XRP Healthcare 報告錢包遭入侵,影響 4,011 名用戶

iconBlockchainreporter
分享
AI summary icon精華摘要
XRP Healthcare 確認發生安全漏洞,影響 4,011 個錢包及 452,000 美元的數碼資產。該公司追蹤到 445,000 DAI 流向單一以太坊地址,但未報告任何資金移動。公司已排除 XRP 帳本為原因,並正在調查漏洞的入侵點。此次事件涉及實物資產(RWA)新聞,因為 XRPH 錢包中的代幣受到影響。公司建議用戶停止使用該錢包,並正在探索恢復措施,例如地址黑名單。目前尚未宣布任何賠償或凍結措施。
xrph-healthcare2

XRP Healthcare 表示,初步調查發現,未經授權的交易影響了約 4,011 個錢包,並移除了約 $452,000 的數碼資產。在 官方於 9 月 4 日發布的更新 中,該公司表示,約 445,000 枚 DAI 已追蹤至一個以太坊錢包,且在該公司發佈聲明時尚未移動。

這些數據和追蹤評估來自公司早期調查的聲明。XRP Healthcare 表示無法保證恢復,且未發布完整的技術事後分析以確定錢包密鑰是如何被入侵的。

该公司表示,XRP 帳本並無錯誤

XRP Healthcare 表示,其開發人員未發現 XRP 帳本本身導致此次事件的證據。受影響的資產包括與 XRPH 錢包一起使用的代幣,但公司尚未確定確切的入侵點,仍在調查中。

這種區別至關重要,因為應用層密鑰洩露、惡意依賴項或伺服器端安全故障,需要對應的回應與底層帳本的缺陷不同。該聲明縮小了其中一種可能性,但並未確立哪個應用組件出現問題、洩露何時開始,或是否所有受影響用戶都遵循了相同的路徑。

資金已被追蹤,但未被收回

該公司表示,這些資產已全程追蹤,且在更新發布時,DAI 仍停留在單一以太坊地址。該公司計劃採取地址黑名單和其他恢復措施。可見餘額有助於調查人員與代幣發行方和交易所協調,但除非有授權的對手方介入,否則控制權仍屬於持有私鑰的人。

XRP Healthcare 並未宣布任何賠償計劃、付款時間表或確認的凍結。因此,讀者應區分「追蹤」與「恢復」:前者指調查人員在公共帳本上定位資產,而後者則需要公司或用戶重新取得控制權。

用戶仍需一個乾淨的錢包環境

在調查持續進行期間,公司已告知用戶不要使用 XRPH 錢包。如果助記詞或私鑰已洩露,僅靠應用程式更新無法確保其安全。我們的指南 助記詞如何控制錢包資金 解釋了為何剩餘資產必須轉移至新生成的密鑰,而非留在舊憑證下。

一份可信的最終事故檢討應明確指出受影響的版本、導致密鑰外洩的資料路徑、風險期間以及事後新增的控制措施。在這些細節公布之前,用戶應僅依賴經核實的公司管道,並拒絕任何要求提供助記詞、密鑰或預付款的非自發性恢復訊息。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露