簡要:
- XRP Healthcare 在調查影響 4,011 名用戶及約 $452,000 被盜數碼資產的未授權轉帳時,已停用其 XRPH 錢包。
- 區塊鏈記錄顯示,被盜的 XRP 經由 NEAR Intents 轉移,出現在以太坊上,並在一個未動用的地址中轉化為 445,198 DAI。
- 調查人員正在檢查錢包密鑰存儲,因為大多數受影響的帳戶從未使用過質押,表明洩露範圍超出了該特定功能。
XRP Healthcare 已將其 XRPH 錢包應用程式下線,以調查影響 4,011 個用戶錢包的安全漏洞。根據 XRP Healthcare 的說法,約有 452,000 美元的資產透過未經授權的轉帳從受影響的帳戶中轉出,因此 XRP Healthcare 為安全起見已停用該應用程式。
在評估期間,用戶無法通過應用程式存取帳戶,但其錢包仍作為獨立的 XRP 帳戶保持活動狀態。擁有 XRPL 地址的用戶可透過區塊鏈探索者查看餘額和交易紀錄,而 XRP Healthcare 已敦促客戶避免使用該錢包。
初步調查結果顯示,XRP 帳本並無故障,也未發生網路安全問題,但調查人員正在審查私人憑證是如何外洩的。
被盜的 XRP 透過 NEAR Intents 流入 以太坊
根據 XRP 帳本分析平台 xrpl.to 的數據,未經授權的交易發生在 9 月 3 日的三小時內,一個新創建的地址從 4,011 個錢包接收餘額。轉移的資產包括 267,664 XRP、2,320 萬 XRPH 代幣和 243 萬 XRPHAI 代幣,同時有 311,613 XRP 進入 NEAR Intents。
這些資產在以太坊上於每次充幣後一分鐘內出現,總計為 178.46 ETH,隨後轉變為某一地址中的 445,198 DAI。值得注意的是,當調查人員公布其發現時,DAI 仍未被移動,資金仍可透過區塊鏈記錄查看。
錢包密鑰存儲實踐面臨調查
根據 xrpl.to 的資料,XRPH 錢包會在用戶的手機上簽署付款,並以未加密方式儲存助記詞。此外,其質押功能據報會將助記詞傳送至 XRP Healthcare 伺服器。
記錄顯示,有 1,225 個錢包使用了質押服務,主要集中在 2023 年 12 月至 2024 年 7 月之間。攻擊者盜取了 1,198 個質押錢包,以及 XRP Healthcare 的質押錢包。
然而,約 70% 的受影響錢包從未使用過質押,表明風險可能延伸至該功能之外。此模式引發了對該應用程式更廣泛密鑰管理系統的擔憂。
XRP Healthcare 尚未確認入侵方式,因為調查人員需要更多技術證據。在公司進行安全審查期間,該應用程式將保持不可用狀態。
另請閱讀:Solana 交易擴容為 ZK Rollups 和複雜應用開闢道路
文章 XRP Healthcare 因漏洞影響 4,011 名用戶,已將 XRPH 錢包下線 最先出現在 36Crypto。




