2 giờ trước
AI phát hiện lỗ hổng trên XRP Ledger có thể tạo ra 18 nghìn tỷ token
AI discovers XRP Ledger flaw that could mint 18 trillion tokens and put $94 billion market at risk

CryptoSlate

Một tác nhân AI của công ty an ninh Veria Labs phát hiện lỗ hổng trên XRP Ledger (XRPL) đã tồn tại suốt một thập kỷ và không bị phát hiện qua nhiều năm rà soát an ninh. Veria Labs cho biết kẻ tấn công có thể tạo ra khoảng 18 nghìn tỷ XRP thông qua một giao dịch thanh toán duy nhất, tương đương khoảng 180 lần tổng nguồn cung ban đầu 100 tỷ token của tiền mã hóa này. Nhà sáng lập Veria, Cayden Liao, cho biết lỗ hổng có khả năng đe dọa mức vốn hóa thị trường 94 tỷ USD của XRP do làm suy yếu nguồn cung cố định. Lỗ hổng được báo cáo ngày 22 tháng 9 và được vá ba ngày sau đó. RippleX sau đó xác nhận không có XRP trái phép nào được tạo ra, không có khoản tiền nào bị mất và các nhà điều tra không tìm thấy bằng chứng về việc khai thác lỗ hổng trên các mạng công khai. Sự việc được công bố rộng rãi ngày 9 tháng 10.
Hệ thống an ninh ứng dụng AI của Veria phát hiện hai điểm yếu liên quan với nhau, có thể vượt qua các biện pháp bảo vệ tiền tệ của XRPL. Điểm yếu thứ nhất là lỗi tràn số nguyên trong công cụ xử lý thanh toán, cho phép các lệnh chào mua bán được tạo có chủ đích tính sai số tiền người mua phải trả. Người bán sẽ nhận đủ khoản thanh toán bằng XRP trong khi người mua chỉ trả một phần giá trị thực, qua đó tạo ra XRP từ khoản chênh lệch. Điểm yếu thứ hai ảnh hưởng đến một cơ chế bảo vệ nguồn cung vốn dựa trên cùng phép tính sai lệch và có thể không nhận diện được lượng XRP mới được tạo ra. Kẻ tấn công cần chuẩn bị hàng trăm tài khoản và lệnh chào mua bán trước khi gửi giao dịch thanh toán. Báo cáo lỗ hổng chính thức cho biết cuộc tấn công chỉ cần vài trăm XRP để làm tài sản dự trữ, phần lớn có thể hoàn lại, cùng phí giao dịch thông thường. Mã của công cụ xử lý thanh toán có từ năm 2015, còn biện pháp bảo vệ nguồn cung bị ảnh hưởng được đưa vào năm 2017.
Liao cho biết mã nguồn XRPL đã trải qua hơn 12 cuộc kiểm toán và cuộc thi an ninh kể từ năm 2024, trong đó có một cuộc thi với tổng giải thưởng 550.000 USD. Các chương trình săn lỗi của XRPL cũng đã trao hơn 1 triệu USD. Bất chấp những nỗ lực đó, lỗ hổng kết hợp vẫn không bị phát hiện cho đến khi hệ thống AI của Veria nhận diện được, xây dựng thành công một phương thức khai thác và trình diễn phương thức này trên mạng nội bộ. Các kỹ sư RippleX độc lập tái tạo cuộc khai thác và xác nhận XRP mới được tạo ra có thể được sử dụng trong các giao dịch tiếp theo. Veria nhận khoản thưởng 250.000 USD, mức tối đa của chương trình. Liao mô tả đây là khoản thưởng lớn nhất được biết đến cho một lỗ hổng được phát hiện hoàn toàn bởi tác nhân AI.
