XRP Healthcare 钱包遭重大安全漏洞:4,011个账户被清空,26万枚XRP被盗
一起涉及 XRP Healthcare 钱包的重大安全漏洞事件导致数千名用户的约 267,664 枚 XRP 和数百万 XRPH 代币丢失。据 Crypto Banter 报道,攻击者在9月3日的大约三小时内清空了 4,011 个应用钱包中的资产,随后被盗资产在以太坊网络上被转换为约 445,198 枚 DAI。此次事件的规模和速度引发了人们对该钱包应用程序安全性及其质押功能的严重质疑。
攻击者清空数千个钱包
根据 Crypto Banter 在 X(原推特)上分享的报告,攻击者针对的是 XRP Healthcare 移动钱包的用户,移除了约 267,664 枚 XRP 以及数百万 XRPH 代币。XRPL.to 进行的独立链上分析也确认被盗资产中包含了约 2,320 万枚 XRPH。分析发现,受影响的钱包是在一次持续约三小时的协调行动中被清空的。
XRP Healthcare 已确认约有 4,011 个钱包受到未经授权交易的影响。该公司将被盗资产估值约为 45.2 万美元,并指示用户在调查期间停止使用 XRPH 钱包。
此次事件并未涉及 XRP Ledger 本身的安全问题。现有报道指向钱包应用程序及其相关基础设施,而非底层区块链协议。
被盗资金转移至以太坊
Crypto Banter 还报道称,被盗资产通过 NEAR Intents 进行转移,最终到达以太坊网络并被兑换为约 445,198 枚 DAI。XRPL.to 的链上调查独立追踪了相同的资金流向,确认 NEAR Intents 是交易路线的一部分,并指出 DAI 仍停留在最终的以太坊地址中。
XRP Healthcare 发布了交易轨迹及以太坊目标地址,声明资金目前仍存放在该地址。该公司表示已上报该地址,并联系了交易所、调查人员及其他相关方,以支持潜在的资产追回工作。
质押功能成为调查焦点
此次安全问题特别引起了人们对钱包质押功能的关注。法医研究人员报告称,激活质押功能可能导致用户的助记词传输到远程服务器。XRPL.to 的分析发现,在受影响的钱包中,有 1,199 个钱包存在使用质押功能的证据,而大多数受影响的钱包则未显示此类活动。这意味着导致钱包受损的确切机制仍是待查事项。
XRP Healthcare 表示,其此前并不知晓钱包的质押流程会传输种子信息,并要求负责构建该应用的开发人员提供完整解释。该公司还表示,一份详细的开发人员报告即将发布。
此次事件也重新引发了部分曾与更广泛的 XRPL 开发者社区有关联的人士的批评。尽管前 Ripple 开发人员此前曾对 XRP Healthcare 的项目及其安全实践提出过担忧,但这些历史指控中仍有部分存在争议,因此不应被视为独立事实。
目前,调查的重点仍在于攻击者是如何获取数千个钱包访问权限的,而被追踪的 DAI 仍位于已确定的以太坊地址中。XRP Healthcare 决定公布交易轨迹并与交易所及当局合作,这可能对于任何追回被盗资产的行动至关重要。
XRP

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注