XRP Healthcare 稱約 4,011 個錢包遭竊 45.2 萬美元

XRP
XRPH
XRPHAI
ETH
DAI
未經授權交易助記詞洩露XRP HealthcareXRPH 錢包質押駭客攻擊
11 小時前來源: crypto.news
XRP Healthcare 稱約 4,011 個錢包遭竊 45.2 萬美元

XRP Healthcare 表示,自9月3日起,共有4,011个XRPH钱包账户受到未经授权交易的影响,約有452,000美元的XRP及相關資產被轉出。

摘要

  • XRP Healthcare 表示,自2026年9月3日起,4,011個錢包在未經授權的交易中損失約452,000美元。
  • 該項目將被盜資產追踪到一個以太坊錢包,並聯繫交易所凍結資金。
  • 用戶被告知在開發團隊調查漏洞期間停止使用XRPH Wallet。
  • 獨立調查人員將此次入侵歸因於通過質押相關的服務器請求過程傳輸的助記詞。
  • 前Ripple開發者表示,早前的撥款審查已識別出項目風險,XRP Healthcare公開否認了這些指控。

XRP Healthcare 追踪被盜資金至以太坊

XRP Healthcare 最初確認了涉及XRP、XRPH、XRPHAI及其他資產的未經授權交易。該公司指示用戶在開發人員調查入侵期間暫停使用XRPH Wallet,直至另行通知。

獨立鏈上研究員Handy Andy 報告稱,受影響賬戶損失了267,664 XRP和約2,320萬個XRPH代幣。該研究員表示,這些資產在以太坊上被轉換為約445,198 DAI,並在更新時仍留在目標錢包中。

調查人員檢查可能的助記詞洩露

獨立調查人員將XRPH Wallet的入侵歸因於其質押功能。他們的分析聲稱,激活質押導致用戶的助記詞被傳輸到遠程服務器。

在撰寫本文時,XRP Healthcare尚未發布源代碼、服務器日誌或獨立取證報告來證實該解釋。因此,助記詞暴露仍只是研究人員的發現,而非公司確認的根本原因。

助記詞控制著錢包生成的每個私鑰。任何獲得助記詞的人都可以重現錢包並授權交易,而無需訪問受害者的手機。Crypto.news此前解釋了助記詞如何作為主恢復密鑰,以及為什麼它們不應離開用戶的安全環境。

報告的故障類似於7月份的一起事件,其中受損的軟件包通過虛假的遙測功能傳輸私鑰。然而,目前沒有證據將這兩起案件或其肇事者聯繫起來。

前Ripple開發者重提早前擔憂

此次入侵引發了此前與Ripple和XRP Ledger生態系統相關的開發者的公開批評。BiasGoose 表示,他曾拒絕了該項目早前的撥款申請,因為申請中顯示了他認為明顯的警告信號。

他後來聲稱,該團隊在申請中虛假陳述了合作關係。Hazard Cookie 表示,早前的審查者已識別出當時未公開可見的風險。

前Ripple開發者Matt Hamilton也提到了該項目在社區中的早前聲譽。這些陳述代表了開發者的說法。支持每項指控的公開撥款記錄或完整審計文件並未提供。

XRP Healthcare拒絕了批評的語氣,並指責前開發者慶祝另一個團隊的損失。其回應稱這種行為「真的很可悲」,並表示公司已將自己的聲譽和資本置於風險之中。該交易所並未解決圍繞錢包的技術問題。

用戶在轉移剩餘資產前需要新錢包

XRP Healthcare現在必須確定確切的切入點,確定種子資訊可能何時被暴露,並識別哪些應用程式版本受到影響。完整的事後分析也應解釋所報告的伺服器是否保留了種子短語,以及誰可以訪問它們。

在受影響的應用程式中創建或導入種子短語的用戶,如果這些短語被暴露,不能僅依賴應用程式更新。剩餘資金應使用可信軟體轉移到新生成的錢包。重用舊種子將保留攻擊者的訪問權限。

該公司尚未宣佈報銷計劃或恢復截止日期。它也尚未確認執法部門或任何交易所是否成功凍結了追蹤到的資金。用戶應依賴官方管道,並拒絕未經請求的恢復提議,這些提議要求提供金鑰、種子短語或付款。

此事件發生在錢包和基礎設施入侵事件更廣泛上升之際。正如crypto.news報導的那樣,2026年上半年,營運安全失敗導致了74%的被盜資金。另外,Ripple最近的審計計劃在提議的XRPL修正案中識別了96個漏洞,顯示了在軟體到達用戶之前進行測試的價值。