
XRP Healthcare表示,自9月3日起,有4,011個XRPH錢包帳戶受到未經授權交易的影響,約有452,000美元的XRP及相關資產被盜取。
XRP Healthcare最初確認了涉及XRP、XRPH、XRPHAI及其他資產的未經授權交易。該公司指示用戶在另行通知前停止使用XRPH錢包,同時其開發人員調查這次入侵事件。
後續更新顯示,受影響的錢包數量約為4,011個,估計損失為452,000美元。該公司表示,調查人員將這些資產追溯到一個以太坊地址,並聯繫了交易所及其他相關方,以凍結或追回這些資產。
獨立鏈上研究員Handy Andy報告稱,受影響的帳戶損失了267,664個XRP和約2320萬個XRPH代幣。該研究員表示,這些資產在以太坊上被轉換為大約445,198個DAI,且在更新時仍留在目標錢包中。
獨立調查人員將XRPH錢包的洩漏歸因於其質押功能。他們的分析聲稱,啟用質押功能導致用戶的助記詞被傳輸到遠端伺服器。
在本文撰寫時,XRP Healthcare尚未發布原始碼、伺服器日誌或獨立的鑑識報告來證實這一解釋。因此,助記詞洩露仍停留在研究人員的發現層面,而非公司確認的根本原因。
助記詞可控制錢包生成的所有私鑰。任何獲得助記詞的人都可以重現錢包,並在無需訪問受害者手機的情況下授權交易。Crypto.news此前解釋了助記詞如何作為主恢復密鑰,以及為何絕不應離開用戶的安全環境。
據報的故障類似於七月發生的一起事件,當時一個受損的軟體包透過惡意遙測功能傳輸了私鑰。然而,目前沒有證據表明這兩起事件或其肇事者之間存在關聯。
這次洩漏事件引發了此前與Ripple和XRP Ledger生態系統相關的開發者的公開批評。BiasGoose表示,他曾拒絕該專案較早的補助申請,因為該申請顯示了他認為明確的警訊。
他後來聲稱,該團隊在其申請中謊報了合作夥伴關係。Hazard Cookie表示,較早的審查人員曾指出當時尚未公開的風險。
前Ripple開發者Matt Hamilton也提到了該專案在社群中的早期聲譽。這些聲明代表了開發者的說法。支援所有指控的公開補助記錄或完整的審計文件並不可得。
XRP Healthcare駁斥了批評的語氣,並指責前開發者幸災樂禍地慶祝其他團隊的損失。其回應稱這種行為「實在是可悲」,並表示該公司已將其自身的聲譽和資本置於風險之中。此次爭論並未解決圍繞錢包的技術問題。
XRP Healthcare現在必須確定確切的入口點,判斷助記詞資訊可能何時被洩露,並識別哪些應用程式版本受到影響。一份完整的事件事後分析報告也應解釋報告的伺服器是否保留了助記詞以及誰可以訪問它們。
如果助記詞已經洩露,在受影響的應用程式中創建或導入助記詞的用戶不能僅僅依靠應用程式更新。剩餘資金應使用受信任的軟體轉移到新生成的錢包中。重複使用舊助記詞將保留攻擊者的訪問權限。
該公司尚未宣布賠償計畫或恢復期限。它也尚未確認執法部門或任何交易所是否成功凍結了被追蹤的資金。用戶應依賴官方管道,並拒絕任何要求提供私鑰、助記詞或付款的非邀請恢復服務。
這起事件發生在錢包和基礎設施洩露事件普遍增加的背景下。正如crypto.news報導,營運安全漏洞導致了2026年上半年74%的被盜資金。另外,Ripple最近的審計計畫在提議的XRPL修正案中發現了96個漏洞,顯示了軟體在交付用戶之前進行測試的重要性。