sổ cái XRP (XRPL), yêu cầu 80% sự ủng hộ từ validator trong hai tuần liên tiếp, đã tạo ra một “đệm” mang tính cấu trúc, ngăn chặn việc khai thác.

Sherlock là gì và mô hình kiểm toán của nó hoạt động như thế nào?

Sherlock là một công ty bảo mật Web3 tổ chức các cuộc kiểm toán dưới dạng các cuộc thi đối kháng, chấm điểm các nhà nghiên cứu theo hiệu suất và cung cấp động cơ tài chính thông qua các giải thưởng. Việc tham gia của Sổ cái XRP là sự hợp tác đầu tiên của Sherlock với Ripple và cũng là một trong những cuộc thi kiểm toán lớn nhất của năm 2026. Mô hình này khác với các cuộc kiểm toán riêng tư truyền thống, vì mời gọi sự tham gia rộng rãi của các nhà nghiên cứu an ninh độc lập cạnh tranh để nhận thưởng—điều này cho thấy phạm vi vectơ tấn công rộng hơn nhiều so với những gì một nhóm nội bộ nhỏ có thể bao phủ.

Mô hình bảo mật của XRPL khác gì so với Ethereum?

Quy trình thay đổi của XRPL tách bạch việc triển khai mã khỏi việc kích hoạt tính năng. Các tính năng mới được phát hành trong một phiên bản phần mềm, nhưng vẫn ở trạng thái không hoạt động cho đến khi các trình xác thực (validator) bỏ phiếu để kích hoạt chúng, tạo ra “cửa sổ” để rà soát nơi các lỗ hổng có thể bị khai thác mà không cần bản vá khẩn cấp. Hợp đồng thông minh của Ethereum được kích hoạt ngay khi triển khai; để sửa lỗ hổng, cần triển khai hợp đồng mới, di chuyển người dùng hoặc triển khai cập nhật theo cơ chế proxy. Trong năm tháng đầu của năm 2026, các vụ khai thác DeFi đã vượt 840 triệu USD, và 70% các hợp đồng bị khai thác đã được kiểm toán nhưng vẫn thiếu giám sát sau triển khai.

Sổ cái XRP phiên bản 3.3.0 bao gồm những tính năng nào?

Phiên bản 3.3.0, được phát hành vào ngày 6 tháng 8 năm 2026, chứa mã cho năm thay đổi về tính năng và một bản vá dọn dẹp (cleanup). Các tính năng bao gồm Chuyển khoản bí mật cho Token đa năng sử dụng bằng chứng kiến thức-không; các giao dịch Batch được viết lại để thanh toán nguyên tử cho nhiều thao tác; ủy quyền theo quyền được viết lại để truy cập có kiểm soát vào tài khoản; Phí được tài trợ cho phép ứng dụng thanh toán chi phí cho người dùng; và DynamicMPT cho phép nhà phát hành chỉnh sửa thuộc tính của token sau khi tạo.

Cuộc kiểm toán này có khiến XRPL trở thành một khoản đầu tư an toàn không?

Cuộc kiểm toán Sherlock phản ánh một quy trình bảo mật trước khi ra mắt rất nghiêm ngặt, nhưng chất lượng mã chỉ là một yếu tố trong rất nhiều thứ ảnh hưởng đến kết quả đầu tư. XRP được giao dịch quanh 1,03 USD vào cuối tháng 7 năm 2026—khoảng 71% thấp hơn đỉnh theo chu kỳ—và hiệu suất thị trường phụ thuộc vào các diễn biến điều tiết, tỷ lệ chấp nhận của thể chế, động lực cạnh tranh và điều kiện kinh tế vĩ mô. Đây là phân tích mang tính giáo dục, không phải lời khuyên đầu tư. Miễn trừ trách nhiệm: Bài viết này được đăng vào ngày 14 tháng 8 năm 2026. Chỉ nhằm mục đích giáo dục và cung cấp thông tin, không nên được hiểu là tư vấn tài chính, đầu tư hoặc pháp lý. Thị trường tiền mã hóa biến động mạnh và có rủi ro đáng kể. Người đọc nên tự tiến hành nghiên cứu và tham khảo các chuyên gia đủ năng lực trước khi đưa ra bất kỳ quyết định đầu tư nào.

#Xrp🔥🔥 #XRPGoal #XRPPredictions

XRP
XRP
1.002
-0.03%