• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

XRP医疗钱包遭黑客攻击,4011个账户资金被盗,事件始末揭秘

2026-09-08 22:00:11
收藏

XRP Healthcare 钱包遭重大安全漏洞:4,011个账户被清空,26万枚XRP被盗

一起涉及 XRP Healthcare 钱包的重大安全漏洞事件导致数千名用户的约 267,664 枚 XRP 和数百万 XRPH 代币丢失。据 Crypto Banter 报道,攻击者在9月3日的大约三小时内清空了 4,011 个应用钱包中的资产,随后被盗资产在以太坊网络上被转换为约 445,198 枚 DAI。此次事件的规模和速度引发了人们对该钱包应用程序安全性及其质押功能的严重质疑。


攻击者清空数千个钱包

根据 Crypto Banter 在 X(原推特)上分享的报告,攻击者针对的是 XRP Healthcare 移动钱包的用户,移除了约 267,664 枚 XRP 以及数百万 XRPH 代币。XRPL.to 进行的独立链上分析也确认被盗资产中包含了约 2,320 万枚 XRPH。分析发现,受影响的钱包是在一次持续约三小时的协调行动中被清空的。

XRP Healthcare 已确认约有 4,011 个钱包受到未经授权交易的影响。该公司将被盗资产估值约为 45.2 万美元,并指示用户在调查期间停止使用 XRPH 钱包。

此次事件并未涉及 XRP Ledger 本身的安全问题。现有报道指向钱包应用程序及其相关基础设施,而非底层区块链协议。



被盗资金转移至以太坊

Crypto Banter 还报道称,被盗资产通过 NEAR Intents 进行转移,最终到达以太坊网络并被兑换为约 445,198 枚 DAI。XRPL.to 的链上调查独立追踪了相同的资金流向,确认 NEAR Intents 是交易路线的一部分,并指出 DAI 仍停留在最终的以太坊地址中。

XRP Healthcare 发布了交易轨迹及以太坊目标地址,声明资金目前仍存放在该地址。该公司表示已上报该地址,并联系了交易所、调查人员及其他相关方,以支持潜在的资产追回工作。


质押功能成为调查焦点

此次安全问题特别引起了人们对钱包质押功能的关注。法医研究人员报告称,激活质押功能可能导致用户的助记词传输到远程服务器。XRPL.to 的分析发现,在受影响的钱包中,有 1,199 个钱包存在使用质押功能的证据,而大多数受影响的钱包则未显示此类活动。这意味着导致钱包受损的确切机制仍是待查事项。


XRP Healthcare 表示,其此前并不知晓钱包的质押流程会传输种子信息,并要求负责构建该应用的开发人员提供完整解释。该公司还表示,一份详细的开发人员报告即将发布。

此次事件也重新引发了部分曾与更广泛的 XRPL 开发者社区有关联的人士的批评。尽管前 Ripple 开发人员此前曾对 XRP Healthcare 的项目及其安全实践提出过担忧,但这些历史指控中仍有部分存在争议,因此不应被视为独立事实。

目前,调查的重点仍在于攻击者是如何获取数千个钱包访问权限的,而被追踪的 DAI 仍位于已确定的以太坊地址中。XRP Healthcare 决定公布交易轨迹并与交易所及当局合作,这可能对于任何追回被盗资产的行动至关重要。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%