XRP Healthcare 在安全漏洞影響 4,011 名用戶後,關閉 XRPH 錢包

icon36Crypto
分享
AI summary icon精華摘要
XRP Healthcare 在一次安全漏洞影響了 4,011 名用戶後,已將其 XRPH 錢包下線。未經授權的轉帳盜取了約 $452,000 的數碼資產。被盜的 XRP 透過 NEAR Intents 轉移,並在以太坊上顯示為 445,198 DAI。鏈上資訊顯示,70% 的受影響帳戶從未使用過質押功能。該錢包在用戶的手機上簽署付款,並以未加密方式存儲助記詞,引發了對密鑰管理的擔憂。

簡要:

  • XRP Healthcare 在調查影響 4,011 名用戶及約 $452,000 被盜數碼資產的未授權轉帳時,已停用其 XRPH 錢包。
  • 區塊鏈記錄顯示,被盜的 XRP 經由 NEAR Intents 轉移,出現在以太坊上,並在一個未動用的地址中轉化為 445,198 DAI。
  • 調查人員正在檢查錢包密鑰存儲,因為大多數受影響的帳戶從未使用過質押,表明洩露範圍超出了該特定功能。


XRP Healthcare 已將其 XRPH 錢包應用程式下線,以調查影響 4,011 個用戶錢包的安全漏洞。根據 XRP Healthcare 的說法,約有 452,000 美元的資產透過未經授權的轉帳從受影響的帳戶中轉出,因此 XRP Healthcare 為安全起見已停用該應用程式。


在評估期間,用戶無法通過應用程式存取帳戶,但其錢包仍作為獨立的 XRP 帳戶保持活動狀態。擁有 XRPL 地址的用戶可透過區塊鏈探索者查看餘額和交易紀錄,而 XRP Healthcare 已敦促客戶避免使用該錢包。


初步調查結果顯示,XRP 帳本並無故障,也未發生網路安全問題,但調查人員正在審查私人憑證是如何外洩的。


被盜的 XRP 透過 NEAR Intents 流入 以太坊

根據 XRP 帳本分析平台 xrpl.to 的數據,未經授權的交易發生在 9 月 3 日的三小時內,一個新創建的地址從 4,011 個錢包接收餘額。轉移的資產包括 267,664 XRP、2,320 萬 XRPH 代幣和 243 萬 XRPHAI 代幣,同時有 311,613 XRP 進入 NEAR Intents。


這些資產在以太坊上於每次充幣後一分鐘內出現,總計為 178.46 ETH,隨後轉變為某一地址中的 445,198 DAI。值得注意的是,當調查人員公布其發現時,DAI 仍未被移動,資金仍可透過區塊鏈記錄查看。


錢包密鑰存儲實踐面臨調查

根據 xrpl.to 的資料,XRPH 錢包會在用戶的手機上簽署付款,並以未加密方式儲存助記詞。此外,其質押功能據報會將助記詞傳送至 XRP Healthcare 伺服器。


記錄顯示,有 1,225 個錢包使用了質押服務,主要集中在 2023 年 12 月至 2024 年 7 月之間。攻擊者盜取了 1,198 個質押錢包,以及 XRP Healthcare 的質押錢包。


然而,約 70% 的受影響錢包從未使用過質押,表明風險可能延伸至該功能之外。此模式引發了對該應用程式更廣泛密鑰管理系統的擔憂。


XRP Healthcare 尚未確認入侵方式,因為調查人員需要更多技術證據。在公司進行安全審查期間,該應用程式將保持不可用狀態。


另請閱讀:Solana 交易擴容為 ZK Rollups 和複雜應用開闢道路


文章 XRP Healthcare 因漏洞影響 4,011 名用戶,已將 XRPH 錢包下線 最先出現在 36Crypto

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露