
XRP Healthcare 表示,初步調查發現,未經授權的交易影響了約 4,011 個錢包,並移除了約 $452,000 的數碼資產。在 官方於 9 月 4 日發布的更新 中,該公司表示,約 445,000 枚 DAI 已追蹤至一個以太坊錢包,且在該公司發佈聲明時尚未移動。
這些數據和追蹤評估來自公司早期調查的聲明。XRP Healthcare 表示無法保證恢復,且未發布完整的技術事後分析以確定錢包密鑰是如何被入侵的。
该公司表示,XRP 帳本並無錯誤
XRP Healthcare 表示,其開發人員未發現 XRP 帳本本身導致此次事件的證據。受影響的資產包括與 XRPH 錢包一起使用的代幣,但公司尚未確定確切的入侵點,仍在調查中。
這種區別至關重要,因為應用層密鑰洩露、惡意依賴項或伺服器端安全故障,需要對應的回應與底層帳本的缺陷不同。該聲明縮小了其中一種可能性,但並未確立哪個應用組件出現問題、洩露何時開始,或是否所有受影響用戶都遵循了相同的路徑。
資金已被追蹤,但未被收回
該公司表示,這些資產已全程追蹤,且在更新發布時,DAI 仍停留在單一以太坊地址。該公司計劃採取地址黑名單和其他恢復措施。可見餘額有助於調查人員與代幣發行方和交易所協調,但除非有授權的對手方介入,否則控制權仍屬於持有私鑰的人。
XRP Healthcare 並未宣布任何賠償計劃、付款時間表或確認的凍結。因此,讀者應區分「追蹤」與「恢復」:前者指調查人員在公共帳本上定位資產,而後者則需要公司或用戶重新取得控制權。
用戶仍需一個乾淨的錢包環境
在調查持續進行期間,公司已告知用戶不要使用 XRPH 錢包。如果助記詞或私鑰已洩露,僅靠應用程式更新無法確保其安全。我們的指南 助記詞如何控制錢包資金 解釋了為何剩餘資產必須轉移至新生成的密鑰,而非留在舊憑證下。
一份可信的最終事故檢討應明確指出受影響的版本、導致密鑰外洩的資料路徑、風險期間以及事後新增的控制措施。在這些細節公布之前,用戶應僅依賴經核實的公司管道,並拒絕任何要求提供助記詞、密鑰或預付款的非自發性恢復訊息。



