XRP Healthcare称4011个钱包损失45.2万美元

By: crypto.news|2026/09/07 09:10:35

XRP Healthcare表示,自9月3日起,4011个XRPH钱包账户受到未经授权的交易影响,约有45.2万美元的XRP及相关资产被盗。
XRP Healthcare称,在2026年9月3日开始的未经授权交易中,4011个钱包损失了约45.2万美元。该项目追踪到被盗资产至一个以太坊钱包,并联系交易所冻结资金。用户被告知在开发团队调查漏洞期间停止使用XRPH钱包。独立调查人员将此次泄露归因于通过与质押相关的服务器请求过程传输的种子短语。前Ripple开发者表示,早期的拨款审核已识别出项目风险,XRP Healthcare对此公开提出异议。

XRP Healthcare追踪被盗资金至以太坊

XRP Healthcare最初确认涉及XRP、XRPH、XRPHAI及其他资产的未经授权交易。该公司指示用户在开发者调查漏洞期间停止使用XRPH钱包,直至另行通知。
后续更新将受影响的钱包数量调整为约4011个,估计损失为45.2万美元。该公司表示,调查人员追踪到这些资产至一个以太坊地址,并联系交易所及其他相关方以冻结或恢复这些资产。
独立链上研究员Handy Andy报告称,受影响的账户损失了267,664 XRP和约2320万个XRPH代币。该研究员表示,这些资产在以太坊上转换为约445,198 DAI,并在更新时仍保留在目标钱包中。

调查人员检查可能的种子短语泄露

独立调查人员将XRPH钱包的泄露归因于其质押功能。他们的分析声称,激活质押导致用户的种子短语被传输到远程服务器。
在本文撰写时,XRP Healthcare尚未发布源代码、服务器日志或独立的法医报告来确认该解释。因此,种子短语的泄露仍然是研究人员的发现,而非公司确认的根本原因。
种子短语提供对钱包生成的每个私钥的控制。任何获得它的人都可以重建钱包并授权交易,而无需访问受害者的手机。Crypto.news之前解释了种子短语如何作为主恢复密钥的功能,以及为什么它们永远不应离开用户的安全环境。
报告的失败类似于7月发生的一起事件,其中一个被攻破的软件包通过欺诈性遥测功能传输了私钥。然而,目前没有证据将这两起事件或其肇事者联系在一起。

前Ripple开发者重提早期担忧

此次泄露引发了之前与Ripple和XRP Ledger生态系统相关的开发者的公开批评。BiasGoose表示,他曾拒绝该项目的早期拨款申请,因为该申请显示出他认为的明显警告信号。
他随后声称,该团队在申请中误传了合作关系。Hazard Cookie表示,早期审核人员识别出当时未公开的风险。
前Ripple开发者Matt Hamilton也提到了该项目在社区中的早期声誉。这些声明代表了开发者的说法。没有公开的拨款记录或完整的审计文件来证实每一项指控。
XRP Healthcare拒绝了批评的语气,并指责前开发者庆祝其他团队的损失。其回应称这种行为“真是可悲”,并表示公司已将自身声誉和资本置于风险之中。该交易所未解决围绕钱包的技术问题。

-- 价格

--
--
--

用户在转移剩余资产前需要新钱包

XRP Healthcare现在必须确定确切的入口点,确定种子信息何时可能被泄露,并识别哪些应用程序版本受到影响。完整的事后分析还应解释报告的服务器是否保留了种子短语以及谁可以访问它们。
创建或导入种子短语到受影响应用程序的用户,如果这些短语被泄露,不能仅依赖应用程序更新。剩余资金应转移到使用可信软件生成的新钱包中。重复使用旧种子将保留攻击者的访问权限。
该公司尚未宣布赔偿计划或恢复截止日期。它也未确认执法部门或任何交易所是否成功冻结了追踪到的资金。用户应依赖官方渠道,并拒绝任何要求密钥、种子短语或付款的未请求恢复报价。
此次事件发生在钱包和基础设施被攻破的更广泛上升趋势中。正如crypto.news报道的那样,操作安全失败导致2026年上半年被盗资金的74%。此外,Ripple最近的审计计划在提议的XRPL修正案中识别出96个漏洞,显示出在软件到达用户之前进行测试的价值。

本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。

猜你喜欢

iconiconiconiconiconicon
客户服务:@weikecs
商务合作:@weikecs
量化做市商合作:bd@weex.com