Mức độ nghiêm trọng của phát hiện khiến các nhà phát triển XRPL triển khai bản sửa đổi làm thay đổi giao thức mà không chờ quy trình sửa đổi đã được thiết lập. Thông thường, các thay đổi đối với quy tắc xử lý giao dịch cần nhận được sự ủng hộ của hơn 80% trình xác thực đáng tin cậy trong hai tuần liên tiếp trước khi được kích hoạt. Tuy nhiên, các nhà phát triển xác định quy trình này sẽ khiến lỗ hổng vẫn còn bị phơi bày trong lúc mạng lưới bỏ phiếu về bản sửa lỗi. Việc công bố bản sửa lỗi của phần mềm mã nguồn mở cũng có thể tiết lộ phương thức khai thác cho kẻ tấn công trước khi biện pháp bảo vệ có hiệu lực. RippleX, XRP Ledger Foundation và các trình xác thực đã phối hợp nâng cấp khẩn cấp, kích hoạt biện pháp bảo vệ ngay lập tức trên các máy chủ chạy phiên bản 3.4.1. Ban đầu, các nhà phát triển phân phối bản vá dưới dạng tệp nhị phân và tạm thời không công bố mã nguồn để hạn chế nguy cơ kẻ tấn công đảo ngược kỹ thuật lỗ hổng trong quá trình triển khai. Theo thông báo, đây là lần đầu tiên trong hơn một thập kỷ quy trình kích hoạt sửa đổi bị cố ý bỏ qua đối với một thay đổi liên quan đến xử lý giao dịch.
Các máy chủ chạy những phiên bản khác nhau có thể không thống nhất về tính hợp lệ của một giao dịch khai thác, qua đó có nguy cơ làm gián đoạn sự đồng thuận hoặc khiến mạng lưới ngừng hoạt động. Dù vậy, các nhà phát triển kết luận rằng gián đoạn mạng tạm thời vẫn tốt hơn việc để XRP giả lưu thông. Hơn 80% trình xác thực trong danh sách trình xác thực đáng tin cậy mặc định đã nâng cấp trước ngày 25 tháng 9, giúp giảm đáng kể rủi ro đó. Vet, cộng tác viên của XRP Ledger Foundation, cho biết phản ứng phối hợp đã bảo toàn tính toàn vẹn của mạng lưới và xác lập phiên bản 3.4.1 là phiên bản tối thiểu mới sau khi các sửa đổi riêng biệt liên quan đến Batch được kích hoạt ngày 9 tháng 10.
Sự việc khiến RippleX đánh giá lại cách bảo vệ hạ tầng trọng yếu, đặc biệt là phần mềm cũ đã vượt qua nhiều năm rà soát an ninh thông thường. J. Ayo Akinyele, người đứng đầu bộ phận kỹ thuật của RippleX, thừa nhận lỗ hổng cho thấy cần xem xét lại những giả định lâu nay về thiết kế mạng lưới. Akinyele nêu kế hoạch mở rộng việc phát hiện lỗ hổng có hỗ trợ AI, tăng cường kiểm thử đối kháng và rà soát kỹ các thành phần cũ, trong đó có công cụ xử lý thanh toán, cơ chế đồng thuận và mạng ngang hàng. RippleX cũng có kế hoạch đẩy nhanh việc xác minh hình thức, một kỹ thuật toán học nhằm chứng minh phần mềm có đáp ứng các thuộc tính an ninh cụ thể hay không. Công việc này sẽ tiếp nối các nỗ lực xác minh liên quan đến Lending Protocol và Single Asset Vault của XRPL, đồng thời phối hợp với CommonPrefix và XRP Ledger Foundation. Akinyele cho biết AI đang thúc đẩy căn bản tốc độ phát hiện lỗ hổng, gây áp lực buộc các nhà phát triển phải tìm ra điểm yếu trước khi các tác nhân xấu triển khai công cụ tương tự. Vet cảnh báo các hệ thống AI ngày càng mạnh có thể khiến những lỗ hổng trước đây khó nhận biết trở nên dễ khai thác hơn. Thông báo ngày 9 tháng 10 đưa ra yêu cầu kiểm thử lại các phát hiện an ninh từng được phân loại là đã xử lý trên các bản phát hành dự kiến trước khi chính thức đóng các phát hiện đó.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.