• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

3小时内4,011个XRP钱包被盗:267,664枚XRP流向以太坊

2026-09-08 22:39:29
收藏

XRP Healthcare 因安全漏洞暂停 XRPH 钱包应用服务

近日,XRP Healthcare 宣布将其 XRPH Wallet 应用暂时下线。此前,该应用在短短约三小时内遭到攻击,导致 4,011 个用户钱包被盗,涉及金额高达 267,664 枚 XRP。此次事件引发关注的关键点并非 XRP Ledger(XRPL)底层网络出现故障,而是漏洞似乎出现在钱包应用程序这一应用层。

根据 XRP Ledger 数据分析平台 XRPL.to 的数据,受影响的钱包还损失了 2320 万枚 XRPH 代币和 243 万枚 XRPHAI 代币。XRP Healthcare 估计被盗资产总值约为 45.2 万美元。

三小时内波及 4,011 个钱包

此次攻击始于 9 月 3 日深夜。XRPL.to 追踪发现,一个新建的地址接收了 4,011 个钱包的资金,且攻击者优先清空了余额最大的账户。截至协调世界时(UTC)22:30,该收款地址已持有超过 24.2 万枚 XRP。

随后,被盗资金被跨链转移。XRPL.to 追踪显示,有 311,613 枚 XRP 通过 NEAR Intents 协议进行了转换,最终变为约 178.46 枚 ETH,并进一步转换为以太坊上的 445,198 枚 DAI。在法医分析报告发布时,这些 DAI 仍停留在单个地址中未被移动。

目前,XRPH 钱包的访问功能已被禁用,以便进行调查。重要的是,将应用离线并不会移除用户的 XRPL 账户:用户的余额和交易历史仍可在链上直接查看。

更大的风险在于钱包密钥的处理方式

更值得关注的角度是暴露范围的广泛程度。XRPL.to 报告指出,XRPH 应用在手机中以未加密形式存储钱包种子(seeds),而其质押功能会将用户的种子信息发送至 XRP Healthcare 的服务器。

在使用过质押功能的 1,225 个钱包中,有 1,198 个遭受了盗刷。然而,约有七成的受害者从未使用过质押功能,这表明漏洞可能并不局限于该特定功能。这一区别至关重要,因为 XRP Ledger 本身并未显示出任何协议层面的 compromised(受损)证据。

近期 Coreum-XRPL 桥接漏洞事件也出现了类似的情况:尽管 XRPL 验证者密钥保持安全,但近 20 万枚 XRP 仍通过存在缺陷的中继器逻辑被盗。此次最新的安全事件进一步印证了一个更广泛的观点:即使区块链网络本身运行正常,其上层的应用程序、桥接协议和钱包也可能成为独立的安全攻击面。

XRP 用户面临日益增长的钱包层级风险

此次事件发生在一系列针对 XRP 持有者的安全警告背景下。XRP Ledger Foundation 最近提醒用户警惕虚假的 XRP 奖励活动,此类活动旨在窃取钱包凭证。与此同时,随着越来越多的 XRP 从交易所流向自我托管模式,用户对自我托管的兴趣日益浓厚,安全的密钥管理变得愈发重要。

硬件钱包对比分析强调了将私钥与在线服务隔离开来以降低某些攻击风险的重要性。此外,XRPL 自身也在持续推出网络安全措施,包括最近的 3.2.1 版本安全更新。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%