XRP Healthcare 因安全漏洞暂停 XRPH 钱包应用服务
近日,XRP Healthcare 宣布将其 XRPH Wallet 应用暂时下线。此前,该应用在短短约三小时内遭到攻击,导致 4,011 个用户钱包被盗,涉及金额高达 267,664 枚 XRP。此次事件引发关注的关键点并非 XRP Ledger(XRPL)底层网络出现故障,而是漏洞似乎出现在钱包应用程序这一应用层。
根据 XRP Ledger 数据分析平台 XRPL.to 的数据,受影响的钱包还损失了 2320 万枚 XRPH 代币和 243 万枚 XRPHAI 代币。XRP Healthcare 估计被盗资产总值约为 45.2 万美元。
三小时内波及 4,011 个钱包
此次攻击始于 9 月 3 日深夜。XRPL.to 追踪发现,一个新建的地址接收了 4,011 个钱包的资金,且攻击者优先清空了余额最大的账户。截至协调世界时(UTC)22:30,该收款地址已持有超过 24.2 万枚 XRP。
随后,被盗资金被跨链转移。XRPL.to 追踪显示,有 311,613 枚 XRP 通过 NEAR Intents 协议进行了转换,最终变为约 178.46 枚 ETH,并进一步转换为以太坊上的 445,198 枚 DAI。在法医分析报告发布时,这些 DAI 仍停留在单个地址中未被移动。
目前,XRPH 钱包的访问功能已被禁用,以便进行调查。重要的是,将应用离线并不会移除用户的 XRPL 账户:用户的余额和交易历史仍可在链上直接查看。
更大的风险在于钱包密钥的处理方式
更值得关注的角度是暴露范围的广泛程度。XRPL.to 报告指出,XRPH 应用在手机中以未加密形式存储钱包种子(seeds),而其质押功能会将用户的种子信息发送至 XRP Healthcare 的服务器。
在使用过质押功能的 1,225 个钱包中,有 1,198 个遭受了盗刷。然而,约有七成的受害者从未使用过质押功能,这表明漏洞可能并不局限于该特定功能。这一区别至关重要,因为 XRP Ledger 本身并未显示出任何协议层面的 compromised(受损)证据。
近期 Coreum-XRPL 桥接漏洞事件也出现了类似的情况:尽管 XRPL 验证者密钥保持安全,但近 20 万枚 XRP 仍通过存在缺陷的中继器逻辑被盗。此次最新的安全事件进一步印证了一个更广泛的观点:即使区块链网络本身运行正常,其上层的应用程序、桥接协议和钱包也可能成为独立的安全攻击面。
XRP 用户面临日益增长的钱包层级风险
此次事件发生在一系列针对 XRP 持有者的安全警告背景下。XRP Ledger Foundation 最近提醒用户警惕虚假的 XRP 奖励活动,此类活动旨在窃取钱包凭证。与此同时,随着越来越多的 XRP 从交易所流向自我托管模式,用户对自我托管的兴趣日益浓厚,安全的密钥管理变得愈发重要。
硬件钱包对比分析强调了将私钥与在线服务隔离开来以降低某些攻击风险的重要性。此外,XRPL 自身也在持续推出网络安全措施,包括最近的 3.2.1 版本安全更新。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种