XRP Healthcare表示,自9月3日起,4,011个XRPH钱包账户受到未经授权交易的影响,约452,000美元的XRP及相关资产被移除。
摘要
- XRP Healthcare表示,自2026年9月3日起,4,011个钱包在未经授权的交易中损失约452,000美元。
- 该项目将被盗资产追踪至一个以太坊钱包,并联系交易所冻结资金。
- 用户被要求停止使用XRPH钱包,同时开发团队调查此次入侵事件。
- 独立调查人员将此次入侵归因于通过质押相关服务器请求过程传输的助记词。
- 前Ripple开发者表示,早前的拨款审查已识别出项目风险,XRP Healthcare公开否认了这些指控。
XRP Healthcare追踪被盗资金至以太坊
XRP Healthcare最初确认了涉及XRP、XRPH、XRPHAI及其他资产的未经授权交易。该公司指示用户在开发人员调查入侵事件期间停止使用XRPH钱包,直至另行通知。
独立链上研究员Handy Andy报告称,受影响的账户损失了267,664 XRP和约2320万XRPH代币。该研究员表示,这些资产在以太坊上被转换为约445,198 DAI,并在更新时仍留在目标钱包中。
调查人员检查可能的助记词泄露
独立调查人员将XRPH钱包的入侵归因于其质押功能。他们的分析声称,激活质押导致用户的助记词被传输到远程服务器。
在本文准备时,XRP Healthcare尚未发布源代码、服务器日志或独立取证报告来确认该解释。因此,助记词暴露仍是一个研究人员的发现,而非公司确认的根本原因。
助记词控制着钱包生成的每个私钥。任何获得助记词的人都可以复制钱包并授权交易,而无需访问受害者的手机。Crypto.news此前解释了助记词如何作为主恢复密钥,以及为什么它们绝不应离开用户的安全环境。
报道的故障类似于7月份的一起事件,其中受损的软件包通过欺诈性遥测功能发送私钥。然而,目前没有证据将这两起案件或其肇事者联系起来。
前Ripple开发者重提早前担忧
此次入侵引发了此前与Ripple和XRP Ledger生态系统相关的开发者的公开批评。BiasGoose表示,他之前拒绝了该项目的拨款申请,因为申请中显示了他认为明显的警告信号。
他后来声称,该团队在申请中歪曲了合作关系。Hazard Cookie表示,早前的审查人员已识别出当时未公开的风险。
前Ripple开发者Matt Hamilton也提及了该项目在社区中的早期声誉。这些陈述代表了开发者的说法。支持每项指控的公开拨款记录或完整审计文件并未提供。
XRP Healthcare驳斥了批评的语气,并指责前开发者庆祝另一团队的损失。其回应称该行为“确实可悲”,并表示公司已将自己的声誉和资本置于风险之中。该交易所并未解决围绕钱包的技术问题。
用户在转移剩余资产前需要新钱包
XRP Healthcare现在必须确定确切的入口点,确定种子信息可能何时泄露,并识别哪些应用版本受到影响。全面的事后分析还应解释所报告的服务器是否保留了种子短语,以及谁可以访问它们。
在受影响应用中创建或导入种子短语的用户,如果这些短语已暴露,则不能仅依赖应用更新。剩余资金应使用可信软件转移到新生成的钱包。重用旧种子将保留攻击者的访问权限。
该公司尚未宣布补偿计划或恢复截止日期。也未确认执法部门或任何交易所是否成功冻结了追踪到的资金。用户应依赖官方渠道,并拒绝未经请求的恢复提议,这些提议要求提供密钥、种子短语或付款。
该事件发生在钱包和基础设施入侵事件更广泛上升之际。据crypto.news报道,2026年上半年,运营安全故障导致74%的被盗资金。另外,Ripple最近的审计计划在拟议的XRPL修正案中识别出96个漏洞,显示了在软件到达用户之前进行测试的价值。






